Xerox Device Agent Security and Evaluation Guide [de]

Oktober 2020 Version 6.3
Xerox
Device Agent
Sicherheits- u. Bewertungshandbuch
®
©2020 Xerox Corporation. Alle Rechte vorbehalten.
Xerox®, WorkCentre®und Phaser®sind Marken der Xerox Corporation in den USA und/oder anderen Ländern. BR17445
Microsoft®, Windows®, Windows Vista®, SQL Server®, Microsoft®.NET, Windows Server®, Internet Explorer®, Access®und Windows NT® sind Marken der Microsoft Corporation in den Vereinigten Staaten und/oder anderen Ländern.
Linux®ist eine Marke von Linus Torvalds.
Apple®, Macintosh®und MacOS®sind Marken von Apple Inc.
Parallels Desktop ist eine Marke der Parallels IP Holdings GmbH.
Hewlett-Packard, JetDirect™ und HP LaserJet sind Marken der Hewlett-Packard Development Company, L.P.
UNIX®ist eine Marke von The Open Group.
VMware ist eine Marke von VMware, Inc. in den USA und/oder anderen Ländern.
Um eine effiziente Umsetzung des Xerox-Dienstleistungsangebots zu gewährleisten, nutzen wir die Möglichkeiten, die globale Kompetenzzentren und die Cloud-Technologie bieten. Das kann dazu führen, dass die von uns verarbeiteten persönlichen Daten über die Grenzen des Europäischen Wirtschaftsraums (EWR) hinaus transferiert werden. Sie verbleiben jedoch innerhalb der Parameter des definierten Dienstleistungsangebots. Der von der Datenschutz-Grundverordnung (DSGVO) erzielte Grad an Sicherheit wird von Datenübertragungen nicht unterminiert, und alle von Xerox durchgeführten Übertragungen werden mittels eines genehmigten Mechanismus und vorbehaltlich angemessener Schutzvorkehrungen, d.h. unter vollständiger Einhaltung der DSGVO durchgeführt.
Dieses Dokument wird regelmäßig überarbeitet. Änderungen, technische Ungenauigkeiten sowie orthografische und typografische Fehler werden in nachfolgenden Auflagen berichtigt.
Versionsprotokoll
Version Datum Beschreibung
6,3 Oktober 2020 Unterstützung für SQL Server 2019. Aktualisierte Mac-Voraussetzungen und nicht
unterstützte Konfigurationen.
6,2 Mai 2020 Änderung von CloudDM zu CloudFM
Netzwerkverkehr für Server-Anfragen zwecks automatischer Aktualisierung aktua­lisiert
6,1 Oktober 2019 Verweis auf Cloud DM im Abschnitt zu automatischen Aktualisierungen hin-
zugefügt.
6,0 Mai 2019 Unterstützung für Windows Server 2019. Alle Verweise auf den jetzt nicht mehr
unterstützten Xerox Print Agent entfernt. Markenhinweise aktualisiert. Autom. Upgrade ist jetzt standardmäßig auf „automatisch“eingestellt. Möglichkeit der erneuten Registrierung von Device Agents im Xerox®Services Manager.
5,6 Oktober 2018 Keine Änderungen
5,5 Mai 2018 DSGVO-Hinweis zur Verarbeitung persönlicher Daten hinzugefügt. Hardware- und
Softwareanforderungen aktualisiert; Details zur SNMP V3-Remote-Discovery und zu neuen Recovery-Diensten hinzugefügt.
5,4 Mai 2017 Liste der unterstützten Browser aktualisiert.
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
i
Version Datum Beschreibung
5,3 Februar 2016 Anforderungen bzgl. Hardware und Software aktualisiert. Unterstützung für Macin-
tosh-Umgebungen hinzugefügt.
5,2 Juni 2015 Empfehlungen und Anforderungen bzgl. Hardware und Software aktualisiert.
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
ii
Inhaltsverzeichnis
Überblick und Anwendung dieses Handbuchs 2
Ziele 2
Zielpublikum 2
Zur Anwendung dieses Handbuchs 2
Geltungsbereich dieses Handbuchs 3
Einführung in den Xerox® Device Agent 4
Produktüberblick 4
Bereitstellungsanforderungen 4
Xerox® Device Agent – Systemkomponentenarchitektur 4
Hardware- und Betriebssystemanforderungen (Empfehlungen) 5
Voraussetzungen für die Ausführung unter einem Macintosh-Betriebssystem 6
Nicht unterstützte Konfigurationen 7
Datenbankanforderungen 7
Browser-Anforderungen 7
Druckeranforderungen 7
Voraussetzungen für die Netzwerkdrucker-Erfassung/Überwachung 7
Anforderungen für Direktdrucker 8
Sicherheit 9
Anwendung 9
Installieren 9
Lizenzierung 9
Normaler Betrieb nach der Installation 10
Netzwerk-Drucker 10
SNMP-v1/v2-Sicherheit 10
SNMP v3 – Sicherheit 10
Xerox Back Office – Integration 11
An Xerox gemeldete Geräteinformationen 12
An Xerox gesendete Standortinformationen von Xerox® Device Agent 13
Von Xerox® Services Managereingeleitete Remote-Befehle an Xerox® Device Agent 13
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
iii
Xerox® Device Agent Remote-Konfiguration 15
Unternehmenssicherheitsmodus 15
Netzwerkbelastung 16
Erkennung 17
Geräteerkennungsverfahren 17
Discovery von SNMP-V3-Geräten 18
Warteschlangenbasierte Erfassung 20
Verwaltung der Erfassung 20
Erfassungsnetzwerk-Datenhochrechnung 20
Überlegungen über die Auswirkung von Statusabfragen auf das Netzwerk 21
Berechnungen des GesamtXerox® Device Agent-Datentransfers 21
Herstellerbetreff 22
Xerox® Services Manager-Integration 22
Registrierung 23
Import von Geräteliste 23
Standort-Einstellungen-Export 23
Standort-Einstellungen-Import 23
Export von Standortstatus 23
Export von Gerätedaten 24
Prüfung auf Remote-Befehle 24
Xerox® Device Agent – Aktualisierung 24
Automatisches Update 24
Versionsprüfung 24
Herunterladung aktualisieren 25
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
iv
Abbildungen und Tabellen
Abbildung 1: Typischer Einsatz von Xerox® Device Agent 5 An Xerox gemeldete Druckerdaten 13 Tabelle 2: An Xerox gesendete Standortinformationen von Xerox® Device Agent 13
Befehle für den Fernzugriff 14 Xerox® Device Agent/Xerox® Services Manager-Datentransfer 14 Remote-Konfiguration 15 Tabelle 6: Xerox® Device Agent-Anschlüsse 16
Datengrößen 20 Datenerfassungs-Häufigkeit 21
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
v

Überblick und Anwendung dieses Handbuchs

Überblick und Anwendung dieses Handbuchs

Ziele

Die Sicherheit von Netzwerken und Daten ist eine der vielen Herausforderungen für Unternehmen von heute. Deshalb entwickelt und produziert Xerox weiterhin alle Produkte mit den bestmöglichen Sicherheitsvorkehrungen.
Das vorliegende Dokument enthält zusätzliche Informationen über die Softwarefunktionen von Xerox Device Agent, insbesondere in Anbetracht der Sicherheitsaspekte der Software. Das vorliegende Dokument befasst sich mit allen Xerox Device Agent-Konfigurationen. Manche Punkte treffen auf Ihre Version evtl. nicht zu. Das vorliegende Dokument verhilft Ihnen zu einem besseren Verständnis dafür, wie die Anwendungfunktioniert, sodass Sie zuversichtlich sein können, dass sie die Gerätedaten auf sichere und korrekte Weise überträgt. Diese Anleitung hilft bei der Zertifizierung, Beurteilung und Genehmigung der Bereitstellung von Xerox Device Agent in Ausführung des Vertrags. Sie enthält Informationen über die mögliche Auswirkung der Anwendung auf die Sicherheit und Netzwerkinfrastruktur sowie über Berechnungen des theoretischen Netzwerkverkehrs.
Wir empfehlen die vollständige Lektüre dieses Dokuments sowie die entsprechenden Maßnahmen im Einklang mit den Sicherheitsregeln und -praktiken Ihrer IT. Bei der Erarbeitung und Bereitstellung von Sicherheitsregeln in einem Unternehmen sind viele Aspekte einzubeziehen. Da sich diese Anforderungen von Kunde zu Kunde unterscheiden, liegt die endgültige Verantwortung für jegliche Umsetzung, Neuinstallation und Überprüfung von Sicherheitskonfigurationen, Patches und Änderungen allein beim Kunden.

Zielpublikum

Es wird erwartet, dass dieses Handbuch vor dem Installieren von Xerox® Device Agent von dem Netzwerkadministrator verwendet wird. Zur besten Nutzung dieses Handbuchs sollten folgende Konzepte vertraut sein:
l Die Netzwerkumgebung, in der Xerox® Device Agent installiert werden soll,
l Alle Einschränkungen, die auf diesem Netzwerk eingesetzten Anwendungen auferlegt werden und
l das Microsoft Windows®-Betriebssystem.

Zur Anwendung dieses Handbuchs

Das Publikum dieses Handbuchs entstammt hauptsächlich einer der beiden folgenden Gruppen: Kunden, die keine etablierten Abnahme- und Bewertungsverfahren für diese Art von Software haben, oder Kunden, die festgelegte Richtlinien haben. In beiden Fällen sind die bekannten Sorgenbereiche die Sicherheit, die Auswirkung auf die Netzwerkinfrastruktur und der Bedarf an Software, die installiert und angewendet werden muss und Xerox® Device Agent unterstützt.
Dieses Handbuch hilft bei der Sammlung von Informationen über diese Bereiche und beim Bestimmen, ob Xerox® Device Agent weiter untersucht werden sollte. Das vorliegende Handbuch ist in folgende Abschnitte aufgeteilt:
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
2
Überblick und Anwendung dieses Handbuchs
l Diesen Überblick
l Eine Einführung zu Xerox® Device Agent
l Sicherheitsbezogene Auswirkungsmöglichkeiten in einer typischen Kundenumgebung, z.B.:
l Informationen, Auswirkungen und Empfehlungen bezüglich der Sicherheit
l Rechte- und Berechtigungs-Anforderungen für Benutzer von Xerox® Device Agent
l Informationen über Funktionen mit Auswirkung auf das Netzwerk, einschließlich Schätzungen des gene-
rierten Verkehrsaufkommens, Änderungen an der Netzwerkinfrastruktur oder andere erforderliche Res­sourcen.

Geltungsbereich dieses Handbuchs

Dieses Handbuch soll der Beurteilung dieser Anwendung dienen, kann jedoch keine umfassende Informationsquelle für sämtliche potentielle Kunden darstellen. In diesem Handbuch wird eine hypothetische Kunden-Druckerumgebung angewendet. Wenn im Einzelfall die Netzwerkumgebung von dieser hypothetischen Umgebung abweicht, muss das Netzwerk-Administrationsteam zusammen mit dem Xerox Kundendienstpartner die Unterschiede identifizieren und die erforderlichen Änderungen und/oder künftigen Schritte beschließen. Des Weiteren gilt:
l In diesem Handbuch werden ausschließlich die Funktionen der Anwendung beschrieben, die einen
erkennbaren Einfluss auf die Kunden-Netzwerkumgebung insgesamt haben, sei es das Netzwerk ins­gesamt, die Sicherheit oder andere Kundenressourcen.
l Die Informationen in diesem Handbuch beziehen sich auf die aktuelle Version der Anwendung. Obwohl
diese Informationen im Großen und Ganzen unverändert bleiben, sind manche Daten ver­sionsspezifisch und werden regelmäßig aktualisiert. Für die jeweils aktuelle Version wenden sich IT­Abteilungen bitte an den Xerox Kundendienstpartner.
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
3

Einführung in den Xerox® Device Agent

Einführung in den Xerox® Device Agent

Produktüberblick

Xerox®Device Agent erfasst und überwacht Druckgeräte, insbesondere Bürodrucker und Multifunktionsgeräte.
Die Anwendung enthält ein integriertes Warnungserkennungssystem und hat die Fähigkeit, eine E-Mail an einen entsprechenden Benutzer zu senden, wenn bestimmte Zustände in den überwachten Geräten auftreten. Die Anwendung stellt darüber hinaus klar und präzise den Status aller vernetzten Drucker bereit.
Mit Xerox®Device Agent ist Folgendes möglich:
l Drucker erfassen (Discovery)
l Benutzer mittels E-Mail über Fehler benachrichtigen
l Drucker auf Zustand und Warnungsbedingungen überwachen
Die Anwendung unterstütztdie branchenüblichen SNMP-MIBs für Netzwerkdrucker. Der Umfang und die Art der Verwaltung, die sie erbringen kann, sind jedoch abhängig von der Konformität des Druckers mit diesen Standards. Folgende Funktionen entsprechend diesen Standards:
l Druckeridentität (Modell, Seriennummer, Hersteller usw.)
l Druckereigenschaften (Zufuhrbehälter, Ausgabebehälter, Seriennummer usw.)
l TCP/IP-Protokollsuite (SNMP, TCP, UDP, IP, NIC-Details)
l Unterstützte Druckprotokolle (LPD, HTTP, Port 9100)
l Verbrauchsmaterial und Füllstände (Toner, Fixierer, Patrone und gerätespezifische Teile)
l Druckerstatus einschließlich Gesamtstatus, detailliertem Status, UI-Meldungen usw.
Hinweis: Eine Einzelinstanz von Xerox®Device Agent unterstützt maximal 2000 Netzwerkdruckgeräte. Verbraucher mit mehr als 2000 Netzwerkdruckgeräten installieren eine zusätzliche Instanz der Anwendung auf einem anderen Server oder PC installieren, um die verbleibenden Netzwerkdruckgeräte zu unterstützen.

Bereitstellungsanforderungen

Um die Anwendung bereitzustellen, installieren Sie diese auf einem Desktop-Computer oder Server mit Internetzugang und einer Netzwerk-Freigabe für die Drucker, die Sie überwachen möchten.
Hinweis: Die geplanten Ereignisse für Zählerstände und Warnmeldungen können durch die Konnektivität derSoftware beeinträchtigt werden.

Xerox®Device Agent – Systemkomponentenarchitektur

In dieser Abbildung wird eine typische Konfiguration dargestellt, die ein Kunde in seinem Netzwerk einsetzen kann. In diesem Beispiel wird Xerox®Device Agent auf einem vernetzten Computer ausgeführt, der über das lokale Netzwerk Zugriff auf die Drucker hat.
Xerox Device Agent Sicherheits- u. Bewertungshandbuch
4
Loading...
+ 21 hidden pages