• Français
  • English
  • Português
  • Español
  • Italiano
  • English South Africa
  • American English
  • Português Brazil
KPAX データ コレクターのセキュリティ ノート

セキュリティの概要

KPAXは、安全ですべてのネットワーク環境で使用できるソフトウェアソリューションの提供に取り組んでいます。KPAXソリューションは、印刷システムのフリートの管理に有用かつ必要な情報のみを収集します。

デバイスのメモリで利用可能になるまで、エージェントはこの情報を収集できません。 印刷ジョブに関する情報は収集されません。 ユーザーデータは収集されません。
このセクションでは、ネットワークの側面とコンポーネントのセキュリティについて説明します。 :
  • KPAX Agent (Microsoft Windows で利用可能な KPAX コレクター)
  • KPAX Liberty(ハードウェアリバティボックス)
  • 使用される収集技術
  • エージェントによって生成されたネットワークフットプリントのシミュレーション

技術アーキテクチャ図

1
印刷装置

前提 条件
- 印刷デバイスでアクティブなSNMP V1、V2(またはV3、Windowsエージェントでのみ使用可能)
- エージェントがインストールされているデバイスからアクセス可能な機器

A
エージェントとデバイス間の通信
- ポート 161 , 162 |SNMP |UDP |データ収集
- ポート 80 |HTTP |TCP |SNMP が十分でない場合は、デバイスの Web ページを照会します。
- ポート 443 |HTTPS |TCP |SNMP が十分でない場合は、デバイスの Web ページを照会します。
- ポート 47545 SNMP |UDP |キヤノンデバイス用の追加ポート
- ポート 40000 と 60000 の間 |UDP |ポート 47545 でのクエリへの応答
2
KPAX エージェント ソフトウェア コレクション エージェント

前提 条件
- Windows Server (2012, 2016, 2019, 2022, 2025)、またはversion 10 1607 (E) 以降のWindows 10, Windows11(最新OS維持推奨)環境
- .Net Framework 4.6.2 と .Net 8 がインストールされていること (必要に応じて自動的にインストールされます)
- インストール時に必要な管理者アカウント
- ネットワークに接続

3
KPAX サーバー

マイクロソフト Azure クラウド ホスティング

4
KPAXポータルへのアクセス

KPAXは、ほとんどのWebブラウザと互換性のあるWebアプリケーションです。

5
KPAX Libertyボックス

ネットワークに接続されたイーサネットソケットに接続し、メインアダプターから電力を供給する必要があります。

- ポート 443 | AES 256ビット暗号化 | KPAX Liberty サーバー liberty.kpax-manage.com および rescue.kpax-manage.com への通信

メモ
- アダプタ付き電源(POEオプション)
- イーサネットネットワークに接続

6
Liberty サーバー
ブルーメガクラウドホスティング
B
C
安全な通信
D
E
ポート 443 | HTTPS*

KPAXクラウドサーバーで使用される証明書は、4096ビットRSAキーを使用します。これらの証明書の有効期間は最大 90 日で、60 日ごとに更新されます。

収集される情報の性質

KPAXエージェントは以下の情報を収集します :
収集されるデータ :
機器の識別
  • メーカー
  • モデル
  • シリアル番号
  • IPアドレス
  • MAC アドレス
  • ネットワーク名
ハードウェア機能
  • タイポロジ(複合機、プリンターなど)
  • テクノロジー(レーザー、インクジェットなど)
  • カラーサポート
  • 両面サポート
  • インストール日
  • ファームウェア
  • 場所(機器から提供される情報)
ハードウェアの使用
  • メインカウンター(マシンカウンター、カラー、モノクロ)
  • 高度なカウンタ (印刷、コピー、スキャン、FAX、A3、A4、両面印刷)
  • メーカーカウンター
  • 消耗品とサービスパーツ
  • 技術ステータス(LCDパネルと追加情報)
KPAX エージェント (ソフトウェア)

KPAXエージェントは、印刷システムに到達できるWindows環境(できればサーバーまたはユーザーワークステーション)にインストールされるソフトウェアです。KPAXエージェントはWindows®サービスとして実行され、ユーザーログインがなくても24時間年中無休で動作できます。Windowsサービスは、定期的かつ定義された頻度で、印刷資産(IPアドレス範囲、固定IPまたはホスト名で定義)を検出し、一般的な情報、カウンター、インクレベル、摩耗部品、およびアラート/LCDパネルメッセージを収集します。

KPAX Liberty (ハードウェアユニット)
KPAX Liberty エージェントは、KPAX の技術 チームによって設計されたハードウェアであり、フランスで製造されています。 ソフトウェア エージェントのインストールする必要ございません。オペレーティング システム (Linux、MacOS、Windows、または Unix) が存在しないため、コンピューターや Raspberry Pi よりもはるかに安全でセキュアなファームウェアです。さらに、収集するすべてのデータは、AES 256 ビット対称秘密鍵によって保護されます。
情報の収集と送信方法
KPAXエージェント と KPAX Liberty は、SNMP、ICMP、HTTP、HTTP プロトコルを使用して印刷システムから情報を収集します。これらのエージェントによって収集されたデータは、HTTPS (ポート 443) を介して参照 KPAX サーバーに送信されます。KPAX Liberty は、AES 256 ビット暗号化を使用してポート 443 経由で収集データを送信します。
オプションのリモートアップデート(KPAXエージェント用)
KPAXエージェントには、オプション設定として自動更新機能があります。自動更新では、ソフトウェアの新しいバージョンが利用可能かどうかが定期的にチェックし、最新バージョンのコレクション インテリジェンスも提供します。 KPAX Liberty の場合、更新は 256 ビット AES を使用して自動的かつ完全に安全に行われます。これにより、Liberty ボックスを常に最新の状態にすることができます。
ネットワーク トラフィック
KPAX エージェント (KPAX Liberty) によって生成されるネットワーク トラフィックは最小限です。ネットワーク上で分析される IP アドレスの数によって異なります。 次の表は、コレクタに関連付けられたおおよそのネットワーク負荷と、単一のWebページの読み込みに関連するおおよそのネットワーク負荷を示しています。
出来事 サイズ(概算値)
単純な標準 Web ページの読み込み (google.com) 35ko について
スキャンが検出されましたが、IP アドレスがありません 1ko について
フル スキャン - 8 デバイス 4ko について
カウンタのスキャン - 8 デバイス 3ko について
消耗品のスキャン - 8 デバイス 1ko について
保守部品のスキャン - 8 デバイス 2ko と 4ko の間
スキャンアラート - 8 デバイス 2ko について
処理中

処理中

処理中

処理中

処理中

処理中