background image

 

 

 

SNMPv3 cannot be enabled until SSL and HTTPS (SSL) are enabled on the machine. To enable SNMPv3 follow 

the instructions for “Configuring SNMPv3” under “SNMP” in Section 3 of the SAG.  

Be  aware  that  in  configuring  SNMPv3  there  is  the  option  of  resetting  both  the  Privacy  and  Authentication 
passwords back to their default values. This option should only be used if necessary since if the default passwords 
are not known no one will be able to access the SNMP administrator account

4

8.

 

Wireless

 

Connection  of  the  printer  to  a  wireless  network  from  a  security  perspective  is  not  considered  totally  secure. 

However, if such a connection is absolutely required, follow the instructions for either “Connecting to a Wireless 

Network  from  the  Control  Panel”  or  Connecting  to  a  Wireless  Network  Using  the  Embedded  Web  Server”  as 

applicable, in Section 2 of the SAG.  Make sure that for security settings WPA2 is enabled and configured and 

WEP is disabled.  

d.

 

The following additional features and protocols are not considered secure and should be used at the discretion of the 

device user: 

 

Xerox Extensible Interface Platform®  

 

Accounting  

 

Internet Fax 

 

Use of Embedded Fax mailboxes 

 

Xerox App Gallery 

e.

 

Customer software upgrades should not be enabled for general use.  Administrators should only enable software upgrades 

when  performing  an  upgrade,  and  software  upgrades  disabled  when  complete.  Software  upgrades  can  be 

enabled/disabled by following the instructions for ‘Enabling Upgrades’ under ‘Updating the Printer Software’ in Section 10 

of the SAG. 

f.

 

Firmware verification that software upgrade files for the device are properly certified for that device should be enabled by 

following the instructions for “Enabling Firmware Verification” in Section 4 of the SAG.  

g.

 

Following internal customer policies and procedures required to evaluate and install devices in your environment. 

III.

 

Secure Operation of Device Services/Functions 

a.

 

Change the following passcodes on a regular basis, choose passcodes to be as random as possible and set them to the 

indicated minimum lengths: 

 

Smart Card or CAC passcode – 8 characters (alphanumeric)  

 

Secure Print passcode – 6 digits 

b.

 

Ensure that local usernames established on the device match domain names and that both map to the same individual.  

c.

 

Operation of IIO and ODIO (only for VersaLink Multifunction Printers that have a Hard Disk Drive): 

1.

 

If a manual ODIO is to be run set up and initiate a manual ODIO follow the “To Start a Disk Overwrite Manually” 

instructions under “Managing Disk Drives” in Section 4 of the SAG. 

2.

 

If a scheduled ODIO is to be run set up and initiate a scheduled ODIO follow the “To Schedule a Disk Overwrite” 

instructions under “Managing Disk Drives” in Section 4 of the SAG. 

3.

 

IIO of a delayed or secure print job will not occur until after the machine has printed the job. 

4.

 

If an overwrite fails, the error is handled as system failure and an error message is displayed on Control Panel. 

5.

 

ODIO is not executed when device is in the following status: 

 Device power is turned off or device is being shut down 

 Device is being initialized 

 System failure occurs 

6.

 

When system failure occurs while this function is in progress, after completing transition to system failure status, the 

device reboots regardless of system failure type. 

7.

 

Even if there is a reserved job such as Delayed Print and Delayed Fax, the documents are deleted. 

                                                                    

4

The SNMP administrator account is strictly for the purposes of accessing and modifying the MIB objects via SNMP; it is separate from the 

System Administrator “admin” user account or user accounts given SA privileges by the System Administrator “admin” user. The administrator 

account cannot perform any System Administrator functions.  

 

Summary of Contents for VersaLink

Page 1: ...Version 1 0 July 10 2017 Secure Installation and Operation Xerox VersaLink Multifunction and Single Function Printer...

Page 2: ...rights reserved Xerox and Xerox and Design and VersaLink are trademarks of Xerox Corporation in the United States and or other countries BR22046 Other company trademarks are also acknowledged Documen...

Page 3: ...Web Server Interface denoted hereafter as the Web UI follow the instructions under Accessing the Embedded Web Server as a System Administrator under Accessing Administration and Configuration Settings...

Page 4: ...tting the Network Login Method instructions in Section 4 of the SAG to set up an Authentication Server For the most secure network authentication the preferred authentication types are Kerberos or LDA...

Page 5: ...can be installed on the device follow the instructions for Creating a Certificate Signing Request under Security Certificates in Section 4 of the SAG to create the CSR If desired certificate path val...

Page 6: ...ession Inactivity Timeout Enable the session inactivity timers termination of an inactive session from the Web UI by following the instructions for Setting System Timeouts in Section 4 of the SAG The...

Page 7: ...setting Fax Forwarding in Configuring the Fax Settings at the Control Panel under Configuring General Settings and Policies 4 Scan to Email Set the domain filtering to limit the domains to which Scan...

Page 8: ...llowing internal customer policies and procedures required to evaluate and install devices in your environment III Secure Operation of Device Services Functions a Change the following passcodes on a r...

Page 9: ...riate training on how to use the device in a secure manner before being assigned user accounts to access the device j Users experiencing problems logging in to the device using the Web UI only on a pa...

Page 10: ...nter or suspect software problems should immediately contact the Xerox Customer Support Center to report the suspected problem and initiate the SPAR Software Problem Action Request 6 process for addre...

Reviews: