Advanced Search
Search Results
306 total results found
Перечень регистрируемых событий безопасности
Зона ответственности: Printum Коротко: Printum регистрирует события аутентификации, авторизации, управления пользователями, изменения конфигурации, административных операций и другие события безопасности. В текущих версиях системы журналируется несколько соте...
Профили безопасности
Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает использование профилей безопасности SELinux для ограничения доступа компонентов системы к ресурсам операционной системы. Профили поставляются отдельно и предназначены для эксп...
Ролевая модель RBAC
Зона ответственности: Printum Коротко: В Printum реализована гибкая ролевая модель (RBAC), позволяющая разграничивать доступ пользователей к функциям системы, данным, локациям и административным интерфейсам в соответствии с их должностными обязанностями. Треб...
Сегментация сети и зоны безопасности
Зона ответственности: Заказчик / Интегратор Коротко: Printum поддерживает развёртывание в сегментированных сетях и не требует размещения всех компонентов в одном сетевом сегменте. Разделение компонентов по зонам безопасности определяется архитектурой инфрастр...
Синхронизация времени (NTP)
Зона ответственности: Заказчик / Интегратор Коротко: Printum использует системное время серверов для формирования временных меток событий. Синхронизация времени хостов с корпоративным NTP-сервером выполняется средствами операционной системы и инфраструктуры з...
Совместимость с антивирусным ПО
Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum совместим с корпоративными антивирусными решениями, включая Kaspersky Endpoint Security for Linux и Dr.Web. Для корректной работы системы рекомендуется настроить исключения для каталогов х...
Соответствие рекомендациям CIS Benchmark
Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum реализует ряд рекомендаций CIS Benchmark для контейнерных сред, включая использование непривилегированных пользователей, удаление SUID/SGID-файлов, применение профилей безопасности SELinux...
Тайм-аут сессии и автоматическое завершение сеанса
Зона ответственности: Printum Коротко: Printum поддерживает ограничение времени жизни пользовательских сессий, автоматическое завершение сеансов при бездействии пользователя и контроль одновременных сессий. Требование Система должна обеспечивать автоматическо...
Технические учётные записи
Зона ответственности: Printum + Заказчик / Интегратор Коротко: Для взаимодействия внутренних компонентов и интеграции с внешними сервисами Printum использует отдельные технические учётные записи. Пароли технических сервисов могут изменяться администраторами с...
Управление сертификатами
Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает использование сертификатов для защиты сетевых соединений и может работать с сертификатами, выпущенными корпоративным удостоверяющим центром. Требование Система должна обеспечи...
Фиксированные теги контейнерных образов
Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum использует контейнерные образы с фиксированными версиями компонентов. Теги latest для production-образов не используются. Требование Контейнерные образы должны использовать фиксированные в...
Хранение паролей в хэшированном и зашифрованном виде
Зона ответственности: Printum Коротко: Printum не хранит пользовательские пароли в открытом виде. Для пользовательских учетных записей применяется хэширование с использованием алгоритма PBKDF2. Пароли и секреты, необходимые для интеграции с внешними системами...
Хранение секретов в контейнерных образах
Зона ответственности: Printum Коротко: Контейнерные образы Printum не содержат встроенных паролей, токенов, ключей API и других аутентификационных данных. Конфиденциальные параметры передаются в контейнеры во время запуска через переменные окружения. Требован...
Шифрование каналов связи
Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает передачу данных по защищённым каналам связи с использованием HTTPS, TLS и IPPS. Конкретный уровень защиты определяется используемыми сертификатами и настройками инфраструктуры...
Интеграция с DLP-системами
Назначение Интеграция с DLP-системами предназначена для передачи документов, полученных на МФУ, в системы предотвращения утечек данных (DLP) для последующего анализа. Решение позволяет включить операции с документами на МФУ в общий контур контроля документообо...
Обновление Клиента ПМ на Windows
Описание Обновить Клиент ПМ на рабочей станции Windows до актуальной версии. Предусловия Клиент ПМ ранее установлен на рабочей станции. Командная строка запущена от имени администратора. Получена ссылка на актуальную версию дистрибутива от технической поддерж...
Подключение LDAP-домена
Назначение Интеграция с LDAP-доменом позволяет автоматически импортировать пользователей, организационную структуру и группы безопасности в Printum. Поддерживаются следующие службы каталогов: Microsoft Active Directory; FreeIPA; ALD Pro; Samba DC; РЕД АДМ. ...
Справочник контейнеров — где искать логи
Когда использовать При диагностике проблем в Принтум — чтобы быстро определить, логи какого контейнера смотреть в зависимости от симптома. Мониторинг Контейнеры расположены в /opt/printum/. Команда для просмотра логов: cd /opt/printum && sudo docker-compose l...