JP2019220023A - Image formation system, image formation device, and image formation method - Google Patents

Image formation system, image formation device, and image formation method Download PDF

Info

Publication number
JP2019220023A
JP2019220023A JP2018118185A JP2018118185A JP2019220023A JP 2019220023 A JP2019220023 A JP 2019220023A JP 2018118185 A JP2018118185 A JP 2018118185A JP 2018118185 A JP2018118185 A JP 2018118185A JP 2019220023 A JP2019220023 A JP 2019220023A
Authority
JP
Japan
Prior art keywords
image forming
terminal device
information
request
mfp
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2018118185A
Other languages
Japanese (ja)
Other versions
JP7102969B2 (en
Inventor
英明 副島
Hideaki Soejima
英明 副島
弥 内田
Wataru Uchida
弥 内田
久保 広明
Hiroaki Kubo
広明 久保
智章 中島
Tomoaki Nakajima
智章 中島
康孝 伊藤
Yasutaka Ito
康孝 伊藤
義明 澁田
Yoshiaki Shibuta
義明 澁田
笑影 楊
Xiao Ying Yang
笑影 楊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Konica Minolta Inc
Original Assignee
Konica Minolta Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Konica Minolta Inc filed Critical Konica Minolta Inc
Priority to JP2018118185A priority Critical patent/JP7102969B2/en
Publication of JP2019220023A publication Critical patent/JP2019220023A/en
Application granted granted Critical
Publication of JP7102969B2 publication Critical patent/JP7102969B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

To appropriately perform image forming processing while preventing virus from diffusing.SOLUTION: An image formation system includes one or more MFPs 1, a terminal device 300, and a management device 400. The one or more MFPs include a special MFP. The special MFP is either a first special MFP including a controller that controls either a first state in which image formation processing is executed while no other processing is executed or a second state in which the image formation processing and other processing are executed or a second special MFP for executing the image formation processing while executing no other processing. The MFP performs processing for the special MFP in the first state to execute image formation processing based on an image formation request when a safety degree of the terminal device 300 is determined to be low with a first determination section 104 that determines whether a safety degree of a terminal device is low or not when the image formation request transmitted from the terminal device 300 is received.SELECTED DRAWING: Figure 1

Description

本開示は、画像形成システム、画像形成装置、および画像形成方法に関する。   The present disclosure relates to an image forming system, an image forming apparatus, and an image forming method.

近年、画像形成装置がデータを処理する事で該画像形成装置に対してウイルスに感染することが知られている。たとえば、特許文献1では、画像形成装置が、ウイルスの感染のリスクが高い端末装置から何らかの要求を受けたときに,該要求が印刷要求であれば該要求に基づいた印刷を実行する。また、この画像形成装置は、該要求が印刷要求以外の要求であれば、該要求に基づいた処理を実行しないことにより、ウイルスの感染のリスクを抑えつつ、印刷処理を実行する。   In recent years, it has been known that an image forming apparatus infects the image forming apparatus with a virus by processing data. For example, in Patent Document 1, when an image forming apparatus receives some request from a terminal device having a high risk of virus infection, if the request is a print request, the image forming apparatus executes printing based on the request. Further, if the request is a request other than the print request, the image forming apparatus does not execute the processing based on the request, thereby executing the print processing while suppressing the risk of virus infection.

特開2009−48267号公報JP 2009-48267 A

しかし、特許文献1記載の画像形成装置では、ネットワームを通じてウイルスが拡散する可能性がある。   However, in the image forming apparatus described in Patent Document 1, there is a possibility that a virus spreads through a network worm.

本開示は、係る実情に鑑み考え出されたものであり、その目的は、ウイルスが拡散することを防止しつつ、適切に画像形成処理を実行する画像形成システム、画像形成装置、および画像形成方法を提供することである。   The present disclosure has been conceived in view of such circumstances, and has as its object to prevent an virus from spreading, and to appropriately execute an image forming process, an image forming apparatus, and an image forming method. It is to provide.

本開示のある局面に従うと、1以上の画像形成装置と、端末装置とを備え、1以上の画像形成装置は、特別画像形成装置を含み、特別画像形成装置は、画像形成処理を実行する一方他の処理を実行しない第1状態と画像形成処理および他の処理を実行する第2状態のいずれかに制御する制御部を含む第1特別画像形成装置、または、画像形成処理を実行する一方他の処理を実行しない第2特別画像形成装置であり、画像形成装置は、端末装置から送信された画像形成要求を受信したときに、該端末装置の安全度が低いか否かを判断する第1判断部と、端末装置の安全度が低いと判断されたときには、第1状態である特別画像形成装置が画像形成要求に基づく画像形成処理を実行するための処理を実行する処理実行部をさらに備える、画像形成システムが提供される。   According to an aspect of the present disclosure, the image processing apparatus includes one or more image forming apparatuses and a terminal device, the one or more image forming apparatuses include a special image forming apparatus, and the special image forming apparatus performs an image forming process. A first special image forming apparatus including a control unit that controls a first state in which other processing is not executed and a second state in which image forming processing and other processing are executed, or one while executing image forming processing Is a second special image forming apparatus that does not execute the processing described above. When the image forming apparatus receives the image forming request transmitted from the terminal apparatus, the image forming apparatus determines whether the security level of the terminal apparatus is low or not. The image processing apparatus further includes a determination unit, and a processing execution unit that, when it is determined that the security of the terminal device is low, executes a process for the special image forming apparatus in the first state to execute an image forming process based on the image forming request. , Image formation Stem is provided.

好ましくは、記第1状態に制御されている特別画像形成装置、または第2特別画像形成装置は、端末装置から画像形成要求とは異なる要求を受信したとしても、該異なる要求に基づく処理を実行しない。   Preferably, the special image forming apparatus controlled in the first state or the second special image forming apparatus executes a process based on the different request even when receiving a request different from the image forming request from the terminal device. do not do.

好ましくは、第1状態に制御されている特別画像形成装置、または第2特別画像形成装置は、異なる要求に基づく処理を実行しない旨を報知する報知部をさらに含む。   Preferably, the special image forming apparatus controlled to the first state or the second special image forming apparatus further includes a notifying unit for notifying that processing based on a different request is not performed.

好ましくは、画像形成システムは、管理装置をさらに備え、画像形成装置は、端末装置から送信された画像形成要求を受信したときに、該端末装置の安全度の判断を依頼するための依頼情報を管理装置に対して送信し、管理装置は、端末装置の安全度を判断するために用いられる判断情報を記憶する記憶部と、依頼情報を受信したときに、判断情報に基づいて、該端末装置の安全度が低いか否かを判断する第2判断部と、第2判断部による判断結果を画像形成装置に対して送信する送信部とをさらに含み、第1判断部は、判断結果に基づいて、該端末装置の安全度が低いか否かを判断する。   Preferably, the image forming system further includes a management device, and when the image forming device receives the image forming request transmitted from the terminal device, the image forming system transmits request information for requesting a determination of the degree of security of the terminal device. The management device transmits to the management device, the management device stores the determination information used to determine the degree of security of the terminal device, and, when the request information is received, the terminal device, based on the determination information, A second determining unit that determines whether the security level of the image forming apparatus is low, and a transmitting unit that transmits a determination result of the second determining unit to the image forming apparatus. Then, it is determined whether the security of the terminal device is low.

好ましくは、管理装置は、画像形成システムに含まれている端末装置であるか否か、およびウイルスチェックによりウイルスが発見された端末装置であるか否かのうち少なくとも1に基づいて判断情報を更新する更新部をさらに含む。   Preferably, the management device updates the determination information based on at least one of whether or not the terminal device is included in the image forming system and whether or not the terminal device has a virus found by virus check. An updating unit is further included.

好ましくは、画像形成装置は、端末装置から送信された画像形成要求を含む要求を受信したときに、該要求に基づいて端末装置のウイルスの有無を検出する第1ウイルスチェックをウイルスチェックとして実行する第1ウイルスチェック実行部をさらに含み、要求について第1ウイルスチェックによりウイルスが検出されたときには、該要求を送信した端末装置の安全度が低いことを示す低安全度情報を管理装置に対して送信し、更新部は、低安全度情報を受信したときに、該低安全度情報に基づいて判断情報を更新する。   Preferably, when the image forming apparatus receives a request including an image forming request transmitted from the terminal device, the image forming device executes a first virus check for detecting the presence or absence of a virus of the terminal device based on the request as a virus check. A first virus check execution unit is further included, and when a virus is detected in the request by the first virus check, low security level information indicating that the security level of the terminal device that transmitted the request is low is transmitted to the management apparatus. Then, when the low security level information is received, the updating unit updates the determination information based on the low security level information.

好ましくは、画像形成装置は、第1ウイルスチェックによりウイルスが検出されたときには、該第1ウイルスチェックの実行の契機となる要求を破棄する破棄部をさらに含む。   Preferably, the image forming apparatus further includes a discarding unit that discards a request that triggers execution of the first virus check when a virus is detected by the first virus check.

好ましくは、端末装置は、低安全度情報により示される端末装置のウイルスの有無を検出する第2ウイルスチェックをウイルスチェックとして実行する第2ウイルスチェック実行部をさらに含み、第2ウイルスチェックによりウイルスが検出されたときには、該第2ウイルスチェックを実行した第2ウイルスチェック実行部を含む端末装置の安全度が低いことを示す低安全度情報を管理装置に対して送信し、更新部は、低安全度情報を受信したときに、該低安全度情報に基づいて判断情報を更新する。   Preferably, the terminal device further includes a second virus check execution unit that executes, as a virus check, a second virus check that detects the presence / absence of a virus of the terminal device indicated by the low security level information. When it is detected, the low security level information indicating that the security level of the terminal device including the second virus check execution unit that has executed the second virus check is low is transmitted to the management device, and the update unit transmits the low security level information to the management device. When the degree information is received, the judgment information is updated based on the low security degree information.

好ましくは、特別画像形成装置は、制御部を含む画像形成装置であり、送信部は、端末装置の安全度が低いと第2判断部が判断したときに、第2状態に制御していた特別画像形成装置を第1状態に制御させるための第1制御情報を該特別画像形成装置に対して送信し、制御部は、第1制御情報を受信したときに、該特別画像形成装置内の退避用情報を管理装置に対して送信し、その後、特別画像形成装置内の退避用情報を消去し、その後、第1状態に制御する。   Preferably, the special image forming device is an image forming device including a control unit, and the transmission unit controls the special device that has been controlled to the second state when the second determination unit determines that the security of the terminal device is low. First control information for controlling the image forming apparatus to the first state is transmitted to the special image forming apparatus, and when the first control information is received, the control unit retreats from the special image forming apparatus. The evacuation information is transmitted to the management apparatus, and thereafter, the evacuation information in the special image forming apparatus is deleted.

好ましくは、管理装置は、第1状態に制御している特別画像形成装置を第2状態に制御させるか否かを判断する第3判断部をさらに備え、送信部は、第3判断部が、第1状態に制御している特別画像形成装置を第2状態に制御させると判断したときには、該特別画像形成装置に対して、第2状態に制御させるための第2制御情報と退避用情報とを特別画像形成装置に対して送信し、制御部は、第2制御情報を受信したときに、第1状態に制御していた期間で実行した画像形成処理に関するデータを破棄するとともに、退避用情報に基づいて、第1状態に制御するときの状態に復帰する。   Preferably, the management device further includes a third determination unit configured to determine whether to control the special image forming apparatus controlled to the first state to the second state, and the transmission unit includes: When it is determined that the special image forming apparatus controlled to the first state is to be controlled to the second state, the special image forming apparatus is provided with second control information and evacuation information for controlling the special image forming apparatus to the second state. Is transmitted to the special image forming apparatus, and when the control unit receives the second control information, the control unit discards the data relating to the image forming process executed during the period in which the control unit is controlled to the first state, and saves the evacuation information. To return to the state when controlling to the first state.

好ましくは、画像形成システムに含まれる端末装置の識別情報を収集する収集部をさらに備え、第3判断部は、画像形成システムに含まれる端末装置の識別情報が規定されている規定情報と、収集部が収集した端末装置の識別情報とを比較し、収集部が収集した端末装置の識別情報が規定情報に規定されていると判断したときに、第1状態に制御している特別画像形成装置を第2状態に制御させることを判断する。   Preferably, the image processing system further includes a collection unit that collects identification information of the terminal device included in the image forming system, wherein the third determination unit determines the identification information of the terminal device included in the image forming system, The special image forming apparatus which is controlled to the first state when the collection unit determines that the identification information of the terminal device collected by the collection unit is defined by the specified information. Is controlled to be in the second state.

好ましくは、第3判断部は、画像形成要求を送信した端末装置の安全度が低いと最後に判断したときから、所定期間経過したときに、第1状態に制御している特別画像形成装置を第2状態に制御させることを判断する。   Preferably, the third determination unit is configured to control the special image forming apparatus that has been controlled to the first state when a predetermined period has elapsed since the last determination that the terminal device that has transmitted the image formation request has low security. It is determined that control is performed to the second state.

好ましくは、1以上の画像形成装置と、端末装置と、管理装置は、それぞれネットワークに接続されており、特別画像形成装置は、画像形成要求を受信したときに、該画像形成要求を受信した旨を示す受付情報を管理装置に対して送信し、管理装置は、特別画像形成装置から受付情報をネットワークに送信させる一方特別画像形成装置から受付情報とは異なる情報をネットワークに送信させないためのブロック制御を実行する。   Preferably, the one or more image forming devices, the terminal device, and the management device are each connected to a network, and when the special image forming device receives the image forming request, the special image forming device receives the image forming request. To the management apparatus, and the management apparatus controls the special image forming apparatus to transmit the reception information to the network while preventing the special image forming apparatus from transmitting information different from the reception information to the network. Execute

好ましくは、画像形成装置は、第1状態である特別画像形成装置が画像形成要求に基づく画像形成処理を実行するための処理として、該画像形成装置が特別画像形成装置であるか否かを判断し、該画像形成装置が特別画像形成装置であると判断したときには画像形成要求に基づく画像形成処理を実行し、該画像形成装置が特別画像形成装置でないと判断したときには画像形成要求に基づく画像形成処理を特別画像形成装置が実行するために該画像形成要求を該特別画像形成装置に対して送信する。   Preferably, the image forming apparatus determines whether the special image forming apparatus in the first state is a special image forming apparatus, as processing for executing image forming processing based on the image forming request. When it is determined that the image forming apparatus is a special image forming apparatus, an image forming process based on the image forming request is performed, and when it is determined that the image forming apparatus is not a special image forming apparatus, an image forming process based on the image forming request is performed. The image forming request is transmitted to the special image forming apparatus so that the special image forming apparatus executes the processing.

本開示の他の局面に従うと、画像形成処理を実行する画像形成部と、端末装置から送信された画像形成要求を受信したときに、該端末装置の安全度が低いか否かを判断する判断部とを備え、端末装置の安全度が低いと判断されたときには、画像形成処理を実行する一方他の処理を実行しない第1状態である画像形成装置が画像形成要求に基づく画像形成処理を実行するための処理を実行する処理実行部とを備える、画像形成装置が提供される。   According to another aspect of the present disclosure, an image forming unit that executes an image forming process, and when receiving an image forming request transmitted from a terminal device, determining whether the security of the terminal device is low or not. The image forming apparatus is in a first state in which the image forming apparatus executes the image forming processing but does not execute other processing and executes the image forming processing based on the image forming request when it is determined that the security of the terminal device is low. An image forming apparatus is provided that includes a processing execution unit that executes processing for performing the processing.

本開示のさらに他の局面に従うと、端末装置が、画像形成要求を画像形成装置に対して送信するステップと、画像形成要求を受信した画像形成装置が、該画像形成要求を送信した端末装置の安全度が低いか否かの判断を管理装置に依頼するための依頼情報を該管理装置に対して送信するステップと、依頼情報を受信した管理装置が、画像形成要求を送信した端末装置の安全度が低いか否かを判断するステップと、管理装置が、画像形成要求を送信した端末装置の安全度が低いと判断したときに、画像形成処理および他の処理を実行する第2状態に制御されている画像形成装置を画像形成処理を実行する一方他の処理を実行しない第1状態に制御させるとともに、該第1状態に制御された画像形成装置に画像形成要求に基づく画像形成処理を実行させるステップとを有する画像形成方法が提供される。   According to still another aspect of the present disclosure, a terminal device transmits an image forming request to the image forming device, and the image forming device that has received the image forming request is a terminal device that has transmitted the image forming request. Transmitting request information for requesting the management apparatus to determine whether the security degree is low to the management apparatus; and receiving the request information, the management apparatus receives the request information, and transmits the request information to the management apparatus. Judging whether the degree is low or not, and when the management apparatus judges that the security degree of the terminal device which has transmitted the image forming request is low, the control is shifted to the second state of executing the image forming process and other processes. The image forming apparatus is controlled to the first state in which the image forming apparatus executes the image forming processing and does not execute other processing, and executes the image forming processing based on the image forming request to the image forming apparatus controlled in the first state. An image forming method and a step of is provided.

本開示によれば、ウイルスが拡散することを防止しつつ、適切に画像形成処理を実行することができる。   According to the present disclosure, it is possible to appropriately execute image forming processing while preventing virus from spreading.

本実施形態の画像形成システムの適用例を示す図である。FIG. 1 is a diagram illustrating an application example of an image forming system according to an embodiment. 本実施形態の画像形成システムの構成例を示す図である。FIG. 1 is a diagram illustrating a configuration example of an image forming system according to an embodiment. 本実施形態の画像形成装置の外観を示す図である。FIG. 1 is a diagram illustrating an appearance of an image forming apparatus according to an embodiment. 本実施形態の画像形成装置のハードウェア構成を示す図である。FIG. 2 is a diagram illustrating a hardware configuration of the image forming apparatus according to the embodiment. 本実施形態の端末装置の機能構成例を示す図である。It is a figure showing the example of functional composition of the terminal unit of this embodiment. 本実施形態の画像形成装置の機能構成例を示す図である。FIG. 2 is a diagram illustrating an example of a functional configuration of the image forming apparatus according to the embodiment. 本実施形態の管理装置の機能構成例を示す図である。FIG. 2 is a diagram illustrating an example of a functional configuration of a management device according to the embodiment. 本実施形態の判断情報の一例を示す図である。It is a figure showing an example of judgment information of this embodiment. 本実施形態のMFP情報の一例を示す図である。FIG. 4 is a diagram illustrating an example of MFP information according to the embodiment. 本実施形態のMFPのフローチャートである。4 is a flowchart of the MFP according to the embodiment. 本実施形態の管理装置のフローチャート(その1)である。It is a flowchart (the 1) of the management apparatus of this embodiment. 本実施形態の管理装置のフローチャート(その2)である。It is a flowchart (the 2) of the management apparatus of this embodiment. 本実施形態の管理装置のフローチャート(その3)である。It is a flowchart (the 3) of the management apparatus of this embodiment. 第2実施形態の判断情報の一例を示す図である。It is a figure showing an example of judgment information of a 2nd embodiment. 第2実施形態の画像形成システムの適用例を示す図である。FIG. 13 is a diagram illustrating an application example of the image forming system according to the second embodiment. 第3実施形態の画像形成システムの適用例を示す図である。FIG. 14 is a diagram illustrating an application example of the image forming system according to the third embodiment.

以下に、図面を参照しつつ、画像形成装置の実施の形態について説明する。以下の説明では、同一の部品および構成要素には同一の符号を付してある。それらの名称および機能も同じである。したがって、これらの説明は繰り返さない。また、画像形成装置は、印刷媒体(たとえば、用紙)に対して、画像形成処理を実行可能である。以下では、画像形成装置をMFP(Multi-Functional Peripheral)という場合もある。また、以下では、画像形成処理を印刷処理という場合もある。   Hereinafter, an embodiment of an image forming apparatus will be described with reference to the drawings. In the following description, the same parts and components are denoted by the same reference numerals. Their names and functions are the same. Therefore, the description will not be repeated. Further, the image forming apparatus can execute an image forming process on a print medium (for example, paper). Hereinafter, the image forming apparatus may be referred to as an MFP (Multi-Functional Peripheral). Hereinafter, the image forming process may be referred to as a printing process.

<第1実施形態>
[適用例]
まず、図1を参照して、本実施形態の画像形成装置が適用される場面の一例について説明する。図1において、括弧書き示した数字が、処理の順序(ステップ)を示す。図1の例では、端末装置300A、端末装置300B、管理装置400、MFP1、印刷専用MFP1Aとがネットワークで接続されている。端末装置300A、および端末装置300Bは、それぞれ、ユーザーが使用する端末装置であって、情報処理装置ともいう。端末装置は、たとえば、PC(personal computer)、スマートフォン、およびタブレットなどを含む。
<First embodiment>
[Application example]
First, an example of a scene to which the image forming apparatus of the present embodiment is applied will be described with reference to FIG. In FIG. 1, the numbers in parentheses indicate the processing order (step). In the example of FIG. 1, the terminal device 300A, the terminal device 300B, the management device 400, the MFP 1, and the print-only MFP 1A are connected via a network. Each of the terminal device 300A and the terminal device 300B is a terminal device used by a user, and is also referred to as an information processing device. The terminal device includes, for example, a PC (personal computer), a smartphone, a tablet, and the like.

ユーザーは、端末装置300Aまたは端末装置300Bから、種々の要求を入力することにより、該要求に対応する処理を画像形成装置に実行させる。該種々の要求とは、たとえば、印刷要求と、該印刷要求とは異なる要求とを含む。印刷要求とは、画像形成装置に印刷処理を実行させる要求である。印刷要求とは異なる要求とは、画像形成装置に印刷処理とは別の処理(他の処理)を実行させる要求である。該他の処理とは、たとえば、この画像形成装置の外部の装置(以下、「外部装置」という。)に情報を送信する処理である。また、他の処理とは、外部装置に対して、画像データを要求する要求情報を送信することにより該画像データを要求する処理も含む。また、該異なる処理とは、以下データ通信処理ともいう。該異なる処理とは、たとえば、端末装置から送信された画像を外部装置の記憶領域(ストレージ)に記憶させる処理の要求などを含む。   The user inputs various requests from the terminal device 300A or the terminal device 300B, and causes the image forming apparatus to execute processing corresponding to the requests. The various requests include, for example, a print request and a request different from the print request. The print request is a request for causing the image forming apparatus to execute a print process. The request different from the print request is a request for causing the image forming apparatus to execute a process (other process) different from the print process. The other process is, for example, a process of transmitting information to a device external to the image forming apparatus (hereinafter, referred to as an “external device”). Further, other processing includes processing for requesting image data by transmitting request information for requesting image data to an external device. The different processing is also referred to as data communication processing hereinafter. The different processing includes, for example, a request for processing for storing an image transmitted from the terminal device in a storage area (storage) of the external device.

まず、ステップ(0)として、管理装置400は、定期的に、ネットワークをサーチすることにより、ネットワークに接続されている端末装置に関する端末装置情報を収集する。端末装置情報は、たとえば、MAC(Media Access Control address)アドレスを含む。このサーチにより、管理装置400は、ネットワークに既に接続されている端末装置を認識できる。図1の例では、管理装置400は、ネットワークに既に接続されている端末装置を安全度が高い端末装置であると判断する。図1の例では、端末装置300Aおよび端末装置300Bが既にネットワークに接続されている端末装置であるとする。   First, as a step (0), the management device 400 periodically collects terminal device information on terminal devices connected to the network by searching the network. The terminal device information includes, for example, a MAC (Media Access Control address) address. By this search, the management device 400 can recognize the terminal device already connected to the network. In the example of FIG. 1, the management device 400 determines that a terminal device already connected to the network is a terminal device with a high degree of security. In the example of FIG. 1, it is assumed that the terminal devices 300A and 300B are already connected to the network.

次に、ステップ(1)として、ユーザーが端末装置300Xに対して印刷要求を入力することにより、該印刷要求を示す印刷要求情報が、MFP1に送信されたとする。以下では、印刷要求を行った端末装置を、「印刷要求端末装置」ともいう。   Next, as a step (1), it is assumed that print request information indicating the print request is transmitted to the MFP 1 by the user inputting the print request to the terminal device 300X. Hereinafter, a terminal device that has issued a print request is also referred to as a “print request terminal device”.

端末装置300X(印刷要求端末装置)は、新たにネットワークに接続された端末装置である。つまり、端末装置300Xは、既にネットワークに接続されている端末装置ではないことから、この端末装置300Xは、安全度の低い(ウイルスに感染している可能性がある)端末装置である。また、ステップ(1)では、MFP1は、該印刷要求情報に基づく印刷ジョブを記憶する。また、この印刷ジョブの記憶は、該印刷ジョブがウイルスに感染したとしても、MFP1およびネットワークに接続されている他の機器に悪影響を及ぼさないように実行される。   The terminal device 300X (print request terminal device) is a terminal device newly connected to the network. In other words, since the terminal device 300X is not a terminal device already connected to the network, the terminal device 300X is a terminal device with low security (possibly infected with a virus). In step (1), the MFP 1 stores a print job based on the print request information. The storage of the print job is executed so that even if the print job is infected with a virus, the print job is not adversely affected on the MFP 1 and other devices connected to the network.

次に、ステップ(2)として、MFP1が、端末装置300Xから印刷要求情報を受信したときに、該端末装置300Xの安全度が低いか否かを判断する。また、端末装置から印刷要求を受信したMFPを印刷要求受信MFPともいう。図1のステップ(2)では、MFP1(印刷要求受信MFP)は、端末装置300Xから送信された印刷要求情報を受信したときに、依頼情報を管理装置400に対して送信する。依頼情報とは、端末装置300Xの安全度の判断を依頼するための情報である。依頼情報には、印刷要求情報を送信した端末装置を識別するための識別情報(たとえば、MACアドレス)が含まれる。以下では、端末装置を識別するための識別情報を、「端末装置ID(identification)」ともいう。   Next, as step (2), when the MFP 1 receives the print request information from the terminal device 300X, it determines whether or not the security of the terminal device 300X is low. An MFP that has received a print request from a terminal device is also referred to as a print request receiving MFP. In step (2) of FIG. 1, when receiving the print request information transmitted from the terminal device 300X, the MFP 1 (the print request reception MFP) transmits the request information to the management device 400. The request information is information for requesting determination of the degree of security of the terminal device 300X. The request information includes identification information (for example, a MAC address) for identifying the terminal device that has transmitted the print request information. Hereinafter, identification information for identifying a terminal device is also referred to as “terminal device ID (identification)”.

また、管理装置400は、端末装置の安全度を判断するために用いられる判断情報(図8、および図15参照)を記憶している。該判断情報は、既にネットワークに接続されている端末装置は安全度の高い端末装置として規定されている。   In addition, the management device 400 stores determination information (see FIGS. 8 and 15) used to determine the degree of security of the terminal device. According to the determination information, the terminal device already connected to the network is defined as a highly secure terminal device.

次に、ステップ(3)として、管理装置400が依頼情報を受信すると、該依頼情報に含まれる端末装置IDにより示される端末装置の安全度が高いか否かを、判断情報に基づいて判断する。端末装置300Xは、新たに、ネットワークに接続された端末装置である。したがって、判断情報には、該端末装置300Xの端末装置IDは含まれていない。よって、管理装置400は、端末装置300Xの安全度は低いと判断する。   Next, as step (3), when the management device 400 receives the request information, it is determined based on the determination information whether or not the security of the terminal device indicated by the terminal device ID included in the request information is high. . The terminal device 300X is a terminal device newly connected to the network. Therefore, the determination information does not include the terminal device ID of the terminal device 300X. Therefore, the management device 400 determines that the security of the terminal device 300X is low.

また、ネットワークには、MFP1を含めて、複数台のMFPが接続されている。仮に、MFP1が、安全度の低い(ウイルスに感染している可能性がある)端末装置からの印刷要求情報に基づく印刷を実行したときにおいて、該印刷要求情報にウイルスが含まれていると、該MFP1から、ウイルスがネットワークに拡散する可能性がある。また、仮に、MFP1が、安全度の低い(ウイルスに感染している可能性がある)端末装置からの印刷要求情報に基づく印刷を実行したときにおいて、該印刷要求情報にウイルスが含まれていると、該MFP1の内部情報がネットワークに流出する可能性がある。   Also, a plurality of MFPs including the MFP 1 are connected to the network. If the MFP 1 executes printing based on print request information from a terminal device with low security (possibly infected with a virus), and the print request information contains a virus, From the MFP 1, a virus may spread to the network. Also, if the MFP 1 executes printing based on print request information from a terminal device with low security (possibly infected with a virus), the print request information contains a virus. Then, the internal information of the MFP 1 may leak to the network.

そこで、本実施形態では、管理装置400は、安全度の低い(ウイルスに感染している可能性がある)端末装置からの印刷要求情報に基づく印刷は、印刷専用MFP1Aに実行させる。ここで、印刷専用MFP1Aとは、印刷のみを実行するMFPであり、データ通信処理を一切行わないMFPである。   Therefore, in the present embodiment, the management apparatus 400 causes the print-dedicated MFP 1A to execute printing based on print request information from a terminal device with low security (possibly infected with a virus). Here, the printing-dedicated MFP 1A is an MFP that executes only printing, and does not perform any data communication processing.

したがって、仮に、印刷専用MFP1Aが、安全度の低い端末装置300Xからの印刷要求情報に基づく印刷を実行して、ウイルスに感染したとしても、データ通信処理などを実行しないことから、ウイルスが拡散すること、および印刷専用MFP1Aの内部情報がネットワークに流出することを防止できる。   Therefore, even if the printing-dedicated MFP 1A executes printing based on the print request information from the terminal device 300X with low security and is infected with a virus, the MFP 1A does not execute data communication processing and the like, so the virus spreads. That is, it is possible to prevent the internal information of the printing-dedicated MFP 1A from leaking to the network.

また、ネットワークに接続されているMFPは、第1MFPと、第2MFPとを含む。第1MFPは、制御部を含む。制御部は、第1状態と第2状態とのいずれか一方に制御可能である。第1状態は、印刷処理を実行する一方他の処理(データ通信処理)を実行しない状態(つまり、印刷専用となる状態)である。第2状態は、印刷処理および他の処理(データ通信処理)を実行する状態である。   Further, MFPs connected to the network include a first MFP and a second MFP. The first MFP includes a control unit. The control unit is controllable to one of the first state and the second state. The first state is a state in which print processing is executed, but other processing (data communication processing) is not executed (that is, a state exclusive for printing). The second state is a state in which print processing and other processing (data communication processing) are performed.

第2MFPは、印刷を実行する一方他の処理を実行しない(実行できない)MFPである。第2MFPは、印刷処理しか実行できないことから、低機能のMFPであるといえる。第1MFPと第2MFPとをまとめて特別MFP(特別画像形成装置)ともいう。   The second MFP is an MFP that executes printing but does not execute (cannot execute) other processes. Since the second MFP can execute only the printing process, it can be said that the second MFP is a low-function MFP. The first MFP and the second MFP are collectively referred to as a special MFP (special image forming apparatus).

図1の例でのネットワークに接続されているMFPには、第2MFPは含まれておらず、第1MFPが含まれているとする。この第1MFPは、普段は、第2状態(印刷処理および他の処理を実行する状態)である。ステップ(4)として、管理装置400は、第2状態に制御されていた第1MFPに対して、第1状態に制御させるための第1制御情報を第1MFPに対して、送信する。   It is assumed that the MFPs connected to the network in the example of FIG. 1 do not include the second MFP but include the first MFP. The first MFP is usually in a second state (a state in which print processing and other processing are executed). As a step (4), the management device 400 transmits first control information for controlling the first MFP controlled to the second state to the first state to the first MFP.

次に、第1MFPが、第1制御情報を受信すると、第1状態に制御する前に、ステップ(5)の処理を実行する。ステップ(5)として、印刷専用MFP1Aは、該印刷専用MFP1Aの退避用情報をコピーして、該コピーされた退避用情報を管理装置400に対して送信する。退避用情報とは、退避の対象となる情報である。退避用情報は、たとえば、印刷専用MFP1Aに記憶されているアドレス帳などを含む。また、退避用情報は、システムファイルの過去の状態を示す情報である。   Next, when the first MFP receives the first control information, the first MFP executes the process of step (5) before controlling to the first state. In step (5), the print-only MFP 1A copies the save information of the print-only MFP 1A and transmits the copied save information to the management device 400. The evacuation information is information to be saved. The evacuation information includes, for example, an address book stored in print-only MFP 1A. The evacuation information is information indicating a past state of the system file.

該印刷専用MFP1Aは、該退避用情報のコピーを管理装置400に対して送信した後は、コピー元の退避用情報を消去する。このように、印刷専用MFPは、退避用情報をコピーして該コピーされた退避用情報を管理装置400に送信する(退避させる)とともに、コピー元の退避用情報を消去する。これにより、第1MFPがウイルスに感染したとしても、退避用情報が流出することを防止できる。   After transmitting the copy of the evacuation information to the management device 400, the printing-dedicated MFP 1A deletes the evacuation information of the copy source. In this manner, the printing-dedicated MFP copies the save information, transmits the copied save information to the management device 400 (saves it), and erases the copy-source save information. Thus, even if the first MFP is infected with the virus, it is possible to prevent the evacuation information from leaking.

第1MFPが、コピーされた退避用情報を管理装置400に送信した後には、ステップ(4)で送信された第1制御情報に基づいて、第1状態に制御される(印刷専用MFPとなる)。つまり、第2状態であった第1MFPは、第1状態に制御される。   After the first MFP transmits the copied evacuation information to the management device 400, the first MFP is controlled to the first state based on the first control information transmitted in step (4) (becomes a print-only MFP). . That is, the first MFP that was in the second state is controlled to the first state.

一方、ステップ(5)において、管理装置400は、退避用情報のコピーを受信したときに、ステップ(7)として、管理装置400は、端末装置300Xの安全度が低いことを示す低安全度情報と、印刷専用MFPの識別情報とをMFP1に対して送信する。   On the other hand, when the management device 400 receives the copy of the evacuation information in step (5), the management device 400 performs low security level information indicating that the security level of the terminal device 300X is low as step (7). And the identification information of the printing-dedicated MFP to MFP 1.

MFP1は、該低安全度情報と、印刷専用MFPの識別情報と受信すると、MFP1は、該低安全度情報に基づいて、端末装置300Xの安全度が低いことを認識する。また、印刷専用MFPの識別情報とは、たとえば、印刷専用MFPのアドレスである。   When the MFP 1 receives the low security information and the identification information of the print-only MFP, the MFP 1 recognizes that the security of the terminal device 300X is low based on the low security information. Further, the identification information of the print-only MFP is, for example, the address of the print-only MFP.

ステップ(8)として、MFP1は、ステップ(1)で記憶した印刷ジョブを、印刷専用MFPのアドレス(ステップ(7)で受信したアドレス)に対して送信する。つまり、MFP1は、印刷ジョブを印刷専用MFP1Aに転送したことになる。   In step (8), the MFP 1 transmits the print job stored in step (1) to the address of the print-only MFP (the address received in step (7)). That is, the MFP 1 has transferred the print job to the print-only MFP 1A.

なお、変形例として、ステップ(7)においては、管理装置400は、低安全度情報を送信せずに、印刷専用MFPの識別情報を印刷要求受信MFPに対して送信するようにしてもよい。印刷要求受信MFPは、該印刷専用MFPの識別情報を受信することにより、端末装置300X(印刷要求端末装置)の安全度が低いことを認識する。   As a modification, in step (7), the management apparatus 400 may transmit the identification information of the print-only MFP to the print request reception MFP without transmitting the low security level information. The print request receiving MFP receives the identification information of the print-dedicated MFP, thereby recognizing that the security of the terminal device 300X (print request terminal device) is low.

ステップ(9)として、印刷専用MFP1Aは、この印刷ジョブを受信すると、該印刷ジョブに基づいた印刷処理を実行する。   As step (9), upon receiving the print job, print-dedicated MFP 1A executes a print process based on the print job.

また、ステップ(3)において、端末装置300Xは安全度が高い端末装置であると、管理装置400が判断した場合には、管理装置400は、高安全度情報をMFP1に対して送信する。高安全度情報は、端末装置300Xは安全度が高い端末装置である旨を示す情報である。   Further, in step (3), when management device 400 determines that terminal device 300X is a terminal device with a high degree of security, management device 400 transmits high security level information to MFP1. The high security level information is information indicating that the terminal device 300X is a terminal device with a high security level.

MFP1は、高安全度情報を受信したときには、端末装置300Xの安全度が高いということである。よって、該MFP1は、ステップ(1)で端末装置300Xから送信された印刷要求情報に基づいて、印刷処理を実行する。   When the MFP 1 receives the high security level information, it indicates that the security level of the terminal device 300X is high. Therefore, the MFP 1 executes a printing process based on the print request information transmitted from the terminal device 300X in step (1).

このように、本実施形態の画像形成システムであれば、安全度が低いと判断された端末装置から印刷要求情報が送信されたときには、該印刷要求情報に基づいた印刷処理を、該印刷要求情報を受信したMFPではなく、印刷専用MFP1が実行する。印刷専用MFPは、印刷処理のみを実行するMFPであり、他の処理(通信処理など)を実行しない。したがって、印刷要求情報にウイルスが含まれていて、該ウイルスが該印刷専用MFPに感染したとしても、ウイルスが拡散することはない。また、該印刷専用MFPの内部情報は、退避用情報として、退避される(管理装置400に送信される)ことから、該内部情報がウイルスに感染すること、および該内部情報がネットワークに流出することを防止できる。   As described above, according to the image forming system of the present embodiment, when the print request information is transmitted from the terminal device determined to be low in security, the print processing based on the print request information is performed by the print request information. Is executed, not by the MFP that has received the print request. The print-only MFP is an MFP that executes only print processing, and does not execute other processing (such as communication processing). Therefore, even if a virus is included in the print request information and the virus infects the print-only MFP, the virus does not spread. Further, since the internal information of the print-only MFP is saved (transmitted to the management device 400) as save information, the internal information is infected with a virus, and the internal information leaks to the network. Can be prevented.

また、安全度の低い端末装置からの印刷要求に基づく印刷処理を実行しない構成も考えられる。しかしながら、このような構成であると、たとえば、急ぎで(短時間で)印刷を実行させなければならないユーザーは、他の安全な端末装置から印刷要求を行う必要があり、短時間で印刷させることができない。本実施形態の画像形成システムであれば、急ぎで(短時間で)印刷を実行させなければならないユーザーは、安全度の低い端末装置からの印刷要求の入力であっても、印刷専用MFPに適切に印刷処理を実行させることができる。   In addition, a configuration in which a print process based on a print request from a terminal device with low security is not executed may be considered. However, with such a configuration, for example, a user who needs to execute printing in a short time (in a short time) needs to make a print request from another secure terminal device. Can not. In the image forming system according to the present embodiment, a user who needs to execute printing quickly (in a short time) can use a print-only MFP even if a print request is input from a low-security terminal device. Can execute the printing process.

[画像形成システムの構成]
次に、画像形成システムの構成を説明する。図2は、画像形成システム1000の構成例を示した図である。図2の例での画像形成システム1000は、複数のMFP1と、管理装置400と、中継装置200と、複数の端末装置300と、ネットワーク50とを含む。
[Configuration of Image Forming System]
Next, the configuration of the image forming system will be described. FIG. 2 is a diagram illustrating a configuration example of the image forming system 1000. The image forming system 1000 in the example of FIG. 2 includes a plurality of MFPs 1, a management device 400, a relay device 200, a plurality of terminal devices 300, and a network 50.

このネットワーク50には、複数の端末装置300と、管理装置400と、中継装置200を介して複数のMFP1が接続されている。ネットワークは、インターネット、移動体端末通信網などの各種ネットワークを含む。中継装置200は、ルータまたはハブなどで構成される。   The network 50 is connected to a plurality of terminal devices 300, a management device 400, and a plurality of MFPs 1 via a relay device 200. The network includes various networks such as the Internet and a mobile terminal communication network. The relay device 200 includes a router or a hub.

[MFP1のハードウェア構成]
図3は、本開示に係る画像形成装置の外観を示す図である。図4は、図3の画像形成装置のハードウェア構成を示す図である。
[Hardware Configuration of MFP 1]
FIG. 3 is a diagram illustrating an appearance of the image forming apparatus according to the present disclosure. FIG. 4 is a diagram illustrating a hardware configuration of the image forming apparatus of FIG.

画像形成装置1の一例は、MFP、すなわち、コピー、ネットワークプリンティング、スキャナー、FAX、またはドキュメントサーバーなどの機能を集約した装置である。画像形成装置1は、操作パネル11、スキャナー装置13、プリンター装置14、ステープル、パンチ等の処理を行うフィニッシャー装置15、通信インターフェース16、ドキュメントフィーダー17、給紙装置18、CPU(Central Processing Unit)20、ROM(Read Only Memory)21、RAM(Random Access Memory)22、記憶部23、および、USB(Universal Serial Bus)インターフェース23Aを含む。   An example of the image forming apparatus 1 is an MFP, that is, an apparatus that integrates functions such as copying, network printing, a scanner, a facsimile, and a document server. The image forming apparatus 1 includes an operation panel 11, a scanner device 13, a printer device 14, a finisher device 15 for performing processing such as stapling and punching, a communication interface 16, a document feeder 17, a paper feeding device 18, a CPU (Central Processing Unit) 20. , A ROM (Read Only Memory) 21, a RAM (Random Access Memory) 22, a storage unit 23, and a USB (Universal Serial Bus) interface 23A.

操作パネル11は、操作装置11aとディスプレイ表示装置11bとを含む。操作装置11aは、数字、文字、および記号などを入力するための複数のキー、投稿文を作成したいときに押下されるコメントキー、押下された各種のキーを認識するセンサ、および認識したキーを示す信号をCPU20に送信する送信用回路を含む。   The operation panel 11 includes an operation device 11a and a display device 11b. The operation device 11a includes a plurality of keys for inputting numbers, characters, and symbols, a comment key pressed when a user wants to create a post, a sensor for recognizing various pressed keys, and a key for recognition. And a transmission circuit for transmitting the indicated signal to the CPU 20.

ディスプレイ表示装置11bは、メッセージまたは指示を与えるための画面、ユーザーが設定内容および処理内容を入力するための画面、および、画像形成装置1で形成された画像および処理の結果を示す画面などを表示する。ディスプレイ表示装置11bは、タッチパネルであってもよい。すなわち、ディスプレイ表示装置11bと操作装置11aの少なくとも一部とが一体的に構成されていてもよい。ディスプレイ表示装置11bはユーザーが指で触れたタッチパネル上の位置を検知し、検知結果を示す信号をCPU20に送信する機能を備えている。   The display device 11b displays a screen for giving a message or an instruction, a screen for a user to input setting contents and processing contents, a screen showing an image formed by the image forming apparatus 1 and a processing result, and the like. I do. The display device 11b may be a touch panel. That is, the display device 11b and at least a part of the operation device 11a may be integrally formed. The display device 11b has a function of detecting a position on the touch panel touched by a user's finger and transmitting a signal indicating the detection result to the CPU 20.

画像形成装置1は、通信インターフェース16を介して、外部機器(たとえば、端末装置300)と通信可能である。外部機器には、画像形成装置1に対して指令を与えるためのアプリケーションプログラムおよびドライバがインストールされていてもよい。これにより、ユーザーは、外部機器を使用して、画像形成装置1を遠隔的に操作できる。   The image forming apparatus 1 can communicate with an external device (for example, the terminal device 300) via the communication interface 16. An application program and a driver for giving a command to the image forming apparatus 1 may be installed in the external device. Thereby, the user can remotely operate the image forming apparatus 1 using the external device.

スキャナー装置13は、写真、文字、絵などの画像情報を原稿から光電的に読取って画像データを取得する。取得された画像データ(濃度データ)は、図示しない画像処理部においてデジタルデータに変換され、周知の各種画像処理を施された後、プリンター装置14や通信インターフェース16に送られ、画像の印刷やデータの送信に供されるか、または、後の利用のために記憶部23に格納される。   The scanner device 13 photoelectrically reads image information such as photographs, characters, and pictures from a document to acquire image data. The acquired image data (density data) is converted into digital data by an image processing unit (not shown), subjected to various known image processing, and then sent to the printer device 14 or the communication interface 16 to print an image or print data. Or stored in the storage unit 23 for later use.

プリンター装置14は、スキャナー装置13により取得された画像データ、通信インターフェース16により外部機器から受信した画像データ、または記憶部23に格納されている画像を、用紙またはフィルムなどの記録シートに印刷する。給紙装置18は、画像形成装置1本体の下部に設けられており、印刷対象の画像に適した記録シートをプリンター装置14に供給するために用いられている。プリンター装置14によって画像が印刷された記録シートつまり印刷物は、フィニッシャー装置15を通って、モード設定に応じてステープル、パンチなどの処理を行い、トレイ24に排出される。   The printer device 14 prints the image data acquired by the scanner device 13, the image data received from the external device by the communication interface 16, or the image stored in the storage unit 23 on a recording sheet such as paper or film. The paper feeding device 18 is provided at a lower portion of the main body of the image forming apparatus 1 and is used to supply a recording sheet suitable for an image to be printed to the printer device 14. The recording sheet on which an image is printed by the printer device 14, that is, a printed matter, passes through the finisher device 15, performs processing such as stapling and punching according to the mode setting, and is discharged to the tray 24.

通信インターフェース16は、送信部および受信部を含み、PCおよびFAX端末とデータのやりとりを行うための装置である。通信インターフェース16の一例は、NIC(Network Interface Card)、モデム、または、TA(Terminal Adapter)などが用いられる。   The communication interface 16 includes a transmission unit and a reception unit, and is a device for exchanging data with a PC and a FAX terminal. As an example of the communication interface 16, a NIC (Network Interface Card), a modem, a TA (Terminal Adapter), or the like is used.

CPU20は、画像形成装置1の全体を統括的に制御し、通信機能、プリント機能、スキャン機能、ファイル送信機能、およびブラウザー機能等の基本機能を使用可能に制御する。   The CPU 20 controls the entire image forming apparatus 1 and controls basic functions such as a communication function, a print function, a scan function, a file transmission function, and a browser function.

ROM21は、CPU20の動作プログラム等を格納するメモリーである。
RAM22は、CPU20が動作プログラムに基づいて動作する際の作業領域を提供するメモリーであり、CPU20は、ROM21等から動作プログラムをロードするとともに種々のデータをロードして、作業を行う。
The ROM 21 is a memory that stores an operation program of the CPU 20 and the like.
The RAM 22 is a memory that provides a work area when the CPU 20 operates based on the operation program. The CPU 20 loads the operation program from the ROM 21 and the like and loads various data to perform work.

記憶部23は、例えばハードディスクドライブ(HDD)などの不揮発性の記憶デバイスにより構成されており、各種のアプリケーション、スキャナー装置13で読み取られた原稿の画像データ等が記憶されている。   The storage unit 23 is configured by a nonvolatile storage device such as a hard disk drive (HDD), and stores various applications, image data of a document read by the scanner device 13, and the like.

USBインターフェース23Aは、画像形成装置1に対して着脱可能なUSBメモリー23Xのインターフェースである。CPU20は、USBインターフェース23Aを介して、USBメモリー23Xに格納された情報を読出す。CPU20は、また、USBインターフェース23Aを介して、USBメモリー23Xに情報を書き込む。   The USB interface 23A is an interface of the USB memory 23X detachable from the image forming apparatus 1. The CPU 20 reads information stored in the USB memory 23X via the USB interface 23A. The CPU 20 also writes information to the USB memory 23X via the USB interface 23A.

また、端末装置300は、図4のCPU、RAM、ROM、および通信インターフェースの他に、操作部、表示部などのハードウェアを含む。端末装置300が、たとえば、PCである場合には、キーボードおよびマウスである。また、表示部は、モニターである。   The terminal device 300 includes hardware such as an operation unit and a display unit in addition to the CPU, the RAM, the ROM, and the communication interface in FIG. When terminal device 300 is, for example, a PC, it is a keyboard and a mouse. The display unit is a monitor.

また、管理装置400は、図4のCPU、RAM、ROM、および通信インターフェースなどのハードウェアを含む。   Further, the management device 400 includes hardware such as the CPU, the RAM, the ROM, and the communication interface in FIG.

次に、MFP1、管理装置400、および端末装置300の機能構成例を説明する。図5は、端末装置300の機能構成例を示した図である。   Next, an example of a functional configuration of the MFP 1, the management device 400, and the terminal device 300 will be described. FIG. 5 is a diagram illustrating a functional configuration example of the terminal device 300.

[端末装置300の機能構成例]
次に、図5を用いて、端末装置300の機能構成例を説明する。要求入力部302は、ユーザーからの要求が入力される。ユーザーからの要求は、たとえば、印刷要求、画像のスキャン要求、画像データを所定の記憶領域(ストレージ)に記憶させる要求、画像データを該記憶領域から読み出す要求などを含む。制御部306は、該ユーザーからの要求に係る情報を、通信部480を介して、さらに中継装置200およびネットワーク50を経由して、該ユーザーからの要求において指定されたMFPなどに対して送信する(図1のステップ(1)参照)。
[Functional Configuration Example of Terminal Device 300]
Next, an example of a functional configuration of the terminal device 300 will be described with reference to FIG. The request input unit 302 receives a request from a user. The request from the user includes, for example, a request for printing, a request for scanning an image, a request for storing image data in a predetermined storage area (storage), a request for reading image data from the storage area, and the like. The control unit 306 transmits information related to the request from the user to the MFP or the like specified in the request from the user via the communication unit 480, and further via the relay device 200 and the network 50. (See step (1) in FIG. 1).

また、破線で示す第2ウイルスチェック実行部304については、第3実施形態で説明する。   The second virus check execution unit 304 indicated by a broken line will be described in a third embodiment.

[MFP1の機能構成例]
次に、図6を用いて、MFP1の機能構成例を説明する。以下では、MFPのうち、特別MFP以外のMFPを通常MFPという。
[Functional Configuration Example of MFP 1]
Next, an example of a functional configuration of the MFP 1 will be described with reference to FIG. Hereinafter, among the MFPs, MFPs other than the special MFP are referred to as normal MFPs.

通常MFPおよび特別MFPは共に、通信部180、画像形成部102、第1判断部104、処理実行部106、制御部116、および破棄部117を有する。特別MFPはさらに、バックアップ部110、復帰部112、および報知部115を有する。通常MFPは、バックアップ部110、復帰部112、および報知部115を有さない。破線で示す第1ウイルスチェック実行部114については、第2実施形態で説明する。   Each of the normal MFP and the special MFP includes a communication unit 180, an image forming unit 102, a first determination unit 104, a process execution unit 106, a control unit 116, and a discard unit 117. The special MFP further includes a backup unit 110, a return unit 112, and a notification unit 115. The normal MFP does not have the backup unit 110, the return unit 112, and the notification unit 115. The first virus check execution unit 114 indicated by a broken line will be described in a second embodiment.

画像形成部102は、印刷ジョブに基づいて、制御部116による制御のもと、用紙などに印刷処理(画像形成処理)を実行する。印刷ジョブは、たとえば、ユーザーからの要求(たとえば、印刷要求)に含まれるデータである。   The image forming unit 102 executes a printing process (image forming process) on a sheet or the like under the control of the control unit 116 based on the print job. The print job is, for example, data included in a request from the user (for example, a print request).

第1判断部104は、端末装置から送信された印刷要求を受信したときに、該端末装置の安全度が低いか否かを判断する。本実施形態では、MFP1は管理装置400に対して、依頼情報を該管理装置400に対して送信する(ステップ(2)参照)。依頼情報は、該端末装置の安全度が低いか否かの判断を管理装置400に依頼するための情報である。   When receiving the print request transmitted from the terminal device, the first determination unit 104 determines whether the security of the terminal device is low. In the present embodiment, the MFP 1 transmits request information to the management device 400 (see step (2)). The request information is information for requesting the management device 400 to determine whether the security of the terminal device is low.

また、第1判断部104は、管理装置400から送信された判断結果に基づいて、端末装置300の安全度を判断する。管理装置400から送信された判断結果が、端末装置300の安全度は低い旨の結果である場合には、第1判断部104は、端末装置300の安全度は低いと判断する。一方、管理装置400から送信された判断結果が、端末装置300の安全度は高い旨の結果である場合には、第1判断部104は、端末装置300の安全度は高いと判断する。   Further, the first determination unit 104 determines the degree of security of the terminal device 300 based on the determination result transmitted from the management device 400. If the determination result transmitted from the management device 400 is a result indicating that the security of the terminal device 300 is low, the first determination unit 104 determines that the security of the terminal device 300 is low. On the other hand, when the determination result transmitted from the management device 400 is a result indicating that the security of the terminal device 300 is high, the first determination unit 104 determines that the security of the terminal device 300 is high.

処理実行部106は、種々の処理を実行する。処理実行部106は、たとえば、端末装置の安全度が低いと判断されたときには、「第1状態であるMFPが印刷要求に基づく印刷処理を実行するための処理」を実行する。   The process execution unit 106 executes various processes. For example, when it is determined that the security of the terminal device is low, the process execution unit 106 executes “the process for the MFP in the first state to execute the print process based on the print request”.

ここで、「第1状態であるMFPが印刷要求に基づく印刷処理を実行するための処理」について説明する。この処理は、画像形成システムに含まれるMFPの種別などに応じて異なる。   Here, the “process in which the MFP in the first state executes the print process based on the print request” will be described. This process differs depending on the type of MFP included in the image forming system.

たとえば、印刷要求受信MFPが、特別MFPではなく、他のMFPに第1MFPが含まれており、他のMFPに第2MFPが含まれていない場合には、この処理は、印刷要求受信MFPとは別のMFPである第1MFPを第1状態に制御させるとともに、該第1状態となった特別MFPに印刷処理を実行させる処理である(図1参照)。   For example, if the print request receiving MFP is not a special MFP, but the other MFP includes the first MFP and the other MFP does not include the second MFP, this processing is performed by the print request receiving MFP. This is a process in which the first MFP, which is another MFP, is controlled to the first state, and the special MFP in the first state executes the printing process (see FIG. 1).

また、印刷要求受信MFPが、特別MFPではなく、他のMFPに第2MFPが含まれている場合には、この処理は、他のMFPに第1MFPが含まれているか否かに関わらず、印刷要求受信MFPとは別のMFPである第2MFPに印刷処理を実行させる処理である(図1参照)。   If the print request receiving MFP is not a special MFP but another MFP includes the second MFP, this process is performed regardless of whether the other MFP includes the first MFP. This is a process for causing a second MFP, which is another MFP different from the request receiving MFP, to execute a printing process (see FIG. 1).

また、印刷要求受信MFPが、特別MFPとしての第1MFPである場合には、この処理は、該第1MFPを第1状態に制御させるとともに、該第1状態となった特別MFPに印刷処理を実行させる処理である。   Further, when the print request receiving MFP is the first MFP as the special MFP, this process controls the first MFP to the first state and executes the printing process on the special MFP in the first state. This is the process to make it.

また、印刷要求受信MFPが、特別MFPとしての第2MFPである場合には、この処理は、該印刷要求受信MFPに印刷処理を実行させる処理である。このように、この処理は、たとえば、4つの状況に応じて異なる処理となる。   When the print request receiving MFP is the second MFP as a special MFP, this process is a process for causing the print request receiving MFP to execute a printing process. As described above, this processing is different depending on, for example, four situations.

バックアップ部110は、MFP(特別MFP)自身の退避用情報をバックアップする処理である。このバックアップ処理は、管理装置400から第1制御情報から送信されたとき(図1のステップ(4)参照)に実行される。   The backup unit 110 is a process for backing up the save information of the MFP (special MFP) itself. This backup process is executed when the management device 400 transmits the first control information (see step (4) in FIG. 1).

また、図1でも説明したように、特別MFPは、安全度が低い端末装置からの印刷要求に基づいて、印刷処理を実行する。したがって、特別MFPは、ウイルスの感染の恐れがあるMFPである。よって、特別MFPは、ウイルスが感染したとしても、被害を最小限に食い止めるための処理(バックアップ部110および復帰部112の処理)を実行する。   Also, as described in FIG. 1, the special MFP executes a printing process based on a printing request from a terminal device with low security. Therefore, the special MFP is an MFP that may be infected with a virus. Therefore, even if the virus is infected, the special MFP executes processing for minimizing damage (processing of the backup unit 110 and the return unit 112).

バックアップ部110は、特別MFP内の退避用情報を外部の装置に対して送信する(図1のステップ(5)参照)。本実施形態では、外部の装置は、管理装置400である。なお、変形例として、外部の装置は、管理装置400とは異なる装置としてもよい。   The backup unit 110 transmits the evacuation information in the special MFP to an external device (see step (5) in FIG. 1). In the present embodiment, the external device is the management device 400. Note that, as a modification, the external device may be a device different from the management device 400.

退避用情報の送信後、バックアップ部110は、特別MFP内の退避用情報を消去する。また、特別MFPが第1MFPである場合には、制御部116は、該破棄の終了後に特別MFP第1状態に制御する(図1のステップ(6)参照)。   After transmitting the evacuation information, the backup unit 110 deletes the evacuation information in the special MFP. When the special MFP is the first MFP, the control unit 116 controls the special MFP to the first state after the termination of the discarding (see step (6) in FIG. 1).

復帰部112は、特別MFPとしての印刷処理が終了した後に、バックアップした情報(退避用情報)に基づいて、第1状態に制御されるときの状態に復帰させる。復帰部112は、バックアップ時に退避用情報を送信した管理装置400に対して、該退避用情報を要求する(送り返す)要求情報を送信する。管理装置400は、該要求情報を受信すると、該要求情報を送信した特別MFPに退避用情報を送信する(送り返す)。該特別MFPの復帰部112は、該退避用情報を受信すると、該退避用情報に基づいて、バックアップしたときの状態に復帰する。このように、退避用情報は、復帰部112により第1状態に復帰させるための情報である。   After the printing process as the special MFP ends, the return unit 112 returns to the state at the time of controlling to the first state based on the backed up information (evacuation information). The return unit 112 transmits request information for requesting (sending back) the evacuation information to the management device 400 that has transmitted the evacuation information at the time of backup. Upon receiving the request information, management apparatus 400 transmits (returns) the evacuation information to the special MFP that has transmitted the request information. Upon receiving the evacuation information, the return unit 112 of the special MFP returns to the state at the time of backup based on the evacuation information. Thus, the evacuation information is information for causing the return unit 112 to return to the first state.

特別MFPの制御部306は、たとえば、第1状態および第2状態のうちのいずれかの状態への制御などを実行する。また、破棄部117は、第1状態に制御されている場合に印刷要求以外の要求(たとえば、画像をストレージに記憶させる処理の要求)を受信したときには、該要求を破棄する。該破棄された要求に基づく処理は、実行されない。   The control unit 306 of the special MFP executes, for example, control to one of the first state and the second state. When receiving a request other than a print request (for example, a request for processing for storing an image in a storage) while the first state is being controlled, the discarding unit 117 discards the request. The processing based on the discarded request is not executed.

[管理装置400の機能構成例]
次に、図7を用いて、管理装置400の機能構成例を説明する。管理装置400の収集部401は、定期的に、ネットワーク50に接続されている複数の端末装置300それぞれの端末装置情報を収集する(図1のステップ(0)参照)。端末装置情報は、複数の端末装置300それぞれの端末装置ID(MACアドレス)を含む。以下では、端末装置の参照符号を、300の後に端末装置IDを付加した符号とする。たとえば、端末装置IDがA1の端末装置を「端末装置300A1」という。
[Functional Configuration Example of Management Device 400]
Next, an example of a functional configuration of the management device 400 will be described with reference to FIG. The collection unit 401 of the management device 400 periodically collects terminal device information of each of the plurality of terminal devices 300 connected to the network 50 (see step (0) in FIG. 1). The terminal device information includes a terminal device ID (MAC address) of each of the plurality of terminal devices 300. In the following, the reference numeral of the terminal device is a code obtained by adding a terminal device ID after 300. For example, the terminal device having the terminal device ID A1 is referred to as “terminal device 300A1”.

更新部402は、収集部401が収集した、複数の端末装置300それぞれの端末装置情報に基づいて記憶部404内の判断情報を更新する。判断情報とは、端末装置300の安全度が低いか否かを管理装置400が判断するための情報である。判断情報は、記憶部404に記憶されている。また、判断情報は、画像形成システムに含まれる前記端末装置の識別情報が規定されている情報であることから「規定情報」ともいう。本実施形態では、判断情報と規定情報とは同一である。なお、変形例として、規定情報と判断情報とは別の情報としてもよい。   The update unit 402 updates the determination information in the storage unit 404 based on the terminal device information of each of the plurality of terminal devices 300 collected by the collection unit 401. The determination information is information for the management device 400 to determine whether the security of the terminal device 300 is low. The judgment information is stored in the storage unit 404. Further, the determination information is also referred to as “regulation information” because it is information in which the identification information of the terminal device included in the image forming system is defined. In the present embodiment, the determination information and the definition information are the same. Note that, as a modification, the regulation information and the determination information may be different information.

図8は、判断情報の例を示したものである。図8の例では、1以上の端末装置IDと、該1以上の端末装置IDそれぞれについて、安全度情報(低安全度情報と高安全度情報)と、ウイルス有無情報とが対応付けられて記憶されている。安全度情報は、端末装置が安全であるか否かを示す情報である。   FIG. 8 shows an example of the determination information. In the example of FIG. 8, one or more terminal device IDs, and for each of the one or more terminal device IDs, security level information (low security level information and high security level information) and virus presence / absence information are stored in association with each other. Have been. The safety level information is information indicating whether or not the terminal device is safe.

更新部402は、収集部401により収集された端末装置情報に基づいて、判断情報を更新する。たとえば、図8の例では、端末装置300A1〜300A5が規定されている。収集部401が収集した端末装置情報について、端末装置IDとして、A1〜A5の他に、A7が含まれている場合には、更新部402は、図8の端末装置300A1〜端末装置300A5の他に、端末装置300A7も付加するように判断情報を更新する。   The updating unit 402 updates the determination information based on the terminal device information collected by the collecting unit 401. For example, in the example of FIG. 8, the terminal devices 300A1 to 300A5 are defined. When the terminal device information collected by the collection unit 401 includes A7 in addition to A1 to A5 as the terminal device ID, the updating unit 402 determines whether the terminal device information of the terminal devices 300A1 to 300A5 in FIG. Then, the determination information is updated so that the terminal device 300A7 is also added.

また、管理装置400の記憶部404には、判断情報の他に、MFP情報も記憶されている。図9は、MFP情報の一例を示したものである。MFP情報は、典型的には、ネットワーク50に接続されている複数のMFPそれぞれが、特別MFPであるか否かを特定するための情報である。   The storage unit 404 of the management device 400 stores MFP information in addition to the determination information. FIG. 9 shows an example of the MFP information. The MFP information is typically information for specifying whether each of a plurality of MFPs connected to the network 50 is a special MFP.

図9の例では、ネットワーク50に5台のMFPが接続されているとする。図9の例では、この5台のMFPそれぞれのMFPIDは、M1〜M5であるとする。以下では、MFPの参照符号を、1の後にMFPIDを付加した符号とする。たとえば、MFPIDがM1の端末装置を「MFP1M1」という。   In the example of FIG. 9, it is assumed that five MFPs are connected to the network 50. In the example of FIG. 9, it is assumed that the MFP IDs of the five MFPs are M1 to M5. In the following, the MFP reference code is a code obtained by adding an MFPID after one. For example, a terminal device whose MFP ID is M1 is referred to as “MFP1M1”.

図9の例では、MFP1M2が、特別MFPとしての第2MFPである。また、図9の例では、MFP1M5が、特別MFPとしての第1MFPである。   In the example of FIG. 9, MFP 1M2 is the second MFP as a special MFP. Further, in the example of FIG. 9, MFP 1M5 is the first MFP as a special MFP.

ネットワークに接続されている複数のMFPに、第2MFPが存在する場合には、管理装置400は、この第2MFPを優先的に、印刷専用MFPとして指定する。また、ネットワークに接続されている複数のMFPに、第2MFPが存在せずに、第1MFPしか存在しない場合には、管理装置400は、この第1MFPを印刷専用MFPとして指定する。   When the second MFP exists in the plurality of MFPs connected to the network, the management apparatus 400 preferentially designates the second MFP as the print-only MFP. When a plurality of MFPs connected to the network do not have the second MFP but only the first MFP, the management apparatus 400 designates the first MFP as a print-only MFP.

図8の判断情報は、収集部401が収集する複数の端末装置300それぞれの端末装置情報に基づいて更新される情報である。図9のMFP情報は、画像形成システム1000の管理者などにより予め作成される情報である。   The determination information in FIG. 8 is information updated based on the terminal device information of each of the plurality of terminal devices 300 collected by the collection unit 401. The MFP information in FIG. 9 is information created in advance by an administrator of the image forming system 1000 or the like.

管理装置400の第2判断部406は、図8の判断情報に基づいて、端末装置の安全度が低いか否かを判断する。第2判断部406は、図8の判断情報に含まれている端末装置を、「安全度が高い端末装置」と判断する。一方、第2判断部406は、図8の判断情報に含まれていない端末装置を、「安全度が低い端末装置」と判断する。   The second determination unit 406 of the management device 400 determines whether the security of the terminal device is low based on the determination information in FIG. The second determination unit 406 determines that the terminal device included in the determination information in FIG. 8 is “a terminal device with a high degree of security”. On the other hand, the second determination unit 406 determines a terminal device that is not included in the determination information in FIG. 8 as a “terminal device with low security”.

たとえば、印刷要求端末装置が、端末装置300A1である場合には、第2判断部406は、印刷要求端末装置を「安全度が高い端末装置」と判断する。一方、印刷要求端末装置が、端末装置300A6である場合には、この端末装置300A6は、図8の判断情報では規定されていないため、第2判断部406は、印刷要求端末装置を「安全度が低い端末装置」と判断する。   For example, when the print request terminal device is the terminal device 300A1, the second determination unit 406 determines that the print request terminal device is a “terminal device with a high degree of security”. On the other hand, when the print request terminal device is the terminal device 300A6, the terminal device 300A6 is not specified in the determination information of FIG. Is low. "

管理装置400は、MFPからの依頼情報を受信して、該MFPに対して印刷要求を送信した端末装置の安全度が低いと第2判断部406が判断したとする。この場合には、制御部412の制御のもと、通信部480は、送信部として、第2判断部406による判断結果(たとえば、安全度が低い旨の判断結果)を該MFPに対して送信する。第1判断部104は、通信部480から送信された判断結果に基づいて、(該判断結果を参照して)印刷要求端末装置の安全度を判断する。   It is assumed that the management device 400 receives the request information from the MFP, and the second determination unit 406 determines that the terminal device that has transmitted the print request to the MFP has low security. In this case, under the control of control unit 412, communication unit 480 transmits a determination result (for example, a determination result indicating that the degree of security is low) by second determination unit 406 to the MFP as a transmission unit. I do. The first determination unit 104 determines the degree of security of the print request terminal device based on the determination result transmitted from the communication unit 480 (with reference to the determination result).

第3判断部410は、第1状態(印刷のみを実行可能な状態)に制御しているMFP(つまり、印刷専用MFP)を第2状態に制御させるか否かを判断する。第3判断部410は、第1状態となっている(印刷専用MFPとなっている)特別MFPを、第2状態に制御させてもよいと判断したときに、第1状態から第2状態に制御させる。   Third determining unit 410 determines whether or not to control an MFP that is controlled to the first state (a state in which only printing can be performed) (that is, an MFP dedicated to printing) to the second state. The third determination unit 410 switches from the first state to the second state when it determines that the special MFP that is in the first state (a print-only MFP) may be controlled to the second state. Control.

第3判断部410が、第1状態から第2状態に制御させてもよいと判断する判断条件とは、ウイルスが拡散される恐れがないと判断したときである。この判断条件は、第1条件と第2条件とを含む。第1条件は、「管理装置400が、複数の端末装置300それぞれの端末装置情報を収集することにより(ステップ(0)の処理を実行することにより)、該複数の端末装置300全てが、既に、判断情報で定められている(端末装置IDが記憶されている)」という条件である。   The determination condition that the third determination unit 410 determines that the control may be changed from the first state to the second state is when it is determined that the virus is not likely to be spread. This determination condition includes a first condition and a second condition. The first condition is that the management device 400 collects the terminal device information of each of the plurality of terminal devices 300 (by executing the process of step (0)), so that all of the plurality of terminal devices 300 are already , Determined by the determination information (the terminal device ID is stored). "

また、第2条件は、「印刷要求端末装置の安全度が低いと最後に判断したときから、所定期間経過したとき」という条件である。を含む。この所定期間とは、予め定められた期間であり、たとえば、1日間である。   The second condition is a condition that “a predetermined period has elapsed since the last time that the security of the print request terminal device was low”. including. The predetermined period is a predetermined period, for example, one day.

第3判断部410が、第1状態に制御している特別MFPを第2状態に制御させると判断したとする。この場合には、該特別MFPに対して、第2制御情報と退避用情報を送信する。第2制御情報とは、第1状態に制御している特別MFPを第2状態に制御させるための情報である。退避用情報とは、特別MFPのバックアップ部110が、管理装置400に対して送信した情報である。特別MFPが第2制御情報を受信したときに、破棄部117は、第1状態に制御していた期間(つまり、印刷専用MFPである期間)で実行していた印刷処理に関するデータを破棄する。印刷処理に関するデータとは、たとえば、該印刷専用MFPが、印刷要求受信MFPから送信された印刷ジョブ(ステップ(8)参照)に係るデータである。この印刷ジョブに係るデータは、安全度が低い端末装置(ウイルスに感染している可能性がある端末装置)からのデータである。そうすると、この印刷ジョブに係るデータは、ウイルスに感染している可能性がある。   It is assumed that the third determination unit 410 determines that the special MFP controlled in the first state is controlled to the second state. In this case, the second control information and the evacuation information are transmitted to the special MFP. The second control information is information for controlling the special MFP controlled to the first state to the second state. The evacuation information is information transmitted from the backup unit 110 of the special MFP to the management device 400. When the special MFP receives the second control information, the discarding unit 117 discards the data relating to the printing process that was being executed during the period in which the first MFP was controlled to the first state (that is, the period when the MFP is a print-only MFP). The data relating to the print processing is, for example, data relating to a print job (see step (8)) transmitted from the print request receiving MFP by the print-only MFP. The data relating to the print job is data from a terminal device with low security (a terminal device that may be infected with a virus). Then, the data related to the print job may be infected with a virus.

そこで、特別MFPの破棄部117は、第1状態に制御していた期間(つまり、印刷専用MFPである期間)で実行していた印刷ジョブに係るデータを破棄する。これとともに、復帰部112は、該退避用情報に基づいて、バックアップしたときの状態(第1状態に制御したときの状態)に復帰させる。   Therefore, the discarding unit 117 of the special MFP discards data relating to the print job being executed during the period in which the control is performed in the first state (that is, the period during which the MFP is a print-only MFP). At the same time, the return unit 112 returns to the state at the time of backup (the state at the time of control to the first state) based on the evacuation information.

また、特別MFPは、印刷専用MFPであるときには、印刷処理以外の処理の要求を受けつけたときには、該要求に基づく処理を実行しない。また、印刷専用MFPの報知部115は、印刷処理以外の処理の要求を受けつけたときには、該要求に基づいて処理を実行しない旨を報知する。該報知とは、たとえば、ディスプレイ表示装置11bが、報知部115として、「現在、印刷専用MFPであるため、印刷以外の処理を受付けません」といったメッセージを表示する。   Further, when the special MFP is a print-only MFP, it does not execute a process based on the request when receiving a request for a process other than the print process. Further, when receiving a request for a process other than the print process, the notification unit 115 of the print-only MFP notifies that the process is not to be executed based on the request. In the notification, for example, the display unit 11b displays, as the notification unit 115, a message such as "Since the MFP is a print-only MFP, processing other than printing is not accepted."

また、特別MFPは、管理装置400からの第1制御情報を受信したときに(ステップ(4)参照)、管理装置400に対して、第1制御情報を受信した旨を示す第1制御受付情報を管理装置400に対して送信する。管理装置400は、該第1制御受付情報を受信したときに、特別MFPが第1制御情報を受信した旨を該管理装置400は、特定する。管理装置400は、第1制御受付情報を受信したときに、ブロック制御を実行する。   Further, when the special MFP receives the first control information from the management device 400 (see step (4)), the special MFP notifies the management device 400 of the first control reception information indicating that the first control information has been received. Is transmitted to the management device 400. When the management device 400 receives the first control reception information, the management device 400 specifies that the special MFP has received the first control information. When receiving the first control reception information, the management device 400 executes block control.

また、特別MFPを含む全てのMFPは、印刷要求が受付けると、該印刷要求受付けたことを示す印刷受付情報を管理装置400に対して送信する。ブロック制御は、特別MFPから印刷受付情報とは異なる情報をネットワーク50に送信させないための制御である。たとえば、図2の破線で示すように、管理装置400は、中継装置200に対してブロック制御情報を送信する。   When the MFP receives the print request, all the MFPs including the special MFP transmit the print reception information indicating that the print request has been received to the management apparatus 400. The block control is a control for preventing the special MFP from transmitting information different from the print reception information to the network 50. For example, as shown by a broken line in FIG. 2, the management device 400 transmits block control information to the relay device 200.

中継装置200は、ブロック制御が実行される前では、複数のMFPからの種々の情報(パケット)が通過する(ネットワーク50に出力される)ように構成されている。また、中継装置200は、ブロック制御が実行されることにより、MFP(特別MFP)からの印刷受付情報(印刷受付情報に係るパケット)は通過する一方、種々の情報のうち印刷受付情報以外の情報(印刷受付情報以外の情報に係るパケット)は通過しないように構成されている。これにより、管理装置400が、中継装置200に対してブロック制御を行うことにより、特別MFPから印刷受付情報以外の情報がネットワーク50に出力(流出)することを防ぐことができる。   The relay device 200 is configured such that various information (packets) from a plurality of MFPs pass (output to the network 50) before the block control is executed. In addition, the relay apparatus 200 executes the block control, so that the print reception information (packet related to the print reception information) from the MFP (special MFP) is passed, but the information other than the print reception information among the various information. (A packet relating to information other than the print reception information) is not passed. Accordingly, the management apparatus 400 performs block control on the relay apparatus 200, so that information other than the print reception information from the special MFP can be prevented from being output (leaked) to the network 50.

[MFP1のフローチャート]
図10は、MFP1のフローチャートである。図10を用いて、MFP1の処理フローを説明する。また、必要に応じて、図1のステップの処理も引用する。図10のフローは、MFP1が、特別MFPと通常MFPとのうちのいずれであっても、実行される処理である。
[Flowchart of MFP 1]
FIG. 10 is a flowchart of the MFP 1. A processing flow of the MFP 1 will be described with reference to FIG. Also, the processing of the steps in FIG. 1 will be referred to as needed. The flow in FIG. 10 is a process executed regardless of whether the MFP 1 is a special MFP or a normal MFP.

まず、ステップS2において、MFP1の制御部116は、端末装置300からの要求を受信したか否かを判断する。要求とは、印刷要求と、該印刷要求とは異なる要求を含む。該印刷要求とは異なる要求は、たとえば、画像データを所定の記憶領域(ストレージ)に記憶させる要求と、印刷専用状態への移行要求などを含む。   First, in step S2, control unit 116 of MFP 1 determines whether a request from terminal device 300 has been received. The request includes a print request and a request different from the print request. Requests different from the print request include, for example, a request to store image data in a predetermined storage area (storage), and a request to shift to a print-only state.

ステップS2では、制御部116が、要求を受信したと判断するまで待機する(ステップS2のNO)。また、ステップS2において、制御部116が、要求を受信したと判断したときには(ステップS2でYES)、ステップS4に進む。   In step S2, the control unit 116 waits until it determines that the request has been received (NO in step S2). When the control unit 116 determines in step S2 that the request has been received (YES in step S2), the process proceeds to step S4.

次に、ステップS4では、制御部116は、該制御部116を有するMFP1が、印刷専用状態(つまり、第1状態)であるか否かを判断する。制御部116が、印刷専用状態であると判断したときには(ステップS4でYES)、ステップS28に進む。一方、制御部116が、印刷専用状態ではないと判断したときには(ステップS4でNO)、ステップS6に進む。   Next, in step S4, the control unit 116 determines whether or not the MFP 1 including the control unit 116 is in the print-only state (that is, the first state). When the control unit 116 determines that it is in the print-only state (YES in step S4), the process proceeds to step S28. On the other hand, when the control unit 116 determines that it is not in the print only state (NO in step S4), the process proceeds to step S6.

ステップS6では、ステップS2で受信した要求が、印刷専用状態への移行要求(つまり、第1制御情報)であるか否かを判断する。ステップS6において、制御部116が、第1制御情報であると判断したときには(ステップS6でYES)、ステップS7に進む。一方、制御部116が、印刷専用状態への移行要求ではないと判断したときには(ステップS6でNO)、ステップS14に進む。   In step S6, it is determined whether or not the request received in step S2 is a request to shift to a print-only state (that is, first control information). When the control unit 116 determines in step S6 that the information is the first control information (YES in step S6), the process proceeds to step S7. On the other hand, when the control unit 116 determines that the request is not a request to shift to the print-only state (NO in step S6), the process proceeds to step S14.

ステップS7においては、MFP1は、受付情報を管理装置400に対して送信する。受付情報は、第1制御情報を受信した旨を示す情報である。管理装置400は、該受付情報を受信することにより、特別MFPが第1制御情報を受信したことを認識できる。続いて、ステップS8においては、MFP1のバックアップ部110は、退避用情報をコピーして、該コピーされた退避用情報を管理装置400に対して送信する(図1のステップ(5)参照)。   In step S7, MFP 1 transmits the reception information to management device 400. The reception information is information indicating that the first control information has been received. By receiving the reception information, management apparatus 400 can recognize that the special MFP has received the first control information. Subsequently, in step S8, the backup unit 110 of the MFP 1 copies the evacuation information and transmits the copied evacuation information to the management device 400 (see step (5) in FIG. 1).

次に、ステップS10において、バックアップ部110は、特別MFP内の退避用情報を消去する。次に、ステップS12において、制御部116は、印刷専用状態(第1状態)に移行する。その後、ステップS2に戻る。   Next, in step S10, the backup unit 110 deletes the evacuation information in the special MFP. Next, in step S12, the control unit 116 shifts to a print-only state (first state). Then, the process returns to step S2.

また、ステップS14においては、第1判断部104は、管理装置400に対して、依頼情報を送信する(ステップ(2)参照)。この依頼情報は、ステップS2の要求を送信した端末装置300の安全度が低いか否かの判断を管理装置400に対して依頼するための情報である。管理装置400は、依頼情報を受信すると、第2判断部406は、図8の判断情報に基づいて、端末装置の安全度が低いか否かを判断する。第2判断部406は、端末装置の安全度が低いと判断したときには、管理装置400は、端末装置300の安全度が低いことを示す低安全度情報と、印刷専用MFPの識別情報(たとえば、MACアドレス)とをMFPに対して送信する(ステップ(7)参照)。   Also, in step S14, the first determination unit 104 transmits request information to the management device 400 (see step (2)). This request information is information for requesting the management device 400 to determine whether the security of the terminal device 300 that has transmitted the request in step S2 is low. When the management device 400 receives the request information, the second determination unit 406 determines whether the security of the terminal device is low based on the determination information in FIG. When the second determination unit 406 determines that the security of the terminal device is low, the management device 400 transmits the low security information indicating that the security of the terminal device 300 is low and the identification information of the print-only MFP (for example, MAC address) to the MFP (see step (7)).

ステップS16において、第1判断部104は、管理装置400からの判断結果に基づいて、ステップS2の要求を送信した端末装置300の安全度を判断する。ステップS16において、ステップS2の要求を送信した端末装置300が、安全である(安全度が高い)と判断した場合(ステップS16でYES)には、ステップS26に進む。一方、ステップS16において、ステップS2の要求を送信した端末装置300が、安全ではない(安全度が低い)と判断した場合(ステップS16でNO)には、ステップS18に進む。また、ステップS16において、ステップS2の要求を送信した端末装置300が、安全ではない(安全度が低い)と判断した場合というのは、管理装置400から印刷専用MFPの識別情報(たとえば、MACアドレス)が送信されている場合(ステップ(7))である。   In step S16, the first determination unit 104 determines the degree of security of the terminal device 300 that has transmitted the request in step S2, based on the determination result from the management device 400. In step S16, when the terminal device 300 that has transmitted the request in step S2 determines that the terminal device is secure (high security level) (YES in step S16), the process proceeds to step S26. On the other hand, in step S16, when the terminal device 300 that has transmitted the request in step S2 determines that the terminal device is not safe (the security level is low) (NO in step S16), the process proceeds to step S18. Also, in step S16, the case where the terminal device 300 that has transmitted the request in step S2 determines that the terminal device 300 is not secure (the security level is low) means that the management device 400 sends the identification information of the print-only MFP (for example, the MAC address). ) Is transmitted (step (7)).

ステップS18において、制御部116は、ステップS2での要求が印刷要求であるか否かを判断する。ステップS18において、制御部116は、ステップS2での要求が印刷要求ではないと判断した場合(ステップS18でYES)、ステップS20に進む。ステップS18において、制御部116は、ステップS2での要求が印刷要求ではないと判断した場合(ステップS18でNO)、ステップS22に進む。   In step S18, the control unit 116 determines whether the request in step S2 is a print request. In step S18, when the control unit 116 determines that the request in step S2 is not a print request (YES in step S18), the process proceeds to step S20. In step S18, when the control unit 116 determines that the request in step S2 is not a print request (NO in step S18), the process proceeds to step S22.

ステップS22では、制御部116は、ステップS2の要求を破棄する。このように、ステップS22においては、制御部116は、安全度が低い端末装置300からの印刷要求以外の要求を破棄する。つまり、MFP1は、安全度が低い端末装置300からの印刷要求以外の要求に基づく処理は実行しない。   In step S22, the control unit 116 discards the request in step S2. As described above, in step S22, the control unit 116 discards a request other than the print request from the terminal device 300 with low security. That is, the MFP 1 does not execute a process based on a request other than a print request from the terminal device 300 with a low degree of security.

また、ステップS20においては、制御部116は、印刷専用MFPの識別情報(たとえば、MACアドレス)に対して、印刷ジョブを転送する(ステップ(8)参照)。印刷ジョブを受信した印刷専用MFPは、該印刷ジョブに基づく印刷処理を実行する(ステップ(9)参照)。   In step S20, control unit 116 transfers the print job to the identification information (for example, the MAC address) of the print-only MFP (see step (8)). The print-dedicated MFP that has received the print job executes print processing based on the print job (see step (9)).

また、ステップS26では、制御部116の制御の元、処理実行部106は、ステップS2の要求に基づく処理を実行する。この要求に基づく処理とは、印刷要求に基づく処理である場合と、印刷要求とは異なる要求に基づく処理である場合とがある。この要求に基づく処理が、印刷要求に基づく処理である場合には、制御部116の制御の元、画像形成部102が印刷処理を実行する。また、この要求に基づく処理が、印刷要求とは異なる要求に基づく処理である場合には、制御部116の制御の元、処理実行部106が該要求に応じた処理を実行する。   In step S26, under the control of the control unit 116, the process execution unit 106 executes a process based on the request in step S2. The process based on this request may be a process based on a print request or a process based on a request different from the print request. If the process based on this request is a process based on a print request, the image forming unit 102 executes a print process under the control of the control unit 116. If the process based on this request is a process based on a request different from the print request, under the control of the control unit 116, the process execution unit 106 executes a process corresponding to the request.

このように、ステップS26においては、制御部116は、安全度が低い端末装置300からの要求については、該要求が印刷要求であるか印刷要求とは異なる要求であるか否かに関わらず、該要求に応じた処理を実行する。ステップS26の処理が終了すると、ステップS2に戻る。   As described above, in step S26, the control unit 116 determines whether or not the request from the terminal device 300 having a low degree of security is a print request or a request different from the print request. The processing according to the request is executed. Upon completion of the process in the step S26, the process returns to the step S2.

また、ステップS28において、制御部116は、ステップS2での要求が印刷要求であるか否かを判断する。ステップS28の処理は、ステップS2の処理と同一である。ステップS28において、YESと判断された場合には、ステップS29に進む。このステップS28でYESと判断される場合というのは、印刷専用MFPが、印刷要求受信MFPから印刷ジョブを受信した場合(ステップ(8)参照)と、印刷専用MFPが端末装置から印刷ジョブを受信した場合とを含む。また、このステップS28でYESと判断される場合というのは、印刷要求受信MFPが、印刷専用MFPである場合を含む。   In step S28, the control unit 116 determines whether the request in step S2 is a print request. The processing in step S28 is the same as the processing in step S2. If YES is determined in step S28, the process proceeds to step S29. The case where YES is determined in this step S28 means that the print-only MFP receives the print job from the print request receiving MFP (see step (8)), and the print-only MFP receives the print job from the terminal device. Including The case where YES is determined in step S28 includes the case where the print request receiving MFP is a print-only MFP.

ステップS29において、画像形成部102は、制御部116の制御の元、印刷処理を実行する(ステップ(9)参照)。このように、ステップS29においては、印刷専用MFPが、受信した要求が印刷要求である場合には、該印刷専用MFPは、印刷処理を実行する。   In step S29, the image forming unit 102 executes a printing process under the control of the control unit 116 (see step (9)). As described above, in step S29, if the received request is a print request, the print-dedicated MFP executes a print process.

また、ステップS28においてNOと判断された場合には、S30に進む。S30においては、制御部116は、ステップS2での要求が通常状態への移行要求であるか否かを判断する。通常状態とは、第2状態をいう。つまり、S30においては、制御部116は、ステップS2での要求に係る情報が第2制御情報であるか否かを判断する。ステップS30において、NOと判断された場合には、ステップS34に進む。   If NO is determined in step S28, the process proceeds to S30. In S30, control unit 116 determines whether or not the request in step S2 is a request to shift to a normal state. The normal state refers to the second state. That is, in S30, the control unit 116 determines whether the information related to the request in step S2 is the second control information. If NO is determined in the step S30, the process proceeds to a step S34.

ステップS34では、印刷処理以外の要求については、報知部115は、該要求に基づく処理を実行しない旨を報知する。これとともに、制御部116は、該要求を破棄する。このように、ステップS34において、印刷要求MFPは、印刷要求以外の要求に応じた処理を実行しない。   In step S34, for a request other than the printing process, the notification unit 115 notifies that processing based on the request is not to be performed. At the same time, the control unit 116 discards the request. As described above, in step S34, the print request MFP does not execute a process corresponding to a request other than the print request.

また、ステップS30においてYESと判断された場合には、ステップS32に進む。ステップS32では、復帰部112は、ステップS8で送信した退避用情報を、管理装置400に対して要求する。管理装置400は、該退避用情報を該要求した印刷専用MFPに対して送信する。復帰部112は、該送信された退避用情報に基づいて、第1状態に制御されるときの状態に復帰する。   If YES is determined in the step S30, the process proceeds to a step S32. In step S32, the return unit 112 requests the management device 400 for the evacuation information transmitted in step S8. The management device 400 transmits the evacuation information to the requested print-only MFP. The return unit 112 returns to the state when it is controlled to the first state based on the transmitted evacuation information.

ステップS32の処理が終了すると、ステップS36において、制御部116は、通常状態(第2状態)に制御する。ステップS36の処理の終了後、ステップS2に戻る。   When the process in step S32 ends, in step S36, the control unit 116 controls to the normal state (second state). After the end of the process in the step S36, the process returns to the step S2.

[管理装置400のフローチャート]
図11は、管理装置400のフローチャート(その1)を説明するための図である。管理装置400の制御部412は、ステップS102で受信した情報が依頼情報であるか否かを判断する。ステップS102でYESと判断されたときには、ステップS104に進む。ステップS104において、第2判断部406は、図8の判断情報を用いて印刷要求端末装置の安全度が低いか否かを判断する。
[Flowchart of Management Device 400]
FIG. 11 is a diagram illustrating a flowchart (part 1) of the management device 400. The control unit 412 of the management device 400 determines whether the information received in step S102 is request information. When it is determined as YES in step S102, the process proceeds to step S104. In step S104, the second determination unit 406 determines whether or not the security of the print request terminal device is low using the determination information in FIG.

第2判断部406は、この端末装置300の安全度が高いと判断した場合には(ステップS104でYES)、ステップS106に進む。   If the second determination unit 406 determines that the security of the terminal device 300 is high (YES in step S104), the process proceeds to step S106.

ステップS106において、制御部116は、印刷要求受信MFPに対して、高安全度情報を送信する。また、ステップS104においてNOと判断された場合には、ステップS108に進む。   In step S106, the control unit 116 transmits the high security level information to the print request receiving MFP. If NO is determined in step S104, the process proceeds to step S108.

ステップS108においては、制御部412は、図9のMFP情報を参照して、ネットワーク50に第2MFP(低機能MFP)が接続されているか否かを判断する。制御部412は、ネットワーク50に第2MFPが接続されていないと判断した場合には(ステップS108のNO)、ステップS110に進む。   In step S108, control unit 412 determines whether or not a second MFP (low-function MFP) is connected to network 50 with reference to the MFP information in FIG. If control unit 412 determines that the second MFP is not connected to network 50 (NO in step S108), the process proceeds to step S110.

ステップS110では、制御部412は、図9のMFP情報を参照して、印刷専用にするMFP(つまり、第1MFP)を選択する。   In step S110, control unit 412 refers to the MFP information in FIG. 9 and selects an MFP dedicated for printing (that is, a first MFP).

たとえば、図9の例では、MFP1M2が第2MFPであることから、ステップS108において、YESと判断される。また、図9において、第2MFPであるMFPが存在しない画像形成システムである場合には、MFP1M5が第1MFPである。したがって、ステップS108においてNOと判断され、ステップS110において、印刷専用にするMFPとして、MFP1M5が選択される。   For example, in the example of FIG. 9, since MFP 1M2 is the second MFP, YES is determined in step S108. In FIG. 9, if the image forming system does not include the second MFP, the MFP 1M5 is the first MFP. Therefore, NO is determined in the step S108, and the MFP 1M5 is selected as the MFP dedicated for printing in the step S110.

ステップS112において、ステップS110において選択されたMFP(たとえば、MFP1M2)に対して第1制御情報を送信する。該第1制御情報が送信されたMFPの制御部116は、第1状態(印刷専用状態)に制御する(ステップ(4)参照)。   In step S112, the first control information is transmitted to the MFP (for example, MFP1M2) selected in step S110. The control unit 116 of the MFP to which the first control information has been transmitted controls to the first state (print-only state) (see step (4)).

次に、ステップS114において、印刷専用MFPのMACアドレス(識別情報)と、低安全度情報とを、印刷要求受信MFPに対して送信する(ステップ(7)参照)。印刷要求受信MFPは、低安全度情報を受信することにより、印刷要求送信端末装置の安全度が低い旨を認識する。これとともに、印刷要求送信端末装置から受信した印刷ジョブ(印刷要求)を、受信したMACアドレス(印刷専用MFPのMACアドレス)に対して送信する(ステップ(8)参照)。   Next, in step S114, the MAC address (identification information) of the print-only MFP and the low security information are transmitted to the print request receiving MFP (see step (7)). The print request receiving MFP receives the low security information to recognize that the security of the print request transmission terminal device is low. At the same time, the print job (print request) received from the print request transmission terminal device is transmitted to the received MAC address (the MAC address of the print-only MFP) (see step (8)).

また、ステップS116では、受付情報を受信する。次に、ステップS118では、制御部412は、ブロック制御を実行する(図2の破線参照)。   In step S116, reception information is received. Next, in step S118, the control unit 412 executes block control (see the broken line in FIG. 2).

図12は、管理装置400のフローチャート(その2)を説明するための図である。図12は、第1条件を説明するための図である。収集部401は、ネットワーク50内の端末調査を行う。ステップS202において、収集部401は、ネットワーク50に接続されている全ての端末装置の識別情報を収集する。次にステップS204において、更新部402は、ステップS202において収集された端末識別情報と、既存の判断情報(規定情報)の端末識別情報とを比較する。さらに、ステップS204において、更新部402は、収集部401が収集した識別情報に基づいて、記憶部404内の判断情報を更新する。   FIG. 12 is a diagram illustrating a flowchart (part 2) of the management device 400. FIG. 12 is a diagram for explaining the first condition. The collection unit 401 performs a terminal survey in the network 50. In step S202, the collection unit 401 collects identification information of all terminal devices connected to the network 50. Next, in step S204, the update unit 402 compares the terminal identification information collected in step S202 with the terminal identification information of the existing determination information (regulation information). Further, in step S204, the update unit 402 updates the determination information in the storage unit 404 based on the identification information collected by the collection unit 401.

また、ステップS206において、ステップS204の比較処理でネットワーク50に新たに接続された端末装置300が存在するか否かを判断する。ステップS206において、YESと判断された場合には、ステップS208に進む。ステップS206において、NOと判断された場合には、ステップS202に戻る。   In step S206, it is determined whether there is a terminal device 300 newly connected to the network 50 in the comparison process in step S204. If YES is determined in step S206, the process proceeds to step S208. If NO is determined in the step S206, the process returns to the step S202.

ステップS208において、制御部412は、「第1状態に制御されている第1MFP」が存在するか否かを判断する。ステップS208において、「第1状態に制御されている第1MFP」が存在すると判断した場合には(ステップS208でYES)、ステップS210において、制御部412は、「第1状態に制御されている第1MFP」に対して第2制御情報を送信する。「第1状態に制御されている第1MFP」は、第2制御情報を受信すると、第2状態に制御される。   In step S208, control unit 412 determines whether or not “the first MFP controlled to the first state” exists. If it is determined in step S208 that “the first MFP controlled to the first state” exists (YES in step S208), in step S210, control unit 412 determines “the first MFP controlled to the first state”. The second control information is transmitted to “1MFP”. The “first MFP controlled to the first state” is controlled to the second state upon receiving the second control information.

図13は、管理装置400のフローチャート(その3)を説明するための図である。図12は、第2条件を説明するための図である。ステップS300において、制御部412は、「印刷要求端末装置の安全度が低いと最後に判断したときから、所定期間経過した」か否か、つまり、第1条件が成立したか否かを判断する。ステップS300でYESと判断されると、S208に進む。S208の処理、およびS210の処理は図12と同様である。   FIG. 13 is a diagram illustrating a flowchart (part 3) of the management device 400. FIG. 12 is a diagram for explaining the second condition. In step S300, the control unit 412 determines whether or not “a predetermined period has elapsed since the last time that the degree of security of the print request terminal device is low”, that is, whether or not the first condition is satisfied. . If YES is determined in the step S300, the process proceeds to S208. The processing in S208 and the processing in S210 are the same as those in FIG.

また、管理装置400は、図12の処理と図13の処理とのうち少なくと一方の処理を実行するようにしてもよい。また、管理装置400は、図12の処理と図13の処理とのうちのいずれか一方を実行する場合には、図11の処理の後に該いずれか一方の処理を実行するようにしてもよく、図11の処理と並行して該いずれか一方の処理を実行するようにしてもよい。また、管理装置400は、図12の処理と図13の処理との双方を実行する場合には、図11の処理の後に該双方の処理を実行するようにしてもよく、図11の処理と並行して該双方の処理を実行するようにしてもよい。   Further, the management device 400 may execute at least one of the processing of FIG. 12 and the processing of FIG. Further, when executing any one of the processing in FIG. 12 and the processing in FIG. 13, the management apparatus 400 may execute the one of the processing after the processing in FIG. 11. 11 may be performed in parallel with the processing of FIG. When the management apparatus 400 executes both the processing in FIG. 12 and the processing in FIG. 13, the management apparatus 400 may execute both of the processings after the processing in FIG. 11. The two processes may be executed in parallel.

[画像形成システム、および画像形成装置が奏する効果]
次に、本実施形態の画像形成システム、および画像形成装置が奏する効果について説明する。
[Effects of Image Forming System and Image Forming Apparatus]
Next, effects of the image forming system and the image forming apparatus according to the present embodiment will be described.

(1) 本実施形態の画像形成システムは、複数のMFPを含む。該複数のMFPは、特別MFP(第1MFPまたは第2MFP)を含む(図1参照)。また、第1判断部104は、端末装置300から印刷要求を受信したときに、該端末装置(印刷要求端末装置)の安全度が低いか否かを判断する(ステップS16)。処理実行部106は、印刷要求端末装置の安全度が低いと判断されたときには、印刷専用MFPに対して該印刷要求に応じた処理を実行させる(ステップ(8)、ステップS20)。   (1) The image forming system of the present embodiment includes a plurality of MFPs. The plurality of MFPs include a special MFP (first MFP or second MFP) (see FIG. 1). Further, when receiving the print request from the terminal device 300, the first determination unit 104 determines whether the security of the terminal device (print request terminal device) is low (step S16). When it is determined that the security of the print request terminal device is low, the process execution unit 106 causes the print-dedicated MFP to execute a process corresponding to the print request (step (8), step S20).

このように、印刷要求端末装置の安全度が低いと判断されたときには、該印刷要求端末装置の印刷要求に基づく印刷処理を、印刷専用MFPが実行する。印刷専用MFPは、印刷処理以外の処理、つまり、外部に情報を送信するような処理を実行しない。したがって、印刷要求端末装置の安全度が低いと判断されたときであっても、スムーズに印刷処理を実行せずに、ウイルスがネットワーク50上に拡散されることを防止できる。   As described above, when it is determined that the security of the print request terminal device is low, the print-dedicated MFP executes the print process based on the print request of the print request terminal device. The print-only MFP does not execute any process other than the print process, that is, the process of transmitting information to the outside. Therefore, even when it is determined that the security of the print request terminal device is low, it is possible to prevent the virus from being spread on the network 50 without performing the printing process smoothly.

(2) 第1状態に制御されている特別MFP(第1MFP)および第2MFP、つまり、印刷専用MFPは、安全度が低い端末装置からの印刷要求に応じた印刷処理を実行する。したがって、印刷専用MFPは、ウイルスに感染している場合がある。仮に、該ウイルスが感染しているMFPが、印刷処理とは異なる処理、たとえば、画像を外部装置の記憶領域(ストレージ)に記憶させる処理を実行すると、該外部装置、またはネットワーク50からウイルスが拡散してしまう恐れがある。   (2) The special MFP (first MFP) and the second MFP that are controlled in the first state, that is, the printing-dedicated MFP, execute a printing process according to a printing request from a terminal device with low security. Therefore, the print-only MFP may be infected with a virus. If the MFP infected with the virus executes a process different from the printing process, for example, a process of storing an image in a storage area (storage) of the external device, the virus spreads from the external device or the network 50. There is a risk of doing it.

そこで、図10のステップS34に示すように、第1状態に制御されている特別MFP(第1MFP)、または第2MFPは、印刷要求端末装置から印刷要求とは異なる要求を受信したとしても、該異なる要求に基づく処理を実行しない。   Therefore, as shown in step S34 of FIG. 10, even if the special MFP (first MFP) or the second MFP controlled to the first state receives a request different from the print request from the print request terminal device, Do not perform processing based on different requests.

したがって、外部装置、またはネットワーク50からウイルスが拡散してしまうことを防止できる。   Therefore, the virus can be prevented from spreading from the external device or the network 50.

(3) また、印刷専用MFPの報知部115は、印刷要求端末装置から印刷要求とは異なる要求に基づく処理を実行しない旨を報知部115が報知する(ステップS34参照)。たとえば、報知部115は、「現在、印刷専用MFPであるため、他の要求は受付けません」といったメッセージをディスプレイ表示装置11bに表示させる。したがって、該異なる要求に基づく処理を実行しないことをユーザーに認識させることができる。   (3) The notifying unit 115 of the printing-dedicated MFP notifies the notifying unit 115 that processing based on a request different from the print request is not executed from the print request terminal device (see step S34). For example, the notification unit 115 causes the display display device 11b to display a message such as “other requests are not accepted because the MFP is currently a print-only MFP”. Therefore, it is possible to make the user recognize that the process based on the different request is not executed.

また、印刷専用MFPの操作装置11aに対してユーザーから印刷要求とは異なる要求が入力されたとしても、報知部115は印刷要求端末装置から印刷要求とは異なる要求に基づく処理を実行しない旨を報知する。   Further, even if a request different from the print request is input from the user to the operation device 11a of the print-only MFP, the notification unit 115 informs that the processing based on the request different from the print request from the print request terminal device is not executed. Notify.

(4) また、第1判断部104は、管理装置400に対して依頼情報を送信することにより、印刷要求端末装置の安全度の判断を該管理装置400に対して依頼する(ステップ(2)、ステップS14、ステップS102参照)。管理装置400の第2判断部406は、図8の判断情報を用いて、印刷要求端末装置の安全度が低いか否かを判断する(ステップ(3)、ステップS104参照)。該第2判断部406の判断結果を印刷要求受信MFPに対して送信する(ステップS106)。第1判断部104は、該送信された判断結果に基づいて、印刷要求端末装置の安全度が低いか否かを判断する。したがって、管理装置400が、ネットワークに接続されている端末装置の安全度の判断について一括管理することができる。また、MFPは、管理装置400から送信される判断結果に基づいて、印刷要求端末装置の安全度を判断することから、MFPの処理負担を軽減できる。   (4) Further, the first determination unit 104 requests the management device 400 to determine the degree of security of the print request terminal device by transmitting the request information to the management device 400 (step (2)). , Step S14, Step S102). The second determination unit 406 of the management device 400 determines whether the security of the print request terminal device is low using the determination information of FIG. 8 (see step (3) and step S104). The determination result of the second determination unit 406 is transmitted to the print request receiving MFP (step S106). The first determination unit 104 determines whether the security of the print request terminal device is low based on the transmitted determination result. Therefore, the management device 400 can collectively manage the determination of the degree of security of the terminal device connected to the network. Further, the MFP determines the degree of security of the print request terminal device based on the determination result transmitted from the management device 400, so that the processing load on the MFP can be reduced.

(5) また、収集部401は、ネットワーク50に接続されている複数の端末装置300それぞれの端末装置情報を収集する(ステップS202)。更新部402は、該収集した端末装置情報に基づいて、図8の判断情報を更新する。つまり、更新部402は、画像形成システムに含まれている(ネットワーク50に接続されている)端末装置であるか否かに応じて、図8の判断情報を更新する。画像形成システムに含まれている(ネットワーク50に接続されている)端末装置は、安全度が高い端末装置であるといえる。したがって、画像形成システムに含まれている。更新部402がこのような更新を実行することにより、該更新部402は、判断情報を正確に更新することができる。したがって、判断情報の正確性を増加させることができることから、管理装置400は、正確に、印刷要求端末装置の安全度を判断できる。   (5) The collection unit 401 collects terminal device information of each of the plurality of terminal devices 300 connected to the network 50 (Step S202). The updating unit 402 updates the determination information in FIG. 8 based on the collected terminal device information. That is, the update unit 402 updates the determination information in FIG. 8 according to whether or not the terminal device is included in the image forming system (connected to the network 50). A terminal device included in the image forming system (connected to the network 50) can be said to be a highly secure terminal device. Therefore, it is included in the image forming system. When the updating unit 402 performs such an update, the updating unit 402 can accurately update the determination information. Therefore, since the accuracy of the determination information can be increased, the management device 400 can accurately determine the degree of security of the print request terminal device.

(6) また、画像形成システムに、第2MFPが含まれておらず、第1MFPが含まれている場合について説明する。管理装置400の制御部412は、印刷要求端末装置の安全度が低いと第2判断部406が判断したときに、第2状態に制御していた第1MFPに対して第1制御情報を送信する(ステップ(4)参照)。第1MFPは、該第1制御情報を受信すると(ステップS6でYES)、第1MFPの制御部116は、該第1MFPの退避用情報をコピーして、該コピーされた退避用情報を管理装置400に対して送信する(ステップ(5)、ステップS8参照)。その後、制御部116は、コピー元の退避用情報を消去する(ステップS10参照)。その後、制御部116は、第1状態(印刷専用状態)に制御する(ステップS12参照)。   (6) A case where the image forming system does not include the second MFP but includes the first MFP will be described. When the second determination unit 406 determines that the security of the print request terminal device is low, the control unit 412 of the management device 400 transmits the first control information to the first MFP that has been controlled to the second state. (See step (4)). When the first MFP receives the first control information (YES in step S6), control unit 116 of the first MFP copies the evacuation information of the first MFP, and stores the copied evacuation information in management device 400. (Step (5), see step S8). Thereafter, the control unit 116 deletes the copy source evacuation information (see step S10). Thereafter, the control unit 116 controls to the first state (print-only state) (see step S12).

仮に、印刷専用状態になる前に、退避用情報をバックアップしておかない場合では、安全度が低い印刷要求端末装置からの印刷要求にウイルスが存在すると、該ウイルスにより退避用情報が流出したり、消去されたりする恐れがある。そこで、本実施形態では、このように、印刷専用状態になる前に、特別MFP内の退避用情報をバックアップする。したがって、特別MFPは、退避用情報を適切に保護することができる。   If the evacuation information is not backed up before the print-only state, if a virus is present in a print request from a low-security print request terminal device, the evacuation information may leak due to the virus. May be erased. Therefore, in the present embodiment, the evacuation information in the special MFP is backed up before the print-only state is set. Therefore, the special MFP can appropriately protect the evacuation information.

(7) また、第3判断部410は、判断条件が成立しているか否かを判断することにより、第1状態に制御している特別MFPを第2状態に制御させるか否かを判断する。第3判断部410が、第1状態に制御している特別MFPを第2状態に制御させると判断したとする。この場合には、制御部412は、第2制御情報と退避用情報とを該特別MFPに対して送信する。特別MFPは、第2制御情報と退避用情報とを受信したときに、印刷専用状態に制御していた期間で実行した画像形成処理に関するデータ(印刷要求受信MFPから送信された印刷ジョブなど)を破棄する(ステップS32)。さらに、復帰部112は、退避用情報に基づいて、印刷専用状態になる前の状態に復帰させる復帰処理を実行する。   (7) The third determination unit 410 determines whether or not the special MFP controlled to the first state is controlled to the second state by determining whether the determination condition is satisfied. . It is assumed that the third determination unit 410 determines that the special MFP controlled in the first state is controlled to the second state. In this case, control unit 412 transmits the second control information and the evacuation information to the special MFP. When the special MFP receives the second control information and the evacuation information, the special MFP transmits data (such as a print job transmitted from the print request reception MFP) relating to the image forming process executed during the period in which the special MFP is controlled to the print-only state. Discard it (step S32). Further, the return unit 112 executes a return process for returning to the state before the print-only state based on the evacuation information.

印刷専用状態に制御していた期間で実行した画像形成処理に関するデータは、ウイルスに感染している可能性がある。ウイルスに感染している可能性があるデータを残存したまま印刷専用状態になる前の状態に復帰させると、このウイルスが拡散する可能性がある。そこで、ステップS32に示すように、印刷専用状態に制御していた期間で実行した画像形成処理に関するデータを、復帰処理の前に消去する。これにより、復帰部112は、ウイルスが拡散することを防止しつつ、適切に復帰処理を実行することができる。   There is a possibility that data relating to the image forming processing executed during the period in which the printing operation is controlled to the print-only state is infected with a virus. If the data that may have been infected by the virus is restored to the state before the print-only state while remaining, the virus may spread. Therefore, as shown in step S32, the data relating to the image forming process executed during the period in which the control is performed in the print-only state is deleted before the return process. Thus, the return unit 112 can appropriately execute the return process while preventing the virus from spreading.

(8) また、第1状態に制御している特別MFPを、該第1状態のまま維持しておくと、該特別MFPは、印刷処理以外の処理を実行できないことになるため、画像形成システム全体の生産性が低下する。そこで、第3判断部410が、判断条件が成立したと判断したときには、該第1状態に制御している特別MFPを第2状態に制御させることを判断する。   (8) Further, if the special MFP controlled in the first state is maintained in the first state, the special MFP cannot execute processing other than the print processing. Overall productivity decreases. Therefore, when the third determination unit 410 determines that the determination condition is satisfied, it determines that the special MFP controlled in the first state is controlled to the second state.

判断条件は、第1条件を含む。以下に、第1条件について説明する。収集部401は、画像形成システムに含まれる(ネットワークに接続されている)端末装置300の識別情報を収集する(ステップS202)。また、記憶部404には、規定情報(画像形成システムに含まれる前記端末装置の識別情報が規定されている情報)が、図8に示す判断情報として記憶されている。第3判断部410は、規定情報と、収集部401が収集した端末装置300の識別情報とを比較する。収集部401が収集した端末装置300の識別情報が、規定情報に規定されていると判断したとき、つまり、ネットワークに新たに接続された端末装置がないと判断されたとき(ステップS206でNO)に、第1条件が成立したと判断する。この第1条件が成立したと判断されたときというのは、ネットワークに接続されている全ての端末装置が既知である(安全である)ということである。したがって、第1状態であるMFPを第2状態に戻したとしても特段、問題がない。そこで、第3判断部410は、この第1条件が成立したと判断することにより、第1状態に制御している特別MFPを第2状態に制御させることを判断する。これにより、画像形成システムの生産性が低下することを防止できる。   The judgment condition includes a first condition. Hereinafter, the first condition will be described. The collection unit 401 collects identification information of the terminal device 300 included in the image forming system (connected to the network) (Step S202). Further, the storage unit 404 stores prescribed information (information in which the identification information of the terminal device included in the image forming system is prescribed) as the determination information shown in FIG. The third determination unit 410 compares the specified information with the identification information of the terminal device 300 collected by the collection unit 401. When it is determined that the identification information of the terminal device 300 collected by the collection unit 401 is specified in the specified information, that is, when it is determined that there is no newly connected terminal device in the network (NO in step S206). Then, it is determined that the first condition is satisfied. When it is determined that the first condition is satisfied, it means that all terminal devices connected to the network are known (safe). Therefore, there is no particular problem even if the MFP in the first state is returned to the second state. Therefore, the third determination unit 410 determines that the special MFP controlled to the first state is controlled to the second state by determining that the first condition is satisfied. This can prevent the productivity of the image forming system from being reduced.

(9) 次に、判断条件としての第2条件を説明する。第2条件は、図13に示すように、印刷要求端末装置の安全度が低いと最後に判断したときから、所定期間経過したと判断されたときに(S300のYES)、成立したと、第3判断部410は判断する。印刷要求端末装置の安全度が低いと最後に判断したときから、所定期間経過した場合というのは、安全度が低い端末装置が存在しないといえることから、第1状態であるMFPを第2状態に戻したとしても特段、問題がない。そこで、第3判断部410は、この第2条件が成立したと判断することにより、第1状態に制御している特別MFPを第2状態に制御させることを判断する。これにより、画像形成システムの生産性が低下することを防止できる。   (9) Next, a second condition as a determination condition will be described. As shown in FIG. 13, the second condition is determined to be satisfied when it is determined that a predetermined period has elapsed since the last determination that the degree of security of the print request terminal device is low (YES in S300). The third determination unit 410 makes a determination. A case where a predetermined period has elapsed since the last time that the security level of the print requesting terminal device was low is that there is no terminal device with low security level. There is no problem even if it is returned to. Therefore, the third determination unit 410 determines that the special MFP controlled to the first state is controlled to the second state by determining that the second condition is satisfied. This can prevent the productivity of the image forming system from being reduced.

(10) また、MFP1は第1制御情報を受信したときに(ステップS6でYES)、該MFP1は、第1制御受付情報を管理装置400に対して送信する(ステップS7)。管理装置400は、この第1制御受付情報を受信すると(ステップS116)、制御部412はブロック制御を実行する。このブロック制御により、特別MFPから受付情報(印刷受付情報)をネットワーク50に送信させる一方特別MFPから受付情報(印刷受付情報)とは異なる情報を前記ネットワークに送信させないようにできる。ウイルスによっては、印刷専用MFPが印刷以外の処理を実行できるようになる場合がある。この場合には、印刷専用MFPの内部のデータがネットワーク50上に流出する場合がある。このようにブロック制御を行うことにより、印刷専用MFPの内部のデータがネットワーク50に流出することを防止できる。   (10) Further, when the MFP 1 receives the first control information (YES in step S6), the MFP 1 transmits the first control reception information to the management device 400 (step S7). When the management device 400 receives the first control reception information (Step S116), the control unit 412 executes block control. By this block control, the reception information (print reception information) can be transmitted from the special MFP to the network 50, but information different from the reception information (print reception information) cannot be transmitted from the special MFP to the network. Depending on the virus, the print-only MFP may be able to execute processing other than printing. In this case, data inside the print-only MFP may leak onto the network 50. By performing the block control in this way, it is possible to prevent the data inside the print-only MFP from leaking to the network 50.

(11) 次に、第1状態である特別画像形成MFPが印刷要求に基づく印刷処理を実行するための処理について説明する。MFP1は、該MFPが第1状態であるか否かを判断する(ステップS4)。該第1状態であると判断された場合(ステップS4でYES)というのは、印刷要求受信MFPが、特別MFP(第1MFP)である場合などである。この場合、つまり、ステップS4でYESと判断される場合には、該MFP1が印刷処理を実行する(ステップS29)。一方、ステップS4でNOと判断され、かつ、ステップS6でNOと判断された場合というのは、MFP1が特別MFPではないことから、特別MFPに印刷ジョブを転送して該特別MFPに該印刷ジョブに基づいた印刷処理を実行させる。このように、本実施形態の画像形成システムであれば、印刷要求受信MFPが特別MFPである場合には、該印刷要求受信MFPが印刷処理を実行し、印刷要求受信MFPが特別MFPでない場合には、特別MFPに印刷処理を実行させる。したがって、印刷要求に基づく印刷処理を柔軟に実行することができる。   (11) Next, a process in which the special image forming MFP in the first state executes a print process based on a print request will be described. The MFP 1 determines whether or not the MFP is in the first state (Step S4). The case where the first state is determined (YES in step S4) is a case where the print request receiving MFP is a special MFP (first MFP). In this case, that is, when YES is determined in step S4, the MFP 1 executes a printing process (step S29). On the other hand, if the determination in step S4 is NO and the determination in step S6 is NO, since the MFP 1 is not a special MFP, the print job is transferred to the special MFP and the print job is sent to the special MFP. To execute the printing process based on. As described above, according to the image forming system of the present embodiment, if the print request receiving MFP is a special MFP, the print request receiving MFP executes print processing, and if the print request receiving MFP is not a special MFP, Causes the special MFP to execute the printing process. Therefore, the printing process based on the printing request can be executed flexibly.

<第2実施形態>
次に、第2実施形態について説明する。第1実施形態では、安全度が高い端末装置とは、既に収集部401が端末識別情報を収集した端末装置、つまり、図8で示した判断情報に規定されている端末装置(つまり、既にネットワーク50に接続されている端末装置)であるとして説明した。しかしながら、既にネットワーク50に接続されている端末装置であっても、該端末装置においてウイルスが検出された場合には、該端末装置は安全な端末総ではない。この点を勘案して、第2実施形態の判断情報は、過去にウイルスが検出されたか否かも反映された情報である。
<Second embodiment>
Next, a second embodiment will be described. In the first embodiment, a terminal device with a high degree of security is a terminal device for which the collection unit 401 has already collected the terminal identification information, that is, a terminal device specified in the determination information shown in FIG. 50 terminal device). However, even if the terminal device is already connected to the network 50, if a virus is detected in the terminal device, the terminal device is not a safe total terminal. In consideration of this point, the determination information of the second embodiment is information that reflects whether a virus has been detected in the past.

図14は、第2実施形態の判断情報の一例である。図8の判断情報と図14の判断情報とを対比すると、図14は、安全度情報の他に、ウイルス有無情報も端末装置IDに対応付けられている点で、両図面は異なる。ウイルス有無情報は、端末装置300にウイルスが検出されたか否かを示す情報と、該ウイルスが検出されたときには、該検出日時を示す情報である。   FIG. 14 is an example of the determination information according to the second embodiment. Comparing the judgment information in FIG. 8 with the judgment information in FIG. 14, FIG. 14 is different in that, in addition to the safety level information, virus presence / absence information is also associated with the terminal device ID. The virus presence / absence information is information indicating whether a virus has been detected in the terminal device 300 and, when the virus has been detected, information indicating the date and time of detection.

図14の例では、端末装置300A4は、既にネットワーク50に接続されているものの、第1ウイルスチェック実行部114のウイルスチェックにより過去にウイルスが検出されている。したがって、端末装置300A4は、安全度が「低い」とされる。図14の例では、端末装置300A4のウイルスが検出された日時は、2017年6月3日および2017年11月16日である。   In the example of FIG. 14, although the terminal device 300A4 is already connected to the network 50, a virus has been detected in the past by the virus check of the first virus check execution unit 114. Therefore, the terminal device 300A4 has a low degree of security. In the example of FIG. 14, the date and time when the virus of the terminal device 300A4 was detected are June 3, 2017, and November 16, 2017.

たとえば、図14の判断情報に含まれている端末装置から特定されるMFPのうち、ウイルスが検出されていないMFPを、「安全度が高い端末装置」と判断する。また、第2判断部406は、「図8で規定されていない端末装置IDの端末装置」と、「図14で規定されている端末装置IDの端末装置のうち、過去にウイルスが検出されたことがある端末装置」とを「安全度が低い端末装置」と判断する。   For example, among the MFPs specified from the terminal devices included in the determination information of FIG. 14, the MFPs in which no virus is detected are determined as “highly secure terminal devices”. In addition, the second determination unit 406 determines that a virus has been detected in the past among “the terminal device having the terminal device ID not specified in FIG. 8” and “the terminal device having the terminal device ID specified in FIG. Is determined to be a terminal device having a low degree of security.

つまり、図14の例では、第2判断部406は、端末装置300A1〜端末装置300A3、および端末装置300A5を「安全度が高い端末装置」と判断する。一方、第2判断部406は、端末装置300A4を「安全度が低い端末装置」と判断する。   That is, in the example of FIG. 14, the second determination unit 406 determines the terminal devices 300A1 to 300A3 and the terminal device 300A5 as “terminal devices with a high degree of security”. On the other hand, the second determination unit 406 determines that the terminal device 300A4 is “a terminal device with low security”.

図15は、第2実施形態の画像形成装置が適用される場面である。第2実施形態のMFP1は、第1ウイルスチェック実行部114を有している。   FIG. 15 illustrates a situation where the image forming apparatus according to the second embodiment is applied. The MFP 1 according to the second embodiment includes a first virus check execution unit 114.

第1ウイルスチェック実行部114は、端末装置300から送信された要求情報を受信したときに(図15のステップ(1))、図15の該要求情報に基づいて該端末装置300のウイルスの有無を検出する第1ウイルスチェック処理を実行する(ステップ2(A))。要求情報は、印刷要求に係る情報と、印刷要求とは異なる要求に係る情報との双方を含む。第1ウイルスチェック処理は、印刷要求情報を解析することにより実行される。第1ウイルスチェックの方式は如何なるものであってもよい。   When receiving the request information transmitted from the terminal device 300 (step (1) in FIG. 15), the first virus check execution unit 114 determines whether the terminal device 300 has a virus based on the request information in FIG. Is executed (step 2 (A)). The request information includes both information relating to the print request and information relating to a request different from the print request. The first virus check process is executed by analyzing the print request information. The method of the first virus check may be any method.

この第1ウイルスチェック処理により、ウイルスが検出されたときには、要求情報を送信した端末装置300は、安全度が低い端末装置であるということである。したがって、印刷要求受信MFPの破棄部117は、該要求情報を破棄することにより、該要求情報に基づく処理を実行しない。これにより、要求情報を送信した端末装置のウイルスが拡散されることを防止できる。   When a virus is detected by the first virus check process, the terminal device 300 that transmitted the request information is a terminal device with low security. Therefore, the discarding unit 117 of the print request receiving MFP discards the request information and does not execute a process based on the request information. This can prevent the virus of the terminal device that has transmitted the request information from being spread.

さらに、この第1ウイルスチェック処理により、ウイルスが検出されたときには、制御部116は、通信部180を介して低安全度情報を管理装置400に対して送信する(ステップ2(B))。該低安全度情報とは、印刷要求端末装置の安全度が低いことを示す情報である。更新部402は、低安全度情報に基づいて、判断情報を更新する。   Further, when a virus is detected by the first virus check processing, the control unit 116 transmits the low security level information to the management device 400 via the communication unit 180 (Step 2 (B)). The low security level information is information indicating that the security level of the print request terminal device is low. The updating unit 402 updates the determination information based on the low security level information.

たとえば、端末装置300A3から、印刷要求情報がMFP1に対して送信された場合において、該MFP1の第1ウイルスチェック実行部114が、該印刷要求情報に基づいて第1ウイルスチェックを実行する。この第1ウイルスチェックによりウイルスが検出された場合には、MFP1は、ステップ(2B)において、端末装置300A3の安全性が低いことを示す低安全度情報を管理装置400に対して送信する。   For example, when print request information is transmitted from terminal device 300A3 to MFP 1, first virus check execution unit 114 of MFP 1 executes a first virus check based on the print request information. If a virus is detected by the first virus check, the MFP 1 transmits low security level information indicating that the security of the terminal device 300A3 is low to the management device 400 in step (2B).

管理装置400の更新部402は、該低安全性情報に基づいて、判断情報を更新する。更新部402は、端末装置300A3の安全度情報を「高」から「低」に変更するとともに。これとともに、更新部402は、ウイルス有無情報に、ウイルスが検出された日時を入力する。したがって、端末装置の安全度を判断の正確性を増加させることができる。   The updating unit 402 of the management device 400 updates the determination information based on the low security information. The updating unit 402 changes the security level information of the terminal device 300A3 from “high” to “low”. At the same time, the update unit 402 inputs the date and time when the virus was detected in the virus presence information. Therefore, it is possible to increase the accuracy of determining the degree of security of the terminal device.

なお、第1ウイルスチェック処理により、ウイルスが検出されなかったときには、ステップ(2B)においては、図1のステップ(2)の処理を実行する(依頼情報を管理装置400に対して送信する)。以降の処理は、第1実施形態と同様である。   When no virus is detected by the first virus check process, in step (2B), the process of step (2) in FIG. 1 is executed (the request information is transmitted to the management device 400). Subsequent processing is the same as in the first embodiment.

[第3実施形態]
図16は、第3実施形態の画像形成装置が適用される場面である。第3実施形態では、ウイルスチェックを、端末装置300の第2ウイルスチェック実行部304が実行する。
[Third embodiment]
FIG. 16 shows a situation where the image forming apparatus of the third embodiment is applied. In the third embodiment, the virus check is executed by the second virus check execution unit 304 of the terminal device 300.

管理装置400の制御部412は、たとえば、一定周期ごとに、ネットワークに接続されている端末装置(判断情報に規定されている端末装置)の全てに対して、ウイルスチェック処理を実行させる命令情報を送信する。該命令情報を受信した端末装置の第2ウイルスチェック実行部304は、ウイルスチェックを実行する。ネットワーク50に接続されている端末装置それぞれにおいて予め定められたポリシーに基づいて、このウイルスチェックは、実行される。   The control unit 412 of the management device 400, for example, sends command information for executing a virus check process on all terminal devices connected to the network (terminal devices specified in the determination information) at regular intervals. Send. The second virus check execution unit 304 of the terminal device that has received the command information executes a virus check. This virus check is executed based on a predetermined policy in each of the terminal devices connected to the network 50.

制御部306は、第2ウイルスチェック実行部304によるウイルスチェックの結果を示す結果情報を管理装置400に対して送信する(図16のステップ(11))。管理装置400は、ネットワーク50に接続されている端末装置それぞれからの結果情報に基づいて、判断情報を更新する。たとえば、ネットワーク50に接続されている端末装置それぞれからの結果情報により、端末装置300A1にウイルスが検出された場合には、更新部402は、端末装置300A1の安全度を「低」にするとともに、端末装置300A1のウイルス有無情報に、ウイルス検出日時を入力する。これにより、判断情報を正確なものとすることができる。   The control unit 306 transmits result information indicating the result of the virus check by the second virus check execution unit 304 to the management device 400 (step (11) in FIG. 16). The management device 400 updates the determination information based on the result information from each of the terminal devices connected to the network 50. For example, when a virus is detected in the terminal device 300A1 based on the result information from each of the terminal devices connected to the network 50, the updating unit 402 sets the security level of the terminal device 300A1 to “low”, The virus detection date and time is input to the virus presence / absence information of the terminal device 300A1. Thereby, the judgment information can be made accurate.

次に、第3実施形態の変形例を説明する。管理装置400の制御部412は、判断情報を参照することにより、過去にウイルスが検出された端末装置を特定する。図14の例では、過去にウイルスが検出された端末装置は、端末装置300A4である。制御部412は、端末装置300A4に対して、ウイルスチェック処理を実行させる命令情報を送信する。   Next, a modified example of the third embodiment will be described. The control unit 412 of the management device 400 specifies a terminal device in which a virus has been detected in the past by referring to the determination information. In the example of FIG. 14, the terminal device in which a virus has been detected in the past is the terminal device 300A4. The control unit 412 transmits, to the terminal device 300A4, instruction information for executing a virus check process.

第2ウイルスチェック実行部304によるウイルスチェック処理により、ウイルスが検出されなかった場合には、該第2ウイルスチェック実行部304を備える端末装置300A4は、ウイルスが検出されなかったことを示す非検出情報を管理装置400に対して送信する。「非検出情報を管理装置400に対して送信する端末装置300」は、該ウイルスチェック処理前には、ウイルスに感染していたが、ウイルス解消処理などにより該ウイルスが解消した端末装置である。管理装置400は、非検出情報に基づいて、判断情報を更新する。   When a virus is not detected by the virus check processing by the second virus check execution unit 304, the terminal device 300A4 including the second virus check execution unit 304 outputs non-detection information indicating that no virus was detected. Is transmitted to the management device 400. The “terminal device 300 that transmits the non-detection information to the management device 400” is a terminal device that has been infected by a virus before the virus check process, but has been eliminated by a virus removal process or the like. The management device 400 updates the determination information based on the non-detection information.

管理装置400は、該ウイルス未検出情報を受信すると、更新部402は、端末装置IDがA4の端末装置300の安全度情報を「低」から「高」に更新する。このように、更新部402は、第2ウイルスチェックにより、ウイルスが検出されなかったときには、該検出の結果に基づいて判断情報を更新する。   When the management device 400 receives the virus non-detection information, the update unit 402 updates the security level information of the terminal device 300 whose terminal device ID is A4 from “low” to “high”. As described above, when no virus is detected by the second virus check, the update unit 402 updates the determination information based on the result of the detection.

また、ウイルスチェック命令信号を受信した端末装置の第2ウイルスチェック実行部304が、ウイルスチェック処理を実行し、ウイルスが検出された場合には、ウイルスが検出したこと、および該ウイルスが検出された日時を特定可能なウイルス検出情報を管理装置400に対して送信する。管理装置400は、該ウイルス検出情報を受信すると、更新部402は、ウイルス検出情報に基づいて判断情報を更新する。   In addition, the second virus check execution unit 304 of the terminal device that has received the virus check instruction signal executes a virus check process, and when a virus is detected, it is detected that the virus has been detected, and the virus has been detected. The virus detection information whose date and time can be specified is transmitted to the management device 400. When the management device 400 receives the virus detection information, the update unit 402 updates the determination information based on the virus detection information.

たとえば、端末装置IDがA4の端末装置300(ウイルスチェック命令信号を受信した端末装置)の第2ウイルスチェック実行部304によるウイルスチェック処理の結果、2018年6月2日15時にウイルスが検出されたとする。この場合には、端末装置IDがA4の端末装置300は、2018年6月2日15時にウイルスが検出されたことを示すウイルス検出情報を管理装置400に対して送信する。管理装置400は、該ウイルス検出情報を受信すると、更新部402は、端末装置IDがA4の端末装置300の安全度情報として「低」を維持する。これとともに、更新部402は、ウイルス有無情報に、「2018/6/2」を追加するように該ウイルス有無情報を更新する。   For example, as a result of the virus check processing by the second virus check execution unit 304 of the terminal device 300 having the terminal device ID A4 (the terminal device that has received the virus check instruction signal), it is determined that a virus is detected at 15:00 on June 2, 2018. I do. In this case, the terminal device 300 whose terminal device ID is A4 transmits virus detection information indicating that a virus was detected at 15:00 on June 2, 2018 to the management device 400. When the management device 400 receives the virus detection information, the updating unit 402 maintains “low” as the safety level information of the terminal device 300 whose terminal device ID is A4. At the same time, the update unit 402 updates the virus presence information so as to add “2018/6/2” to the virus presence information.

この第3実施形態、および第3実施形態の変形例によれば、ネットワーク50に接続されている端末装置300それぞれがウイルスチェックを実行する。更新部402は、ネットワーク50に接続されている端末装置300それぞれのウイルスチェック結果を判断情報に更新する。したがって、判断情報を正確なものとすることができる。   According to the third embodiment and the modification of the third embodiment, each of the terminal devices 300 connected to the network 50 performs the virus check. The updating unit 402 updates the virus check result of each of the terminal devices 300 connected to the network 50 to the determination information. Therefore, the judgment information can be made accurate.

<変形例>
本発明は、上記の実施例に限られず、さらに種々の変形、応用が可能である。以下、本発明に適用可能な変形例について説明する。
<Modification>
The present invention is not limited to the above embodiment, and various modifications and applications are possible. Hereinafter, modified examples applicable to the present invention will be described.

(1) MFP1が、管理装置400の機能のうちの少なくとも一部の機能を有するようにしてもよい。たとえば、MFP1が、管理装置400の機能の全てを有する場合について説明する。この場合には、MFP1は、管理装置400の機能構成(第2判断部406など)の全てを有する。また、MFP1は、図8、図9、および図14で示した各情報を記憶する。また、MFP1は、第1MFPおよび第2MFPのいずれであってもよい。   (1) The MFP 1 may have at least a part of the functions of the management apparatus 400. For example, a case where MFP 1 has all the functions of management apparatus 400 will be described. In this case, the MFP 1 has all of the functional configuration of the management device 400 (such as the second determination unit 406). Further, the MFP 1 stores the information shown in FIGS. 8, 9, and 14. Further, MFP 1 may be either the first MFP or the second MFP.

このMFPは、画像形成処理を実行する画像形成部と、端末装置から送信された画像形成要求を受信したときに、該端末装置の安全度が低いか否かを判断する判断部(第2判断部406)とを備える。   The MFP includes an image forming unit that executes an image forming process, and a determining unit (a second determining unit) that determines whether a security level of the terminal device is low when the image forming request transmitted from the terminal device is received. Unit 406).

さらに、端末装置の安全度が低いと判断部により判断されたときには、画像形成処理を実行する一方他の処理を実行しない第1状態である画像形成装置が前記画像形成要求に基づく画像形成処理を実行するための処理を実行する処理実行部を備える。この処理については前述の「4つの状況に応じて異なる処理」で説明したとおりである。   Further, when the determination unit determines that the security of the terminal device is low, the image forming apparatus in the first state in which the image forming apparatus executes the image forming processing but does not execute other processing performs the image forming processing based on the image forming request. A process execution unit that executes a process to be executed; This process is as described in the above-mentioned “Different Processes According to Four Conditions”.

本変形例によれば、MFPの数は1つとなる。また、本変形例において、ネットワークに接続させるMFPの数は2以上としてもよい。   According to this modification, the number of MFPs is one. In this modification, the number of MFPs connected to the network may be two or more.

このようなMFPであれば、管理装置を必要とすることなく1台のMFPで前述の実施形態と同様の効果を奏する。   With such an MFP, the same effects as those of the above-described embodiment can be achieved with one MFP without the need for a management device.

(2) 第2実施形態では、ウイルスチェックは、MFPが実行し、第3実施形態では、ウイルスチェックは、端末装置が実行するとして説明した。しかしながら、ウイルスチェックは他の装置が実行してもよい。他の装置とは、たとえば、管理装置400を含む。   (2) In the second embodiment, the virus check is executed by the MFP, and in the third embodiment, the virus check is executed by the terminal device. However, the virus check may be performed by another device. The other devices include, for example, the management device 400.

今回開示された各実施の形態は全ての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は上記した説明ではなくて特許請求の範囲によって示され、特許請求の範囲と均等の意味および範囲内での全ての変更が含まれることが意図される。また、実施の形態および各変形例において説明された発明は、可能な限り、単独でも、組合わせても、実施することが意図される。   The embodiments disclosed this time should be considered in all respects as illustrative and not restrictive. The scope of the present invention is defined by the terms of the claims, rather than the description above, and is intended to include any modifications within the scope and meaning equivalent to the terms of the claims. Further, it is intended that the inventions described in the embodiments and the respective modifications are implemented individually or in combination as much as possible.

1 画像形成装置、102 画像形成部、104 第1判断部、106 処理実行部、110 バックアップ部、112 復帰部、114 第1ウイルスチェック実行部、115 報知部。   1 image forming apparatus, 102 image forming unit, 104 first determination unit, 106 processing execution unit, 110 backup unit, 112 return unit, 114 first virus check execution unit, 115 notification unit.

Claims (16)

1以上の画像形成装置と、端末装置とを備え、
前記1以上の画像形成装置は、特別画像形成装置を含み、
前記特別画像形成装置は、画像形成処理を実行する一方他の処理を実行しない第1状態と前記画像形成処理および前記他の処理を実行する第2状態のいずれかに制御する制御部を含む第1特別画像形成装置、または、画像形成処理を実行する一方他の処理を実行しない第2特別画像形成装置であり、
前記画像形成装置は、
前記端末装置から送信された画像形成要求を受信したときに、該端末装置の安全度が低いか否かを判断する第1判断部と、
前記端末装置の安全度が低いと判断されたときには、前記第1状態である前記特別画像形成装置が前記画像形成要求に基づく画像形成処理を実行するための処理を実行する処理実行部をさらに備える、画像形成システム。
Comprising at least one image forming apparatus and a terminal device;
The one or more image forming devices include a special image forming device,
The special image forming apparatus includes a control unit configured to control a first state in which the image forming process is executed while other processes are not executed, and a second state in which the image forming process and the other processes are executed. 1 a special image forming apparatus or a second special image forming apparatus that executes image forming processing but does not execute other processing;
The image forming apparatus includes:
A first determination unit configured to determine whether the security of the terminal device is low when receiving the image forming request transmitted from the terminal device;
When the security degree of the terminal device is determined to be low, the special image forming apparatus in the first state further includes a process execution unit that executes a process for executing an image forming process based on the image forming request. , Image forming system.
前記第1状態に制御されている特別画像形成装置、または前記第2特別画像形成装置は、前記端末装置から前記画像形成要求とは異なる要求を受信したとしても、該異なる要求に基づく処理を実行しない、請求項1に記載の画像形成システム。   The special image forming apparatus controlled to the first state or the second special image forming apparatus executes a process based on the different request even if a request different from the image forming request is received from the terminal device. The image forming system according to claim 1, wherein the image forming system does not perform the processing. 前記第1状態に制御されている特別画像形成装置、または前記第2特別画像形成装置は、前記異なる要求に基づく処理を実行しない旨を報知する報知部をさらに含む、請求項2に記載の画像形成システム。   The image according to claim 2, further comprising a notifying unit that notifies that the special image forming apparatus controlled to the first state or the second special image forming apparatus does not execute a process based on the different request. Forming system. 前記画像形成システムは、管理装置をさらに備え、
前記画像形成装置は、前記端末装置から送信された前記画像形成要求を受信したときに、該端末装置の安全度の判断を依頼するための依頼情報を前記管理装置に対して送信し、
前記管理装置は、
前記端末装置の安全度を判断するために用いられる判断情報を記憶する記憶部と、
前記依頼情報を受信したときに、前記判断情報に基づいて、該端末装置の安全度が低いか否かを判断する第2判断部と、
前記第2判断部による判断結果を前記画像形成装置に対して送信する送信部とをさらに含み、
前記第1判断部は、前記判断結果に基づいて、該端末装置の安全度が低いか否かを判断する、請求項1〜請求項3いずれか1項に記載の画像形成システム。
The image forming system further includes a management device,
The image forming apparatus, when receiving the image forming request transmitted from the terminal device, transmits to the management device request information for requesting determination of the degree of security of the terminal device,
The management device,
A storage unit that stores determination information used to determine the degree of security of the terminal device,
When the request information is received, based on the determination information, a second determination unit that determines whether the security of the terminal device is low,
A transmitting unit that transmits a result of the determination by the second determining unit to the image forming apparatus,
4. The image forming system according to claim 1, wherein the first determination unit determines whether the security of the terminal device is low based on the determination result. 5.
前記管理装置は、前記画像形成システムに含まれている端末装置であるか否か、およびウイルスチェックによりウイルスが発見された端末装置であるか否かのうち少なくとも1に基づいて前記判断情報を更新する更新部をさらに含む、請求項4に記載の画像形成システム。   The management device updates the determination information based on at least one of a terminal device included in the image forming system and a terminal device in which a virus is found by a virus check. The image forming system according to claim 4, further comprising an updating unit that performs the updating. 前記画像形成装置は、
前記端末装置から送信された前記画像形成要求を含む要求を受信したときに、該要求に基づいて前記端末装置のウイルスの有無を検出する第1ウイルスチェックを前記ウイルスチェックとして実行する第1ウイルスチェック実行部をさらに含み、
前記要求について前記第1ウイルスチェックによりウイルスが検出されたときには、該要求を送信した前記端末装置の安全度が低いことを示す低安全度情報を前記管理装置に対して送信し、
前記更新部は、前記低安全度情報を受信したときに、該低安全度情報に基づいて前記判断情報を更新する、請求項5に記載の画像形成システム。
The image forming apparatus includes:
A first virus check for executing, as a virus check, a first virus check for detecting the presence or absence of a virus of the terminal device based on the request upon receiving a request including the image forming request transmitted from the terminal device; Further including an execution unit,
When a virus is detected by the first virus check for the request, low security level information indicating that the security level of the terminal device that transmitted the request is low is transmitted to the management device,
The image forming system according to claim 5, wherein the update unit updates the determination information based on the low security level information when receiving the low security level information.
前記画像形成装置は、前記第1ウイルスチェックによりウイルスが検出されたときには、該第1ウイルスチェックの実行の契機となる前記要求を破棄する破棄部をさらに含む、請求項6に記載の画像形成システム。   The image forming system according to claim 6, wherein the image forming apparatus further includes a discarding unit that discards the request that triggers execution of the first virus check when a virus is detected by the first virus check. . 前記端末装置は、前記低安全度情報により示される前記端末装置のウイルスの有無を検出する第2ウイルスチェックを前記ウイルスチェックとして実行する第2ウイルスチェック実行部をさらに含み、
前記第2ウイルスチェックによりウイルスが検出されたときには、該第2ウイルスチェックを実行した前記第2ウイルスチェック実行部を含む前記端末装置の安全度が低いことを示す低安全度情報を前記管理装置に対して送信し、
前記更新部は、前記低安全度情報を受信したときに、該低安全度情報に基づいて前記判断情報を更新する、請求項6または請求項7に記載の画像形成システム。
The terminal device further includes a second virus check execution unit that executes a second virus check that detects the presence or absence of a virus of the terminal device indicated by the low security level information as the virus check,
When a virus is detected by the second virus check, low security level information indicating that the security level of the terminal device including the second virus check execution unit that has executed the second virus check is low is transmitted to the management apparatus. Sent to
The image forming system according to claim 6, wherein the update unit updates the determination information based on the low security information when the low security information is received.
前記特別画像形成装置は、前記制御部を含む画像形成装置であり、
前記送信部は、前記端末装置の安全度が低いと前記第2判断部が判断したときに、前記第2状態に制御していた前記特別画像形成装置を前記第1状態に制御させるための第1制御情報を該特別画像形成装置に対して送信し、
前記制御部は、前記第1制御情報を受信したときに、該特別画像形成装置内の退避用情報を前記管理装置に対して送信し、その後、前記特別画像形成装置内の退避用情報を消去し、その後、前記第1状態に制御する、請求項4〜請求項8いずれか1項に記載の画像形成システム。
The special image forming apparatus is an image forming apparatus including the control unit,
A transmitting unit configured to control the special image forming apparatus that has been controlled to the second state to the first state when the second determining unit determines that the security of the terminal device is low; (1) transmitting control information to the special image forming apparatus;
The control unit, when receiving the first control information, transmits the evacuation information in the special image forming apparatus to the management apparatus, and thereafter erases the evacuation information in the special image forming apparatus. The image forming system according to any one of claims 4 to 8, wherein the image forming system is controlled to the first state after that.
前記管理装置は、前記第1状態に制御している前記特別画像形成装置を前記第2状態に制御させるか否かを判断する第3判断部をさらに備え、
前記送信部は、前記第3判断部が、前記第1状態に制御している前記特別画像形成装置を前記第2状態に制御させると判断したときには、該特別画像形成装置に対して、前記第2状態に制御させるための第2制御情報と前記退避用情報とを前記特別画像形成装置に対して送信し、
前記制御部は、前記第2制御情報を受信したときに、前記第1状態に制御していた期間で実行した画像形成処理に関するデータを破棄するとともに、前記退避用情報に基づいて、前記第1状態に制御するときの状態に復帰する、請求項9に記載の画像形成システム。
The management device further includes a third determination unit configured to determine whether to control the special image forming apparatus controlled to the first state to the second state,
The transmission unit, when the third determination unit determines that the special image forming apparatus controlled to the first state is to be controlled to the second state, sends the special image forming apparatus to the special image forming apparatus. Transmitting second control information for controlling to the two states and the evacuation information to the special image forming apparatus;
The control unit, upon receiving the second control information, discards data relating to the image forming process executed during the period in which the first state is controlled, and based on the evacuation information, The image forming system according to claim 9, wherein the image forming system returns to a state when the state is controlled.
前記画像形成システムに含まれる前記端末装置の識別情報を収集する収集部をさらに備え、
前記第3判断部は、前記画像形成システムに含まれる前記端末装置の識別情報が規定されている規定情報と、前記収集部が収集した前記端末装置の識別情報とを比較し、前記収集部が収集した前記端末装置の識別情報が前記規定情報に規定されていると判断したときに、前記第1状態に制御している前記特別画像形成装置を前記第2状態に制御させることを判断する、請求項10に記載の画像形成システム。
The image forming system further includes a collection unit that collects identification information of the terminal device included in the image forming system,
The third determination unit compares specified information defining identification information of the terminal device included in the image forming system with identification information of the terminal device collected by the collection unit, and the collection unit determines When it is determined that the collected identification information of the terminal device is defined in the definition information, it is determined that the special image forming apparatus that is controlling the first state is controlled to the second state. The image forming system according to claim 10.
前記第3判断部は、前記画像形成要求を送信した前記端末装置の安全度が低いと最後に判断したときから、所定期間経過したときに、前記第1状態に制御している前記特別画像形成装置を前記第2状態に制御させることを判断する、請求項10または請求項11に記載の画像形成システム。   The third image forming unit controls the special image forming apparatus to be in the first state when a predetermined period has elapsed since the third determining unit last determined that the security level of the terminal device that transmitted the image forming request was low. The image forming system according to claim 10, wherein it is determined that the apparatus is controlled to the second state. 前記1以上の画像形成装置と、前記端末装置と、前記管理装置は、それぞれネットワークに接続されており、
前記特別画像形成装置は、前記画像形成要求を受信したときに、該画像形成要求を受信した旨を示す受付情報を前記管理装置に対して送信し、
前記管理装置は、前記特別画像形成装置から前記受付情報を前記ネットワークに送信させる一方前記特別画像形成装置から前記受付情報とは異なる情報を前記ネットワークに送信させないためのブロック制御を実行する、請求項9〜請求項12いずれか1項に記載の画像形成システム。
The one or more image forming apparatuses, the terminal device, and the management device are each connected to a network,
The special image forming apparatus, when receiving the image forming request, transmits reception information indicating that the image forming request has been received to the management apparatus,
The management device executes a block control for causing the special image forming apparatus to transmit the reception information to the network while preventing the special image forming apparatus from transmitting information different from the reception information to the network. The image forming system according to claim 9.
前記画像形成装置は、
前記第1状態である前記特別画像形成装置が前記画像形成要求に基づく画像形成処理を実行するための処理として、該画像形成装置が前記特別画像形成装置であるか否かを判断し、
該画像形成装置が前記特別画像形成装置であると判断したときには前記画像形成要求に基づく画像形成処理を実行し、
該画像形成装置が前記特別画像形成装置でないと判断したときには前記画像形成要求に基づく画像形成処理を前記特別画像形成装置が実行するために該画像形成要求を該特別画像形成装置に対して送信する、請求項1〜請求項13いずれか1項に記載の画像形成システム。
The image forming apparatus includes:
As a process for the special image forming apparatus in the first state to execute an image forming process based on the image forming request, determine whether the image forming apparatus is the special image forming apparatus,
When determining that the image forming apparatus is the special image forming apparatus, executes an image forming process based on the image forming request,
When it is determined that the image forming apparatus is not the special image forming apparatus, the image forming request is transmitted to the special image forming apparatus so that the special image forming apparatus executes an image forming process based on the image forming request. The image forming system according to any one of claims 1 to 13.
画像形成処理を実行する画像形成部と、
端末装置から送信された画像形成要求を受信したときに、該端末装置の安全度が低いか否かを判断する判断部とを備え、
前記端末装置の安全度が低いと判断されたときには、画像形成処理を実行する一方他の処理を実行しない第1状態である画像形成装置が前記画像形成要求に基づく画像形成処理を実行するための処理を実行する処理実行部とを備える、画像形成装置。
An image forming unit that performs an image forming process;
When receiving the image forming request transmitted from the terminal device, comprising a determining unit to determine whether the security of the terminal device is low,
When it is determined that the security of the terminal device is low, the image forming apparatus is in a first state in which the image forming apparatus executes the image forming process but does not perform other processes, and executes the image forming process based on the image forming request. An image forming apparatus comprising: a process execution unit that executes a process.
端末装置が、画像形成要求を画像形成装置に対して送信するステップと、
前記画像形成要求を受信した画像形成装置が、該画像形成要求を送信した前記端末装置の安全度が低いか否かの判断を管理装置に依頼するための依頼情報を該管理装置に対して送信するステップと、
前記依頼情報を受信した前記管理装置が、前記画像形成要求を送信した前記端末装置の安全度が低いか否かを判断するステップと、
前記管理装置が、前記画像形成要求を送信した前記端末装置の安全度が低いと判断したときに、画像形成処理および他の処理を実行する第2状態に制御されている画像形成装置を画像形成処理を実行する一方他の処理を実行しない第1状態に制御させるとともに、該第1状態に制御された画像形成装置に前記画像形成要求に基づく画像形成処理を実行させるステップとを有する画像形成方法。
A terminal device transmitting an image forming request to the image forming device;
The image forming apparatus that has received the image formation request transmits request information to the management apparatus to request the management apparatus to determine whether the security of the terminal apparatus that has transmitted the image formation request is low. Steps to
The management device that has received the request information, determining whether the security degree of the terminal device that has transmitted the image forming request is low,
When the management device determines that the security level of the terminal device that has transmitted the image formation request is low, the image forming device that is controlled to the second state in which the image forming process and other processes are executed is performed. Controlling the image forming apparatus controlled to the first state to execute the processing while not executing other processing, and causing the image forming apparatus controlled to the first state to execute the image forming processing based on the image forming request. .
JP2018118185A 2018-06-21 2018-06-21 Image forming system, image forming apparatus, and image forming method Active JP7102969B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2018118185A JP7102969B2 (en) 2018-06-21 2018-06-21 Image forming system, image forming apparatus, and image forming method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2018118185A JP7102969B2 (en) 2018-06-21 2018-06-21 Image forming system, image forming apparatus, and image forming method

Publications (2)

Publication Number Publication Date
JP2019220023A true JP2019220023A (en) 2019-12-26
JP7102969B2 JP7102969B2 (en) 2022-07-20

Family

ID=69097287

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2018118185A Active JP7102969B2 (en) 2018-06-21 2018-06-21 Image forming system, image forming apparatus, and image forming method

Country Status (1)

Country Link
JP (1) JP7102969B2 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005115519A (en) * 2003-10-06 2005-04-28 Canon Inc Network printing system, security diagnostic device, data processor, security measure implementation method and program
JP2009048267A (en) * 2007-08-14 2009-03-05 Konica Minolta Business Technologies Inc Image forming apparatus
JP2010141705A (en) * 2008-12-12 2010-06-24 Konica Minolta Business Technologies Inc Multifunctional printer, and method and program for controlling the same
JP2016179594A (en) * 2015-03-24 2016-10-13 富士ゼロックス株式会社 Image formation apparatus and program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005115519A (en) * 2003-10-06 2005-04-28 Canon Inc Network printing system, security diagnostic device, data processor, security measure implementation method and program
JP2009048267A (en) * 2007-08-14 2009-03-05 Konica Minolta Business Technologies Inc Image forming apparatus
JP2010141705A (en) * 2008-12-12 2010-06-24 Konica Minolta Business Technologies Inc Multifunctional printer, and method and program for controlling the same
JP2016179594A (en) * 2015-03-24 2016-10-13 富士ゼロックス株式会社 Image formation apparatus and program

Also Published As

Publication number Publication date
JP7102969B2 (en) 2022-07-20

Similar Documents

Publication Publication Date Title
US11252284B2 (en) Image processing apparatus associating with external apparatus, control method, and storage medium
US10657256B2 (en) Information processing system controlling performance of virus detection processing at devices included in the system, and information processing apparatus and recording medium
JP5887942B2 (en) Information processing apparatus, information processing system, information processing method, and program
US9361434B2 (en) Shortcut management unit and method, and storage medium
US20060077420A1 (en) Image forming apparatus, image forming system and relaying apparatus
JP4330545B2 (en) Data processing apparatus, erroneous operation notification method, program, and recording medium
US9225722B2 (en) Image forming system, image forming apparatus, and recording medium
US20060227376A1 (en) Secure image data system and method
JP2006041764A (en) Log recording apparatus, log recording program, and recording medium
JP5517606B2 (en) Processing server, control method thereof, policy server, and computer program
JP2006171830A (en) Output management device, output management method and its program
US20240012590A1 (en) System and method for providing printing service
US8422088B2 (en) Image processing device, image forming device, image processing method, image processing program, and recording medium
JP7102969B2 (en) Image forming system, image forming apparatus, and image forming method
US11632484B2 (en) Image processing apparatus and non-transitory computer readable medium for preventing disclosure of contents of image data
JP6522906B2 (en) INFORMATION PROCESSING SYSTEM, IMAGE FORMING APPARATUS, SETTING STATE MANAGEMENT METHOD, AND SETTING STATE MANAGEMENT PROGRAM
JP7087755B2 (en) Data transmission system and data transmission device
JP2009070106A (en) Image forming apparatus, data processing method and data processing program
JP2007158850A (en) Image processor, processing method, and image processing system
JP4559350B2 (en) Image recording system
JP6152329B2 (en) Information processing device
US20160292438A1 (en) Information processing apparatus, control method for information processing apparatus, and storage medium
US20230297677A1 (en) Information processing apparatus and function operation control method of the same
JP4711140B2 (en) Setting terminal, management device, management system, and program
JP2016135603A (en) Information processing apparatus, information processing method, program, and recording medium

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210519

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220316

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220322

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220502

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220607

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220620

R150 Certificate of patent or registration of utility model

Ref document number: 7102969

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150