SEGURANÇA DO PRODUTO

Comunicado de Segurança da Epson

A crescente diversificação dos espaços de trabalho e a crescente complexidade dos ambientes de rede tornam os protocolos de segurança rigorosos para impressoras, multifuncionais e scanners mais importantes do que nunca. Para garantir a segurança de todos os seus clientes, a Epson utiliza estruturas de segurança unificadas e metodologias consistentes em todo o design e entrega de todos os seus produtos.

Para proteger os ativos de informação dos nossos clientes contra ameaças cada vez mais sofisticadas, a Epson implementa medidas de segurança ideais tanto a nível de software como de hardware ao longo de todo o ciclo, desde a concepção do produto até o seu desenvolvimento, produção, distribuição e manutenção.

Conceito de segurança em cada etapa do ciclo de vida do produto

Para oferecer mais segurança aos nossos clientes, na Epson, examinamos de perto diferentes
condições de uso para cada categoria de produto e implementamos segurança extrema
ao longo de todo o ciclo, desde a concepção do produto até o seu desenvolvimento,
avaliação, fabricação, distribuição e manutenção.

  • Planejamento
    Na fase de planejamento do produto, monitoramos continuamente as mais novas tendências de segurança e possíveis vulnerabilidades. Também ouvimos as solicitações dos nossos clientes, identificando e analisando requisitos relacionados com a segurança. Desta forma, eliminamos potenciais problemas nos nossos produtos antes que qualquer risco se concretize.
  • Desenvolvimento
    Usando nossas plataformas e tecnologias comuns originais, cultivadas ao longo do desenvolvimento de uma ampla gama de produtos, desde impressoras de escritório/domésticas até scanners e impressoras comerciais/industriais de pequeno e grande formato, nós nos esforçamos para melhorar a proteção contra riscos de segurança.
  • Avaliação
    Além de testes internos completos, também envolvemos organizações terceirizadas para uma avaliação objetiva da segurança. Com nosso rigoroso sistema de verificação de segurança, conduzimos a avaliação de diferentes ângulos para garantir uma alta segurança para nossos produtos.
  • Fabricação
    Para garantir a mais alta qualidade de nossas operações de fabricação, implementamos um sistema completo de gerenciamento de ativos de informação em nossas fábricas, onde instalamos softwares que possibilitam a funcionalidade de nossos produtos.
  • Vendas
    Temos o compromisso de apoiar nossos clientes propondo e implementando soluções para minimizar riscos de segurança, dependendo do ambiente de utilização e das condições operacionais. Também nos certificamos de resolver rapidamente quaisquer vulnerabilidades que possam surgir após a instalação dos nossos produtos. Quando os produtos precisam ser substituídos e descartados, redefinimos os dispositivos para as configurações padrão de fábrica para evitar vazamentos de informações confidenciais.
  • Manutenção
    Respondemos rapidamente a questões e preocupações relacionadas à segurança relatadas pelos clientes que adquirem nossos produtos.
A tecnologia de plataforma de firmware e SoC proprietária da Epson para impressoras e scanners, protege as informações e os produtos dos clientes contra ameaças de segurança

Na Epson, desenvolvemos o nosso próprio SoC multi-core e o combinamos com o nosso firmware original que lida de forma otimizada com vários processos, como controle mecânico e processamento de imagem, para criar uma plataforma com excelente desempenho e segurança. Ao separar a unidade de comunicação, que apresenta um risco de segurança particularmente alto, de outras unidades de processamento de informações, evitamos o acesso externo não autorizado e protegemos as informações importantes dos nossos clientes.

Ameaças à segurança e as contramedidas correspondentes
Impressora
de POS
Impressora
de etiquetas
Impressora a Jato de Tinta
de Grande Porte
AM-C6000/C5000/C4000
01
02
03
04
05
06
AM-C6000/C5000/C4000
01
Ameaça
Manipulação do painel de controle por terceiros mal-intencionados
Contramedida

・Acesso restrito às funções de impressão, digitalização, cópia e fax Você pode limitar o escopo das funções (como impressão, digitalização, cópia, fax) acessíveis a cada usuário. Permitir o acesso apenas às funções minimamente necessárias às funções do usuário ajuda a minimizar os riscos de navegação não autorizada e vazamento de dados de documentos.

・Autenticação do usuário em conjunto com restrição de acesso a determinadas funções A autenticação do usuário pode ser realizada através da entrada de senha ou usando dispositivos de autenticação, como leitores de cartões de identificação. Você pode limitar qual usuário pode acessar cada uma dessas funções.

・Registro e auditoria Você pode manter um registro de impressão, cópia, digitalização, transição/recepção de fax e alterações de configuração, que podem ser armazenadas em um registro de auditoria no dispositivo. A revisão regular do registo de auditoria permite a detecção precoce de qualquer utilização não autorizada e a investigação de acompanhamento após a ocorrência de quaisquer incidentes relacionados com a segurança.

02
Ameaça
O produto está inutilizável ou não funciona corretamente
Contramedida

・Verificação de assinatura de firmware O uso da tecnologia de assinatura digital evita atualizações de firmware não autorizadas. Quando é solicitado que o dispositivo atualize o firmware, esse recurso verifica a assinatura digital anexada e só executa a atualização se o firmware estiver autorizado.

・Modo de segurança Este recurso verifica o código do programa na inicialização do dispositivo e só permite sua operação após a confirmação bem-sucedida do código.

03
Ameaça
Roubo de dados dos módulos de memória instalados dentro do dispositivo
Contramedida

・Criptografia de senha e políticas de senha As senhas salvas no dispositivo são criptografadas para protegê-las contra vazamentos. Regras complexas podem ser adicionadas para senhas selecionadas para evitar a criação de senhas fáceis de adivinhar.

・TPM (Módulo de plataforma confiável: chip de segurança) Informações extremamente importantes (como chaves privadas) usadas para criptografia são armazenadas em um chip de segurança dedicado (TPM) instalado no dispositivo.

・Criptografia e espelhamento de dados no HDD/SSD Quando os dados são gravados no HDD/SSD do dispositivo, o mesmo conteúdo é criptografado e salvo em um local separado. Dessa forma, todos os dados importantes do cliente ficam protegidos contra vazamentos de dados, adulteração e perda acidental devido a problemas como falha no disco rígido.

・Inicialização de dados do usuário e apagamento de dados armazenados do HDD/SSD Ao descartar ou transferir o dispositivo para terceiros, todas as configurações e os dados armazenados no dispositivo (incluindo os dados salvos no HDD/SDD interno) são reiniciados para os padrões de fábrica (inicializados) para evitar vazamento de qualquer informação confidencial.

04
Ameaça
Documentos impressos importantes vistos por terceiros
Contramedida

・Impressão protegida por senha Quando este recurso está habilitado, só permite a impressão após inserir uma senha diretamente no dispositivo. Isso evita vazamentos de dados resultantes da leitura não autorizada de documentos na bandeja de saída da impressora.

・Impressão autenticada e digitalização autenticada Com a opção Epson Print Admin ou Epson Print Admin Serverless, você pode exigir autenticação de impressão usando um cartão IC ou outro dispositivo de autenticação para garantir que a pessoa autorizada esteja presente para retirar os materiais impressos. Isso ajuda a evitar o extravio de documentos importantes e o vazamento de informações confidenciais.

05
Ameaça
Operação não autorizada do dispositivo e alterações de configuração por programas intrusivos
Contramedida

・Detecção de intrusão em tempo de execução Esta função monitora programas de controle em execução no dispositivo e encerra programas invasivos não autorizados.

06
Ameaça
Roubo ou alteração de informações confidenciais durante a transmissão de dados
Contramedida

・Filtragem IPsec/IP arquitetura de segurança para protocolo de Internet/filtragem de protocolo de Internet O protocolo IPsec criptografa as comunicações entre a impressora e um computador ou usuário, protegendo os dados contra vazamentos. A filtragem IP aprova os dados transmitidos pelo seu endereço IP e evita o acesso não autorizado, filtrando os dados transmitidos de dispositivos terminais não autorizados.

・Conexão HTTPS/TLS (conexão Hypertext Transfer Protocol Secure/Transport Layer Security) Esses protocolos criptografam os dados transmitidos quando acessam o servidor Web interno (WebConfig), ajudando a evitar vazamentos de dados. A Epson utiliza TLS1.3, a mais recente tecnologia de criptografia.

・IEEE 802.1X, WPA3 (Acesso protegido por Wi-Fi 3) IEEE 802.1X é um padrão de autenticação que impede que dispositivos não autorizados se conectem a uma rede LAN. Permite utilizar o dispositivo em um ambiente de rede que exige alta segurança. WPA3 é o padrão mais recente para segurança de redes locais sem fio. Todos os dispositivos com função Wi-Fi usam WPA3, protegendo importantes ativos de informações do cliente contra vazamentos e adulterações de dados.

・SNMPv3 (Protocolo de gerenciamento de rede simples versão 3) SNMPv3 é um protocolo para monitorar e controlar informações em dispositivos que suportam criptografia e autenticação. O SNMPv3 protege o dispositivo contra alterações não autorizadas na configuração e vazamentos de dados.

・S/MIME(Extensões de correio da Internet seguras/multifuncionais) Ao usar funções como Scan to Mail ou encaminhamento de fax, esse protocolo criptografa e adiciona assinaturas digitais às mensagens eletrônicas, protegendo-as contra adulterações e vazamentos.

ET-5850/ET-5800
01
02
03
04
05
06
ET-5850/ET-5800
01
Ameaça
Roubo de informações confidenciais de dados de comunicação, adulteração de dados.
Contramedida

・Filtragem IPsec/IP (Arquitetura de Segurança para Protocolo de Internet/Filtragem de Protocolo de Internet) O protocolo IPsec criptografa as comunicações entre a impressora e um computador ou usuário, protegendo os dados contra vazamentos. A filtragem de IP determina se a comunicação recebida está correta com base no endereço IP e impede o acesso não autorizado filtrando a comunicação recebida de dispositivos terminais não autorizados.

・Autenticação IEEE 802.1X nossos dispositivos suportam IEEE 802.1X, um padrão de autenticação que impede dispositivos não autorizados de conseguirem se conectar a uma rede LAN. Permite utilizar o dispositivo em um ambiente de rede que exige alta segurança.

02
Ameaça
Roubo de informações via acesso USB, infecção por vírus de computador.
Contramedida

・Ativar/desativar a conexão USB do computador O acesso USB de um computador ao dispositivo pode ser desativado.

・Ativar/desativar interfaces de memória externa As interfaces de cartão de memória ou memória USB podem ser desativadas.

・Lidar com invasões de vírus por meio de memória USB Como não há funcionalidade para executar um programa a partir de uma memória USB, não há risco de transmissão de vírus de uma memória USB para o dispositivo.

03
Ameaça
Informações importantes em material impresso são vistas por terceiros.
Contramedida

・Impressão protegida por senha Este recurso permite a impressão somente quando a senha é inserida diretamente no dispositivo. O uso desse recurso evita vazamentos de dados resultantes da navegação não autorizada nos documentos na bandeja de saída da impressora.

・Impressão de marca d’água Este recurso permite a criação de documentos originais com padrões de marca d'água incorporados. Se alguém tentar copiar ou digitalizar esses documentos, aparecerão palavras como “copiar” ou “duplicar”, ajudando a reduzir o uso não autorizado.

・Recurso de marca de carimbo Permite sobrepor marcas de carimbo, como “Confidencial” ou “Importante”, em documentos durante a impressão. Lembrar ao destinatário a importância de ser cauteloso ao manusear o documento pode minimizar o uso não autorizado.

・PDF criptografado Os dados digitalizados podem ser convertidos em um arquivo PDF criptografado. Impede que terceiros não autorizados naveguem nos documentos digitalizados.

04
Ameaça
Roubo de dados de mídia de armazenamento instalada dentro do dispositivo
Contramedida

・Proteção do catálogo de endereços Exigir uma senha de administrador para edição em massa do catálogo de endereços no dispositivo ajuda a evitar vazamentos de dados e adulteração não autorizada de dados. Além disso, a exportação em lote é salva como um arquivo criptografado, evitando qualquer vazamento de números de fax, endereços de e-mail, e outras informações pessoais durante operações como substituição do dispositivo ou realização de um backup.

・Tratamento de dados de documentos para processamento no dispositivo Os dados de impressão, cópia e digitalização são armazenados temporariamente no dispositivo, mas são excluídos após a conclusão do trabalho pretendido ou se o dispositivo ficar sem energia.

・Criptografia de senha Todas as senhas importantes dos clientes armazenadas no dispositivo são criptografadas para protegê-las contra vazamentos.

05
Ameaça
Manipulação do painel de controle por terceiros mal-intencionados
Contramedida

・Bloqueio do painel Ao usar o recurso de bloqueio do painel, a senha do administrador será necessária para alterar quaisquer configurações por meio do painel de controle do dispositivo. Impossibilitar o acesso direto à tela de configurações evita alterações de configuração por parte dos usuários em ambientes como escritórios abertos ou instalações públicas.

・Acesso de usuário limitado É possível limitar quais funções (impressão, cópia, digitalização, fax, caixa) estão disponíveis para cada usuário. Além disso, após efetuar login no painel de controle, o usuário será desconectado automaticamente após um determinado período de inatividade.

・Impressão autenticada e digitalização autenticada Com a opção Epson Print Admin ou Epson Print Admin Serverless, é possível usar um cartão IC ou outro dispositivo de autenticação para garantir que a impressão ou digitalização seja realizada na frente de uma pessoa autorizada. Isso ajuda a evitar o extravio de documentos impressos e o vazamento de informações de materiais impressos e digitalizados.

06
Ameaça
Vazamentos de dados ao descartar ou transferir um dispositivo para outra parte
Contramedida

・Inicialização do dispositivo Ao descartar ou transferir um dispositivo para outra parte, todas as configurações e dados armazenados no dispositivo podem ser redefinidos para os padrões de fábrica para evitar vazamento de informações confidenciais.

ET-2850
01
02
03
04
05
ET-2850
01
Ameaça
Roubo de informações via acesso USB, infecção por vírus de computador.
Contramedida

・Ativar/desativar a conexão USB a um computador O acesso USB de um computador ao dispositivo pode ser desativado.

・Lidar com invasões de vírus por meio de memória USB Como não há funcionalidade para executar um programa a partir de uma memória USB, não há risco de transmissão de vírus de uma memória USB para o dispositivo.

02
Ameaça
Informações importantes em material impresso são vistas por terceiros.
Contramedida

・Impressão protegida por senha Este recurso permite a impressão somente quando a senha é inserida diretamente no dispositivo. O uso desse recurso evita vazamentos de dados resultantes da navegação não autorizada nos documentos na bandeja de saída da impressora.

・Impressão de marca d’água Este recurso permite a criação de documentos originais com padrões de marca d'água incorporados. Se alguém tentar copiar ou digitalizar esses documentos, aparecerão palavras como “copiar” ou “duplicar”, ajudando a reduzir o uso não autorizado.

・Recurso de marca de carimbo Permite sobrepor marcas de carimbo, como “Confidencial” ou “Importante”, em documentos durante a impressão. Lembrar ao destinatário a importância de ser cauteloso ao manusear o documento pode minimizar o uso não autorizado.

03
Ameaça
Roubo de dados de mídia de armazenamento instalada dentro do dispositivo
Contramedida

・Tratamento de dados de documentos para processamento no dispositivo Os dados de impressão, cópia e digitalização são armazenados temporariamente no dispositivo, mas são excluídos após a conclusão do trabalho pretendido ou se o dispositivo ficar sem energia.

・Criptografia de senha Todas as senhas importantes armazenadas no dispositivo são criptografadas para protegê-las contra vazamentos.

04
Ameaça
Manipulação do painel de controle por terceiros mal-intencionados
Contramedida

・Bloqueio do painel Ao usar o recurso de bloqueio do painel, a senha do administrador será necessária para alterar quaisquer configurações por meio do painel de controle do dispositivo. Impossibilitar o acesso direto à tela de configurações evita alterações de configuração por parte dos usuários em ambientes como escritórios abertos ou instalações públicas.

05
Ameaça
Vazamentos de dados ao descartar ou transferir um dispositivo para outra parte
Contramedida

・Inicialização do dispositivo Ao descartar ou transferir um dispositivo para outra parte, todas as configurações e dados armazenados no dispositivo podem ser redefinidos para os padrões de fábrica para evitar vazamento de informações confidenciais.

TM-T88VII
01
02
03
TM-T88VII
01
Ameaça
Roubo de dados de mídia de armazenamento instalada dentro do dispositivo
Contramedida

・Criptografia de senha e políticas de senha A senha do cliente salva no dispositivo é criptografada para protegê-lo contra vazamentos. Esta senha é necessária para configurar a rede do dispositivo e as funções do TM-I.

・Eliminação de dados de recibo Os dados do recibo (dados de impressão), usados ​​para operações comerciais, são excluídos após a impressão para proteger os dados de compra dos seus clientes contra vazamentos e adulterações. No entanto, as configurações e informações personalizadas, como o logotipo da sua empresa e os dados do cupom, são registradas em memória não volátil e retidas mesmo após a impressão ou durante a reinicialização.

・Inicialização de dados do usuário e redefinição para os padrões de fábrica Ao descartar ou mover um dispositivo para outro local, todas as configurações e dados registrados na unidade (armazenados em memória não volátil) são redefinidos para os padrões de fábrica (inicializados) para evitar vazamento de informações, como logotipo e configurações de impressão.

02
Ameaça
Operação não autorizada do dispositivo e alterações de configuração por programas intrusivos
Contramedida

・Habilitar/desabilitar configurações para diversas interfaces (uso fixo via USB, ou Rede, ou Serial I/F) O acesso externo não autorizado pode ser evitado através da configuração de uma interface fixa disponível para os clientes, por exemplo, bloqueando a comunicação em rede. Além disso, intrusões não autorizadas no ambiente local através de conexões USB PnP podem ser evitadas desativando a comunicação USB. No entanto, dispositivos periféricos (como leitores de código de barras e módulos de exibição) podem permanecer conectados via USB-TypeA.

03
Ameaça
Roubo de informações confidenciais de dados de comunicação, adulteração de dados.
Contramedida

・Filtragem IPsec/IP arquitetura de segurança para protocolo de Internet/filtragem de protocolo de Internet O protocolo IPsec criptografa as comunicações entre a impressora e um computador ou usuário, protegendo os dados contra vazamentos. A filtragem IP aprova os dados transmitidos pelo seu endereço IP e evita o acesso não autorizado, filtrando os dados transmitidos de dispositivos terminais não autorizados.

・Conexão HTTPS/TLS (conexão Hypertext Transfer Protocol Secure/Transport Layer Security) When accessing the internal Web server (WebConfig), incoming communications are encrypted to help safeguard against data leaks. Additionally, encryption protects any information sent through the server's direct print function, such as receipt data. We utilize the latest encryption technology, TLS1.3.

・IEEE 802.1X, WPA3 (Acesso protegido por Wi-Fi 3) IEEE 802.1X é um padrão de autenticação que impede que dispositivos não autorizados se conectem a uma rede LAN. Permite utilizar o dispositivo em um ambiente de rede que exige alta segurança. WPA3 é o padrão mais recente para segurança de redes locais sem fio. Todos os dispositivos com função Wi-Fi usam WPA3, protegendo importantes ativos de informações do cliente contra vazamentos e adulterações de dados.

・SNMPv3 (Protocolo de gerenciamento de rede simples versão 3) SNMPv3 é um protocolo para monitorar e controlar informações em dispositivos que suportam criptografia e autenticação. O SNMPv3 protege o dispositivo contra alterações não autorizadas na configuração e vazamentos de dados.

CW-C4000 Series
01
02
03
04
05
CW-C4000 Series
01
Ameaça
Manipulação do painel de controle por terceiros mal-intencionados
Contramedida

・Acesso restrito ao painel de controle A gama de funções disponíveis através do painel de controle pode ser limitada para cada dispositivo. Permitir o acesso apenas às funções minimamente necessárias às funções do operador ajuda a reduzir os riscos de manipulação não autorizada das configurações do dispositivo ou das configurações de transmissão de dados.

02
Ameaça
O produto está inutilizável ou não funciona corretamente
Contramedida

・Verificação de assinatura de firmware The use of digital signature technology prevents unauthorized firmware updates. When the device is prompted for a firmware update, this feature checks the attached digital signature and only executes the update if the firmware is authorized.

03
Ameaça
Roubo de dados dos módulos de memória instalados dentro do dispositivo
Contramedida

・Criptografia de senha e políticas de senha A senha do Cliente salva no dispositivo é criptografada para protegê-lo contra vazamentos. Esta senha é necessária para visualizar e alterar configurações usando a ferramenta Configurações (WebConfig).

・Eliminação de dados de impressão Os dados da etiqueta (dados de impressão), usados ​​para operações comerciais, são excluídos após a impressão para proteger os dados contra vazamentos e adulterações. No entanto, seu logotipo, informações adicionais e configurações personalizadas são gravadas em memória não volátil e retidas mesmo após a impressão ou durante a reinicialização.

・Inicialização de dados do usuário e redefinição para os padrões de fábrica Ao descartar ou mover um dispositivo para outro local, todas as configurações e dados registrados na unidade (armazenados em memória não volátil) são redefinidos para os padrões de fábrica (inicializados) para evitar vazamento de informações, como logotipo e configurações de impressão.

04
Ameaça
Operação não autorizada do dispositivo e alterações de configuração por programas intrusivos
Contramedida

・Detecção de intrusão em tempo de execução Esta função monitora programas de controle em execução no dispositivo e encerra programas invasivos não autorizados.

・Ativar/desativar configurações de funções de rede (uso fixo via USB) O bloqueio da função de rede ajuda a garantir a prevenção de invasões externas não autorizadas.

05
Ameaça
Roubo ou alteração de informações confidenciais durante a transmissão de dados
Contramedida

・Filtragem IPsec/IP arquitetura de segurança para protocolo de Internet/filtragem de protocolo de Internet O protocolo IPsec criptografa as comunicações entre a impressora e um computador ou usuário, protegendo os dados contra vazamentos. A filtragem IP aprova os dados transmitidos pelo seu endereço IP e evita o acesso não autorizado, filtrando os dados transmitidos de dispositivos terminais não autorizados.

・Conexão HTTPS/TLS (conexão Hypertext Transfer Protocol Secure/Transport Layer Security) Esses protocolos criptografam os dados transmitidos quando acessam o servidor Web interno (WebConfig), ajudando a evitar vazamentos de dados. A Epson utiliza TLS1.3, a mais recente tecnologia de criptografia.

・IEEE 802.1X, WPA3 (Acesso protegido por Wi-Fi 3) IEEE 802.1X é um padrão de autenticação que impede que dispositivos não autorizados se conectem a uma rede LAN. Permite utilizar o dispositivo em um ambiente de rede que exige alta segurança. WPA3 é o padrão mais recente para segurança de redes locais sem fio. Todos os dispositivos com função Wi-Fi usam WPA3, protegendo importantes ativos de informações do cliente contra vazamentos e adulterações de dados.

・SNMPv3 (Protocolo de gerenciamento de rede simples versão 3) SNMPv3 é um protocolo para monitorar e controlar informações em dispositivos que suportam criptografia e autenticação. O SNMPv3 protege o dispositivo contra alterações não autorizadas na configuração e vazamentos de dados.

SC-P8550DM/SC-T7750DM
01
02
03
04
05
06
SC-P8550DM/SC-T7750DM
01
Ameaça
Manipulação do painel de controle por terceiros mal-intencionados
Contramedida

・Acesso restrito às funções de impressão, digitalização e cópia Você pode limitar o escopo das funções (como impressão, digitalização, cópia) acessíveis a cada usuário. Permitir o acesso apenas às funções minimamente necessárias às funções do usuário ajuda a minimizar os riscos de navegação não autorizada e vazamentos de dados de documentos.

・Autenticação do usuário em conjunto com restrição de acesso a determinadas funções A autenticação do usuário pode ser realizada através da entrada de senha ou usando dispositivos de autenticação, como leitores de cartões de identificação. Você pode limitar qual usuário pode acessar cada uma dessas funções.
*1 É necessário adquirir dispositivos de autenticação separadamente, como leitores de cartão IC.

・Registro e auditoria Você pode manter um registro de impressão, cópia, digitalização, transição/recepção de fax e alterações de configuração, que podem ser armazenadas em um registro de auditoria no dispositivo. A revisão regular do registo de auditoria permite a detecção precoce de qualquer utilização não autorizada e a investigação de acompanhamento após a ocorrência de quaisquer incidentes relacionados com a segurança.

02
Ameaça
O produto está inutilizável ou não funciona corretamente
Contramedida

・Verificação de assinatura de firmware O uso da tecnologia de assinatura digital evita atualizações de firmware não autorizadas. Quando é solicitado que o dispositivo atualize o firmware, esse recurso verifica a assinatura digital anexada e só executa a atualização se o firmware estiver autorizado.

・Modo de segurança Este recurso verifica o código do programa na inicialização do dispositivo e só permite sua operação após a confirmação bem-sucedida do código.

03
Ameaça
Roubo de dados dos módulos de memória instalados dentro do dispositivo
Contramedida

・Criptografia de senha As senhas salvas no dispositivo são criptografadas para protegê-las contra vazamentos.

・TPM (Módulo de plataforma confiável: chip de segurança) Informações extremamente importantes (como chaves privadas) usadas para criptografia são armazenadas em um chip de segurança dedicado (TPM) instalado no dispositivo.

・Criptografia e espelhamento de dados no SSD Quando dados são gravados no SSD do dispositivo, o mesmo conteúdo é criptografado. Dessa forma, todos os dados importantes de clientes ficam protegidos contra vazamentos de dados e adulteração.

・Inicialização dos dados do usuário e apagamento de dados armazenados no SSD Ao descartar ou transferir o dispositivo para terceiros, todas as configurações e os dados armazenados no dispositivo (incluindo os dados salvos no SSD interno) são inicializados e apagados para evitar vazamento de qualquer informação confidencial.

04
Ameaça
Documentos impressos importantes vistos por terceiros
Contramedida

・Impressão autenticada e digitalização autenticada Com a opção Epson Print Admin ou Epson Print Admin Serverless, você pode exigir autenticação de impressão usando um cartão IC ou outro dispositivo de autenticação para garantir que a pessoa autorizada esteja presente para retirar os materiais impressos. Isso ajuda a evitar o extravio de documentos importantes e o vazamento de informações confidenciais.

05
Ameaça
Operação não autorizada do dispositivo e alterações de configuração por programas intrusivos
Contramedida

・Detecção de intrusão em tempo de execução Esta função monitora programas de controle em execução no dispositivo e encerra programas invasivos não autorizados.

06
Ameaça
Roubo ou alteração de informações confidenciais durante a transmissão de dados
Contramedida

・Filtragem IPsec/IP arquitetura de segurança para protocolo de Internet/filtragem de protocolo de Internet O protocolo IPsec criptografa as comunicações entre a impressora e um computador ou usuário, protegendo os dados contra vazamentos. A filtragem IP aprova os dados transmitidos pelo seu endereço IP e evita o acesso não autorizado, filtrando os dados transmitidos de dispositivos terminais não autorizados.

・Conexão HTTPS/TLS Esses protocolos criptografam os dados transmitidos ao acessarem o servidor Web interno (WebConfig), ajudando a evitar vazamentos de dados.

・IEEE 802.1X, WPA3 (Acesso protegido por Wi-Fi 3) IEEE 802.1X é um padrão de autenticação que impede que dispositivos não autorizados se conectem a uma rede LAN. Permite utilizar o dispositivo em um ambiente de rede que exige alta segurança. WPA3 é o padrão mais recente para segurança de redes locais sem fio. Todos os dispositivos com função Wi-Fi usam WPA3, protegendo importantes ativos de informações do cliente contra vazamentos e adulterações de dados.

・SNMPv3 (Protocolo de gerenciamento de rede simples versão 3) SNMPv3 é um protocolo para monitorar e controlar informações em dispositivos que suportam criptografia e autenticação. O SNMPv3 protege o dispositivo contra alterações não autorizadas na configuração e vazamentos de dados.

・S/MIME(Extensões de correio da Internet seguras/multifuncionais) Ao usar funções como Scan to Mail ou encaminhamento de fax, esse protocolo criptografa e adiciona assinaturas digitais às mensagens eletrônicas, protegendo-as contra adulterações e vazamentos.

DS-800WN/DS-900WN
01
02
03
04
05
06
DS-800WN/DS-900WN
01
Ameaça
Manipulação do painel de controle por terceiros mal-intencionados
Contramedida

・Acesso restrito às funções de digitalização Você pode limitar o escopo das funções de digitalização acessíveis a cada usuário. Permitir o acesso apenas às funções minimamente necessárias às funções do usuário ajuda a minimizar os riscos de navegação não autorizada e vazamento de dados de documentos.

・Autenticação do usuário em conjunto com restrição de acesso a determinadas funções A autenticação do usuário pode ser realizada através da entrada de senha ou usando dispositivos de autenticação, como leitores de cartões de identificação. Você pode limitar qual usuário pode acessar cada uma dessas funções.
*1 Dispositivos de autenticação, como leitores de cartão IC e afins, são necessários à parte.

・Registro e auditoria Você pode manter um registro de impressão, cópia, digitalização, transição/recepção de fax e alterações de configuração, que podem ser armazenadas em um registro de auditoria no dispositivo. A revisão regular do registo de auditoria permite a detecção precoce de qualquer utilização não autorizada e a investigação de acompanhamento após a ocorrência de quaisquer incidentes relacionados com a segurança.

02
Ameaça
O produto está inutilizável ou não funciona corretamente
Contramedida

・Verificação de assinatura de firmware O uso da tecnologia de assinatura digital evita atualizações de firmware não autorizadas. Quando é solicitado que o dispositivo atualize o firmware, esse recurso verifica a assinatura digital anexada e só executa a atualização se o firmware estiver autorizado.

03
Ameaça
Roubo de dados dos módulos de memória instalados dentro do dispositivo
Contramedida

・Criptografia de senha e políticas de senha As senhas salvas no dispositivo são criptografadas para protegê-las contra vazamentos. Regras complexas podem ser adicionadas para senhas selecionadas para evitar a criação de senhas fáceis de adivinhar.

・Inicialização de dados do usuário Ao descartar ou transferir o dispositivo para terceiros, todas as configurações e os dados armazenados no dispositivo são reiniciados para os padrões de fábrica (inicializados) para evitar vazamento de qualquer informação confidencial.

04
Ameaça
Vazamento de informações importantes devido a envio incorreto
Contramedida

・Digitalização autenticada Com a opção Epson Print Admin ou Epson Print Admin Serverless, pode-se autenticar a identidade de uma pessoa e digitalizá-la usando um cartão IC ou outro dispositivo de autenticação.

05
Ameaça
Operação não autorizada do dispositivo e alterações de configuração por programas intrusivos
Contramedida

・Detecção de intrusão em tempo de execução Esta função monitora programas de controle em execução no dispositivo e encerra programas invasivos não autorizados.

06
Ameaça
Roubo ou alteração de informações confidenciais durante a transmissão de dados
Contramedida

・Filtragem IPsec/IP arquitetura de segurança para protocolo de Internet/filtragem de protocolo de Internet O protocolo IPsec criptografa as comunicações entre o scanner e um computador ou usuário, protegendo os dados contra vazamentos. A filtragem IP aprova os dados transmitidos pelo seu endereço IP e evita o acesso não autorizado, filtrando os dados transmitidos de dispositivos terminais não autorizados.

・Conexão HTTPS/TLS (conexão Hypertext Transfer Protocol Secure/Transport Layer Security) Esses protocolos criptografam os dados transmitidos quando acessam o servidor Web interno (WebConfig), ajudando a evitar vazamentos de dados. A Epson utiliza TLS1.3, a mais recente tecnologia de criptografia.

・IEEE 802.1X, WPA3 (Acesso protegido por Wi-Fi 3) IEEE 802.1X é um padrão de autenticação que impede que dispositivos não autorizados se conectem a uma rede LAN. Permite utilizar o dispositivo em um ambiente de rede que exige alta segurança. WPA3 é o padrão mais recente para segurança de redes locais sem fio. Todos os dispositivos com função Wi-Fi usam WPA3, protegendo importantes ativos de informações do cliente contra vazamentos e adulterações de dados.

・SNMPv3 (Protocolo de gerenciamento de rede simples versão 3) SNMPv3 é um protocolo para monitorar e controlar informações em dispositivos que suportam criptografia e autenticação. O SNMPv3 protege o dispositivo contra alterações não autorizadas na configuração e vazamentos de dados.

Alguns modelos não suportam esses recursos.
Para informações detalhadas, consulte seu representante de vendas

Iniciativas na avaliação de terceiros sobre segurança de produtos

Na Epson, envolvemos organizações terceirizadas independentes na avaliação de segurança do produto para verificar objetivamente as funções de segurança dos nossos produtos. Ao mesmo tempo, também nos esforçamos para prever potenciais riscos futuros e introduzir melhorias para evitá-los.

ISO15408/IEEE2600.2™
Os produtos com certificação ISO/IEC 15408 estão em conformidade com o IEEE Std.2600.2™-2900, o padrão internacional para segurança da informação. A marca de certificação CCRA indica que a avaliação do produto foi conduzida de acordo com a “Avaliação de Segurança e Esquema de Certificação de Tecnologia da Informação do Japão” e que os resultados da avaliação foram verificados. Esta marca de certificação não garante que o produto não tenha vulnerabilidades e esteja equipado com todos os recursos de segurança necessários para operar em um ambiente operacional específico.
no certificação Solicitante Nome TOE Data certificação PP em conformidade/Requisitos de Garantia Certificação CC
C0847 Seiko Epson Corp. EPSON LM-M5500 / AM-M5500 with FAX 1.00 2025-04 PP(U.S. Government Protection Profile for Hardcopy Devices Version 1.0 (IEEE Std. 2600.2™-2009)
C0846 Seiko Epson Corp. EPSON AM-C550z with FAX 1.00 2025-04 PP(U.S. Government Protection Profile for Hardcopy Devices Version 1.0 (IEEE Std. 2600.2™-2009)
C0832 Seiko Epson Corp. EPSON LM-C400 / AM-C550 / AM-C400 with FAX 1.00 2024-11-19 U.S. Government Approved Protection Profile - U.S. Government Protection Profile for Hardcopy Devices Version 1.0 (IEEE Std. 2600.2™-2009)
C0803 Seiko Epson Corp. EPSON LM-C6000/LM-C5000/LM-C4000/AM-C6000/AM-C5000/AM-C4000 2023-12 PP(U.S. Government Protection Profile for Hardcopy Devices Version 1.0 (IEEE Std. 2600.2™-2009)
C0728 Seiko Epson Corp. EPSON LX-10020M/WF-M21000 2021-08 PP(U.S. Government Protection Profile for Hardcopy Devices Version 1.0 (IEEE Std. 2600.2™-2009)
C0700 Seiko Epson Corp. EPSON LX-10050MF/LX-10050KF/LX-7550MF/LX-6050MF/WF-C21000/WF-C20750/WF-C20600 2021-01 PP(U.S. Government Protection Profile for Hardcopy Devices Version 1.0 (IEEE Std. 2600.2™-2009)
C0602 Seiko Epson Corp. LX-10000F/LX-7000F/WF-C20590/WF-C17590 2.00 2018-06 PP(U.S. Government Protection Profile for Hardcopy Devices Version 1.0 (IEEE Std. 2600.2™-2009)
Programa de Testes de Validação de Segurança IoT
Isso significa que o produto passou no teste de “Penetração de Dispositivo” no âmbito do “Programa de Testes de Validação de Segurança IoT” conduzido pela Keypoint Intelligence - BLI (Buyers Lab), uma agência de avaliação independente nos Estados Unidos.
Nem todos os modelos possuem esta certificação.
https://keypointintelligence.com/security-validation

BMSec (somente no Japão)
Isso significa que a segurança do produto está em conformidade com o esquema “Business Machine Security Program” (BMSec) desenvolvido pela JBMIA (Associação Japonesa de Indústrias de Máquinas Empresariais e Sistemas de Informação).

Nem todos os modelos possuem esta certificação.

Para garantir a segurança ao usar nossos produtos

Antes de usar o dispositivo, você deve alterar as configurações padrão de fábrica para adequá-las ao seu ambiente. Principalmente, certifique-se de implementar as medidas de segurança apropriadas relacionadas às senhas do administrador, conexão com a Internet e configurações de conexão de rede LAN sem fio.

Senhas de administrador

É altamente recomendável configurar senhas individuais para cada usuário administrador durante a configuração inicial do dispositivo. Se você mantiver as configurações padrão de fábrica ou não definir as senhas de administrador, haverá risco de acesso não autorizado e modificação das configurações e dados armazenados no dispositivo. Também haverá o risco de vazamento de IDs, senhas, informações pessoais do catálogo de endereços e informações confidenciais.

Conectando-se à internet

Não conecte impressoras, multifuncionais e scanners diretamente à internet. Em vez disso, instale-os em uma rede protegida por firewall. Também recomendamos configurar um endereço IP privado. Se você se conectar diretamente à internet, suas redes poderão ficar sujeitas a riscos de segurança inesperados, como manipulação não autorizada de dados e vazamentos.

Redes LAN sem fio

Ao utilizar redes LAN sem fio, certifique-se de implementar as medidas de segurança apropriadas. A LAN sem fio permite receber dados transmitidos de computadores e smartphones usando ondas de rádio, para que você possa acessar livremente a rede ao alcance das ondas de rádio. No entanto, se você não definir corretamente as configurações de segurança, os dados transmitidos podem ser interceptados e acessados, sem autorização, por terceiros mal-intencionados.

Software de segurança

Reduz os riscos de segurança associados ao abandono
de documentos impressos
01
Problema

Documentos impressos foram acidentalmente deixados sem supervisão ao lado da impressora. Como resultado, informações importantes foram expostas a terceiros.

icon
02
Solução proposta

Epson Print Admin /
Epson Print Admin Serverless

Exigir autenticação usando um cartão IC para garantir que a impressão seja feita na presença de uma pessoa autorizada

icon
03
Resultados de implementação

Como o comando de impressão é executado após a autenticação ter sido realizada na frente da impressora multifuncional (MFP), isso ajuda a evitar que documentos impressos sejam deixados sem supervisão.

Como uma pessoa autorizada está presente durante a impressão, isso evita que os documentos sejam levados por engano por terceiros.

icon
Fluxo de impressão autenticado
Reduza os riscos de segurança limitando o acesso a um número selecionado de usuários.
01
Problema

Existe o risco de vazamento de informações quando as pessoas utilizam funções não relacionadas às suas obrigações.

Ter funcionários com diferentes tipos de contratos causa o risco de vazamento de documentação interna.

icon
02
Solução proposta

Epson Print Admin /
Epson Print Admin Serverless

Limitar a operação de impressoras multifuncionais (MFPs) a usuários registrados

icon
03
Resultados de implementação

Limitar o acesso às funções selecionadas da MFP aos usuários registrados pode prevenir vazamentos de informações através da redução de operação impróprias da MFP.

icon

Atualização de firmware em massa

Use as versões de firmware mais recentes para a segurança de seus dispositivos.

01
Problema

Preocupações relacionadas aos riscos e vulnerabilidades de segurança do dispositivo. Como garantir que o firmware do dispositivo esteja atualizado para evitar ameaças à segurança.

icon
02
Solução proposta

Epson Device Admin

Sempre que houver necessidade de atualização de firmware para qualquer impressora, multifuncional e scanners Epson, isso pode ser feito automaticamente.

icon
03
Solução

Você pode verificar e atualizar remotamente o firmware em todos os dispositivos. Oferecemos um ambiente que permite identificar os dispositivos que necessitam de atualização, mantendo todo o firmware do seu dispositivo atualizado para que você possa utilizar seus dispositivos com segurança e estar protegido contra ameaças de segurança.

icon

Por favor, consulte o seu representante de vendas para obter informações sobre os modelos suportados.

Outras informações