Внешние интеграции
Интеграция с DLP-системами
Назначение
Интеграция с DLP-системами предназначена для передачи документов, полученных на МФУ, в системы предотвращения утечек данных (DLP) для последующего анализа. Решение позволяет включить операции с документами на МФУ в общий контур контроля документооборота и информационной безопасности организации.
Решаемая задача
Большинство DLP-систем контролируют электронные каналы передачи данных: электронную почту, файловые хранилища, веб-трафик и другие информационные потоки. При этом операции, выполняемые непосредственно на МФУ, часто остаются вне зоны автоматического контроля. В результате служба информационной безопасности не имеет возможности автоматически анализировать документы, обрабатываемые пользователями на устройствах печати. Printum получает цифровой образ документа и передаёт его во внешнюю DLP-систему для проверки.
Принцип работы
При выполнении пользователем операции копирования или сканирования Printum получает цифровой образ документа и автоматически передаёт его во внешнюю DLP-систему. После получения документа дальнейший анализ выполняется средствами DLP-системы в соответствии с её политиками безопасности. Printum не анализирует содержимое документов и не принимает решения о блокировке операций.
Особенности работы
Передача документов выполняется автоматически и не требует действий пользователя. Если в системе разрешено хранение образов документов, Printum выполняет повторные попытки передачи при временной недоступности DLP-системы. Если в организации запрещено хранение образов документов, передача выполняется до удаления документа из системы. В этом режиме повторные попытки передачи не выполняются. Проверка содержимого документов, формирование инцидентов и принятие решений выполняются средствами DLP-системы.
Требования
Для использования интеграции требуется Printum версии 4.4 или выше и встроенное приложение Printum на МФУ.
Связанные статьи
Настройка интеграции с DLP InfoWatch
Настройка интеграции с DLP InfoWatch
Назначение
Интеграция с DLP-системами позволяет автоматически передавать документы, полученные в результате операций копирования и сканирования, во внешнюю систему для последующего анализа. Настройка выполняется в разделе внешних интеграций Printum.
Создание интеграции
- Откройте панель администратора Мониторинга.
- Перейдите в раздел «Внешние интеграции».
- Для добавления интеграции выполните одно из действий:
- нажмите «Добавить» рядом с разделом;
- нажмите «Добавить внешнюю интеграцию» внутри раздела.
- В форме создания интеграции укажите::
-
Описание конфигурации — наименование интеграции.
Пример: Infowatch
-
Адрес сервера, Хост — полный адрес.
- Пример:
https://server.company.ru:9106/xapi/push/event
- Пример:
-
Локации — параметр не используется при настройке интеграции с DLP.
-
Тип интеграции — выберите InfoWatch
-
Интервал между обменами данных — рекомендуется установить значение 5 минут.
-
Имя учетной записи для авторизации — логин для аутентификации в системе.
-
Пароль или токен для авторизации — пароль для аутентификации в системе.
-
Включено — установите чек-бокс , чтобы интеграция была активна после завершения настройки
-
Проверка SSL — включает проверку сертификата сервера.
- при использовании самоподписанных сертификатов отключите проверку или укажите CA-сертификат.
-
CA сертификат — сертификат центра сертификации (при необходимости).
-
Сертификат — SSL-сертификат клиента (.pem). Cертификат не должен требовать кодовую фразу.
-
Передавать файлы копирования — включает передачу документов копирования.
-
Передавать файлы сканирования — включает передачу документов сканирования.
-
Важно: Параметр «Передавать файлы печати» не используется.
- Нажмите «Сохранить».
После сохранения интеграция будет активирована и начнёт работать после синхронизации между Мониторингом и ПринтМенеджером (по умолчанию синхронизация выполняется 1 раз в час; при необходимости выполните синхронизацию вручную).
Проверка работы интеграции
- Выполните копирование или сканирование на МФУ.
Важно: на устройстве должно быть установлено встроенное приложение Printum; для операций копирования должна быть активирована функция сохранения образа документа.
-
Перейдите в панель администратора ПринтМенеджера в разделе «Напечатанные задания, которые нужно отправить во внешнюю интеграцию» по адресу
https:/адрес_сервера.test:8080/config/integrations/printedjobintegrationstate/ -
В разделе отображаются задания со следующими параметрами:
- РЕЗУЛЬТАТ ОТПРАВКИ — индикатор успешной отправки задания;
- CREATED AT WITH SECONDS — время создания задания;
- PROCESSED AT WITH SECONDS — время отправки задания.
-
Возможные статусы заданий:
- Отправляется — задание находится в процессе передачи;
- Отправлено — задание успешно передано;
- Не отправлено — задание не было передано.
Критерий успешности: наличие заданий со статусом «Отправлено».
Особенности работы
- Передача документов выполняется асинхронно и не блокирует действия пользователя.
- Максимальное время попыток передачи документа составляет 2,5 часа. Если за это время документ не удалось передать во внешнюю систему, дальнейшие попытки передачи не выполняются.
Диагностика неисправностей
Если документы не передаются во внешнюю систему, рекомендуется проверить:
- доступность сервера DLP;
- корректность адреса сервера;
- правильность логина и пароля;
- корректность сертификатов;
- настройки проверки SSL;
- наличие CA-сертификата.
Подробная информация об ошибках передачи фиксируется в журналах системы.