Шифрование сохраненных файлов в SFTP-прокси

Пользователь может загружать или скачивать файлы при подключении к конечной точке через Infrascope SFTP Proxy. Эта функция SFTP Proxy позволяет сохранять переданные файлы на сервере Infrascope. Сохраненные копии зашифрованы и могут быть открыты только с помощью ключа, сгенерированного во время передачи файлов.

Эта функция является функцией безопасности, позволяющей анализировать и исследовать переданные файлы глубоко, по содержимому, а не только по именам файлов.

Чтобы настроить и использовать эту функцию:

  1. Перейдите в раздел Администрирование > Настройка доступа.

  2. Добавьте область между функциональной группой Sftp Download File Manager и группой пользователей, которые смогут видеть переданные файлы.

  3. Добавьте функцию single.connect.user.logs.moduleVisibility в группу функций в области с соответствующей группой пользователей (т.е. добавьте функцию single.connect.user.logs.moduleVisibility в группу функций портала Sftp Download File Manager).

  4. Перейдите в Устройства > Список > Пользовательские свойства и определите свойство keepTransferredFileInSftpSessions как true для связанных пользовательских свойств группы устройств.

    image

  1. В файле Sftp Proxy conf ( /u01/sftp-proxy/conf/nsso.properties) установите следующие параметры:
    sftp.allowedfiletypes.tokeep (txt, png и т.д.) sftp.max.filesize.limit.tokeep в Мбайт.

  2. Установите zip для прокси-сервера yum install zip.

  3. Перезапустите службу sftp-прокси командой systemctl restart pam-sftp.

Если описанные выше конфигурации выполнены, пользователи с соответствующей функцией портала смогут увидеть переданные файлы в журналах команд (Аудит > Журнал сессий > Журнал команд).