Безопасность
Руководство для Xerox Device Agent по безопасности и оценке
11
Безопасность SNMP v3
В настоящее время происходит расширение SNMP в версии 3, что позволит использовать функции без-
опасности и управления. Схема SNMP V3 поддерживает несколько моделей безопасности, которые
могут существовать одновременно в рамках одного SNMP. Сообщения в SNMP V3 содержат поле в
заголовке, в котором указывается, какая модель безопасности должна использоваться для их обра-
ботки. Для обеспечения определенной формы взаимодействия реализуется модель обеспечения
защиты на уровне пользователей (USM), защищающая от несанкционированного изменения управ-
ляемых элементов и подмены. Хотя SNMP V3 и является огромным шагом вперед в плане безопасной
управляемости, он не может предотвратить атаки типа "отказ в обслуживании". Кроме того, его
система безопасности должна действовать автономно, то есть каждое устройство должно иметь базу
данных пользователей/паролей. В компаниях, в которых не поддерживается автономная система без-
опасности, все устройства остаются подверженными опасности.
Интеграция с Xerox Back Office
Данное приложение периодически обменивается данными с Xerox
®
Services Manager и нашими
системами выставления счетов. Важно, чтобы диспетчер Xerox
®
Services Manager размещался в
среде, соответствующей стандарту ISO 27001. В ходе обмена данными во время такой связи
выполняется сжатие и шифрование данных. Безопасность такой связи обеспечивается с помощью
различных средств.
l Необходимо настроить Xerox
®
Device Agent с помощью действующего ключа регистрации учетной
записи, предоставленного представителем Xerox.
l Взаимодействие Xerox
®
Device Agent с инфраструктурой Xerox дополнительно защищается путем
использования стандартного для отрасли безопасного протокола HTTPS. HTTPS — это HTTP с
использованием протокола шифрования SSL (Secure Socket Layer).
l Агент Xerox
®
Device Agent инициирует все контакты с Xerox, и для активации связи никакая спе-
циальная настройка брандмауэра на узле не требуется.
l Для Xerox
®
Device Agent необходимо будет настроить действительный прокси-сервер, если он тре-
буется для обеспечения связи через Интернет.
l Склад данных Xerox
®
Services Manager и административные службы защищены брандмауэром, и к
ним нельзя получить доступ из Интернета.
l Для доступа к интерфейсу пользователя Xerox
®
Services Manager требуется аутентификация. Дан-
ные Xerox
®
Device Agent хранятся в учетной записи, определяемой узлом заказчика. Доступ к дан-
ным учетной записи в Xerox
®
Services Manager предоставляется только менеджерам учетных
записей службы Xerox
®
Services Manager.
l Ниже приводится список элементов верхнего уровня, обмен которыми производится во время пери-
одической связи с Xerox, с указанием периодичности:
- Экспорт данных принтера: по умолчанию один раз в день. Настраивается пользователем в раз-
деле «Синхронизация параметров».
- Импорт списка: по умолчанию один раз в день. Настраивается пользователем в разделе «Син-
хронизация параметров».
- Экспорт статуса узла: по умолчанию один раз в день. Настраивается пользователем в разделе
«Синхронизация параметров».