Платформа позволяет по усмотрению администратора безопасности включать мониторинг исполнения (вызова) любых объектов системы. В журнал событий фиксируются дата и время события, исполняемый объект, имя (логин) пользователя, сетевое имя рабочей станции, параметры вызова исполняемого объекта, в том числе значения вводимых атрибутов при выполнении поиска. Тем самым обеспечивается контроль деятельности пользователей и выявление их действий, не обусловленных выполнением поставленных перед ними задач.
При передаче данных по открытым каналам между клиентским приложением и сервером приложений, в целях обеспечения конфиденциальности, аутентичности и целостности информации, была реализована гибридная криптосистема. Главной ее особенностью является числовая упаковка – симметричный ключ используется для шифрования данных, а асимметричный для шифрования самого симметричного ключа. Это позволяет совмещать преимущества криптосистемы с открытым ключом с производительностью симметричных криптосистем.
В реализованной гибридной криптосистеме для шифрования трафика используется симметричный алгоритм блочного шифрования AES: размер блока 128 бит, ключ 128 бит, режим работы – простая замена с зацеплением (ГОСТ Р 34.13–2015). Для шифрования сеансового ключа используется асимметричный алгоритм RSA (открытый и закрытый ключи, 1024 бита). Открытый ключ RSA используется для шифрования случайного сеансового ключа клиентского приложения, а закрытый ключ для дешифрования сеансового ключа на сервере.
Платформа для работы в средах, не требующих полного импортозамещения
Подробнее Получить консультациюРешение для автоматизации работы IT-подразделений, разработанное на Платформе
Подробнее Получить консультацию