Информационная безопасность в ZuluServer

В разделе содержится информация и рекомендации по безопасному использованию ZuluServer.

Соответствие требованиям

ZuluServer включен в реестр программного обеспечения, созданный в соответствии со статьей 12.1 Федерального закона «Об информации, информационных технологиях и о защите информации», по основному классу 02.06 «Серверное и связующее программное обеспечение» и дополнительному классу 05.06 «Геоинформационные и навигационные средства (GIS)».

Включение в Реестр подтверждает, что платформа ZuluServer и отдельные его сервисы перечисленных выше классов являются российской разработкой, что может стать преимуществом для организаций, где предъявляются повышенные требования к использованию отечественного программного обеспечения. Информация о записи в Реестре.

Безопасность в ZuluServer

ZuluServer предоставляет ряд решений и режим повышенной безопасности, который включает необходимые требования по безопасности:

  1. В режиме повышенной безопасности информация о пользователях (учетные данные и права доступа) хранится в базе данных ZuluServer.cfdb (в отличии от других режимов, когда используются файлы .zusers и Access.cfg). При включении режима повышенной безопасности база ZuluServer.cfdb создаётся автоматически и импортирует текущую информацию о пользователях.

    В ZuluServer.cfdb также хранится такая информация, как признак, время смены пароля, история паролей.

  2. Хранимые пароли шифруются с помощью алгоритма SHA512 (по умолчанию в режиме повышенной безопасности).

  3. Политика сложности пароля: пароль должен быть не менее 8 символов, содержать символы верхнего и нижнего регистра и специальные символы (по умолчанию в режиме повышенной безопасности).

    Вы можете самостоятельно задать минимальную длину пароля.

  4. Позволяет задать срок действия пароля. По умолчанию время действия пароля – 180 дней.

  5. Позволяет настроить историю хранения паролей – вы можете указать, какое количество паролей следует хранить в истории, или отключить хранение истории. Когда пользователь меняет пароль, ZuluServer сравнивает его с использованными ранее паролями из истории и запрещает повторное использование.

  6. Обязательная смена пароля при первом входе - включается опцией Пользователь должен сменить пароль, работает только в режиме повышенной безопасности сервера.

  7. Возможность самостоятельной смены пароля пользователем.

  8. Блокировка системного аккаунта администратора.

  9. Возможность задать максимальное количество неудачных попыток авторизации и время блокировки.

  10. Ведение системного журнала событий Windows и собственного расширенного журнала активности ZuluServer. Подробнее смотрите в разделе Журналирование событий ZuluServer.

  11. При авторизации ZuluServer на proxy-сервер с помощью логина и пароля, они хранятся в зашифрованном виде в конфигурационном файле.

[Подсказка]Подсказка

Посмотреть сводку по текущему состоянию и настройкам безопасности вы можете на вкладке Обзор в Администраторе ZuluServer.