Перейти к основному содержимому

Информационная безопасность

Меры защиты, настройка и эксплуатация.

Основные меры безопасности​

  1. Изоляция процессов: Каждый компонент запускается в отдельном контейнере с ограниченными правами.
  2. Шифрование: Весь трафик между шлюзами шифруется с использованием TLS 1.3.
  3. Фильтрация трафика: Встроенный L7-файрвол с поддержкой инспекции протоколов.

Настройка​

Для настройки параметров безопасности отредактируйте файл security.yaml:

tls:
enabled: true
min_version: "1.3"
audit:
enabled: true
destination: "syslog"

Эксплуатация​

Рекомендуется проводить регулярный аудит логов безопасности и обновлять сертификаты не реже одного раза в год.

Сообщить об уязвимости

Если вы обнаружили уязвимость, не публикуйте ее детали в открытых каналах. Передайте отчет по закрытому зашифрованному каналу в соответствии с Политикой раскрытия уязвимостей (VDP): там описаны область действия политики, правила исследования, адрес и ключ для шифрования письма, состав отчета, шаблон письма, сроки реагирования, порядок уведомления БДУ ФСТЭК России и присвоения CVE, а также журнал учета уязвимостей.