LINEAMIENTOS
SEGURIDAD IMPRESORAS
Descripción: El presente documento pretende dar unas recomendaciones básicas para
asegurar los dispositivos de impresión y minimizar las vulnerabilidades de seguridad.
Punto Configuración Detalle
Lista de servidores restringida “Registrar las IP de los
servers, pc, aplicativos, que intervengan con la impresora”
1 Valores –> Red/Puertos -> TCP/IP ->
Opciones de la lista de servidores restringida “Bloquear
todos los puertos”
2 Valores –> Red/Puertos -> IPv6 Desactivar IPv6 configuración que no se usa
Cambiar SNMP : un nombre con una string complejo ej.
LxkPrt16 (mayúsculas, minúsculas y números) , no se
recomienda tanto el uso de caracteres especiales (%,$,&…),
3 Valores –> SNMP porque no todos los aplicativos podrían interpretarlos.
ATENCION, este cambio implica cambiar igualmente la
configuración en los aplicativos y drivers que usan la
comunicación por SNMP. (ej. LDCM. LPM, Drivers de impresión,
[Link]).
Actualizar con última versión de Firmware
4 [Link]
publicada en la página de soporte de Lexmark
Desactivar los puertos 21,69,79,80,8000,65002,65004 (no son
5 Valores -> Seguridad -> Acceso a puerto TCP/IP de uso frecuente, con nuestros aplicativos)
Al desactivar el puerto 80, obliga a ingresar a la web de la
impresora por https: que usa el puerto (443).
Tipo de autenticación “Autenticación de contraseña VNC
6 Valores –> Valores del Panel oper. Remoto (estándar)” ,asignar una contraseña compleja (mayúsculas,
números, símbolos, etc).
Revisado por: Ing. John A. Luna S.
Última actualización: Marzo 17 2017
Versión: V.1.1.
LINEAMIENTOS
SEGURIDAD IMPRESORAS
Crearuna plantilla de seguridad “PIN o Contraseña”, y asignar
en Controles de Acceso a todos los elementos que se desean
restringir “Menús administrativos, Administración”.
Nota: Algunas opciones en los controles de acceso deben
quedar “Activados”, por ejemplo
“Valores Importar/Exportar Web”: se requiere para importar y
exportar configuración básica de la impresora
“Configuración de aplicaciones”: Se requiere para poder
configurar aplicaciones en la impresora
“Administración Remota”: Requerido para poder administrar la
impresora
Valores -> Seguridad -> Configuración
7
de Seguridad
“Actualizaciones de Firmware”: Requerido para poder
actualizar el FW de la impresora
“Importar/ exportar Paquete de config.”: Importar y exportar
configuraciones
“Libreta de Direcciones”: Según configuración puede quedar
activo
“Crear perfiles”: Requerido según configuración puede aplicar
“Usar de Perfiles”
“Cancelar tareas del Dispositivo”: Requerido para poder
cancelar impresiones
Si alguna vulnerabilidad es muy reciente y no se tiene alguna
Lineamientos de seguridad para los actualización vía Firmware, se recomienda informar a la línea
8
aplicativos de Lexmark, contraseñas , puertos etc. de soporte de Lexmark y abrir un Ticket. Allí se harán las
escalaciones correspondientes para solicitar las actualizaciones
necesarias.
9 IPsec (Desactivar) ,
Valores Red Puertos: Desactivar configuración Ipsec si no se usa
10 Activar servidor NTP Valores, Seguridad, Definir Fecha y Hora: Permite sincronizar
hora con servidor NTP.
Revisado por: Ing. John A. Luna S.
Última actualización: Marzo 17 2017
Versión: V.1.1.