Xerox Device Agent Security and Evaluation Guide [pl]

Październik 2020 r. Wersja 6.3
Xerox
Device Agent
Przewodnik po zabezpieczeniach i ocenie
®
©2010 Xerox Corporation. Wszystkie prawa zastrzeżone.
Xerox®, WorkCentre®i Phaser®są znakami towarowymi Xerox Corporation zarejestrowanymi w USA i/lub innych krajach. BR17445
Microsoft®, Windows®, Windows Vista®, SQL Server®, Microsoft®.NET, Windows Server®, Internet Explorer®, Access®oraz Windows NT® są znakami towarowymi lub zastrzeżonymi znakami towarowymi firmy Microsoft Corporation na terytorium Stanów Zjednoczonych i/lub innych krajów.
Linux®jest zastrzeżonym znakiem towarowym Linusa Torvaldsa.
Apple®, Macintosh®oraz MacOS®są zastrzeżonym znakami towarowymi firmy Apple Inc.
Parallels Desktop jest zastrzeżonym znakiem towarowym firmy Parallels IP Holdings GmbH.
Hewlett-Packard, JetDirect™ oraz HP LaserJet są zastrzeżonymi znakami towarowymi firmy Hewlett-Packard Development Company, L.P.
UNIX®jest zastrzeżonym znakiem towarowym The Open Group.
VMWare jest zastrzeżonym znakiem towarowym VMware, Inc. w Stanach Zjednoczonych i innych krajach.
korzystamy z globalnych centrów kompetencji i technologii chmurowej, aby gwarantować sprawne realizowanie usług z oferty Xerox. Może się to wiązać z przekazywaniem przetwarzanych przez nas danych osobowych poza granice Europejskiego Obszaru Gospodarczego (EOG). Przekazywanie danych nie narusza poziomu ochrony zapewnianego przez ogólne rozporządzenie o ochronie danych (RODO), a wszystkie podejmowane przez Xerox operacje przekazywania danych są dokonywane w pełnej zgodności z wymogami RODO i z zastosowaniem zatwierdzonego mechanizmu oraz odpowiednich zabezpieczeń.
Dokument ten jest regularnie aktualizowany. Zmiany, nieścisłości techniczne i błędy typograficzne są korygowane w jego kolejnych wersjach.
Historia wersji
Wersja Data Opis
6,3 Październik
2020 r.
6,2 Maj 2020 r. Zmieniono CloudDM na CloudFM
6,1 Październik
2019 r.
6,0 Maj 2019 r. Obsługa Windows Server 2019. Usunięto odniesienia do już nieobsługiwanego
5,6 Październik
2018 r.
5,5 Maj 2018 r. Dodano informację o przetwarzaniu danych zgodnie z RODO. Zaktualizowano
5,4 Maj 2017 r. Zaktualizowano listę obsługiwanych przeglądarek
5,3 Luty 2016 r. Zaktualizowano wymagania dla obsługiwanego sprzętu i oprogramowania.
5,2 Czerwiec 2015r.Zaktualizowano wymagania dla zalecanego sprzętu i oprogramowania
obsługa SQL Server 2019. Zaktualizowane wymagania dla systemu Mac i nieobsługiwane konfiguracje.
Uzupełniono ruch sieciowy o automatyczne aktualizowanie zapytań serwera
Dodano odniesienie do Cloud DM w automatycznej aktualizacji.
Xerox Print Agent. Zaktualizowano marki. Automatyczne aktualizacje są teraz domyślnie ustawiane jako działające automatycznie. Możliwość ponownej rejestracji agentów Device Agents w Xerox®Services Manager.
Brak zmian
wymogi dla oprogramowania i sprzętu, dodano informacje na temat zdalnego wykrywania snmp v3, nowe usługi odzyskiwania.
Dodano obsługę środowisk Macintosh.
Spis treści
Przegląd i sposób korzystania z niniejszego przewodnika 2
Cele i założenia 2
Przeznaczenie 2
Korzystanie z niniejszego przewodnika 2
Ograniczenia tego poradnika 3
Wprowadzenie do aplikacji Xerox® Device Agent 4
Przegląd produktu 4
Wymagania wdrożeniowe 4
Architektura komponentów systemu Xerox® Device Agent 4
Zalecane parametry sprzętowe i systemowe 5
Wymagania dla uruchomienia w systemie operacyjnym Macintosh 6
Nieobsługiwane konfiguracje 7
Wymagania dotyczące bazy danych 7
Wymagania dotyczące przeglądarki 7
Wymagania dotyczące drukarki 7
Wymagania dotyczące wykrywania/monitorowania drukarek sieciowych 7
Wymogi dla drukarki bezpośredniej 8
Bezpieczeństwo 9
Aplikacja 9
Instalacja 9
Licencjonowanie 9
Normalna obsługa po instalacji 10
Drukarka sieciowa 10
Zabezpieczenia protokołu SNMP w wersji 1 i 2 10
Zabezpieczenia protokołu SNMP w wersji 3 10
Integracja Xerox Back Office 11
Informacje o urządzeniach przesyłane do firmy Xerox 12
Informacje ooddziale Xerox® Device Agent przesyłane do Xerox 13
Polecenia zdalne inicjowane przez Xerox® Services Manager przesyłane do Xerox® Device Agent 13
Przewodnik zabezpieczeń i oceny Xerox Device Agent
iii
Zdalna konfiguracja Xerox® Device Agent 15
Tryb bezpieczeństwa firmowego 15
Wpływ sieci 16
Wykrywanie 17
Sposób wykrywania urządzeń 17
Operacja przeszukiwania adresów IP 17
Wykrywanie urządzeń SNMP v3 18
Wykrywanie na podstawie kolejki 19
Zarządzanie wykrywaniem 20
Obliczenia danych sieci wykrywania 20
Producent wykrywanych drukarek 21
Integracja z programem Xerox® Services Manager 22
Rejestracja 22
Import listy urządzeń 23
Eksport ustawień oddziału 23
Import ustawień oddziału 23
Eksport statusu lokalizacji 23
Eksport informacji o urządzeniach 23
Sprawdzenie poleceń zdalnych 23
Aktualizacja aplikacji Xerox® Device Agent 24
Automatyczna aktualizacja 24
Sprawdzenie wersji 24
Pobieranie aktualizacji 24
Przewodnik zabezpieczeń i oceny Xerox Device Agent
iv
Tabele i rysunki
Rysunek 1: Typowe wdrożenie Xerox® Device Agent 5 Dane o drukarce przesyłane do firmy Xerox 13 Tabela 2: Informacje ooddziale Xerox® Device Agent przesyłane do Xerox 13
Polecenia zdalne 14 Przesyłanie danych Xerox® Device Agent/Xerox® Services Manager 15 Zdalna konfiguracja 15 Tabela 6: Porty Xerox® Device Agent 16 Rozmiar danych 20 Częstotliwość gromadzenia danych 20
Przewodnik zabezpieczeń i oceny Xerox Device Agent
v

Przegląd i sposób korzystania z niniejszego przewodnika

Przegląd i sposób korzystania z niniejszego przewodnika

Cele i założenia

Bezpieczeństwo sieci i danych jest jednym z wielu wyzwań, przed którymi firmy stają każdego dnia. Mając to na uwadze, firma Xerox nieustannie projektuje i konstruuje wszystkie swoje produkty tak, aby zapewnić najwyższy możliwy poziom bezpieczeństwa.
Niniejszy dokument stanowi dodatkowe informacje dotyczące narzędzia Xerox® Device Agent , poruszające w szczególności aspekty bezpieczeństwa. Niniejszy dokument obejmuje wszystkie konfiguracje aplikacji Xero®x Device Agent, w związku z czym niektóre pozycje mogą nie mieć zastosowania do posiadanej przez Państwa wersji. Dokument pozwoli lepiej poznać funkcje aplikacji oraz upewnić się, że przesyła ona dane urządzenia w sposób bezpieczny i dokładny. Niniejszy przewodnik pomoże certyfikować, oszacować i zatwierdzić wdrożenie narzędzia Xerox® Device Agent zgodnie z określonym kontraktem. Zawiera on informacje dotyczące potencjalnego wpływu aplikacji na bezpieczeństwo i infrastrukturę sieci, a także na obliczenia teoretycznego ruchu w sieci.
Firma Xerox zaleca zapoznanie się z całością niniejszego dokumentu oraz podjęcie odpowiednich czynności zgodnych z zasadami bezpieczeństwa i praktykami systemów informatycznych. Podczas opracowywania i wdrażania zasad bezpieczeństwa w organizacji należy uwzględnić wiele aspektów. W związku z różnymi wymaganiami klientów, użytkownik jest osobą ostatecznie odpowiedzialną za wszelkie implementacje, ponowne instalacje oraz testowanie konfiguracji zabezpieczeń, dodatków i modyfikacji.

Przeznaczenie

Z niniejszym przewodnikiem powinni zapoznać się administratorzy sieci przed zainstalowaniem programu Xerox® Device Agent. Aby maksymalnie wykorzystać przewodnik, należy znać:
l środowisko sieciowe, w którym będzie instalowany program Xerox® Device Agent,
l ograniczenia nałożone na aplikacje działające w tej sieci,
l system operacyjny Microsoft Windows®.

Korzystanie z niniejszego przewodnika

Istnieją dwa główne scenariusze korzystania z niniejszego przewodnika: dla klienta, który nie ma procedur akceptacji i oceny dla tego typu oprogramowania, oraz dla klienta, który ma zdefiniowane wytyczne. W obu przypadkach istnieją trzy określone obszary zagadnień: bezpieczeństwo, wpływ na infrastrukturę sieci oraz inne ewentualne zasoby wymagane do instalacji, użytkowania i wsparcia programu Xerox® Device Agent.
Z niniejszego przewodnika można skorzystać podczas gromadzenia informacji na temat tych obszarów i określenia, czy wymagane jest dalsze sprawdzanie programu Xerox® Device Agent. Niniejszy dokument został podzielony na następujące główne obszary:
l Niniejszy przegląd
l Wprowadzenie do programu Xerox® Device Agent
l Potencjalny wpływ związany z bezpieczeństwem na typowe środowisko klienta, w tym:
Przewodnik zabezpieczeń i oceny Xerox Device Agent
2
Przegląd i sposób korzystania z niniejszego przewodnika
- Informacje o zabezpieczeniach, konsekwencje i zalecenia
- Role i wymagania dotyczące uprawnień użytkowników programu Xerox® Device Agent
l Informacje dotyczące funkcji wpływających na sieć, w tym szacowanie generowanego ruchu, zmiany
infrastruktury sieci i inne wymagane zasoby.

Ograniczenia tego poradnika

Niniejszy poradnik ma pomóc ocenić niniejszą aplikację, ale nie stanowi wyczerpującego źródła informacji dla wszystkich potencjalnych klientów. Niniejszy poradnik proponuje hipotetycznemu klientowi środowisko dla drukarki: jeśli środowisko sieciowe klienta różni się od naszego środowiska hipotetycznego, zespół administratorów sieciowych oraz przedstawiciel działu pomocy Xerox muszą wspólnie znaleźć różnice i zdecydować, jakie modyfikacje wprowadzić i/lub jakie podjąć działania. Dodatkowo:
l Niniejszy poradnik opisuje tylko te funkcje aplikacji, które mają zdecydowany wpływ na całe środowisko
sieciowe klienta, bez względu na to, czy dotyczy to samej sieci, bezpieczeństwa czy innych zasobów klienta.
l Informacje w poradniku dotyczą aktualnej wersji aplikacji. Chociaż wiele z tych informacji nie zmieni się
przez cały cykl życia aplikacji, niektóre dane dotyczą konkretnych wersji iulegają zmianie co jakiś czas. Firmy informatyczne powinny upewnić się uprzedstawiciela Xerox, że otrzymały właściwą wersję.
Przewodnik zabezpieczeń i oceny Xerox Device Agent
3

Wprowadzenie do aplikacji Xerox® Device Agent

Wprowadzenie do aplikacji Xerox® Device Agent

Przegląd produktu

Xerox®Device Agent wykrywa imonitoruje pracę urządzeń drukujących, zwłaszcza biurowych drukarek iurządzeń wielofunkcyjnych.
Aplikacja ma wbudowany system wykrywania alertów oraz potrafi przesyłać wiadomości e-mail do odpowiednich użytkowników wmomencie zaistnienia konkretnych okoliczności wmonitorowanych urządzeniach. Ponadto zapewnia przejrzyste ikonkretne informacje na temat statusu wszystkich drukarek wsieci.
Zpoziomu Xerox®Device Agent można wykonać następujące czynności:
l Wykryć drukarki
l Powiadomić użytkowników pocztą e-mail owystąpieniu awarii
l Monitorować drukarki pod kątem ich statusu ialertów
Aplikacja korzysta ze SNMP za pomocą MIB do obsługi drukarek sieciowych, jednakże ilość irodzaj usług zarządzania dostępnych w ten sposób zależne są od poziomu zgodności drukarki z tymi standardami. Poniższe funkcje spełniają te standardy:
l Tożsamość drukarki (tj. model, numer seryjny, producent itp.)
l Właściwości drukarki (tj. tacki podajnika, kosze do odbioru, numer seryjny itp.)
l TCP/IP protocol suite (dane SNMP, TCP, UDP, IP, NIC)
l Obsługiwane protokoły drukowania (LPD, HTTP, Port 9100)
l Materiały eksploatacyjne ipoziomy (toner, utrwalacz, kartridż i unikalne części do urządzenia)
l Status drukarki, m.in. ogólny status, szczegółowy status, komunikaty interfejsu użytkownika itp.
Uwaga: Pojedyncza instancja Xerox®Device Agent obsługuje maksymalnie 2000 sieciowych urządzeń drukujących. Konsumenci posiadający więcej niż 2000 sieciowych urządzeń drukujących muszą zainstalować dodatkową instancję aplikacji na innym serwerze lub komputerze PC, aby obsłużyć pozostałe sieciowe urządzenia drukujące.

Wymagania wdrożeniowe

Aby wdrożyć aplikację, należy ją zainstalować w komputerze stacjonarnym lub serwerze z dostępem do Internetu i podłączonym do wspólnej sieci z drukarkami, które mają być monitorowane.
Uwaga: Połączenie oprogramowania może mieć wpływ na zdarzenia harmonogramu dla odczytów licznika i czynności powiadomień.

Architektura komponentów systemu Xerox®Device Agent

Niniejszy wykres przedstawia typową konfigurację, którą klient może wdrożyć wswojej sieci. Wtym przykładzie Xerox®Device Agent działa na komputerze w sieci, który ma dostęp do drukarek poprzez sieć lokalną.
Przewodnik zabezpieczeń i oceny Xerox Device Agent
4
Wprowadzenie do aplikacji Xerox® Device Agent
Rysunek 1: Typowe wdrożenie Xerox®Device Agent

Zalecane parametry sprzętowe i systemowe

Pozycja Wymóg
System operacyjny (32­bitowy i 64­bitowy)
l Windows Server
l Windows Server
l Windows Server
l Windows
l Windows
l Apple
®
®
2012 i 2012 R2
®
2016
®
2019
®
8,1
®
10 Professional, Enterprise
OS 10.9.4 lub nowszy w przypadku korzystania z oprogramowania do emulacji sprzętu Parallels®Desktop. Szczegółowe wymagania można znaleźć w sekcji „Wymagania dla uruchomienia w systemie operacyjnym Macintosh”.
l Zainstalowane oprogramowanie Microsoft
Serwer bazy danych
l SQL Server
l SQL Server
l SQL Server
l SQL Server
l SQL Server
®
Compact Edition
®
2012 SP3
®
2014 SP2
®
2016 SP2
®
2017
®
.NET Framework 4.5.2 Extended (pełna wersja)
Przewodnik zabezpieczeń i oceny Xerox Device Agent
5
Loading...
+ 20 hidden pages