Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

32 total results found

Rootless режим контейнера

Информационная безопасность Контейнеры

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Основные контейнеры Printum запускаются от непривилегированных пользователей и не требуют запуска процессов внутри контейнера от root. Поддержка rootless-режима контейнерного рантайма зависит от и...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Анонимный доступ запрещён

Информационная безопасность Управление доступом

Зона ответственности: Printum Коротко: Доступ к функциям и данным Printum предоставляется только после успешной аутентификации пользователя. Анонимный доступ к защищенным ресурсам системы не допускается. Требование Система должна исключать возможность доступа...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum

Атрибутный состав записи в журнале

Информационная безопасность Журналирование

Зона ответственности: Printum Коротко: Каждая запись журнала информационной безопасности Printum содержит сведения о времени события, субъекте, объекте, типе операции, результате выполнения и других атрибутах, необходимых для расследования инцидентов и переда...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum

Аудит действий администраторов

Информационная безопасность Журналирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum обеспечивает регистрацию действий администраторов и других привилегированных пользователей в журнале информационной безопасности. Журнал позволяет определить, кто, когда и какие изменения ...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Блокировка и управление учётными записями

Информационная безопасность Управление доступом

Зона ответственности: Printum Коротко: Printum поддерживает автоматическую и административную блокировку учетных записей пользователей, ручную разблокировку пользователей, а также централизованное управление учетными записями через панель администрирования. Т...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum

Доменная аутентификация и единый вход (SSO)

Информационная безопасность Управление доступом

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает доменную аутентификацию и единый вход через LDAP/Active Directory, SAML 2.0 и Kerberos/GSSAPI. Пользователи, группы и организационная структура могут синхронизироваться из кор...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Журналы без чувствительных данных

Информационная безопасность Журналирование

Зона ответственности: Printum Коротко: Журналы Printum могут содержать сведения о пользователях, необходимые для аудита и расследования инцидентов, однако не содержат паролей, токенов доступа и других секретных данных в открытом виде. Требование Система должн...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum

Защита журналов от изменения и доступ к журналам

Информационная безопасность Журналирование

Зона ответственности: Printum Коротко: Доступ к журналу информационной безопасности определяется назначенной пользователю ролью. Записи журнала не могут редактироваться через интерфейс системы. Выгрузка журнала выполняется в защищённый архив, который может бы...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum

Идентификация и аутентификация пользователей

Информационная безопасность Управление доступом

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает локальную и централизованную аутентификацию пользователей, а также различные способы авторизации на устройствах. Конкретные методы аутентификации зависят от используемых компо...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Использование СКЗИ и ГОСТ-криптографии

Информационная безопасность Шифрование и защита данных

Зона ответственности: Заказчик / Интегратор Коротко: Printum не использует встроенные средства криптографической защиты информации на базе ГОСТ-алгоритмов. При необходимости применения сертифицированных СКЗИ они должны быть реализованы средствами инфраструкту...

Page Type
Reference
Domain
Security
Status
Published
Zone
Заказчик / Интегратор

Использование небезопасных сетевых протоколов

Информационная безопасность Сетевая безопасность

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum использует современные сетевые протоколы и поддерживает защищённые варианты передачи данных. Отдельные небезопасные протоколы могут использоваться при взаимодействии с оборудованием, возмо...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Контроль целостности ПО и конфигурационных файлов

Информационная безопасность Контроль целостности

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum выполняет контроль целостности поставляемого программного обеспечения при установке и использует контрольные суммы для проверки критически важных данных. Для проверки дистрибутива применяе...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Мандатное управление доступом

Информационная безопасность Защита среды исполнения

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает работу в средах, использующих мандатное управление доступом на базе SELinux. Ограничения доступа процессов реализуются средствами операционной системы и профилей безопасности....

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Механизмы резервного копирования и восстановления

Информационная безопасность Резервное копирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum включает встроенные средства резервного копирования и восстановления данных Мониторинга и ПринтМенеджера. Резервное копирование выполняется с использованием штатных скриптов, а процедуры в...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Мониторинг и анализ событий безопасности

Информационная безопасность Журналирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum обеспечивает регистрацию событий безопасности и их передачу во внешние системы мониторинга. Обнаружение, корреляция и анализ инцидентов информационной безопасности выполняются средствами S...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Отсутствие SUID-SGID файлов и утилит повышения привилегий

Информационная безопасность Контейнеры

Зона ответственности: Printum Коротко: Контейнерные образы Printum не содержат файлов с установленными битами SUID/SGID и не включают утилиты повышения привилегий, позволяющие получить дополнительные права внутри контейнера. Требование Контейнерные образы не ...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum

Парольная политика

Информационная безопасность Управление доступом

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает настраиваемую парольную политику для локальных пользователей системы. Администратор может управлять требованиями к сложности паролей, сроками их действия, историей использован...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор

Передача событий в SIEM

Информационная безопасность Журналирование

Зона ответственности: Printum + Заказчик / Интегратор Коротко: Printum поддерживает передачу событий безопасности во внешние SIEM и системы мониторинга по протоколу Syslog, включая TCP, UDP и TCP с TLS. Передача выполняется только в исходящем направлении. Тре...

Page Type
Reference
Domain
Security
Status
Published
Zone
Printum + Заказчик / Интегратор