background image

 

 

5

Fax  parameters  and  options  via  the  Local  User  Interface  on  the  machine  by  following  the  instructions  on  pages  15-2 
through 15-4 in the SAG. 

w).

 

To enable and configure IPSec, follow the instructions starting on page 8-12 in the SAG. Xerox strongly recommends that 
IPSec  should  be  used  to  secure  printing  jobs;  HTTPS  (SSL)  should  be  used  to  secure  scanning  jobs.  Note:  IPSec  is  not 
available for either the AppleTalk protocol or the Novell protocol with the ‘IPX’ filing transport.   

Xerox  also  recommends  that  the  default  values  for  IPSec  parameters  listed  in  the  IPSec  section  in  the  SAG

 

be  used 

whenever possible for secure IPSec setup. The following default values not listed in the SAG

 

should also be used for secure 

IPSec setup: 

 

For  defining  policies  the  options  listed  for  ‘Hosts’,  ‘Protocols’  and  ‘Action’  are  all  defaults;  the  System  Administrator 
should choose the particular option that pertains to whether the hosts and protocols in each case are to be allowed or 
discarded and the corresponding desired action. 

 

The Host Group address type defaults to ‘Specific’. 

 

Protocol Group Custom Protocol defaults to being disabled. If Custom Protocol is enabled then the protocol defaults to 
‘TCP’ and the Device Is type defaults to ‘Server’. 

 

The IPSec New Actions keying method defaults to ‘Internet Key Exchange (IKE)’.  

 

If ‘Manual Keying’ is selected the IPSec security option defaults to ‘ESP’, the Security Parameter Index: IN defaults 
to ‘256’, the Security Parameter Index: OUT defaults to ‘257’, the hash method defaults to ‘SHA-1’, the encryption 
method defaults to ‘3DES’ and the keys option defaults to ‘

ASCII format (System will automatically convert to 

hex value for you)

’. Also, “AH” alone should not be selected as the IPSec Security option. 

 

If ‘Internet Key Exchange (IKE)’ is selected the IKE Phase 1 key lifetime defaults to ’86,400 seconds’, the DH Group 
defaults to ‘

DH Group 2 (1024-bit MODP)’, the Encrypt/Hash pair defaults to ‘SHA-1 and AES’, the IPSec mode 

defaults to ‘Transport Mode’, the 

IPSec security option defaults to ‘ESP’, the IKE Phase 2 key lifetime defaults to 

’28,800 seconds’, the IKE Phase 2 hash method defaults to ‘SHA1’ and the IKE Phase 2encryption method defaults 
to ‘3DES’. 

x).

 

Xerox recommends that if SNMP is enabled SNMPv3 should be used. SNMPv3 can be set up by following the instructions 
statrting on page 5-10 of the SAG. 

SNMPv3 cannot be enabled until SSL (Secure Sockets Layer) and HTTPS (SSL) are enabled on the device. 

The 

Authentication Password

  and the 

Privacy Password

 should both be at least 8 alphanumeric characters. 

The System Administrator should be aware that in configuring SNMPv3 there is the option of resetting both the Privacy and 
Authentication  passwords  back  to  their  default  values.  This  option  should  only  be  used  if  necessary  since  if  the  default 
passwords are not known no one will be able to access the SNMP administrator account. 

 

y).

 

There is a software verification test feature that checks the integrity of the executable code by comparing a calculated hash 
value against a pre-stored value to ensure the value has not changed. To initiate this feature perform the following from the 
Web UI: 

 

Select the 

Properties

 tab. 

 

Select the following entries from the 

Properties

 '

Content

 menu’: 

Security

 

 

Software Verification Test

 

Select the [

Start

] button to initiate the software verification test. 

z).

 

To enable the session inactivity timers (termination of an inactive session) from the Web UI: 

 

At the Web UI, select the 

Properties

 tab. 

 

Select the following entries from the 

Properties

 '

Content

 menu’: 

Security

 

 

System Timeout

 

 

Enter in the appropriate text box the desired inactive session timeout interval in minutes for the Web System Timer (i.e., 
the session timeout for the Web UI) and for the Touch  User Interface System Timer (i.e., the session timeout for the 
Local User Interface).  

 

Select  the  [

Apply

]  button.  This  will  save  the  indicated  inactivity  timer  settings.  After  saving  the  changes  the 

System 

Timeout

 page will be redisplayed. 

aa).

 

To enable the session inactivity timer (termination of an inactive session) for the Local UI from the Local UI: 

 

.Select the [

Machine Status

] hard button on the device and then the [

Tools

] button to access the System Administrator 

Tool pathway. 

 

Select the following buttons from the Tools menu: [

Device Settings

 [

Timers

 [

System Timeout…

 

Select the [

Enabled

] button and then enter the desired inactive session timeout interval in seconds in the text box.  

 

Select  the  [

Save

]  button.  This  will  save  the  indicated  Local  UI  inactivity  timer  setting.  After  saving  the  changes  the 

Timers 

screen will be redisplayed. 

Summary of Contents for ColorQube 9201

Page 1: ...Version 1 3 March 21 2012 Secure Installation and Operation of Your ColorQube 9201 9202 9203...

Page 2: ...ity features via the Web User Interface Web UI or when implementing the guidelines and recommendations specified in this document To log in to the Web UI as an authenticated System Administrator follo...

Page 3: ...mage Overwrite security features which comes installed on the device must be properly configured and enabled Please follow the Immediate Image Overwrite instructions starting on page 8 17 in the SAG a...

Page 4: ...d on the Local UI may not reflect Daylight Savings Time If an On Demand Image Overwrite is successfully completed the completion finish time shown on the printed On Demand Overwrite Confirmation Repor...

Page 5: ...Reprint Saved Job folders or deletion of a Reprint Saved Job folder itself is recorded in the Audit Log Deletion of a print or scan job or deletion of a scan to mailbox job from its scan to mailbox fo...

Page 6: ...rox recommends that if SNMP is enabled SNMPv3 should be used SNMPv3 can be set up by following the instructions statrting on page 5 10 of the SAG SNMPv3 cannot be enabled until SSL Secure Sockets Laye...

Page 7: ...e evaluation assumes that after normal business hours Fax Forwarding on Receive is enabled and secure receive is disabled The Mailbox and Polling Policy should be set to delete received faxes when the...

Page 8: ...a secondary IPv4 address may be utilized The System Administrator selects whether the primary IPv4 address will be obtained statically or dynamically via DHCP from the IP Internet Protocol page on the...

Page 9: ...oad either a basic or an enhanced level of network log information and a separate screen will provide information on the completion status of the download Downloaded network logs are always encrypted...

Page 10: ...ewed will be displayed There is also a TOC contents list of all Web UI help pages to the left of each help page scrolling through the content list and selecting the desired page will also cause the ap...

Page 11: ...yping http IP Address diagnostics postScriptTokens php Web Services IP Lockout Reset Allows the System Administrator to clear the Web Services IP Address Lockout cache Is accessible by typing http IP...

Page 12: ...20 The following pages are available from the Web User Interface with no user login and authentication required Site Map Provides the user with hyperlink pointers to each Web User Interface screen or...

Reviews: