Создание получателя

Для создания получателя необходимо нажать кнопку "Добавить". При создании и редактировании получателя набор параметров зависит от его типа. Страница создания получателя типа SFTP приведена на рисунке ниже.

image

Важно: не рекомендуется использовать в качестве имени получателя фразу "WRONG RECORD", т.к. она зарезервирована Системой.

При добавлении получателя важно убедиться, что вводимые пути валидны и указаны данные пользователя, имеющего права на выбранную директорию. Иначе проверка поступивших файлов не будет проведена.

Параметры для каждого из типов получателей представлены в таблице ниже.

Тип получателяПараметр - Значение

SFTP

Важно: Необходимо, чтобы предварительно был настроен sftp-сервер и создана папка для сохранения файлов, отчетов и карантинных файлов.

Системой выполняется повторение структуры хранения файлов источника у Получателя.

Авторизация поддерживается по паролю и по ключу SSH.

  • Адрес сервера – адрес хоста;

  • Порт - номер порта;

  • Пользователь - имя пользователя;

  • Лимит подключений - лимит подключенных процессов;

  • Пользователь - имя пользователя для подключения;

  • Пароль – пароль пользователя для подключения, для варианта авторизации по паролю, маскируется при сохранении;

  • SSH private ключ клиента - для варианта авторизации по паролю, маскируется при сохранении, ожидается в формате OpenSSH (base64) или PEM;

  • SSH public ключ клиента - если необходима аутентификация сервера, то должен быть указан публичный ключ сервера в том же виде, в котором он указан в authorized_keys;

  • Игнорировать ключ сервера;

  • SSH public ключ сервера;

  • Сохранять файлы - вкл/выкл передачу "хороших" файлов Получателю;

  • Папка для сохранения файлов - путь, по которому будут сохраняться файлы с "хорошим" вердиктом. При переключателе "выкл" файлы с "хорошим" вердиктом не передаются Получателю.

  • Папка карантина - - вкл/выкл передачу "плохих" файлов Получателю;

  • Путь к папке карантина - путь, по которому будут сохраняться файлы с "плохим" вердиктом. При переключателе "выкл" файлы с "плохим" вердиктом не передаются Получателю.

  • Папка отчетов - вкл/выкл передачу отчетов Получателю;

  • Путь к папке отчетов - путь, по которому будут сохраняться отчеты. При переключателе "выкл" файлы отчетов не передаются Получателю.

FTP

Важно: Ожидается, что администратор предварительно настроил ftp-сервер и существует папка для сохранения файлов, отчетов, карантинных файлов.

Системой выполняется повторение структуры хранения файлов источника у получателя.

  • Имя – имя источника;

  • Адрес сервера – адрес хоста;

  • Порт - номер порта;

  • Пользователь - имя пользователя для подключения;

  • Пароль – пароль пользователя для подключения;

  • Лимит подключений - лимит подключенных процессов;

  • TLS переключатель – включает передачу по соответствующему протоколу, обеспечивающему защищённую передачу данных;

  • Не проверять сертификат сервера – клиент принимает любой сертификат, представленный сервером, и любое доменное имя в этом сертификате;

  • FTP over implicit SSL/TLS - расширение стандартного протокола FTP, которое добавляет поддержку шифрования SSL/TLS на предварительно определённом порту (обычно 990) без необходимости отправки специальной команды;

  • Пассивный режим – временно недоступен;

  • Сохранять файлы - вкл/выкл передачу "хороших" файлов Получателю;

  • Папка для сохранения файлов - путь, по которому будут сохраняться файлы с "хорошим" вердиктом. При переключателе "выкл" файлы с "хорошим" вердиктом не передаются Получателю.

  • Папка карантина - - вкл/выкл передачу "плохих" файлов Получателю;

  • Путь к папке карантина - путь, по которому будут сохраняться файлы с "плохим" вердиктом. При переключателе "выкл" файлы с "плохим" вердиктом не передаются Получателю.

  • Папка отчетов - вкл/выкл передачу отчетов Получателю;

  • Путь к папке отчетов - путь, по которому будут сохраняться отчеты. При переключателе "выкл" файлы отчетов не передаются Получателю.

NFS

Важно: Необходимо, чтобы предварительно:

  • была смонтирована папка (точка) монтирования;

  • создана папка для сохранения файлов, отчетов, карантинных файлов;

  • nfs настроен;

    Системой выполняется повторение структуры хранения файлов источника у получателя.

  • Имя – имя источника;

  • Адрес сервера – адрес хоста;

  • Папка монтирования – путь до директории. При многонодовой установке монтирование выполняется ко всем узлам с комплектом сервисов Системы;

  • Версия протокола – пропускаемые версии:

  • 3 хотя и считается уязвимой, т.к. подвержена атаке DNS;

  • 4, 4.0, 4.1, 4.2 – безопасная, т.к. в ней включен механизм аутентификации и машин, и пользователей и удален MOUNT

  • Лимит подключений - лимит подключенных процессов;

  • Сохранять файлы - вкл/выкл передачу "хороших" файлов Получателю;

  • Папка для сохранения файлов - путь, по которому будут сохраняться файлы с "хорошим" вердиктом относительно точки (папки) монтирования. При переключателе "выкл" файлы с "хорошим" вердиктом не передаются Получателю.

  • Папка карантина - - вкл/выкл передачу "плохих" файлов Получателю;

  • Путь к папке карантина - путь, по которому будут сохраняться файлы с "плохим" вердиктом относительно точки (папки) монтирования. При переключателе "выкл" файлы с "плохим" вердиктом не передаются Получателю.

  • Папка отчетов - вкл/выкл передачу отчетов Получателю;

  • Путь к папке отчетов - путь, по которому будут сохраняться отчеты относительно точки (папки) монтирования. При переключателе "выкл" файлы отчетов не передаются Получателю.

SMB

Важно: Необходимо, чтобы предварительно:

  • была смонтирована папка (точка) монтирования;

  • создана папка для сохранения файлов, отчетов, карантинных файлов;

  • smb настроен;

    Системой выполняется повторение структуры хранения файлов источника у получателя.

  • Имя – имя источника;

  • Адрес сервера – адрес хоста;

  • Домен;

  • Версия протокола – пропускаемые версии: 3.0, 3.02, 3.1.1 (самая безопасная);

  • Папка монтирования – путь до директории. При многонодовой установке монтирование выполняется ко всем узлам с комплектом сервисов Системы;

  • Пользователь - имя пользователя для подключения;

  • Пароль – пароль пользователя для подключения;

  • Лимит подключений - лимит подключенных процессов;

  • Сохранять файлы - вкл/выкл передачу "хороших" файлов Получателю;

  • Папка для сохранения файлов - путь, по которому будут сохраняться файлы с "хорошим" вердиктом относительно точки (папки) монтирования. При переключателе "выкл" файлы с "хорошим" вердиктом не передаются Получателю.

  • Папка карантина - - вкл/выкл передачу "плохих" файлов Получателю;

  • Путь к папке карантина - путь, по которому будут сохраняться файлы с "плохим" вердиктом относительно точки (папки) монтирования. При переключателе "выкл" файлы с "плохим" вердиктом не передаются Получателю.

  • Папка отчетов - вкл/выкл передачу отчетов Получателю;

  • Путь к папке отчетов - путь, по которому будут сохраняться отчеты относительно точки (папки) монтирования. При переключателе "выкл" файлы отчетов не передаются Получателю.

S3

Важно: Ожидается, что в целевом S3 существует бакет, в который Система станет передавать файлы и отчеты. 

Папки относительно бакета могут отсутствовать - Система создаст их.

  • Т.к. реализована фича с повторением структуры хранения файлов источник → получатель - внутри указанных для сохранения файлов/отчетов/карантинных файлов папок платформа сама создаст повторенную структуру

    Системой выполняется повторение структуры хранения файлов источника у получателя.

  • Имя – имя источника;

  • Адрес сервера – адрес хоста с S3-хранилищем;

  • Порт – порт S3-хранилища;

  • Bucket - контейнер объектов S3-хранилища, который будет сканироваться;

  • Лимит подключений - лимит подключенных процессов, сканирующих папку;

  • TLS – переключатель;

  • Не проверять сертификат сервера – клиент принимает любой сертификат, представленный сервером, и любое доменное имя в этом сертификате;

  • Идентификатор ключа доступа - идентификатор ключа доступа S3-хранилища;

  • Секретный ключ доступа - сам ключ доступа S3-хранилища (маскируется при сохранении);

  • Сохранять файлы - вкл/выкл передачу "хороших" файлов Получателю;

  • Папка для сохранения файлов - путь, по которому будут сохраняться файлы с "хорошим" вердиктом. При переключателе "выкл" файлы с "хорошим" вердиктом не передаются Получателю.

  • Папка карантина - - вкл/выкл передачу "плохих" файлов Получателю;

  • Путь к папке карантина - путь, по которому будут сохраняться файлы с "плохим" вердиктом относительно бакета S3. При переключателе "выкл" файлы с "плохим" вердиктом не передаются Получателю.

  • Папка отчетов - вкл/выкл передачу отчетов Получателю;

  • Путь к папке отчетов - путь, по которому будут сохраняться отчеты относительно бакета S3. При переключателе "выкл" файлы отчетов не передаются Получателю.

EMPTY

Получатель-заглушка для кейсов, когда не требуется выкладывать файл и отчет после проверки (достаточно просмотра в интерфейсе). * Имя – имя источника.