Перейти к основному содержимому
Версия: 2.0 (WIP)

Справочник параметров контроля ИБ

Данный раздел является единым реестром параметров средств защиты информации, встроенных в ПО Памир. Администратору ИБ необходимо осуществлять контроль данных настроек в соответствии с регламентами эксплуатации.

Учетные записи и парольная политика

Параметры контроля списков пользователей, их атрибутов и требований к сложности паролей.

Объект контроляСсылка на документациюКлючевые параметры
Реестр пользователейПользователиСписок локальных и LDAP пользователей, дополнительные атрибуты.
Парольная политикаНастройка авторизации пользователейДлина, сложность, история и срок жизни пароля.
Блокировка и сессииCервис авторизации (Security)AUTH_FAILED_COUNT, USER_INACTIVE_TIMEOUT_DAY, AUTH_SESSIONS_MAX_COUNT.
Экстренный доступВосстановление административного доступаМеханизм Super User, сетевые ограничения SU_ALLOW_NETWORK.

Разграничение доступа (RBAC/ABAC)

Настройки прав доступа к функциям, объектам системы и управлению ролями.

Объект контроляСсылка на документациюКлючевые параметры
Управление ролямиРолевая политикаТехнические идентификаторы ролей в JSON Schema атрибута role.
Правила доступаНастройка доступаТипы правил (Allow/Deny), признак «Расширяемое», доступ к функциям.

Интеграция с внешними системами аутентификации

Параметры сопряжения с корпоративными каталогами и провайдерами идентификации.

Объект контроляСсылка на документациюКлючевые параметры
Единая УЗЕдиная учетная запись пользователяМеханизм сопоставления и объединения аккаунтов.
LDAPНастройка подключения к LDAPBase DN, TLS/SSL, шаблоны поиска, синхронизация атрибутов и групп.
OIDCНастройка подключения OIDCDiscovery URL, Client Secret, проверка SSL-сертификатов, Scopes.

Защита общесистемного ПО и сетевого уровня

Параметры безопасности встроенного хранилища данных и шлюза API.

Объект контроляСсылка на документациюКлючевые параметры
Безопасность БДРолевая модель OpenSearchВнутренние пользователи, маппинг ролей (roles_mapping.yml).
Шлюз APIНастройка API GatewayПринудительная аутентификация (auth_request), проброс заголовков ролей.

Контроль целостности

Параметры защиты исполняемого кода и конфигурационных файлов.

Объект контроляСсылка на документациюКлючевые параметры
Целостность модулейКонтроль целостности модулей ПОСверка ImageID образов по встроенным эталонам digests.json.
Целостность настроекКонтроль целостности настроекКонтрольные суммы конфигурационных файлов configs.json.
Мониторинг RuntimeПериодический контроль целостностиДемон pamirctl.service, блокировка подмены контейнеров.

Регистрация событий и аудит

Настройки логирования действий пользователей и передачи журналов во внешние СЗИ.

Объект контроляСсылка на документациюКлючевые параметры
События безопасностиДействия в системеПеречень типов событий и ключей маршрутизации в RabbitMQ.
Просмотр журналовЖурналы аудитаТипы журналов (CRUD, API, Activity), настройка шаблонов индексов.
Экспорт журналовПередача событий аудитаНастройка Logstash/Vector, фильтрация по ролям, передача по Syslog/HTTPS.

Примечание: Подробное описание процедур изменения данных параметров приведено в соответствующих разделах по ссылкам выше. Любое изменение параметров, влияющих на информационную безопасность, должно фиксироваться в Журнале операций администраторов.