<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Раздел "Настройки" on xFP</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/</link><description>Recent content in Раздел "Настройки" on xFP</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/index.xml" rel="self" type="application/rss+xml"/><item><title>Подраздел "Лицензия"</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/licence/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/licence/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Подраздел &amp;#34;Лицензия&amp;#34; предназначен для просмотра информации о текущей лицензии Системы, ее активации и продления.
image::images/license_0001.png[]&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Активная лицензия всегда в единственном экземпляре. При загрузке новой валидной лицензии, ранее введенная – заменяется.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;&lt;strong&gt;Валидация ключа&lt;/strong&gt; осуществляется по следующим критериям:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Ключ лицензии представляет собой строковое представление json (10000 макс. длина)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;В исходном json для прохождения валидации и активации, не должны быть пустыми следующие поля:&lt;/p&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;sid (250 макс. длина)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;company (250 макс. длина)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;activation_date&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;expiration_date&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;metrics_info (1000 макс. длина)&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подраздел "Контроллер домена"</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/domain_controller/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/domain_controller/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Настройки интеграции с контроллером домена выполняются в одноименном разделе Системы. По умолчанию - настройки интеграции с контроллером домена &lt;strong&gt;пусты&lt;/strong&gt;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При первоначальной инсталляции по API отдается ошибка &lt;em&gt;&amp;#34;element not found&amp;#34;&lt;/em&gt; для привлечения внимания к заполнению настройки.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;В Системе реализована интеграция с Active Directory, а также по openLDAP.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Флаг &amp;#34;Верификация безопасного соединения&amp;#34; позволяет включать и отключать проверки сертификата сервера.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для полностью &lt;strong&gt;доверенного-безопасного соединения&lt;/strong&gt; с контроллером домена необходимо включить флаги:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Использовать TLS&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Верификация безопасного соединения&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>Подраздел "Парольные политики"</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/password_policies/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/password_policies/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Подраздел &amp;#34;Парольные политики&amp;#34; предназначен для установки правил, регулирующих создание, использование и проверку паролей.
Правила и порядок их работы:
* Запрет вхождения имени пользователя в пароль. По умолчанию – отключена, при включении и срабатываний условия выдается ошибка;
* Минимальная длина пароля. По умолчанию – 8;
* Максимальная длина пароля = 72, по умолчанию – 32;
* Минимальное количество выполненных политик – проверка пароля по списку регулярных выражений на нахождение соответствий. Для прохождения валидации должно быть найдено соответствие по количеству регулярных выражений, соответствующих данному параметру. По умолчанию -1, максимум – 100;
* Список регулярных выражений для поиска соответствий – по кнопке &amp;#34;Добавить политику&amp;#34;. Важно: соблюдение синтаксиса языка Golang &lt;code&gt;^[\wа-яА-Я!@;%\:\?\*\(\)\-\+=\.]{8,32}$&lt;/code&gt;
* Глубина проверки истории – Проверка, что новый пароль не повторяет N последних из истории. По умолчанию – 1, максимальное значение – 100.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Раздел "Настройки системы"</title><link>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/system_settings/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/xfp/2.1/admin-guide/system_usage/settings/system_settings/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Подраздел &amp;#34;Настройки системы&amp;#34; назначение:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Смена пароля системного пользователя&lt;/em&gt; (пароль по умолчанию: 1q2w3e4r5t, &lt;strong&gt;требуется&lt;/strong&gt; &lt;strong&gt;обязательная смена&lt;/strong&gt;);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Настройка периода хранения файлов&lt;/em&gt; – по умолчанию не настроен;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Настройка сбора файлов&lt;/em&gt; – по умолчанию = 1 час. Предназначена для освобождения СЗИ от повторной проверки одинаковых файлов благодаря кэшу результатов проверки. Ключом является &lt;strong&gt;check-сумма&lt;/strong&gt; и идентификатор СЗИ. После выхода из этого кэша, файл будет заново направлен в СЗИ;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Настройка анализа файлов&lt;/em&gt; – по умолчанию = 1 день. Для источников с активным сбором (SFTP, FTP, NFS, SMB, S3, LOCAL) Ключ записи формируется на основе ID источника, имени файла, даты модификации файла и его размера;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Настройка периода блокировки при переборе паролей&lt;/em&gt; - по умолчанию = 30 мин., количество допустимых попыток = 3;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;em&gt;Настройка TSL сертификаты&lt;/em&gt; (дополнительные) – добавление файлов сертификатов выполняется по кнопке &amp;#34;Добавить&amp;#34;, после чего выполняется сохранение всего набора.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item></channel></rss>