...
Info |
---|
В статье описывается обеспечение информационной безопасности в конфигурации «Агент Плюс: Управление дистрибуцией». |
...
Expand |
---|
title | Обмен данными между учетными системами 1С |
---|
|
Обмен данными с помощью дополнительных внешних обработок производится может производиться через защищённое соединение по протоколу FTP FTPS (File Transfer Protocol + SSL). В процессе передачи информации по протоколу FTPS используется криптографический протокол SSL (Secure Sockets Layer). Таким образом вы сможете . На сегодняшний день существует множество технологий и сервисов, которые предлагают возможность передавать или принимать данные через своего интернет-провайдера, чтобы быть в полной уверенности, что никто кроме вас не узнает, какие именно манипуляции вы производили со своими файлами. Для обеспечения нужного уровня безопасности необходимо выбрать подходящий вид соединения : Explicit FTPS — порт 21. Команды FTP передаются без шифрования. Шифруются только данные.Implicit FTPS — порт 990. Шифруются команды FTP и данные.и протокол передачи данных. Главным фактором обеспечивающим защиту являются остается ограничение доступа и наличие надежного пароля. ![](/download/attachments/56131840/%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C%201.png?version=1&modificationDate=1636962777121&api=v2)
|
...
Expand |
---|
title | Обмен данными при помощи облачного сервиса «Агент Плюс: Т-Обмен» |
---|
|
Для обеспечения безопасности передачи и получения данных в «Агент Плюс: Управление дистрибуцией» при помощи облачного сервиса «Агент Плюс: Т-Обмен» используется: - HTTPS с сертификатом SSL. Защита данных в HTTPS обеспечивает криптографический протокол SSL/TLS, который шифрует передаваемую информацию. Компьютер пользователя и сервер выбирают общий секретный ключ, с помощью которого и происходит шифрование передаваемой информации. Это ключ уникальный и генерируется для каждого сеанса. Считается, что его подделать невозможно, так как в нем содержится более 100 символов. Во избежание перехвата данных третьим лицом используется цифровой сертификат – это электронный документ, который идентифицирует сервер. Первое, что делает браузер при установке соединения по протоколу HTTPS, это проверку подлинности сертификата, и только в случае успешного ответа начинается обмен данными. Все современные браузеры поддерживают протокол HTTPS. Его не нужно специально настраивать — он автоматически включается в процесс.
- Токен. Средство идентификации генерируется системой авторизации в «Агент Плюс: Управление дистрибуцией» Личный кабинет» и привязывается к конкретной учетной системеконфигурации «Агент Плюс: Управление дистрибуцией». Аналог электронной подписи для доступа к защищенному ресурсу. Токен задействован при каждом запросе на получение данных в ЛК и в случае не совпадения обмен останавливается. Единственная уязвимость токена — это его кража. Вероятность такого случая может быть уменьшена если:
- предоставлять каждому сотруднику минимально необходимый уровень доступа к данным — ровно столько, сколько ему нужно для выполнения должностных обязанностей. Этот принцип позволяет избежать многих проблем, таких как утечка конфиденциальных данных, удаление или искажение информации из-за нарушений в работе с ней и т. д.
- использована технология двухфакторной аутентификации. Для проверки подлинности требуется вводить персональный пароль при входе в программу и в Личный кабинет. Доступ к информации на токене открыт только для Администратора.
![](/download/attachments/56131840/%D0%91%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C%202.png?version=1&modificationDate=1636967466642&api=v2)
|
...
Общие настройки обмена с мобильными устройствами (МУ)
Синхронизация с АП:Диск. API