# Внешние интеграции

# Интеграция с DLP-системами

## Назначение
Интеграция с DLP-системами предназначена для передачи документов, полученных на МФУ, в системы предотвращения утечек данных (DLP) для последующего анализа.
Решение позволяет включить операции с документами на МФУ в общий контур контроля документооборота и информационной безопасности организации.
## Решаемая задача
Большинство DLP-систем контролируют электронные каналы передачи данных: электронную почту, файловые хранилища, веб-трафик и другие информационные потоки.
При этом операции, выполняемые непосредственно на МФУ, часто остаются вне зоны автоматического контроля.
В результате служба информационной безопасности не имеет возможности автоматически анализировать документы, обрабатываемые пользователями на устройствах печати.
Printum получает цифровой образ документа и передаёт его во внешнюю DLP-систему для проверки.
## Принцип работы
При выполнении пользователем операции копирования или сканирования Printum получает цифровой образ документа и автоматически передаёт его во внешнюю DLP-систему.
После получения документа дальнейший анализ выполняется средствами DLP-системы в соответствии с её политиками безопасности.
Printum не анализирует содержимое документов и не принимает решения о блокировке операций.
## Особенности работы
Передача документов выполняется автоматически и не требует действий пользователя.
Если в системе разрешено хранение образов документов, Printum выполняет повторные попытки передачи при временной недоступности DLP-системы.
Если в организации запрещено хранение образов документов, передача выполняется до удаления документа из системы. В этом режиме повторные попытки передачи не выполняются.
Проверка содержимого документов, формирование инцидентов и принятие решений выполняются средствами DLP-системы.
## Требования
Для использования интеграции требуется Printum версии 4.4 или выше и встроенное приложение Printum на МФУ.
## Связанные статьи
[Настройка интеграции с DLP InfoWatch](https://wiki.printum.io/books/4-integracii/page/nastroika-integracii-s-dlp-infowatch)

# Настройка интеграции с DLP InfoWatch

## Назначение
Интеграция с DLP-системами позволяет автоматически передавать документы, полученные в результате операций копирования и сканирования, во внешнюю систему для последующего анализа.
Настройка выполняется в разделе внешних интеграций Printum.

## Создание интеграции
1. Откройте панель администратора Мониторинга.
2. Перейдите в раздел «Внешние интеграции».
3. Для добавления интеграции выполните одно из действий:
    - нажмите «Добавить» рядом с разделом;
    - нажмите «Добавить внешнюю интеграцию» внутри раздела.
5. В форме создания интеграции укажите::
    - **Описание конфигурации** — наименование интеграции.

      Пример: Infowatch
    - **Адрес сервера, Хост** — полный адрес.
      - Пример: `https://server.company.ru:9106/xapi/push/event`
    - **Локации** — параметр не используется при настройке интеграции с DLP.
    - **Тип интеграции** — выберите InfoWatch
    - **Интервал между обменами данных** — рекомендуется установить значение 5 минут.
    - **Имя учетной записи для авторизации** — логин для аутентификации в системе.
    - **Пароль или токен для авторизации** — пароль для аутентификации в системе.
    - **Включено** — установите чек-бокс , чтобы интеграция была активна после завершения настройки
    - **Проверка SSL** — включает проверку сертификата сервера.
      - при использовании самоподписанных сертификатов отключите проверку или укажите CA-сертификат.
    - **CA сертификат** — сертификат центра сертификации (при необходимости).
    - **Сертификат** — SSL-сертификат клиента (.pem). Cертификат не должен требовать кодовую фразу.
    - **Передавать файлы копирования** — включает передачу документов копирования.
    - **Передавать файлы сканирования** — включает передачу документов сканирования.

**Важно:** 
Параметр «Передавать файлы печати» не используется.

5. Нажмите «Сохранить».

После сохранения интеграция будет активирована и начнёт работать после синхронизации между Мониторингом и ПринтМенеджером (по умолчанию синхронизация выполняется 1 раз в час; при необходимости выполните синхронизацию вручную).

## Проверка работы интеграции

1. Выполните копирование или сканирование на МФУ.

**Важно:** на устройстве должно быть установлено встроенное приложение Printum; для операций копирования должна быть активирована функция сохранения образа документа.

2. Перейдите в панель администратора ПринтМенеджера в разделе **«Напечатанные задания, которые нужно отправить во внешнюю интеграцию»** по адресу `https:/адрес_сервера.test:8080/config/integrations/printedjobintegrationstate/`

3. В разделе отображаются задания со следующими параметрами:
    - **РЕЗУЛЬТАТ ОТПРАВКИ** — индикатор успешной отправки задания;
    - **CREATED AT WITH SECONDS** — время создания задания;
    - **PROCESSED AT WITH SECONDS** — время отправки задания.
4. Возможные статусы заданий:
    - **Отправляется** — задание находится в процессе передачи;
    - **Отправлено** — задание успешно передано;
    - **Не отправлено** — задание не было передано.

**Критерий успешности:** наличие заданий со статусом «Отправлено».

## Особенности работы

- Передача документов выполняется асинхронно и не блокирует действия пользователя.
- Максимальное время попыток передачи документа составляет 2,5 часа. Если за это время документ не удалось передать во внешнюю систему, дальнейшие попытки передачи не выполняются.

## Диагностика неисправностей
Если документы не передаются во внешнюю систему, рекомендуется проверить:
- доступность сервера DLP;
- корректность адреса сервера;
- правильность логина и пароля;
- корректность сертификатов;
- настройки проверки SSL;
- наличие CA-сертификата.
  
Подробная информация об ошибках передачи фиксируется в журналах системы.
## Связанные статьи
[Интеграция с DLP-системами](https://wiki.printum.io/books/4-integracii/page/integraciia-s-dlp-sistemami)