Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

32 total results found

Rootless режим контейнера

Информационная безопасность Контейнеры

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Основные контейнеры Printum запускаются от непривилегированных пользователей и не требуют запуска процессов внутри контейнера от root. Поддержка rootless-режима контейнерного рантайма зависит от и...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
rootless контейнер printum, непривилегированный пользователь контейнер, podman rootless printum, контейнер без root привилегий, privileged режим контейнер, linux capabilities printum, пользов

Анонимный доступ запрещён

Информационная безопасность Управление доступом

Зона ответственности: Printum Коротко: Доступ к функциям и данным Printum предоставляется только после успешной аутентификации пользователя. Анонимный доступ к защищенным ресурсам системы не допускается. Требование Система должна исключать возможность доступа...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum
Keywords
анонимный доступ запрещён, аутентификация пользователя Printum, вход в личный кабинет Printum, доступ без авторизации, права доступа по ролям, истечение сессии повторный вход, защита админист

Атрибутный состав записи в журнале

Информационная безопасность Журналирование

Зона ответственности: Printum Коротко: Каждая запись журнала информационной безопасности Printum содержит сведения о времени события, субъекте, объекте, типе операции, результате выполнения и других атрибутах, необходимых для расследования инцидентов и переда...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum
Keywords
атрибуты журнала безопасности, состав записи журнала Printum, поля журнала событий безопасности, что записывается в журнал безопасности, журнал информационной безопасности атрибуты, SIEM инте

Аудит действий администраторов

Информационная безопасность Журналирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum обеспечивает регистрацию действий администраторов и других привилегированных пользователей в журнале информационной безопасности. Журнал позволяет определить, кто, когда и какие изменения ...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
журнал информационной безопасности printum, аудит действий администраторов, кто вносил изменения в систему, история изменений настроек, журнал административных действий, контроль привилегиров

Блокировка и управление учётными записями

Информационная безопасность Управление доступом

Зона ответственности: Printum Коротко: Printum поддерживает автоматическую и административную блокировку учетных записей пользователей, ручную разблокировку пользователей, а также централизованное управление учетными записями через панель администрирования. Т...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum
Keywords
блокировка пользователя printum, разблокировка учетной записи, автоматическая блокировка после неудачных попыток входа, управление пользователями панель администрирования, парольная политика

Доменная аутентификация и единый вход (SSO)

Информационная безопасность Управление доступом

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает доменную аутентификацию и единый вход через LDAP/Active Directory, SAML 2.0 и Kerberos/GSSAPI. Пользователи, группы и организационная структура могут синхронизироваться из кор...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
LDAP Active Directory Printum, настройка SSO Printum, единый вход Printum, синхронизация пользователей из домена, SAML 2.0 аутентификация Printum, Kerberos GSSAPI Printum, интеграция с Active

Журналы без чувствительных данных

Информационная безопасность Журналирование

Зона ответственности: Printum Коротко: Журналы Printum могут содержать сведения о пользователях, необходимые для аудита и расследования инцидентов, однако не содержат паролей, токенов доступа и других секретных данных в открытом виде. Требование Система должн...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum
Keywords
журналы printum безопасность, пароли в логах printum, конфиденциальные данные в журналах, токены доступа в логах, хранение паролей printum, шифрование паролей printum, аудит событий printum,

Защита журналов от изменения и доступ к журналам

Информационная безопасность Журналирование

Зона ответственности: Printum Коротко: Доступ к журналу информационной безопасности определяется назначенной пользователю ролью. Записи журнала не могут редактироваться через интерфейс системы. Выгрузка журнала выполняется в защищённый архив, который может бы...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum
Keywords
журнал безопасности printum, доступ к журналу аудита, защита журналов от изменения, ролевой доступ к журналам, выгрузка журнала безопасности, шифрование архива журнала, целостность записей жу

Идентификация и аутентификация пользователей

Информационная безопасность Управление доступом

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает локальную и централизованную аутентификацию пользователей, а также различные способы авторизации на устройствах. Конкретные методы аутентификации зависят от используемых компо...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
аутентификация пользователей printum, подключение active directory printum, настройка ldap printum, вход по карте мфу, rfid авторизация на принтере, single sign-on printum, kerberos интеграци

Использование СКЗИ и ГОСТ-криптографии

Информационная безопасность Шифрование и защита данных

Зона ответственности: Заказчик / Интегратор Коротко: Printum не использует встроенные средства криптографической защиты информации на базе ГОСТ-алгоритмов. При необходимости применения сертифицированных СКЗИ они должны быть реализованы средствами инфраструкту...

Page Type
reference
Domain
Security
Status
Published
Zone
Заказчик / Интегратор
Keywords
СКЗИ в Printum, ГОСТ криптография Printum, сертифицированное шифрование, ФСБ требования к системе печати, ГОСТ TLS, поддержка ГОСТ алгоритмов, VPN-шлюз перед Printum, ГОСТ Р 34.12, криптограф

Использование небезопасных сетевых протоколов

Информационная безопасность Сетевая безопасность

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum использует современные сетевые протоколы и поддерживает защищённые варианты передачи данных. Отдельные небезопасные протоколы могут использоваться при взаимодействии с оборудованием, возмо...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
безопасные протоколы printum, HTTPS printum, LDAPS интеграция, SMTP TLS почта printum, SNMPv3 настройка, FTP сканирование МФУ, небезопасные протоколы МФУ, требования безопасности сети printum

Контроль целостности ПО и конфигурационных файлов

Информационная безопасность Контроль целостности

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum выполняет контроль целостности поставляемого программного обеспечения при установке и использует контрольные суммы для проверки критически важных данных. Для проверки дистрибутива применяе...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
контроль целостности printum, проверка контрольной суммы дистрибутива, SHA-512 printum, SHA-256 журнал безопасности, целостность контейнерных образов, проверка целостности при установке, неса

Мандатное управление доступом

Информационная безопасность Защита среды исполнения

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает работу в средах, использующих мандатное управление доступом на базе SELinux. Ограничения доступа процессов реализуются средствами операционной системы и профилей безопасности....

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
мандатное управление доступом printum, SELinux printum, настройка SELinux для printum, профили безопасности printum, SELinux enforcing режим, ограничение доступа процессов printum, политики б

Механизмы резервного копирования и восстановления

Информационная безопасность Резервное копирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum включает встроенные средства резервного копирования и восстановления данных Мониторинга и ПринтМенеджера. Резервное копирование выполняется с использованием штатных скриптов, а процедуры в...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
резервное копирование Printum, бэкап Printum, восстановление данных Printum, скрипты резервного копирования, backup PostgreSQL Printum, резервная копия ПринтМенеджера, восстановление после сб

Мониторинг и анализ событий безопасности

Информационная безопасность Журналирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum обеспечивает регистрацию событий безопасности и их передачу во внешние системы мониторинга. Обнаружение, корреляция и анализ инцидентов информационной безопасности выполняются средствами S...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
мониторинг событий безопасности printum, журнал безопасности printum, передача событий в SIEM, интеграция SIEM printum, аудит действий пользователей, расследование инцидентов информационной б

Отсутствие SUID-SGID файлов и утилит повышения привилегий

Информационная безопасность Контейнеры

Зона ответственности: Printum Коротко: Контейнерные образы Printum не содержат файлов с установленными битами SUID/SGID и не включают утилиты повышения привилегий, позволяющие получить дополнительные права внутри контейнера. Требование Контейнерные образы не ...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum
Keywords
SUID SGID контейнер Printum, отсутствие привилегированных файлов контейнер, повышение привилегий контейнер безопасность, безопасность контейнерных образов Printum, удаление SUID файлов Docker

Парольная политика

Информационная безопасность Управление доступом

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает настраиваемую парольную политику для локальных пользователей системы. Администратор может управлять требованиями к сложности паролей, сроками их действия, историей использован...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
парольная политика printum, настройка требований к паролю, минимальная длина пароля, блокировка пользователя после неудачных попыток входа, история паролей, срок действия пароля, смена пароля

Передача событий в SIEM

Информационная безопасность Журналирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает передачу событий безопасности во внешние SIEM и системы мониторинга по протоколу Syslog, включая TCP, UDP и TCP с TLS. Передача выполняется только в исходящем направлении. Тре...

Page Type
reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор
Keywords
SIEM интеграция Printum, передача событий безопасности, syslog настройка, подключение к SIEM, экспорт событий безопасности, syslog TCP UDP TLS, журнал безопасности Printum, настройка монитори