Overslaan en naar de inhoud gaan

HP verbetert beveiliging printers

HP stelde in Barcelona de 500-reeks van LaserJet-printers voor het bedrijfsleven voor. Op zich geen baanbrekend nieuws, ware het niet dat voor het eerst ook diepgaande beveiliging geïmplementeerd wordt. Onderzoek van het Ponemon Institute onder 2.200 IT-professionals bewijst dat netwerkprinters wel degelijk een beveiligingsrisico vormen dat te lang onder de radar gebleven is.
HP MFP
© HP
HP

Dat is de conclusie die Patricia Titus van het Ponemon Instute [en ex-ciso van Symantec en Unisys, red] trekt. "Je infrastructuur is maar zo sterk als de zwakste schakel en dat kan in een netwerk even goed de printer zijn. Een printer is niet langer louter een afdrukmachine, maar heeft hardware, een besturingssysteem, extra software en een ip-adres. Een printer functioneert als een pc", zegt zij.

47 procent van de respondenten geeft aan dat hun bedrijf geen policy voor 'network connected printers' heeft. De ondervraagde bedrijven geven daarnaast grif toe dat ze niet in staat zijn om printertoegang goed te beheren en te combineren met netwerkintelligentie (77%). En als er wél beleid bestaat, kan die in vele gevallen niet of onvoldoende afgedwongen of opgelegd worden (66%).

Beveiliging op drie niveau's

Het risico voor cyberaanvallen op printers is de afgelopen jaren stelselmatig toegenomen naarmate mobiele technologie en flexibel werken ingeburgerd raakt. We printen immers lang niet alleen meer met een laptop of desktop op het werk, maar evengoed ook vanaf onze smartphone en tablets - en waar ter wereld we ons ook bevinden.

HP benadrukt dat het probleem de hele ICT-industrie aangaat, maar wil wel een voortrekkersrol spelen. In de nieuwe LaserJet 500-reeks situeert de beveiliging zich op drie lagen. Om te beginnen wordt het BIOS bij het opstarten gecontroleerd en indien nodig hersteld via een 'golden copy' die zich in een afgesloten hardwaredeel - een eigen ASIC - bevindt: iets wat HP overigens al een tweetal jaar met notebooks en pc's doet. Daarnaast wordt de firmware volgens een 'whitelisting'-principe gecontroleerd. Is er aan gesleuteld door een derde partij, dan schakelt de printer zichzelf automatisch uit en meldt het toestel de netwerkbeheerder. De derde laag is de 'run-time intrusion detection'. Wordt bijvoorbeeld malware geïnjecteerd in de printer? Dan zal het toestel dit detecteren, rapporteren en vervolgens automatisch herstarten.

Alle nieuwe enterpriseprinters van HP zullen voortaan met deze beveiliging uitgerust worden. Whitelisting en intrusion detection zal in de lente van volgend jaar ook uitgerold worden als een update voor oudere printermodellen sinds 2011. "Het benadrukt dat we printersecurity wel degelijk ernstig nemen", besluit Tuan Tran, general manager LaserJet hardware technology organization bij HP.

Bron: Datanews

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in