Tiskárny pod palbou: Jak chránit firemní data před kybernetickými útoky v roce 2025
Zabezpečení tisku a tiskáren v roce 2025: Výzvy, trendy a doporučení
Na to, jak ochránit vaše data, jsme se již několikrát podívali. Zmínili jsme se nejen o typech hrozeb, ale také o bezpečnostních opatřeních. V tomto článku jsme pro vás připravili kompletní souhrn toho, jak chránit firemní data, která putují tiskem.
Tiskárny jsou zařízení, která jsou v každé firmě považována za samozřejmost, často unikají pozornosti IT specialistů. V roce 2025 se však staly jedním z nejpřekvapivějších cílů kybernetických útoků. Tiskárny nepokrývají pouze tisk dokumentů; Jsou napojeny na cloudové úložiště, ukládají data do interních pamětí a často komunikují přímo s firemní sítí. Kybernetičtí útočníci si tuto chybu zabezpečení rychle uvědomili. Stačí jedna nezabezpečená tiskárna a důvěrné informace, od finančních výkazů až po personální záznamy, se mohou dostat do nesprávných rukou. Jak se tedy ochránit před moderními riziky, která přicházejí s nepozorností při správě tiskových zařízení? Seznámíme vás s největšími hrozbami, reálnými případy útoků a konkrétními doporučeními, jak ochránit vaši firmu před potenciální katastrofou.
V roce 2025 se tisková zařízení stala významným terčem kybernetických útoků. S nárůstem hybridní práce a rozšiřováním zařízení IoT se tiskárny staly zranitelnými místy v IT infrastruktuře. Bez adekvátní ochrany mohou být zdrojem úniků citlivých dat a otevřenou bránou pro útočníky.
Klíčové bezpečnostní incidenty
V roce 2024 byly odhaleny chyby zabezpečení v multifunkčních tiskárnách Xerox VersaLink C7025 (CVE-2024-12510 a CVE-2024-12511). Tyto zranitelnosti umožnily útočníkům získat autentizační údaje prostřednictvím tzv. "pass-back" útoků, které mohly vést k laterálnímu pohybu v síti a kompromitaci dalších systémů. Tyto incidenty zdůrazňují potřebu pravidelných aktualizací firmwaru a důkladného zabezpečení tiskových zařízení.
Zyxel GS1200-8 v3, 8 Port Gigabit webmanaged Desktop Switch GS1200-8V3-EU0101F
Zyxel GS1200-8V3 – 8portový webovo spravovaný gigabitový switch Zyxel GS1200-8V3-EU0101F je kompaktný 8portový gigabitový webovo spravovaný switch, ideálny pre malé kancelárie a domáce siete, ktoré vyžadujú vyšší výkon, základnú správu siete a tichú prevádzku bez ventilátora. Vďaka kovovému prevedeniu a nízkej spotrebe energie je vhodný aj pre nepretržitú prevádzku. Hlavné vlastnosti * 8× 10/100/1000 Mb/s Ethernet port * Webové rozhranie pre jednoduchú správu * Podpora VLAN (IEEE 802.1Q) * QoS – portová priorita, WRR a 802.1p CoS * Link Aggregation (2× LAG: porty 3&4, 7&8) * IGMP Snooping v1/v2/v3 pre optimalizáciu multicastu * Detekcia a prevencia sieťových slučiek * Bezventilátorová, tichá prevádzka Výkon * Switching kapacita: 16 Gbps * Preposielacia rýchlosť: 11,9 Mpps * Veľkosť bufferu: 192 KB * Tabuľka MAC adries: 4 000 záznamov * Podpora Jumbo Frames: až 9 KB * Store and Forward prepínanie * Plný duplex Funkcia správy siete * Web-based management (Web GUI) * Port-based VLAN (8 portov) * Port mirroring * Broadcast storm control * DHCP klient * Firmware update * Ochrana prístupom pomocou systémového hesla Energetická účinnosť * Podpora IEEE 802.3az (Energy Efficient Ethernet) * Úspora energie podľa stavu linky a dĺžky kábla * Bez ventilátora (fanless design) Napájanie * Vstupné napätie: 100–240 V AC, 50/60 Hz * Externý napájací adaptér * Maximálna spotreba: 4,48 W * Minimálna spotreba: 0,424 W Fyzické vlastnosti * Prevedenie: kovové šasi * Rozmery (Š × H × V): 155 × 85 × 26 mm * Hmotnosť: 325 g Prevádzkové podmienky * Prevádzková teplota: 0 °C až 40 °C * Prevádzková vlhkosť: 10 % až 90 % (nekondenzujúca) * Skladovacia teplota: -40 °C až 70 °C * Skladovacia vlhkosť: 10 % až 90 % (nekondenzujúca) Obsah balenia * Switch Zyxel GS1200-8V3 * Napájací adaptér * Rýchla inštalačná príručka * Bezpečnostné pokyny * Gumové podložky Odkaz na web výrobcu: https://www.zyxel.com/global/en/products/switch/5-port-8-port-web-managed-gigabit-switch-gs1200-series/overview
Xiaomi Range Extender AX1500 65334
Xiaomi Wi-Fi Range Extender AX1500 Flexibilné zvýšenie pokrytia Vďaka vysokorýchlostnej technológii Wi-Fi 6 môže bezdrôtová rýchlosť dosiahnuť až 1500 Mb/s. Stačí extender zapojiť do miesta so slabým signálom a užiť si plynulé pripojenie k internetu. Dokonalé pokrytie signálom Vďaka duálnym polarizovaným všesmerovým anténam zaisťuje Xiaomi Wi-Fi Range Extender širšie pokrytie signálom a plynulé pripojenie všetkých zariadení. Kompatibilný s technológiou EasyMesh Podporuje nielen technológiu Xiaomi Mesh, ale je tiež kompatibilná s EasyMesh. To umožňuje vytvorenie jednotnej siete s ďalšími routermi podporujúcimi túto technológiu. Keď sa pohybujete z miestnosti do miestnosti, vaše zariadenie sa automaticky pripojí k najrýchlejšiemu uzlu Mesh siete. Gigabit Ethernet port Vďaka gigabitovému ethernetovému portu ľahko pripojíte tlačiareň, počítač, televízor alebo iné zariadenia využívajúce káblové pripojenie k sieti. Režim Acess Point Umožňuje premeniť existujúcu káblovú sieť na vysokorýchlostnú bezdrôtovú sieť a zaistiť tak rýchle pripojenie vašich zariadení. Dvojpásmový SmartLink Xiaomi Wi-Fi Range Extender sa môže automaticky prepnúť do iného pásma, pokiaľ zlyhá pripojenie vybraného pásma k primárnemu routeru. Táto inteligentná funkcia zaručuje nepretržité a stabilné pripojenie v celej domácnosti. Jednoduché používanie Vďaka aplikácii Mi Home/Xiaomi Home je nastavenie siete veľmi jednoduché. Pomocou aplikácie môžete tiež vzdialene spravovať svoju Wi-Fi sieť. Rozsiahla kompatibilita Xiaomi Wi-Fi Range Extender funguje s routermi akejkoľvek značky. Rozšírenie Wi-Fi signálu je tak veľmi jednoduché. Špecifikácia Model: RN12 Wi-Fi štandard: 2*2 MIMO, 802.11n, 300 Mb/s; 2*2 MIMO, 802.11ax, 1200 Mb/s Ethernetový port: 10/100/1000 Mb/s port 1x Tlačidlo: Tlačidlo resetovania 1x; Kombinované tlačidlo Mesh/WPS 1x Veľkosť: 84 x 82 x 168 mm Vstupný výkon: 100 - 240 V ~ 50/60 Hz 0,3 A Indikátor: Systémový indikátor 1x; Indikátor signálu 1x Teplota: Prevádzková:0 °C - 40 °C; Skladovacie: - 40 °C - 70 °C Vlhkosť: Prevádzková:10 % - 90 % RV (nekondenzujúca); Skladovacie: 5% - 90% RV (nekondenzujúce) Obsah balenia: *Xiaomi Wi-Fi Range Extender AX1500 1× *Užívateľská príručka 1x *Záručný list 1x
Cisco CBS110-24PP-EU CBS110-24PP-EU
Tento prvok nahrádza SG110-24HP-EU Teraz môžete mať vysoko výkonnú sieť podnikovej triedy s Cisco Business 110 Series Unamnaged Switches. Tieto cenovo dostupné prepínače typu plug-and-play sú ideálne pre malé kancelárie, pracovné skupiny, oddelenia a rastúce kancelárie s obmedzeným IT know-how a podporou. Poskytujú robustné sieťové pripojenie, ktoré spĺňajú vaše obchodné požiadavky, a taktiež pridanú spoľahlivosť s pokročilými funkciami, ako je Quality of Service (QoS), detekcia slučky a diagnostika káblov, to všetko v prepínači, ktorý si môžete nastaviť sami v priebehu niekoľkých minút. Prepínače radu Cisco Business 110 prinášajú vašej malej firme osvedčenú spoľahlivosť a ochranu investícií sieťových riešení Cisco. Technické parametre *Kapacita v miliónoch paketov za sekundu: 35,7 mpps *Prepínacia kapacita v gigabitoch za sekundu: 48 Gb/s *Tabuľka MAC: 8K *Jumbo frame: 9216 bytes *Quality of Service (QoS): 802.1p priority based, 4 hardware queues, priority queuing a Weighted Round-Robin (WRR) *Detekcia slučky: Pomáha objavovať slučky v sieti, aby nedochádzalo k vysielacím búrkam *Diagnostika káblov: Rýchlo identifikujte a odstraňujte poruchy alebo skraty sieťových káblov *Rozhranie závislé na médiu: Automatic Media Dependent Interface (MDI) a MDI crossover (MDI-X) *Štandardy: IEEE 802.3 10BASE-T Ethernet, IEEE 802.3u 100BASE-TX Fast Ethernet, IEEE 802.3ab 1000BASE-T Gigabit Ethernet, IEEE 802.3z Gigabit Ethernet, IE8 80. Energy Efficient Ethernet, 802.3af, Power over Ethernet *Porty: 24 x Gigabit Ethernet, 2 x SFP (combo s Gigabit Ethernet) *Napájanie určené pre PoE: 100 W *Počet portov podporujúcich PoE: 12 *Typ kabeláže: Kategória 5e alebo vyššia *Možnosti montáže: Stolový, nástenný alebo stojanový *Fyzický bezpečnostný zámok: Slot pre zámok Kensington *Flash: 8 MB *CPU: 400 MHz ARM *CPU memory: 64 MB *Paketová vyrovnávacia pamäť: 2 Mbit *Ventilátor: Nie *Rozmery (Š x H x V): 440 x 203 x 44 mm *Hmotnosť: 2,85 kg *Prevádzková teplota: 0 - 50°C Obsah balenia: - Cisco Business 110 switch - napájací kábel a adaptér - montážna sada - inštalačná príručka Držiaky do racku sú súčasťou balenia.
Tenda TX2 Pro AX1500 WiFi6 Router, 1x GWAN, 3x GLAN, IPv6, 5x 6dBi anténa, WPA3, CZ App 75011948
Dvojpásmový Gigabitový Wi-Fi 6 (AX1500) router 802.11 ax/ac/a/b/g/n, zabezpečenie WPA3, SMART CZ aplikácie, 1x GWAN, 3x GLAN, 5x anténa 6 dBi, až 1501 Mb/s ( 2,4 GHz 300 Mb/s + 5 GHz 1201 Mb/s), IPv6, Universal Repeater, AP mode, MU-MIMO + OFDMA, Beamforming. Súčasťou balenia je český, slovenský, a poľský manuál. Hlavné parametre produktu - Wi-Fi sieť s rýchlosťou Gigabitu - vysoko stabilná Wi-Fi sieť s rýchlosťou pripojenia až 1501 Mb/s, ideálna pre streamovanie 8K videí a veľmi rýchle pripojenie k internetu - Stabilné pripojenie a pokrytie - vďaka podpore MU-MIMO a OFDMA je možné pripojiť viac zariadení pri zachovaní plnej stability signálu, navyše technológia Beamforming a päť 6 dBi antén zaisťujú rozsiahle pokrytie - Jednoduché nastavenie v slovenčine – s aplikáciou v slovenskom jazyku Tenda WiFi nastavíte router behom pár minút - Najsilnejšie zabezpečenie WPA3 - tento najnovší štandard zaisťuje maximálnu bezpečnosť vašej Wi-Fi siete - Gigabitové porty - vďaka Gigabitovým LAN a WAN portom je zaistená nielen maximálna priepustnosť Wi-Fi siete, ale aj káblové Maximálny výkon a rýchlosť Wi-Fi 6 Vďaka podpore novšieho Wi-Fi štandardu IEEE 802.11ax a navyše starších verzií IEEE 802.11ac/a/b/g/n je tento router univerzálnym riešením vašej bezdrôtovej siete. Chipset je nastavený v TX2 Pre tým spôsobom, aby všetkých 5 externých všesmerových 6 dBi antén tvorili čo najväčšie a najrýchlejšie pokrytie bezdrôtovej siete, zároveň pri najvyššej rýchlosti podľa danej normy. To všetko s inteligentným riadením chipsetu, spotreby a kvality služieb tvorí skutočný ideál aj pre náročnejších užívateľov. TX2 Pro podporuje aj zjednotenie frekvencií 2,4 GHz a 5 GHz do jednej Wi-Fi siete. Dvojpásmový router - podpora 2,4 a 5GHz Výhod využitia oboch pásiem je hneď niekoľko. Samozrejmosťou je prezeranie webových stránok, sťahovanie súborov, emaily a pod. ale u vďaka dvom pásmom tiež hranie náročných Online hier, HD/FullHD/4K/8K streamovanie videa a zvlášť aplikácia kde je dôležitá latencia. Pásmo 2,4 GHz tiež býva vo väčších zástavbách alebo panelových domoch veľmi zarušené, a dochádza tak k degradácii výkonu na nižšiu úroveň, pri použití aj 5 GHz vám táto starosť úplne odpadá. Pokrytie signálom je zaistené pomocou piatich 6 dBi antén. Je možné tiež využiť režim zopakovania signálu v režime Universal Repeater alebo mód Prístupového bou AP mode. Router TX2 Pro sám automaticky zvolí ideálnu sieť pre koncové zariadenie. IPv6, QoS, SMART Traffic Prioritisation Router je plne kompatibilný s najnovšou verziou Internet protokolu IPv6 a podporuje aj predchádzajúcu IPv4. Vďaka tomuto je možné využívať ďalšie služby vášho poskytovateľa Internetu, a router je s IPv6 plne pripravený na prenos dát a prezeranie webových stránok aj v budúcnosti. Samozrejmosťou je aj pokročilé QoS, vďaka ktorému sú uprednostnené v sieti služby, ktoré sú náročné na oneskorenie a latenciu. Pokročilé QoS je navyše doplnené o novšiu funkciu "Smart Traffic Prioritisation" vďaka ktorej dochádza naozaj k šikovnému smerovaniu dát v sieti pre čo najlepšie zaistenie všetkých služieb. IPTV a VLAN Služba, ktorá sa stáva čím ďalej obľúbenejšou v ČR aj SR je práve IPTV. Ide o televízne vysielanie a ďalšie služby šírené po Internete. Tenda TX2 Pro obsahuje nastavenia, ktorým túto službu povýšite na vyššiu úroveň a bude braná v domácej sieti ako hlavná. Navyše vie nastavenie VLAN pre prevádzku ďalších služieb. Gigabitový prepínač + Gigabitový WAN port Router obsahuje celkom 3 Gigabitové LAN porty. Tento zabudovaný prepínač vyniká hlavne svojou vysokou priepustnosťou až 6 Gb/s. V kombinácii s Gigabitovým WAN portom je ideálny na pripojenie vysokorýchlostného Internetu a prevádzku objemných dátových prenosov. SMART Aplikácia "Tenda WiFi" Aplikácia pre Smart mobilné telefóny "Tenda WiFi", vďaka ktorej môžete ovládať niektoré funkcie routera, vykonávať merania a povoliť napr. Wi-Fi pre návštevu. Tiež nastavenie Wi-Fi, test signálu, a prístupové pravidlá pre rôzne zariadenia vrátane blacklist a whitelist. Aplikácia je v slovenčine a zadarmo dostupná na Android aj iOS. Wi-Fi sieť pre návštevu (Guest Network) a časové nastavenie Wi-Fi Router podporuje nastavenia siete pre návštevu Guest Network. Toto nastavenie je obsiahnuté nielen vo webovom rozhraní ale hlavne v aplikácii Tenda WiFi. Navyše je možné presne definovať čas a obdobie, kedy sa má Wi-Fi sieť úplne vypnúť (napr. pre režim v noci). SMART Power & LED Tiež je možné nastaviť LED diódy na zariadení, buď nechať zapnuté alebo vypnuté alebo nastaviť časovač. Zabezpečenie WPA3, DDNS, ochrana proti útokom TX2 Pro podporuje veľké možnosti zabezpečenia. Najnovšia WPA3, ale aj staršia verzia WPA, WPA2, WPA/WPA2-PSK a šifrovaním TKIP alebo AES. Táto ponuka je navyše doplnená a WPS (Wi-Fi Protected Setup). Systém WPS umožňuje pripojenie pomocou stlačenia tlačidla na routeri a na klientskej stanici, router tak automaticky nastaví spojenie zabezpečené pomocou najvyššieho zabezpečenia, ktoré koncové zariadenie podporuje a nie je nutné poznať heslo do Wi-Fi siete. Tento spôsob je nielen rýchly a jednoduchý, ale aj bezpečný. Router taktiež má možnosť nastavenia DDNS a to pre No-ip, 88ip, Oray.com, DynDNS. Ďalej funkcia filtrácie zariadenia v sieti "Client Filter" a tiež rodičovskú kontrolu s podporou zakázaných alebo len povolených webov "Parental Control(support black list and white list)", a vzdialenú správu "Remote Web Management". Router obsahuje firewall pre odradenie útokov: UDP Flood Attack, TCP Flood Attack, ICMP Flood Attack, WAN Ping from Internet. Technické parametre Wi-Fi štandardy: IEEE 802.11ax/ac/a/n 5GHz, IEEE 802.11ax/b/g/n 2.4GHz, Beamforming, MU-MIMO Ďalšie štandardy: IEEE 802.3, IEEE 802.3u, IEEE 802.3ab Zjednotenie WiFi sietí: áno, je možné zjednotiť 2,4 GHz a 5 GHz do jednej Wi-Fi siete Frekvencia a EIRP: 2,4 GHz, 5 GHz, (2.400-2.4835GHz: 19,86dBm (EIRP), 5.150-5.250GHz: 22.96dBm (EIRP)) Zabezpečenie Wi-Fi: WPA3-SAE, WPA-PSK, WPA2-PSK, WPA/WPA2-PSK, WPS (Wi-Fi Protected Setup) Bezdrôtové režimy: Wireless Router, Universal Repeater, Ap mode Prenosová rýchlosť: 5GHz: až 1201Mb/s, 2.4GHz: až 300Mb/s Rozhranie: 1x Gigabit WAN (10/100/1000 Mb/s), 3x Gigabit LAN (10/100/1000), 1x tlačidlo WPS/Reset DHCP: DHCP Server, DHCP Client List, DHCP Reservation Pripojenie na Internet: Dynamic IP, Static IP, PPPoE, Unifi, Maxis, Maxis-special, Celcom, Digi, Manual Virtuálny server: Port Forwarding, DMZ Hosť, UPnP Zabezpečenie: filtrovanie klientov, rodičovská kontrola DDNS: No-ip, 88ip, Oray.com, DynDNS Spôsob ovládania: HTTP, Vzdialený web manažment, SMART aplikácia do mob. telefónu Špeciálne funkcie: Smart Traffic Prioritisation, Smart Wi-Fi Schedule, Smart LED On/Off, Tenda Cloud Firewall: Forbid UDP Flood Attack, Forbid TCP Flood Attack, Forbid ICMP Flood Attack, Forbid WAN Ping from Internet Firewall a ďalšie: IPv6, IPTV, Sieť pre hostí, VLAN, Bandwidth Control, MAC Clone, Static Routing, System Log, Network Time, Backup/Restore Settings, online aktualizácia Firmware LED indikácia: 1x Sys Anténa: 5x 6 dBi Prevedenie: indoor, desktop Napájanie: 12 V DC, 1000 mA Chladenie: pasívne Montáž na stenu: áno Prevádzková teplota: 0 až 40 °C Rozmery (v x š x h): 238,9 x 144,3 x 40,3 mm Obsah balenia 1x Tenda TX2 Pro 1x Stručná inštalačná príručka (CZ,SK,PL,EN) 1x Napájací adaptér (12V DC, 1A) 1x Dátový Gigabitový kábel RJ45 Viac informácií na www.tenda.cz
MikroTik L009UiGS-2HaxD-IN L009UiGS-2HaxD-IN
MikroTik L009UiGS-2HaxD-IN L009 je viac ako len router. Tento produktový rad je až 4-krát rýchlejší ako RB2011, má moderné CPU ARM s podporou kontajnerov, inovatívny kryt, ktorý umožňuje montáž až štyroch routerov do jedného priestoru 1U, viac RAM, PoE a podporu 2,5G SFP. Podporu Wi-Fi 6 802.11ax . Táto verzia je dodávaná s dvojreťazcovým bezdrôtovým pripojením 2,4 GHz. Odkaz na video výrobcu:https://www.youtube.com/watch?v=rIxkkNxsEhs&ab_channel=MikroTik Technická špecifikácia Hardvér Procesor *IPQ-5018 (ARM) Počet jadier CPU *2 Nominálna frekvencia CPU *800 MHz Operačný systém *RouterOS v7 Veľkosť pamäte RAM *512 MB Veľkosť úložiska *128 MB - NAND MTBF *Približne 200 000 hodín pri 25 °C Testovaná okolitá teplota *-40 °C až 70 °C Bezdrôtové možnosti pre pásmo 2,4 GHz Bezdrôtová maximálna prenosová rýchlosť *574 Mbit/s / 2 reťazce Bezdrôtové štandardy *802,11b/g/n/ax Zisk antény dBi *4 Bezdrôtová generácia *Wi-Fi 6 Rýchlosť WiFi *AX600 Pripojenie Ethernet *8x 10/100/1000 ethernet portov - 1x 1000 ethernet port s možnosťou PoE-out Optika *1x SPF port(2.5G podporované) Periférie Sériový konzolový port *RJ45 Počet portov USB *1x USB 3.0 typ A Reset napájania USB *Áno Maximálny prúd USB (A) *1.5 Napájanie Počet DC vstupov *2 (DC jack, PoE-IN) Vstupné napätie DC jacku *24-56 V Maximálna spotreba energie *47 W Maximálna spotreba bez nadstavcov *14 W Typ chladenia *Pasívne PoE v | vstupné napätie *802,3af/at | 24-56 V PoE-out PoE-out porty Ether8 (pasívne) Maximálny výstup na port (vstup 18-30 V) | (vstup 30-57 V) *1 A | 450 mA Certifikácia *CE, FCC, IC, EAC, ROHS *IP20 Informačné video o produkte: https://www.youtube.com/watch?v=rIxkkNxsEhs
ZYXEL FWA510 Indoor Router, 1Y Nebula Pro FWA-510-EU0102F
Zyxel FWA510 - 5G NR interiérový router s platformou Nebula Router umožňuje vysokorýchlostné pripojenie k WiFi zdieľať až so 64 bezdrôtovými zariadeniami súčasne. Vďaka najnovšiemu štandardu WiFi 6 (AX3600) ponúka router FWA510 v dvoch pásmach rýchlosť až 3,6 Gb/s. Licenčný balíček Nebula FWA510 - Nebula FWA510 je štandardne dodávaná s jednoročnou službou Nebula Pro Pack. * 4-jadrový procesor Arm (MediaTek T750) * aplikácia Zyxel Air - pre správu siete Zabezpečenie: * viac identifikátorov SSID/skrytie identifikátorov SSID * aplikačný firewall * NAT/NAPT firewall * filtrovanie MAC adries LAN * detekcia útokov DoS * filtrovanie IP adries * WPA2 a WPA3 * filtrovanie MAC adries WLAN * filtrovanie URL adries * SPI (Stateful Packet Inspection) Podpora POE: Nie Porty: * 1x 2,5 GbE RJ-45 LAN/WAN * 1x 2,5 GbE RJ-45 LAN * 1x USB 3.0 * 1x slot SIM (3FF/microSIM) * 4x TS9 (pre externú anténu) * 1x napájací konektor Wi-Fi: * IEEE 802.11 ax/ac/n/a 5GHz * IEEE 802.11 ax/n/b/g 2,4 GHz Anténa: štyri vstavané všesmerové antény Zisk antény: * 3dBi @ 2,4GHz * 5dBi @ 5GHz Rýchlosť bezdrôtového pripojenia: * 5GHz: 2400Mb/s * 2,4GHz: 1200Mb/s Spotreba: 48W Rozmery: 132,5x134x230mm Hmotnosť: 1006g Odkaz na stránku výrobcu: https://www.zyxel.com/sk/sk/products/mobile-broadband/nebula-5g-nr-indoor-router-nebula-fwa510
Switch, 5 port, 10/100/1000 Mbps, TP-LINK "LS1005G"
-Kvalitní stolní přepínač - podpora Auto MDI/MDIX - 5×RJ45 (10/100/1000 Mbps) - odolné plastové pouzdro - plug-and-Play - počet portů LAN (1000 Mbps): 5 - podporované rychlosti: 1000 Mb/s - Max. přenosová rychlost: 10 Gb/s - počet portů LAN - rozměry: 90 × 72 × 23 mm
D-Link R03/E EAGLE PRO AI N300 Smart Router R03/E
D-Link Eagle Pro AI - N300 Smart Router Funkcia EAGLE PRE AI vrátane: - AI Wi-Fi Optimizer - AI rodičovská kontrola - Asistent AI - technológia QoS * Amazon Alexa * Google Assistant Špecifikácia Wi-Fi štandard: Wi-Fi 4 (802.11n) Frekvencia: 2,4 GHz až 300 Mb/s Šifrovanie: WPA/WPA2-Personal, WPA2-Personal only, WPA2/WPA3, WPA3-Personal only Rozhranie WAN: statická IP, dynamická IP, PPPoE, PPTP, L2TP, DS-Lite, podporuje 802.1p & 802.1q Anténa: 2x externá dipólová anténa (5 dBi) Napájací adaptér: 12V/1A Porty: * 4x 10/100 Mb/s LAN * 1x 10/100 Mb/s Ethernet WAN * 1x napájací konektor Rozmery: 158x131,35x35,75mm Hmotnosť: 150g
TP-Link ES208G 8xGb Easy Man.switch Omada ES208G
ES208G Omada 8portový gigabitový Easy Managed Switch Vlastnosti * 8× 10/100/1000Mb/s RJ45 portov * Jednoduché použitie: Podporuje plug-and-play pre okamžité pripojenie a jednoduchú konfiguráciu ďalších funkcií * Centralizovaná cloudová správa prostredníctvom webu alebo aplikácie Omada * VLAN, izolácia portov, test kábla, QoS pre spoľahlivú sieťovú infraštruktúru pre dohľad * Automatická prevencia slučiek a IGMP Snooping * Bezventilátorový dizajn pre tichú prevádzku * Odolné kovové puzdro a možnosť montáže na stôl alebo stenu Špecifikácia * Rozhranie: 8× 10/100/1000 Mbps RJ45 porty, Auto-Negotiation/Auto MDI/MDIX * Počet ventilátorov: Bez ventilátorov * Inštalácia: Stolové, na stenu * Fyzický zámok: Áno * Napájanie: DC napájací adaptér (výstup: 5VDC / 0.6A) * Rozmery (Š × H × V): 158 × 101 × 25 mm * Ochrana proti prepätiu: ±6kV * Switching Capacity: 16 Gbps * Packet Forwarding Rate: 11.9 Mpps * MAC Address Table: 8K * Packet Buffer Memory: 4 Mbit * Jumbo Frame: 15 KB Web výrobca: https://www.tp-link.com/ cz/business-networking/omada-switch-agile/es208g/
Ubiquiti N-SW, NanoSwitch N-SW
Popis produktu N-SW je vonkajší, veľmi jednoduchý nemanagovateľný PoE switch s 4x Gigabit LAN a podporou pasívneho PoE napájania. Zariadenie je možné inštalovať na stožiar alebo stenu. POE napájanie Switch má celkom 4 porty z čoho 1. port je určený pre vstupné napájanie pomocou 24V pasívneho Gigabitového napájacieho PoE adaptéra s podporou napájania po 2 pároch. Zvyšné 3 porty slúžia na napájanie ďalších zariadení s podporou 24V pasívneho Gigabit PoE s podporou napájania po 2 pároch (štandard pre zariadenia typu NanoStation, PowerBeam, AirGrid atď.). Maximálna spotreba na port je 24W, celková spotreba všetkých 3 PoE portov je max. 24W. Obsah balenia * zariadenie * skrutka * (2) sťahovacia kovová páska
Ubiquiti USW-Pro-XG-48-PoE, UniFi Pro XG 48 PoE USW-Pro-XG-48-PoE
UniFi Pro XG 48 PoE Profesionálny 48-portový Layer 3 Etherlighting PoE+++ switch s výstupmi (32) porty 10 GbE, (16) porty 2,5 GbE PoE a (4) porty 25G SFP28. Ide o vysoko výkonný sieťový prvok, ktorý ponúka široké možnosti pripojenia, pokročilé funkcie a náročné aplikácie pre moderné podnikové siete. * technológia Etherlighting - porty s podsvietením, ktoré indikujú umiestnenie portu, identifikáciu rýchlosti/linky a natívneho VLAN/siete (pre optimálny jas nutné použiť UniFi Etherlighting Patch Cables) * podpora záložného jednosmerného napájania (nepretržitá prevádzka) s UniFi RPS TECHNICKÉ PARAMETRE Sieťové rozhranie: * 32x multi-speed 10 GbE RJ45 (všetky PoE+++) (10G/5G/2,5G/1G/100M/10M) * 16x multi-speed 2,5 GbE RJ45 (všetko PoE+++) (2,5G/1G/100M/10M) * 4x 25G SFP28 (25G/10G/1G) - vysokorýchlostné optické pripojenie Rozhranie PoE: * 48 portov RJ-45 PoE+++ (až 90W) Podpora štandardov: 802.3af/at/bt Rozhranie pre správu: Ethernet AR Kapacita switchu: 920 Gb/s Celková neblokujúca priepustnosť: 460 Gb/s Veľkosť vyrovnávacej pamäte paketov: 8 MB Veľkosť tabuľky MAC adries: 128k Funkcia prepínania na vrstve 3: áno Celková napájacia dostupnosť PoE: 200–240 V AC: 1080W, 100–120 V AC: 972W (napájanie viacerých zariadení súčasne) Max. PoE výkon na port: * PoE (Power Protection Reader): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. spotreba energie: 200 W (bez PoE výstupu) 200 – 240 V: 1 280 W / 100 – 120 V AC: 1 172 W (vrátane PoE výstupu) Metóda napájania: (1) univerzálny vstup, 100-240 V AC, 50/60 Hz (1) vstup USP RPR DC Zdroj napájania: AC/DC, interný, 1 350 W LCM displej: 1,3" dotykový (so správou prepínača AR) Požiadavky na aplikáciu: UniFi Network verzia 9.1.120 a novšia Form Factor: do čajky (1U) Rozmery: 442 x 480 x 44 mm Hmotnosť: * 8700 g bez úchytov * 8800 g s úchytmi Záruka: 2 roky
ZYXEL XGN100C 10G RJ45 PCIe networkcard XGN100C-ZZ0102F
ZYXEL XGN100C 10G sieťový PCIe adaptér s RJ-45 portom
Tenda TEG1024D 24x Gigabit Switch, Fanless-bez ventilátorov, Rackmount, ochrana proti prepätiu 75010026
Tenda TEG1024D je 24 portový gigabitový desktop / rackmount switch. Fanless - bez ventilátorov. Auto MDI / MDIX. Ochrana proti prepätiu 6000 V. Priepustnosť 48 Gb / s. Kovové prevedenie. Desktop alebo montáž do rozvádzača. Súčasťou balenia je český, slovenský a poľský manuál. Technické parametre Štandardy & protokoly: IEEE 802.3, IEEE 802.3u, IEEE 802.3x, IEEE 802.3ab Porty: 24x 10/100/1000 Mb / s RJ45 Auto MDI / MDIX Forward. rýchlosť: 10 Mb / s: 14880pps / port, 100 Mb / s: 148800pps / port, 1000 Mb / s: 1488000 pps / port Celková priepustnosť: 48 Gb / s Veľkosť tabuľky MAC adresácia: 8K, auto aktualizácia Mód prepínania: Store-And-Forward Chladenie: Fanless - bez ventilátorov, pasívne Ovládanie: bez managementu Montáž do rozvádzača: áno, výška 1U LED Indikácia: 24x Linka / Aktivita, 1x Napájanie Spotreba: 13 W Rozmery: 294 mm x 178 mm x 44 mm (L * W * H), výška 1U Pracovná teplota: 0oC ~ 40oC Vlhkosť: 10% -90% RH (nekondenzujúca) Certifikácia: FCC / CE / RoHS Popis produktu Tenda TEG1024D prepína dáta pomocou 24 portov RJ45 s prenosovou rýchlosťou 10/100/1000 Mb / s s automatickou detekciou rýchlosti. Switch disponuje ochranou proti prepätiu 6000 V. Podpora prepojovanie uzlov v móde Store-and-Forward. Full-duplex kontrola toku 802.3x, half-duplex kontrola toku v režime Back-Pressure. Maximálna priepustnosť 48 Gb / s. Balenie obsahuje kovové "L" držiaky pre montáž do rozvádzača. Switch je napájaný interným zdrojom TEG1024D je vhodná ako do menších a stredných firiem, tak aj do domácností. Obsah balenia 1x Tenda TEG1024D 2x Kovový "L" držiak pre montáž do rozvádzača 1x Stručná inštalačná príručka (CZ, SK, PL) 1x Elektrická šnúra Viac informácií na www.tenda.cz
Ubiquiti USW-Pro-XG-10-PoE, UniFi Pro XG 10 PoE USW-Pro-XG-10-PoE
UniFi Pro XG 10 PoE Profesionálny 10-portový Layer 3 Etherlighting PoE+++ switch s výstupmi (10) portami 10 GbE a (2) portami 10G SFP+. V rámci produktovej línie UniFi sa tento switch vyznačuje vysokou kvalitou a inovatívnymi technológiami, ktoré posúvajú hranice výkonu a efektivity. S týmto zariadením získate nielen výkonný switch, ale aj spoľahlivého partnera pre vaše sieťové potreby. * technológia Etherlighting - porty s podsvietením, ktoré indikujú umiestnenie portu, identifikáciu rýchlosti/linky a natívneho VLAN/siete (pre optimálny jas nutné použiť UniFi Etherlighting Patch Cables) * podpora záložného jednosmerného napájania (nepretržitá prevádzka) s UniFi RPS TECHNICKÉ PARAMETRE Sieťové rozhranie: * 10x multi-speed 10 GbE RJ45 (všetky PoE+++) (10G/5G/2,5G/1G/100M) * 2x 10G SFP+ (10G/1G) - flexibilné pripojenie a rozšírenie siete Rozhranie PoE: * 10 portov RJ-45 PoE+++ (až 90W) Podpora štandardov: 802.3af/at/bt Rozhranie pre správu: Ethernet AR Kapacita switchu: 240 Gb/s Celková neblokujúca priepustnosť: 120 Gb/s Veľkosť vyrovnávacej pamäte paketov: 2 MB Veľkosť tabuľky MAC adries: 32k Funkcia prepínania na vrstve 3: áno Celková napájacia dostupnosť PoE: 200–240 V AC: 400W Max. PoE výkon na port: * PoE (Power Protection Reader): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. spotreba energie: 65 W (bez PoE výstupu), 520 W (vrátane PoE výstupu) Metóda napájania: (1) univerzálny vstup, 100-240 V AC, 50/60 Hz (1) vstup USP RPR DC Zdroj napájania: AC/DC, interný, 550 W LCM displej: 1,3" dotykový (so správou prepínača AR) Form Factor: do čajky (1U) Rozmery: 442,4 x 285x 44 mm Hmotnosť: * 4600 g bez úchytov * 4700 g s úchytmi Záruka: 2 roky
Ubiquiti USW-Pro-XG-24-PoE, UniFi Pro XG 24 PoE USW-Pro-XG-24-PoE
UniFi Pro XG 24 PoE Profesionálny 24-portový Layer 3 Etherlighting PoE+++ switch s výstupmi (16) porty 10 GbE, (8) porty 2,5 GbE a (2) porty 25G SFP28. Ide o vysoko výkonný prepínač navrhnutý pre náročné sieťové aplikácie s podporou PoE+++ (až 90W). Vďaka tomu je ideálny na napájanie zariadení ako sú IP kamery, prístupové body a ďalšie sieťové prvky priamo cez Ethernet kábel. * technológia Etherlighting - porty s podsvietením, ktoré indikujú umiestnenie portu, identifikáciu rýchlosti/linky a natívneho VLAN/siete (pre optimálny jas nutné použiť UniFi Etherlighting Patch Cables) * podpora záložného jednosmerného napájania (nepretržitá prevádzka) s UniFi RPS TECHNICKÉ PARAMETRE Sieťové rozhranie: * 16x multi-speed 10 GbE RJ45 (všetko PoE+++) (10G/5G/2,5G/1G/100M/10M) * 8x multi-speed 2,5 GbE RJ45 (všetko PoE+++) (2,5G/1G/100M/10M) * 2x 25G SFP28 (25G/10G/1G) - vysokorýchlostné optické pripojenie Rozhranie PoE: * 24 portov RJ-45 PoE+++ (až 90W) Podpora štandardov: 802.3af/at/bt Rozhranie pre správu: Ethernet AR Kapacita switchu: 460 Gb/s Celková neblokujúca priepustnosť: 230 Gb/s Veľkosť vyrovnávacej pamäte paketov: 8 MB Veľkosť tabuľky MAC adries: 128k Funkcia prepínania na vrstve 3: áno Celková napájacia dostupnosť PoE: 200–240 V AC: 720W Max. PoE výkon na port: * PoE (Power Protection Reader): 15,4 W * PoE+: 30W * PoE++: 60W * PoE+++: 90W Max. spotreba energie: 150 W (bez PoE výstupu), 870 W (vrátane PoE výstupu) Metóda napájania: (1) univerzálny vstup, 100-240 V AC, 50/60 Hz (1) vstup USP RPR DC Zdroj napájania: AC/DC, interný, 870 W LCM displej: 1,3" dotykový (so správou prepínača AR) Form Factor: do čajky (1U) Rozmery: 442 x 480 x 44 mm Hmotnosť: * 7900 g bez úchytov * 8000 g s úchytmi Záruka: 2 roky
Cisco Catalyst C1300-48FP-4X REFRESH C1300-48FP-4X-RF
Alternatívne označenie produktu: „C1300-48FP-4X“; „C1300-48FP-4X-RF“ Prepínače Cisco Catalyst radu 1300 sú jednoduché, spoľahlivé, flexibilné a cenovo dostupné stavebné prvky pre siete malých a stredných podnikov. Vďaka intuitívnemu ovládaciemu panelu, pokročilým funkciám a všadeprítomnému zabezpečeniu sú tieto riadené prepínače Cisco Catalyst radu 1300 pripravené urýchliť vašu digitálnu transformáciu. Prepínače radu 1300 ako spravované sieťové riešenie poskytujú výkon a pokročilú inteligenciu na spracovanie prevádzky, ktoré potrebujete na poskytovanie všetkej komunikácie a dát v rámci jednej siete. Portfólio prepínačov, ktoré je možné spravovať prostredníctvom panela Cisco Business Dashboard a mobilnej aplikácie Cisco Business, poskytuje jednoduché a spoľahlivé prostredie. Sú k dispozícii v prevedení 1 a 10 Gigabit Ethernet a ponúkajú kombináciu 8 až 48 portov optimalizovaných pre energetickú účinnosť pre udržateľnú budúcnosť. Či už potrebujete základnú vysoko výkonnú sieť na pripojenie počítačov zamestnancov, alebo riešenie pre poskytovanie dátových, hlasových a video služieb, prepínače Cisco Catalyst radu 1300 ponúkajú riešenie, ktoré splní vaše potreby. Pokiaľ vaša firma požaduje pokročilé sieťové funkcie a zabezpečenie pre digitálnu transformáciu, a pritom je pre ňu stále najdôležitejšia hodnota, sú pre vás prepínače Cisco Catalyst radu 1300 pripravené. VÝHODY: Jednoduchosť správy Intuitívny nástroj Cisco Business Dashboard, Cisco Network Plug and Play (PnP) agent a mobilné aplikácie zjednodušujú prevádzku siete a automatizujú nasadenie, monitorovanie a správu životného cyklu prepínačov, smerovačov a bezdrôtových prístupových bodov Cisco Business. Flexibilita Rozsiahle portfólio poskytuje maximálnu flexibilitu od 8 do 48 portov a kombinácia napájania cez Ethernet (PoE+), optimalizované pre energetickú účinnosť pre udržateľnú budúcnosť. Flexibilné cenové modely dopĺňajú každú fázu rastu podniku. Zabezpečenie Zabráňte narušeniu siete a segmentujte prevádzku podľa obchodných potrieb pomocou pokročilejších bezpečnostných funkcií. Vylepšené funkcie zabezpečenia poskytujú pevný základ na ochranu súkromia vašich užívateľov. Napájanie cez Ethernet Prepínače Cisco Catalyst radu 1300 sú k dispozícii s až 48 portami napájania cez Ethernet (PoE). Táto funkcia zjednodušuje nasadenie pokročilých technológií, ako je IP telefónia, bezdrôtové pripojenie a IP dohľad, pretože umožňuje pripojiť a napájať koncové body siete cez jediný ethernetový kábel. Vďaka tomu, že nie je nutné inštalovať samostatné zdroje napájania pre IP telefóny alebo bezdrôtové prístupové body, môžete využívať pokročilé komunikačné technológie rýchlejšie as nižšími nákladmi. Modely podporujú štandardy 802.3af PoE a 802.3at PoE+. Inovatívny dizajn Elegantný a kompaktný dizajn prepínačov Cisco Catalyst radu 1300 poskytuje ďalšiu flexibilitu pri nasadení, vrátane inštalácie mimo elektroinštalačnej skrine v miestach, ako sú maloobchodné predajne, otvorené kancelárie a učebne bez toho, aby bolo narušené prostredie. Spoľahlivosť Prepínače sú vybavené osvedčenou technológiou spoločnosti známej svojimi sieťovými inováciami, ktoré pomáhajú zaistiť kontinuitu prevádzky. Efektívne využitie energie Ušetrite náklady na energiu - prepínače radu Catalyst 1300 znižujú spotrebu energie až o 58% oproti predchádzajúcej generácii (CBS, C1000, úspora energie sa pri jednotlivých modeloch líši). Konštrukcia bez ventilátora u väčšiny modelov, ktorá znižuje spotrebu energie, zvyšuje spoľahlivosť a zaisťuje tichšiu prevádzku a ekologické sieťové riešenie bez zníženia výkonu. Služba podpory Cisco Prepínače Cisco Catalyst radu 1300 ponúkajú spoľahlivý výkon a istotu, ktorú od riešenia Cisco očakávate. Sú osvedčeným riešením, ktoré bolo dôkladne testované, aby pomohlo zabezpečiť optimálnu prevádzkyschopnosť siete na zabezpečenie kontinuity podnikania, zahŕňajú aktualizácie softvéru bez licenčných alebo servisných požiadaviek, bezplatný ročný prístup do nášho centra podpory pre malé podniky pre priebežnú podporu a obmedzenú doživotnú záruku, ktorá pomôže udržať hladký chod vášho podnikania. ŠPECIFIKÁCIA Technické parametre *Kapacita v miliónoch paketov za sekundu: 130,94 mpps *Prepínacia kapacita v gigabitoch za sekundu: 176 Gb/s *Stohovanie: až 8 jednotiek *Tabuľka MAC: 16K adries *Jumbo frames: až 9000 bajtov * LED: System, Link/Act, PoE, Speed *Tlačidlá: Reset *Port pre konzolu: áno (port RJ-45 a port USB-C) *USB port: port USB-C na prednom paneli prepínača pre jednoduchú správu súborov a obrázkov a port pre konzolu Flash: 512 MB CPU: dvojjadrový procesor ARM na 1,4 GHz DRAM: 1 GB DDR4 Minimálne požiadavky na systém: *Web browser - Chrome, Firefox, Edge, Safari *eternetový sieťový kábel kategórie 5e *nainštalovaný protokol TCP/IP, sieťový adaptér a sieťový OS (ako je MS Windows, Linux alebo Mac OS X) Quality of Service (QoS): 802.1p VLAN priority based, 8 hardvér queues, priorita priradenia do frontu a Weighted Round-Robin (WRR) na základe DSCP a triedy služby (802.1p/CoS) atď. Prepínanie vrstvy 2 - podpora štandardu 802.1d Spanning Tree Protocol (STP), podpora protokolu IEEE 802.3ad Link Aggregation Control Protocol (LACP), podpora až 4093 VLAN súčasne, protokol VSDP (Voice Services Discovery Protocol), atď. Prepínanie vrstvy 3 - protokoly IPv4, IPv6 routing, konfigurácia rozhrania vrstvy 3 na fyzickom porte, agregácia portov LAG, rozhranie VLAN alebo rozhranie spätnej slučky, zabezpečenie: ACLs (Access Control Lists) - podpora až pre 1024 pravidiel atď. Stohovanie HW stohovanie: až 8 prepínačov v stohu, až 200 portov spravovaných ako jeden systém s hardvérovým prevzatím služieb pri zlyhaní (stohovanie je podporované len u vybraných modelov) Štandardy: IEEE 802.3 10BASE-T Ethernet, IEEE 802.3u 100BASE-TX Fast Ethernet, IEEE 802.3ab 1000BASE-T Gigabit Ethernet, IEEE 802.3ad Link Aggregation Control IEEE 802.3ae 10 Gbps Ethernet cez LAN, IEEE 802.3an 10GBASE-T 10 Gbps Ethernet cez farebný dvojitý kábel, IEEE 802.3x Flow Control, IEEE 802.1D (STP, GARP, GARP. VLAN, IEEE 802.1w Rapid STP, IEEE 802.1s Multiple STP, IEEE 802.1X Port Access Authentication, IEEE 802.1AB Link Layer Discovery Protocol, IEEE 802.3az Energy Efficient Ethernet, IE2 8 (PoE+) Celkom systémových portov: 52 x Gigabit Ethernet = 48x Gigabit Ethernet RJ-45 + 4x 10 Gigabit SFP+ Napájanie: interné, 100 - 240V, 50-60 Hz Počet portov podporujúcich PoE: 48 Napájanie určené pre PoE: 740 W (PoE+) Typ kabeláže: netienená krútená dvojlinka (UTP) kategórie 5e alebo vyššia pre 1000BASE-T Možnosti montáže: stolný (Desktop), nástenný Paketová vyrovnávacia pamäť (dynamicky zdieľaná): 1,5 MB Ventilátor: 1 Spotreba energie v systéme: 110V=49,89W; 220V=49,03W Rozmery (Š x H x V): 445 x 350 x 44 mm Hmotnosť: 5,16 kg Prevádzková teplota: -5 - 50°C Prevádzková vlhkosť: 10% až 90% relatívna, bez kondenzácie MTBF (hodín): 1469,406 Obsah balenia: - Cisco Catalyst 1300 switch - napájací kábel - montážna sada (len modely s 24 a 48 portami obsahujú 19-palcové montážne držiaky-RCKMNT-CMPCT-1K=) - inštalačná príručka Obrázok je ilustratívny. Držiaky do racku sú súčasťou balenie.
Jaká data mohou být prostřednictvím tiskáren ohrožena?
Moderní tiskárny a multifunkční zařízení již nejsou jen funkcí tisku. Díky pokročilým funkcím, jako je skenování, faxování, odesílání e-mailů a integrace do cloudu, se stávají klíčovými uzly pro přenos citlivých dat. Pokud nejsou řádně zabezpečena, mohou útočníci získat přístup k následujícím typům dat:
1. Dokumenty obsahující citlivé informace (smlouvy, faktury, účetní závěrky, personální záznamy, zdravotní dokumentace)
2. Uložené úlohy a vyrovnávací paměť (zařazování tisku, historie tisku a skenování)
3. Síťová a ověřovací data (přístup přes Wi-Fi, LDAP a Active Directory, cloudová připojení)
4. E-mailové zprávy a faxová komunikace (SMTP, FoIP)
Doporučení v bodech pro minimalizaci rizik tisku a zabezpečení tiskáren
- Aktualizace firmwaru a softwaru
- Ověřování a řízení přístupu
- Šifrování dat
- Monitorování a audity
- Fyzické zabezpečení tiskáren
- Zabezpečené připojení ke cloudu
- Vzdělávání zaměstnanců
- Pravidelné bezpečnostní testy
Trendy v zabezpečení tisku
Architektura nulové důvěry (Zero Trust)
Model "Zero Trust" se stal základem moderního zabezpečení, včetně tiskového prostředí. Předpokládá, že žádné zařízení ani uživatel není automaticky důvěryhodný, což vede k neustálému ověřování a přísným kontrolám přístupu.
Využití umělé inteligence a strojového učení
Umělá inteligence a strojové učení se používají k detekci anomálií v tiskových vzorcích, předvídání zranitelností a automatické reakci na hrozby. Zároveň však útočníci tyto technologie využívají k vytváření sofistikovanějších útoků, jako je například deepfake autorizace tiskových požadavků.
Zabezpečení v hybridním pracovním prostředí
S nárůstem práce na dálku se tiskárny mimo hlavní kancelář stávají zranitelnými. Nezabezpečené domácí tiskárny a špatně chráněné cloudové tiskové služby představují značná rizika.
Doporučená bezpečnostní opatření
Pravidelné aktualizace firmwaru
Ujistěte se, že všechny tiskárny mají nejnovější firmware, abyste eliminovali známé chyby zabezpečení.
Silné mechanismy ověřování
Implementujte vícefaktorové ověřování a řízení přístupu na základě role.
Šifrování dat
K ochraně citlivých informací používejte šifrování pro přenášená i uložená data.
Monitorování a audity
Sledujte tiskovou aktivitu a pravidelně provádějte audity s cílem identifikovat neobvyklé chování.
Fyzická bezpečnost
Umístěte tiskárny do zabezpečených oblastí a omezte fyzický přístup pouze oprávněným uživatelům.
Vzdělávání zaměstnanců
Pořádat pravidelná školení o postupech v oblasti bezpečnosti tisku a informovat o aktuálních hrozbách.
Jaká data mohou být prostřednictvím tiskáren ohrožena?
Moderní tiskárny a multifunkční zařízení již nejsou jen funkcí tisku. Díky pokročilým funkcím, jako je skenování, faxování, odesílání e-mailů a integrace do cloudu, se stávají klíčovými uzly pro přenos citlivých dat. Pokud nejsou řádně zabezpečena, mohou útočníci získat přístup k následujícím typům dat:
Dokumenty obsahující citlivé informace
Smlouvy, faktury, finanční výkazy: Pokud podnik tiskne účetní doklady nebo faktury, jsou často uloženy v paměti tiskárny a jsou přístupné prostřednictvím jejího interního disku.
Personální evidence
Životopisy, zaměstnanecké smlouvy, Exekuční a jiné dokumenty mohou zahrnovat osobní údaje, čísla sociálního pojištění, adresy a kontaktní údaje.
Zdravotnická dokumentace
V případě nemocnic a klinik lze tiskárny využít k tisku zdravotnické dokumentace, což je v přímém rozporu s GDPR nebo HIPAA v únikech dat.
Uložené úlohy a mezipaměť
Tisk zařazování fronty
Většina moderních tiskáren uchovává čekající dokumenty v paměti. Pokud je tisk přerušen nebo zpožděn, mohou být citlivé informace v zařízení k dispozici několik hodin až dní.
Tisk historie a skenování
Mnoho modelů ukládá kompletní protokol všech tiskových úloh, včetně náhledů naskenovaných stránek, což představuje bezpečnostní riziko.
Síťové a ověřovací údaje
Přihlašovací údaje k Wi-Fi
Útočník může získat přístup k přihlašovacím údajům k síti Wi-Fi a získat tak přístup k interní infrastruktuře společnosti.
Přístup pomocí LDAP a Active Directory
Některé tiskárny jsou přímo integrovány do služby Active Directory, což jim umožňuje přístup k uživatelským jménům a heslům.
Cloudové připojení
Tiskárny připojené ke cloudovým službám (např. Google Cloud Print, OneDrive, Dropbox) mohou být vstupní branou k online dokumentům.
E-mailové zprávy a faxová komunikace
Odesílání přes SMTP
Mnoho multifunkčních tiskáren může posílat naskenované dokumenty přímo e-mailem. Nešifrovaná komunikace může být zachycena nebo odkloněna.
Faxování přes IP (FoIP)
Pokud je protokol VoIP slabý, může být faxová komunikace zachycena nebo změněna.
Příklady útoků v reálném světě
2018 – GhostButtler útok
Útočníci kompromitovali tiskárny prostřednictvím zranitelností v protokolu Internet Printing Protocol (IPP) a získali přístup k finančním záznamům v podnikové sféře.
2024 – Útok Xerox VersaLink
Zranitelnost v ověřovacím systému umožnila získat přístupové údaje ke cloudovému úložišti propojenému s tiskárnou.
Doporučení pro minimalizaci rizik tisku a zabezpečení tiskáren
Aby se zabránilo únikům citlivých dat a kybernetickým útokům prostřednictvím tiskáren, je nutné zavést komplexní bezpečnostní opatření. Zde jsou ty nejdůležitější:
Aktualizace firmwaru a softwaru
Pravidelné aktualizace
Většina výrobců vydává bezpečnostní záplaty pro tiskárny. Tyto aktualizace je nezbytné pravidelně instalovat.
Automatické aktualizace
Pokud je to možné, nastavte tiskárny tak, aby aktualizace instalovaly automaticky, abyste eliminovali riziko zapomenutí.
Ověřování a řízení přístupu
Karty nebo PIN kódy
Aktivujte funkci "Secure Print", kdy se doklad vytiskne až po zadání PIN kódu nebo přiložení karty k tiskárně.
LDAP/Active Directory
Využijte integraci s podnikovým LDAP nebo AD, aby se tiskárna chovala jako jakékoli jiné firemní zařízení s ověřováním uživatelů.
Omezený přístup
Nastavte přístupová práva podle rolí – např. finanční doklady mohou tisknout pouze účetní.
Šifrování dat
Zašifrujte uložené dokumenty v paměti tiskárny, abyste zabránili jejich zneužití při fyzickém přístupu.
Přenášená data
K přenosu dokumentů používejte šifrované protokoly (např. IPPS místo IPP, SFTP místo FTP).
Monitorování a audity
Auditu
Povolte záznam všech operací tisku, skenování a faxování s informacemi o uživateli, čase a dokumentu.
Integrace SIEM
Připojte tiskárny k systémům detekce anomálií (SIEM) a okamžitě detekujte podezřelou aktivitu.
Logování chyb a neoprávněných přístupů
Sledujte chyby připojení, neplatné pokusy o přihlášení a neúspěšné tiskové úlohy.
Fyzické zabezpečení tiskáren
Bezpečná lokalita
Tiskárny by měly být umístěny v zabezpečených oblastech, nikoli na veřejně přístupných místech.
Uzamčené kazety a panely
Některé modely umožňují uzamknout přístup k zásobníkům papíru a ovládacím panelům.
Likvidace zařízení
Při likvidaci tiskárny je nutné vymazat veškerá data z interních disků a pamětí.
Zabezpečené připojení ke cloudu
Připojení VPN
Pokud se tiskárna připojuje k firemnímu cloudu, mělo by to být výhradně prostřednictvím šifrované VPN.
Omezení cloudových služeb
Zakažte integraci s cloudovým úložištěm, pokud nejsou nezbytné pro obchodní operace.
Správa přístupu
Nastavte, kdo a z jakých zařízení má přístup ke cloudovému tisku.
Vzdělávání zaměstnanců
Bezpečnostní školení
Zaměstnanci by měli být pravidelně školeni o rizicích tisku a bezpečnostních postupech.
Phishing a sociální inženýrství
Upozorněte je na rizika přeposílání citlivých dokumentů přes nezabezpečené sítě.
Zásady čistých tabulek
Motivujte zaměstnance, aby nikdy nenechávali citlivé dokumenty v tiskárnách.
Pravidelné bezpečnostní testy
Penetrační testy
Provádějte pravidelné testování zabezpečení tiskárny, abyste odhalili potenciální zranitelnosti.
Testy obnovy dat
Otestujte schopnost obnovit tisková data v případě kybernetického útoku nebo chyby hardwaru.
Zavedením těchto opatření můžete výrazně snížit riziko úniku dat a zneužití tiskových zařízení ve vaší firmě.
Závěr
Zabezpečení tisku v roce 2025 vyžaduje komplexní přístup, který zahrnuje technická opatření, organizační zásady a průběžné školení zaměstnanců. Ignorování těchto aspektů může vést k vážným bezpečnostním incidentům a ztrátě důvěry zákazníků. Proto je nezbytné, aby organizace věnovaly zabezpečení svých tiskových infrastruktur dostatečnou pozornost.
Prvý automobil vyrobený 3D tlačou
Vývoj v 3D tisku značně pokročil a o tuto technologii projevili zájem různé se trzích. Výzkum, věda…
Zobrazit článekŠkolní potřeby pro prvňáčka
Máte doma dítě, které v září nastoupí poprvé do školy? I když je teprve srpen, máte nejvyšší čas,…
Zobrazit článekTisk na požádání vs digitální produkty: Moderní řešení pro kreativní podnikatele
Tisk na požádání – Print-on-demand (POD) a digitální produkty jsou oblíbené možnosti pro kreativní…
Zobrazit článekMají tiskárny paměť?
Položme si na začátek pár otázek. Můžeme brát tiskárny jako počítače? Co mají společného? Mají…
Zobrazit článekBlack Friday
Co je Black Friday Black Friday nebo také Černý pátek se objevil v Americe, jako předskokan velké…
Zobrazit článekVánoční dárky do kanceláře
Hledáte praktické vánoční dárky pro své zaměstnance, kolegy do kanceláře nebo pro nejbližší, kteří…
Zobrazit článekTisk 2.0 – Jak AI a automatizace mění svět tiskáren
Tiskárny vstupují do éry umělé inteligence Až donedávna byly tiskárny jednoduchá zařízení, která…
Zobrazit článekSelpic P1
Inkoustová tiskárna Selpic P1 ve stylu pera je nízkonákladová ruční, snadno přenosná tiskárna pro…
Zobrazit článekProč je dobré doplnit Home Office tabulí nebo nástěnkou
Při práci často potřebujete zaznamenat své myšlenky, postřehy nebo důležité termíny schůzek. Právě…
Zobrazit článek3D tisk brýlí
Dá se říci, že 3D tisk už zasahuje do každého odvětví. Najdeme ji ve stavebnictví, v technické…
Zobrazit článekJe 3D tisk ekologický a udržitelný?
Vznik 3D tisku datujeme do druhé poloviny 20. století, kdy se ještě natolik nepřebírala…
Zobrazit článekJak editovat naskenovaný dokument
Skenování dokumentů a obrázků je dnes běžná věc, kterou provádíme na multifunkčních tiskárnách nebo…
Zobrazit článek