Xerox Device Agent Security and Evaluation Guide [pt]

Outubro de 2020 Versão 6.3
Xerox
Device Agent
Guia de segurança e avaliação
®
©2020 Xerox Corporation. Todos os direitos reservados.
Xerox®, WorkCentre®e Phaser®são marcas comerciais da Xerox Corporation nos Estados Unidos e/ou em outros países. BR17445
Microsoft®, Windows®, Windows Vista®, SQL Server®, Microsoft®.NET, Windows Server®, Internet Explorer®, Access®e Windows NT® são marcas comerciais ou marcas registradas da Microsoft Corporation nos Estados Unidos e/ou em outros países.
Linux®é marca registrada da Linus Torvalds.
Apple®, Macintosh®e MacOS®são marcas registradas da Apple Inc.
Parallels Desktop é marca registrada da Parallels IP Holdings GmbH.
Hewlett-Packard, JetDirect™ e HP LaserJet são marcas comerciais da Hewlett-Packard Development Company, L.P.
UNIX®é marca registrada do The Open Group.
VMware é marca registrada da VMware nos Estados Unidos e/ou em outras jurisdições.
Para assegurar a execução eficiente das ofertas de serviços da Xerox, nós utilizamos centros de competência globais e tecnologia de nuvem. Isso pode requerer a transferência dos dados que processamos para fora do Espaço Econômico Europeu (EEE), mas dentro dos parâmetros da oferta de serviços definida. O nível de proteção possibilitado pelo Regulamento Geral sobre a Proteção de Dados (RGPD) não é comprometido por transferências de dados e todas as transferências realizadas pela Xerox são executadas em total conformidade com o RGPD, utilizando um mecanismo aprovado e sujeito a proteções apropriadas.
Este documento passa por modificações periodicamente. As modificações, imprecisões técnicas e erros tipográficos serão corrigidos em edições subsequentes.
Histórico de revisões
Versão Data Descrição
6,3 Outubro de
2020
6,2 Maio de 2020 Alterado de CloudDM para CloudFM
6,1 Outubro de
2019
6,0 Maio de 2019 Compatibilidade com o Windows Server 2019. Removidas referências ao Xerox
5,6 Outubro de
2018
5,5 Maio de 2018 Adicionada nota sobre o processamento de dados pessoais para o RGPD. Atu-
5,4 Maio de 2017 Atualizados os navegadores compatíveis.
Compatibilidade com o SQL Server 2019. Atualizados os requisitos para Mac e configurações não aceitas.
Atualizado o tráfego de rede para consultas de servidores de atualização auto­mática
Adicionada referência ao Cloud DM em Atualização automática.
Print Agent, que deixou de ser compatível. Atualização da identidade visual (bran­ding). O upgrade automático agora é configurado por padrão como automático. Capacidade de tornar a registrar agentes no Xerox®Services Manager.
Sem alterações
alizados os requisitos de hardware e software; adicionados detalhes sobre a loca­lização de SNMP v3; novos serviços de localização.
Versão Data Descrição
5,3 Fevereiro de
2016
5,2 Junho de 2015 Atualizados os requisitos de hardware e software recomendados.
Atualizados os requisitos de hardware e software compatíveis. Adicionado suporte para ambientes Macintosh.
Índice
Visão geral e como usar este guia 2
Metas e objetivos 2
Público alvo 2
Uso deste guia 2
Limitações deste guia 3
Introdução ao Xerox® Device Agent 4
Visão geral sobre o produto 4
Requisitos de implementação 4
Arquitetura dos componentes do sistema do Xerox® Device Agent 4
Hardware recomendado e requisitos do sistema operacional 5
Requisitos para execução em um sistema operacional Macintosh 6
Configurações não compatíveis 7
Requisitos de bancos de dados 7
Requisitos do navegador 7
Requisitos de impressoras 7
Requisitos de localização/monitoramento da impressora em rede 7
Requisitos para impressoras diretas 8
Segurança 9
Aplicativo 9
Instalação 9
Licenças 9
Operação normal pós-instalação 10
Impressora em rede 10
Segurança do SNMP v1-v2 10
Segurança de SNMP v3 10
Integração do Xerox Back Office 11
Informações de dispositivos comunicadas à Xerox 12
Informações do site do Xerox® Device Agent enviadas para a Xerox 13
Comandos remotos iniciados no Xerox® Services Manager para o Xerox® Device Agent 13
Guia de Segurança e Avaliação do Xerox Device Agent
i
Configuração remota do Xerox® Device Agent 15
Modo de segurança da empresa 15
Impacto sobre a rede 17
Localização 18
Método de localização do dispositivos 18
Impacto na rede 19
Exatidão 19
Localização de dispositivos SNMP v3 19
Localização baseada em fila 20
Gerenciamento de localização 20
Cálculos de localização de dados de rede 21
Integração do Xerox® Services Manager 22
Registro 23
Importação de lista de dispositivos 23
Exportação de configurações do local 23
Importação de configurações do local 24
Exportação de status do local 24
Exportação de informações do dispositivo 24
Verificação de comandos remotos 24
Atualização do Xerox® Device Agent 24
Atualização automática 24
Verificação de versão 25
Download de atualização 25
Guia de Segurança e Avaliação do Xerox Device Agent
ii
Tabelas e Figuras
Figura 1: Implantação típica do Xerox® Device Agent 5 Dados da impressora comunicados à Xerox 13 Tabela 2: Informações do site do Xerox® Device Agent enviadas para a Xerox 13
Comandos remotos 14
Transferência de dados Xerox® Device Agent/Xerox® Services Manager 15 Configuração remota 15 Tabela 6: Portas do Xerox® Device Agent 17 Tamanhos dos dados 21 Frequências da obtenção de dados 21
Guia de Segurança e Avaliação do Xerox Device Agent
iii

Visão geral e como usar este guia

Visão geral e como usar este guia

Metas e objetivos

A segurança de redes e dados é um dos vários desafios que empresas enfrentam todos os dias. Reconhecendo esse fato, a Xerox continua a criar e projetar seus produtos para garantir o nível mais alto de segurança possível.
Este documento fornece informações adicionais sobre os recursos de software Xerox® Device Agent e se concentra especificamente nos aspectos de segurança do software. Esse documento abrange todas as configurações do Xerox® Device Agent, e alguns itens podem não se aplicar à versão que você tem.Este documento ajudará você a entender melhor como o aplicativofunciona, e também a confiar que ele transmita os dados do dispositivo de forma segura e precisa. Este guia o ajudará a certificar, avaliar e aprovar a implementação do Xerox® Device Agent em suporte ao seu contrato. Ele inclui informações sobre o impacto potencial do aplicativo na segurança e infraestrutura da rede, bem como nos cálculos do tráfego de rede teórico.
Recomendamos que você leia este documento por inteiro e tome providências apropriadas e em consonância com as suas políticas e práticas de segurança de tecnologia da informação. Há várias questões a considerar no desenvolvimento e implementação de uma política de segurança em sua empresa. Como esses requisitos variam de cliente para cliente, a responsabilidade final é sua por todas as implementações, reinstalações e teste das configurações de segurança, correções e modificações.

Público alvo

Espera-se que este guia seja usado pelo administrador da rede antes de instalar o Xerox® Device Agent. Para obter o máximo deste guia, você deve ter um conhecimento de:
l o ambiente de rede em que será instalado o Xerox® Device Agent,
l as restrições dos aplicativos implementados nessa rede e
l o sistema operacional Microsoft Windows®

Uso deste guia

Há dois cenários principais para o uso deste guia:se você for um cliente que não tem procedimentos de aceitação e avaliação para este tipo de software ou se você for um cliente que tem diretrizes definidas. Em ambos os casos, as três áreas identificadas de interesse são segurança, impacto na infraestrutura da rede e outros recursos que possam ser necessários para instalar, usar e fornecer suporte ao Xerox® Device Agent.
Use este guia para reunir informações sobre essas áreas e determinar se você precisa investigar o Xerox® Device Agent ainda mais. Este documento está dividido nessas áreas:
l Esta visão geral
l Uma introdução ao Xerox® Device Agent
l Impactos em potencial relacionados à segurança para um ambiente cliente típico incluindo:
Guia de Segurança e Avaliação do Xerox Device Agent
2
Visão geral e como usar este guia
- Informações de segurança, implicações e recomendações
- Funções e requisitos de permissão dos usuários do Xerox® Device Agent
l Informações sobre funções com impacto na rede, que podem incluir estimativas do tráfego geral, alte-
rações na infraestrutura da rede, ou outros recursos necessários.

Limitações deste guia

Este guia tem a finalidade de ajudá-lo a avaliar este aplicativo, mas ele não pode ser uma fonte completa de informações para todos os clientes potenciais. Este guia propõe um ambiente de impressoras de cliente hipotético. Se o seu ambiente de rede diferir desse ambiente hipotético, sua equipe de administração da rede e o Representante de suporte da Xerox deverão compreender as diferenças e decidir sobre modificações na certificação e/ou providências futuras. Além disso:
l Este guia somente descreve os recursos do aplicativo que oferecem um impacto identificável sobre o
ambiente de rede do cliente em geral, sejam eles recursos de rede em geral, de segurança ou de outro tipo do cliente.
l As informações deste guia relacionam-se à versão atual do aplicativo. Embora grande parte dessas
informações deva permanecer inalterada durante o ciclo de vida do software, alguns dos dados são específicos a cada revisão e serão revisados periodicamente. As organizações de TI devem obter a ver­são correta com o Representante de suporte da Xerox.
Guia de Segurança e Avaliação do Xerox Device Agent
3

Introdução ao Xerox® Device Agent

Introdução ao Xerox® Device Agent

Visão geral sobre o produto

O Xerox®Device Agent localiza e monitora dispositivos de impressão, mais especificamente impressoras de escritórios e dispositivos multifuncionais.
O aplicativo inclui um sistema integrado de detecção de alertas e tem a capacidade de enviar uma mensagem de e-mail para um usuário apropriado quando certas condições existem nos dispositivos monitorados. Ele também fornece o status claro e conciso de todas as impressoras em rede.
O Xerox®Device Agent lhe permite fazer o seguinte:
l Localizar impressoras.
l Notificar a ocorrência de falhas a usuários via e-mail.
l Monitorar o status e condições de alerta de impressoras.
O aplicativo aceita MIBs de SNMP do setor para impressoras em rede, mas a quantidade e o tipo de gerenciamento que ele pode fornecer dependem do nível de conformidade da impressora com esses padrões. As funções a seguir atendem a esses padrões:
l Identidade da impressora (i.e., modelo, número de série, fabricante, etc.).
l Propriedades da impressora (i.e., bandejas de entrada, escaninhos de saída, número de série, etc.).
l Suíte do protocolo TCP/IP (detalhes do SNMP, TCP, UDP, IP, NIC).
l Protocolos de impressão compatíveis (LPD, HTTP, Porta 9100).
l Consumíveis e níveis (toner, fusor, cartucho de impressora e peças exclusivas de dispositivos).
l Status da impressora, incluindo estado geral, status detalhado, mensagens de IU, etc.
Nota: Uma única instância do Xerox®Device Agent suporta um máximo de 2.000 dispositivos de impressão em rede. Os clientes com mais de 2.000 dispositivos de impressão em rede deverão instalar uma instância adicional do aplicativo em um servidor ou PC diferente para os demais dispositivos de impressão em rede.

Requisitos de implementação

Para implementar o aplicativo, instale-o em um computador desktop ou servidor que tenha acesso à Internet e compartilhe a rede com as impressoras que você deseja monitorar.
Nota: Os eventos programados para leituras do medidor e atividade de alertas podem ser afetados pela conectividade do software.

Arquitetura dos componentes do sistema do Xerox®Device Agent

Este diagrama mostra uma configuração típica que um cliente pode implantar em sua rede. Neste exemplo, o Xerox®Device Agent é executado em um computador em rede que pode acessar as impressoras através da rede local.
Guia de Segurança e Avaliação do Xerox Device Agent
4
Loading...
+ 21 hidden pages