WEBVTT

00:00.210 --> 00:01.170
Sunucu: Bu derste baskı

00:01.170 --> 00:03.930
cihazlarının güvenliğini sağlamak hakkında konuşacağız.

00:03.930 --> 00:06.750
Bu, kullanıcı kimlik doğrulaması, denetim günlükleri,

00:06.750 --> 00:09.870
güvenli baskılar veya rozetleme kullanılarak yapılabilir.

00:09.870 --> 00:12.720
Şimdi, ilk olarak kullanıcı kimlik doğrulamamız var.

00:12.720 --> 00:14.220
Kullanıcı kimlik doğrulaması, her yazıcı

00:14.220 --> 00:16.260
için izinler ayarlayacağımız ve bu yazıcıyı kullanmak

00:16.260 --> 00:19.620
için erişim haklarınız olduğunu kanıtlamak üzere bir kullanıcı adı veya parola ya

00:19.620 --> 00:21.330
da başka bir kimlik doğrulama mekanizması

00:21.330 --> 00:24.210
ile oturum açmanızı isteyeceğimiz anlamına gelir.

00:24.210 --> 00:26.220
Örneğin, her yazıcı bir Windows etki alanındaki

00:26.220 --> 00:29.010
kullanıcılara ve gruplara göre izinleri ayarlama yeteneğine

00:29.010 --> 00:30.810
sahiptir.

00:30.810 --> 00:33.540
Her gruba veya kullanıcıya çeşitli izinler atanabilir,

00:33.540 --> 00:35.460
sadece yazıcıya yazdırma veya yazdırma

00:35.460 --> 00:38.220
ve yazıcıyı yönetme yeteneği.

00:38.220 --> 00:39.060
Örneğin, kullanıcılarınız

00:39.060 --> 00:41.580
yalnızca yazıcıya yazdırabilir.

00:41.580 --> 00:43.290
Öte yandan, yöneticileriniz bu yazıcıya

00:43.290 --> 00:45.570
yazdırabilir, yazıcıyı yönetebilir ve hatta orada

00:45.570 --> 00:47.250
takılı kalan yazdırma işini temizleyebilmek

00:47.250 --> 00:49.140
için yazdırma biriktiricisinden veya yazdırma

00:49.140 --> 00:51.570
kuyruğundan belgeleri silebilir.

00:51.570 --> 00:53.190
Bu bir yönetici olarak önemlidir

00:53.190 --> 00:56.070
çünkü yalnızca kullanıcılar kendi yazdırma işlerini durdurabilir,

00:56.070 --> 00:59.670
ancak bir yönetici herkesin yazdırma işlerini durdurabilir.

00:59.670 --> 01:01.440
Şimdi, izinleri ayarlarken her zaman

01:01.440 --> 01:04.140
kira ayrıcalığı ilkesini takip etmek önemlidir.

01:04.140 --> 01:05.430
Bu ilkeyi izleyerek, kullanıcıların

01:05.430 --> 01:07.800
yalnızca yazdırma yapabileceği ve yöneticilerin

01:07.800 --> 01:10.470
yazdırma ve silme gibi her şey üzerinde erişime sahip olacağı

01:10.470 --> 01:12.210
anlamına gelir.

01:12.210 --> 01:14.820
Buna ek olarak, ağınızdaki tüm kullanıcıların

01:14.820 --> 01:17.040
ağınızdaki her bir yazıcıya yazdırabilmesi

01:17.040 --> 01:18.270
gerekmez.

01:18.270 --> 01:20.820
Örneğin, bir kişi muhasebede çalışıyorsa, muhtemelen

01:20.820 --> 01:22.290
yalnızca muhasebe yazıcısına

01:22.290 --> 01:23.940
yazdırıyor olmalıdır.

01:23.940 --> 01:24.773
Neden?

01:24.773 --> 01:26.340
Çünkü yanlışlıkla yanlış yazıcıya

01:26.340 --> 01:27.390
yazdırmalarını ve gizli

01:27.390 --> 01:29.460
olarak kabul edilen bir grup kurumsal muhasebe

01:29.460 --> 01:30.960
bilgisini satış departmanına göndermelerini

01:30.960 --> 01:32.400
istemiyoruz ve bu durumda muhasebede

01:32.400 --> 01:36.450
erişmemeleri gereken rakamlara erişebilirler.

01:36.450 --> 01:37.470
Gizli bilgilerle uğraşırken

01:37.470 --> 01:39.450
bu gerçekten önemlidir.

01:39.450 --> 01:40.830
Baskı işlerinin doğru yere gittiğinden

01:40.830 --> 01:42.090
ve yalnızca doğru kişilerin

01:42.090 --> 01:44.790
bunlara erişebildiğinden emin olmak istersiniz.

01:44.790 --> 01:46.920
Bu da bizi denetim günlükleri olarak bilinen

01:46.920 --> 01:48.750
ikinci endişe alanımıza getiriyor.

01:48.750 --> 01:51.300
Denetim günlüğü, belirli bir cihaz aracılığıyla

01:51.300 --> 01:52.560
gönderilen ve yazdırılan

01:52.560 --> 01:54.240
tüm işlerin bir kaydıdır.

01:54.240 --> 01:56.190
Örneğin, muhasebeden biri bir şeyin çıktısını

01:56.190 --> 01:57.300
aldıysa ve bu çıktı satış katına

01:57.300 --> 01:58.770
gittiyse, bunu kimin yaptığını bilmek

01:58.770 --> 02:00.300
isteriz, böylece bu hatayı bir daha

02:00.300 --> 02:03.330
nasıl yapmayacakları konusunda onları eğitebiliriz.

02:03.330 --> 02:05.100
Ya da belki birisi yüzlerce ve binlerce

02:05.100 --> 02:07.110
belge yazdırıyor ve siz bunun nedenini

02:07.110 --> 02:08.910
bulmak istiyorsunuz.

02:08.910 --> 02:10.860
Bunun için meşru bir iş nedeni var mı?

02:10.860 --> 02:13.170
Yoksa kurumsal bilgilerinizi çalıp sokağın aşağısındaki

02:13.170 --> 02:15.450
rakibinize mi vermeye çalışıyorlar?

02:15.450 --> 02:16.680
Tüm bunlar denetim günlüklerinize

02:16.680 --> 02:18.150
bakmak için iyi nedenlerdir, böylece

02:18.150 --> 02:20.010
her yazıcıda oraya kimin belge gönderdiğini,

02:20.010 --> 02:22.860
hangi belgeleri gönderdiklerini ve bu belgeleri günün hangi

02:22.860 --> 02:26.040
saatinde gönderdiklerini anlayabilirsiniz.

02:26.040 --> 02:28.110
Merkezi bir günlük sunucusu kullanıyorsanız,

02:28.110 --> 02:29.970
ağ yazıcılarınızı denetim günlüklerini

02:29.970 --> 02:32.310
bu merkezi sunucuya gönderecek şekilde de yapılandırabilirsiniz,

02:32.310 --> 02:37.320
böylece siber güvenlik analistiniz bu verilere ve sistem bilgileri ve olay yönetim sistemi olarak da bilinen

02:37.320 --> 02:40.560
genel SIEM'in bir parçası olarak bakabilir.

02:40.560 --> 02:42.240
Dikkate almanız gereken üçüncü alan,

02:42.240 --> 02:44.220
güvenli baskılar olarak bilinir.

02:44.220 --> 02:47.190
Şimdi, güvenli bir baskı, kullanıcı doğrudan bu baskı cihazıyla

02:47.190 --> 02:48.510
kimlik doğrulaması yapana

02:48.510 --> 02:50.550
kadar yazıcıda tutulan bir cihazdır.

02:50.550 --> 02:52.650
Büyük bir ofis binasında çalışıyorsanız

02:52.650 --> 02:55.260
ve tüm kat için tek bir büyük yazıcı varsa, kurumsal

02:55.260 --> 02:57.450
muhasebe verileri veya satış rakamları

02:57.450 --> 03:00.240
veya müşteri iletişim bilgileri gibi hassas bir şeyi

03:00.240 --> 03:03.030
koridorun sonundaki bir yazıcıya yazdırmak ve hemen

03:03.030 --> 03:04.860
çıktı almak istemezsiniz, çünkü

03:04.860 --> 03:06.360
siz yazıcıya ulaşmadan önce

03:06.360 --> 03:09.480
başka biri bunu almış olabilir.

03:09.480 --> 03:11.520
Bu nedenle birçok büyük ofis yazıcısı "güvenli

03:11.520 --> 03:14.070
baskı" olarak bilinen bir işlevi destekleyecektir.

03:14.070 --> 03:15.240
Güvenli yazdırma ile,

03:15.240 --> 03:17.370
bu iş yazdırma cihazında bekletilecek ve

03:17.370 --> 03:19.890
siz oraya gidene kadar yazdırılmayacaktır.

03:19.890 --> 03:21.180
Yazıcıya ulaştığınızda, benzersiz

03:21.180 --> 03:23.520
bir pin veya belki kullanıcı adınız ve şifrenizi kullanarak

03:23.520 --> 03:25.140
kimlik doğrulaması yaparsınız veya

03:25.140 --> 03:28.080
bir yaka kartı sistemi kullanabilirsiniz.

03:28.080 --> 03:29.610
Artık pek çok ortamda çalışanlara

03:29.610 --> 03:31.890
radyo frekansı tanımlama rozeti olan

03:31.890 --> 03:34.800
bir RFID rozeti veriliyor.

03:34.800 --> 03:36.540
Normalde, güvenli ortamlarda,

03:36.540 --> 03:38.310
bu kimlik rozetini vücudunuzun üst

03:38.310 --> 03:39.780
kısmına, genellikle boynunuz

03:39.780 --> 03:42.600
ile beliniz arasında bir yere takarsınız.

03:42.600 --> 03:46.050
Bu yaka kartının içinde radyo frekanslı bir kimlik çipi vardır ve yazıcıya

03:46.050 --> 03:47.160
gittiğinizde yaka kartınızı

03:47.160 --> 03:48.720
yazıcıya dokundurursunuz ve yazıcı

03:48.720 --> 03:51.270
belgelerinizi yazdırır.

03:51.270 --> 03:52.380
Şimdi, güvenli baskı

03:52.380 --> 03:54.660
veya rozet kullanmanın en güzel yanlarından

03:54.660 --> 03:57.270
biri, çıktılarınızın siz oraya varana kadar güvende

03:57.270 --> 03:58.710
kalacağı gerçeğidir.

03:58.710 --> 04:00.150
Bu konudaki tek kötü şey, siz

04:00.150 --> 04:03.210
oraya varana kadar baskıya başlamayacak olmaları.

04:03.210 --> 04:04.920
Çok büyük belgelerin çıktısını alıyorsanız

04:04.920 --> 04:07.560
bu gerçekten çok zaman kaybettirebilir.

04:07.560 --> 04:09.990
Örneğin, önceki pozisyonlarımdan birinde, bu

04:09.990 --> 04:11.850
büyük yazıcılardan birinde rutin olarak

04:11.850 --> 04:14.580
100, 200 veya 300 sayfalık çıktılar almam gerekiyordu,

04:14.580 --> 04:16.320
ancak yaka kartımı ve pinimi kullanana

04:16.320 --> 04:17.760
kadar yazdırmaya başlamıyorlardı

04:17.760 --> 04:20.070
ve bu yüzden yaka kartımı ve pinimi takmam ve

04:20.070 --> 04:22.140
ardından tüm belgelerimi yazdırırken

04:22.140 --> 04:23.850
beş dakika boyunca orada oturmam

04:23.850 --> 04:26.220
gerekiyordu.

04:26.220 --> 04:29.640
İyi haber şu ki, bu yazıcıların çoğu artık çok hızlı

04:29.640 --> 04:33.720
ve dakikada 20 ila 50 sayfa arasında baskı yapabiliyorlar.

04:33.720 --> 04:35.730
Ancak, yüzlerce sayfa yazdırıyorsanız veya

04:35.730 --> 04:36.690
önünüzde başka çalışanlardan

04:36.690 --> 04:38.520
oluşan bir sıra varsa ve sıranızı beklemeniz

04:38.520 --> 04:40.800
gerekiyorsa, bu yine de orada oturacağınız oldukça

04:40.800 --> 04:42.480
uzun bir süredir.

04:42.480 --> 04:45.510
Baskı cihazlarının güvenliğini sağlamak söz konusu olduğunda, bunu

04:45.510 --> 04:47.670
yapmanın dört ana yolu olduğunu unutmayın.

04:47.670 --> 04:49.680
Bu, kullanıcı kimlik doğrulamanızı, denetim

04:49.680 --> 04:52.863
günlüklerinizi, güvenli baskılarınızı ve yaka kartınızı içerir.
