Транспортные протоколы

  • 1
    Платформа Comarch EDI – подключение

    Одним из элементов электронного документооборота является безопасная передача электронных сообщений. Чтобы ее обеспечить, используются разные каналы коммуникации – транспортные протоколы. Ниже рассмотрены наиболее популярные из существующих транспортных протоколов.

    Выбор конкретного транспортного протокола зависит от нескольких причин:

    • Способа подключения к Платформе Comarch EDI;
    • Политики безопасности компании;
    • Объема документов, обмениваемых с партнерами;
    • Транспортного протокола, уже используемого в компании;
    • Желания/необходимости компании перейти на использование другого, протокола.

    Итак, для подключения к Платформе Comarch EDI можно выделить 2 основных способа:

    • Comarch EDI Web – доступ к специальному веб-приложению, в котором можно работать с электронными документами. В данном случае электронные документы передаются по безопасному протоколу HTTPS.
    • Интеграционное соединение внутренней учетной системы Клиента с Платформой Comarch EDI, которое позволяет работать с электронными документами в учетной системе и полностью автоматизировать процесс обмена документов. В данном случае Клиенту представляется возможность выбора транспортного протокола, с помощью которого он будет обменивать электронные документы.

    Ниже представлена графическая схема подключения к Платформе Comarch EDI. Каждый участник проекта может выбрать транспортный протокол для передачи электронных документов, наиболее отвечающий его требованиям.

  • 2
    Comarch EDI WEB – HTTPS

    HTTPS является расширением протокола HTTP с поддержкой шифрования данных с помощью криптографических протоколов SSL или TLS. Для шифрования данных может быть использована длина ключа 40, 56, 128 или 256 бит, однако для обеспечения достаточного уровня безопасности требуется шифрование с минимальной длиной ключа 128 бит. HTTPS поддерживается всеми популярными браузерами и широко используется в случае веб-приложений, работа в которых требует безопасного соединения. Использование данного протокола позволяет защитить передаваемую информацию от различного рода атак.

    При передаче электронных документов между веб-приложением Comarch EDI Web и Платформой Comarch EDI используется HTTPS с шифровкой данных 128-битовым ключом. Подключение к Платформе Comarch EDI с помощью веб-приложения не требует участия отдела IT.

  • 3
    Веб-служба

    Веб-служба, веб-сервис (англ. web-service) — программная система, идентифицируемая строкой URL, чьи общедоступные интерфейсы определены на языке XML.

    На базе сетевых услуг можно создавать различные системы и приложения, которые взаимодействуют с сетевыми услугами с помощью интернет-протоколов. Использование сетевых услуг позволяет компонентам системы взаимодействовать между собой с помощью Интернета, независимо от своей локализации и деталей установки.

    Преимущества:

    • Веб-службы обеспечивают взаимодействие программных систем независимо от платформы,
    • Веб-службы основаны на базе открытых стандартов и протоколов. Благодаря использованию XML/SOAP достигается простота разработки и отладки веб-служб,
    • Использование интернет-протокола обеспечивает HTTP-взаимодействие программных систем через межсетевой экран,
    • Безопасное соединение, шифрованное протоколом SSL.

    Недостатки:

    • Меньшая производительность,
    • Больший размер сетевого трафика.

    Компания Comarch может предоставить готовую и проверенную Веб-службу, которой уже пользуются многие наши клиенты. Клиент получает доступ к Веб-службе и описанию процедур/функций, на основе которого может создать свой механизм отправки/получения файлов на/с Платформу Comarch EDI и управления этими файлами. Кроме этого, компания Comarch может предоставить специальную клиентскую программу Comarch EDI Connector для приемки и передачи документов EDI – данная программа предназначена для фирм с малым и средним объемом обмениваемых документов.

  • 4
    FTP – File Transfer Protocol

    FTP (англ. File Transfer Protocol — протокол передачи файлов) — протокол, предназначенный для передачи файлов в компьютерных сетях. Протокол FTP относится к протоколам прикладного уровня и для передачи данных использует транспортный протокол TCP/IP.

    FTP является одним из старейших прикладных протоколов, сохранившийся без значительных изменений до настоящего времени, что подтверждает его универсальность.

    Данный тип коммуникации использует обычно два транспортных протокола TCP. Команды и данные, в отличие от большинства других протоколов, передаются по разным портам. Порт 20 используется для передачи данных, порт 21 – для передачи команд. FTP может работать в двух режимах: активном и пассивном, в зависимости от того какой используется режим, используются разные порты.

    В сетях защищенных фаерволом коммуникация с активными серверами FTP возможна только в случае, если определенные порты на фаерволе (роутере) открыты. Для работы с FTP необходимо иметь программное обеспечение (ПО) одного из двух видов: сервер или клиентскую программу.

    Преимущества:

    • Относительная легкость и простота конфигурации соединения,
    • Возможность передачи неограниченного количества и объема передаваемых данных,
    • Возможность использования флаговых файлов.

    Недостатки:

    • Данные, передаваемые с помощью протокола FTP, не шифруются; также при аутентификации логин и пароль передаются открытым текстом,
    • Отсутствие статусов приложения о получении файлов,
    • Необходимость установки ПО одного из двух видов: сервер или клиентскую программу, (доступны бесплатные версии такого ПО).

    В рамках соединения FTP компания Comarch может предоставить аккаунт на сервере компании Comarch или реализовать соединение с помощью проверенной клиентской программы с сервером Клиента.

  • 5
    FTP + VPN – безопасный канал

    VPN (англ. Virtual Private Network – Частная Виртуальная Сеть) – это канал, по которому происходит обмен данными между конечными пользователями с использованием средств общедоступной сети (такой как Интернет) таким образом, что узлы данной сети прозрачны для высылаемых пакетов. Данный канал по желанию может сжимать и шифровать данные в целях улучшения качества или повышения уровня безопасности передаваемых данных.

    Определение "Виртуальная" значит, что данная сеть существует только как логическая структура, функционирующая в реальности в рамках общедоступной сети. Кроме такого механизма работы, конечные станции могут использовать VPN так, как будто между ними существует физическое индивидуальное соединение. Одной из характеристик Частных Виртуальных Сетей является их высокая эффективность даже при слабых соединениях, благодаря компрессии данных, а так же высокий уровень безопасности, благодаря шифровке.

    Преимущества:

    • Нет ограничений в количестве и объеме передаваемых файлов,
    • Безопасное, зашифрованное соединение между двумя партнерами,
    • Возможность использования флаговых файлов.

    Недостатки:

    • Нет статусов приложения о получении файла,
    • Для успешного внедрения обязателен высокий уровень знаний, а так же понимание факторов и составляющих безопасности общедоступной сети.

    В компании Comarch работает штат квалифицированных сотрудников в данной сфере, а также имеется в наличии необходимое программное обеспечение.   

  • 6
    AS2 – Applicability Statement 2

    AS2 (англ. Applicability Statement 2) – это стандарт, описывающий безопасную и надежную передачу файлов через Интернет. Протокол AS2 был создан на основе проверенных решений, таких как протоколы HTTP и SSL и криптографических функций. Чтобы создать единый стандарт передачи данных Internet Engineering Task Force разработал протокол AS2 – безопасный и надежный канал, использующий общественные интернет-соединения.

    Протокол AS2 постепенно становится основным способом общения B2B в мире, прежде всего благодаря простоте и небольшим требованиям решения (используется один коммуникационный порт, напр., 80 или 443). Для использования протокола AS2 необходимо специализированное программное обеспечение – клиент AS2.

    Преимущества:

    • Безопасное соединение,
    • Возможность получения статусов обработки файлов (ответное сообщение MDN),
    • Возможность подписывания, шифровки, аутентификации.

    Недостатки:

    • Необходимость использования специализированного программного обеспечения (доступна бесплатная версия ПО для одного клиента),
    • Необходимо наличие сертификата.

    Компания Comarch располагает необходимым программным обеспечением, сертификатами и опытом использования AS2.

  • 7
    Размещение серверов

    Инфраструктура COMARCH EDI размещается в специализированном ЦОД (Comarch Data Center). Такое решение гарантирует надежность, безопасность и бесперебойность соединения:

    • Современные мощные UPS и электрогенераторы обеспечивают бесперебойность электропитания ЦОД.
    • Осуществляется постоянный мониторинг работы системы энергоснабжения в режиме 24 часа, 7 дней в неделю; функционирует система оповещений и различные сигнализационные механизмы.
    • В ЦОД осуществляется непрерывный мониторинг работы компьютерного оборудования и сетей. Гарантируется незамедлительное обнаружение попыток несанкционированного проникновения в систему.
    • Специализированное программное обеспечение и группа высоко квалифицированных специалистов по безопасности обеспечивают сохранность данных.

    Здание находится под постоянной охраной.

Свяжитесь с нами,
чтобы начать общение с ними.

Обратная связь