Buyers Lab "Security Validation Testing"

von

Erschienen am 13. März 2020 bei Druckerchannel.de, 1 Seite(n)

https://www.druckerchannel.de/artikel.php?ID=4198


HP, Fuji Xerox und Ricoh testen ihre Drucker auf Sicherheit

Das US-Amerikanische Unternehmen "Buyers Lab" hat ein Test zur Bestimmung von Sicherheit bei Druckern herausgebracht. Das Tochterunternehmen von "Keypoint Intelligence" ist bisher vor allem dadurch bekannt, dass es im Auftrag von OEM-Herstellern Vergleichstests nach eigenen Kriterien anfertigt.

Beim neuen "Security Validation Program" (Programm zur Sicherheitsüberprüfung) wird derzeit ein dreistufiger Test durchgeführt. [punktliste "Device Penetration" (Gerätedurchdringung): Prüft auf Schwachstellen in der Firmware, den Ports, den Druckerprotokollen, dem integrierten Webserver und den Anschlüssen. | "Policy Compliance" (Richtlinienkonformität): Prüft, die Wirksamkeit der vom Hersteller selbst angebotenen Tools zur Gerätesicherheit. | Firmware Resilience" (Firmware-Ausfallsicherheit): Hierbei werden die Hilfsmittel und Protokolle vom Hersteller verwendet und geprüft, ob die Richtlinie NIST SP 800-193 eingehalten wird. Weiterhin wird festgestellt, ob Schutzmaßnahmen vor unbefugten Änderungen vorhanden sind, ob ein Angriff erkannt wird, und wie dann damit umgegangen wird, um einen sicheren Zustand zu erreichen.

Die drei Druckerhersteller HP, Fuji-Xerox sowie Ricoh haben sich den Test bereits unterziehen lassen und haben ein Siegel für den Bereich "Device Penetration" erhalten. HP hat zusätzlich und derzeit als einziger Anbieter ein Siegel für "Policy Compliance" erhalten.

Anzumerken ist, dass es in der nahen Vergangenheit bei vielen Druckern teils massive Sicherheitslücken gab. Dies betrifft unter anderen auch HP, Xerox und Ricoh.

Nutzen Sie zum Drucken die Funktion Ihres Browsers. Diese Einstellungsseite wird nicht mitgedruckt.

Optionen