# Порт по которому будет доступен веб интерфейс
NGINX_HTTPS_PORT=443
# Включает защиту от Anti DNS Pinning
ENABLE_DNS_PINNING_PROTECTION=false
# Имя пользователя для доступа к СУБД
DB_USER=postgres
# Пароль для доступа к СУБД
DB_PASS=P@ssw0rd
# Ключ для шифрования чувствительных данных в БД
DB_ENCRYPTION_KEY=please-change-this-key-!
# Ключ для подписи токена для доступа по REST API
API_TOKEN_SECRET=please-change-this-key-!
# IP адрес интерфейса, через который осуществляется доступ к DATAPK
HOST_IP=10.10.40.10
# Пропустить шаг первичной инициализации
API_SKIP_FIRST_INITIALIZATION=false
# Отключает возможность одновременного входа в систему нескольким пользователям под одной учетной записью 
LIMIT_USER_SESSIONS=false
# Таймаут сессии при отсутствии активности пользователя, сек
USER_SESSION_INACTIVITY_TIMEOUT=600
# Уровень логирования. Возможные значения: DEBUG, INFO, WARNING, ERROR, CRITICAL
LOG_LEVEL=INFO
# Набор переменных, отвечающих за отключение событий для подсистем DATAPK
DISABLE_AVAILABILITY_CONTROL_EVENTS=false
DISABLE_BACKUP_CONTROL_EVENTS=false
DISABLE_CONFIGURATION_CONTROL_EVENTS=false
DISABLE_HOST_CONTROL_EVENTS=false
DISABLE_HOST_DATA_COLLECTING_EVENTS=false
DISABLE_INCIDENT_CONTROL_EVENTS=false
DISABLE_OVAL_ASSESSMENT_CONTROL_EVENTS=false
DISABLE_OVAL_DEFINITIONS_CONTROL_EVENTS=false
DISABLE_OVAL_GROUPS_CONTROL_EVENTS=false
DISABLE_SCRIPT_VERIFICATION_EVENTS=false
DISABLE_USER_ACTION_CONTROL_EVENTS=false
DISABLE_SYSTEM_CONTROL_EVENTS=false
DISABLE_HOME_NET_SCAN_CONTROL_EVENTS=false
DISABLE_SURICATA_CONTROL_EVENTS=false
# Уровень критичности для подсистемы DATAPK. Возможные значения: low, critical
AVAILABILITY_CONTROL_EVENTS_SEVERITY=low
BACKUP_CONTROL_EVENTS_SEVERITY=low
CONFIGURATION_CONTROL_EVENTS_SEVERITY=low
HOST_CONTROL_EVENTS_SEVERITY=low
HOST_DATA_COLLECTING_EVENTS_SEVERITY=low
INCIDENT_CONTROL_EVENTS_SEVERITY=low
OVAL_ASSESSMENT_CONTROL_EVENTS_SEVERITY=low
OVAL_DEFINITIONS_CONTROL_EVENTS_SEVERITY=low
OVAL_GROUPS_CONTROL_EVENTS_SEVERITY=low
SCRIPT_VERIFICATION_EVENTS_SEVERITY=low
USER_ACTION_CONTROL_EVENTS_SEVERITY=low
SYSTEM_CONTROL_EVENTS_SEVERITY=low
HOME_NET_SCAN_CONTROL_EVENTS_SEVERITY=low
DPI_CONTROL_EVENTS_SEVERITY=critical
ML_CONTROL_EVENTS_SEVERITY=critical
SESSION_CONTROL_EVENTS_SEVERITY=critical
IDS_CONTROL_EVENTS_SEVERITY=critical
# Таймаут импорта определений и групп OVAL 
OVAL_IMPORT_TIMEOUT_MINUTES=30
# Создавать ли Активны по трафику без IP
AUTOMATIC_HOST_CREATION_BY_MAC=false
# Интервал отсутствия активности, после которого интерфейс считается недоступным, сек
ASSETS_INACTIVITY_TIMEOUT=600
# Действие, выполняемое при превышении лимита на размер оперативного архива. Возможные значения: nothing, break, rotate
EVENT_INDICES_ACTION_SIZE_EXCEEDED=rotate
# Лимит размера оперативного архива, гигабайт
EVENT_INDICES_MAX_SIZE_GB=10
# Действие, выполняемое при превышении лимита на размер глубокого архива. Возможные значения: nothing, break, rotate
EVENT_ARCHIVES_ACTION_SIZE_EXCEEDED=rotate
# Лимит размера глубокого архива, гигабайт
EVENT_ARCHIVES_MAX_SIZE_GB=5
# Время жизни оперативного архива, дней
EVENT_INDICES_LIFETIME_DAYS=30
# Время жизни глубокого архива архива, дней
EVENT_ARCHIVES_LIFETIME_DAYS=60
# Максимальное число определений OVAL, доступное для получения
OVAL_DEFINITION_SELECT_MAX_LIMIT=300
# Максимальное количество строк в отчете
MAX_ROWS_PER_REPORT=1000
# Строка для подключения к LDAP серверу
LDAP_CONNECTION_STRING=
# Использовать ли TLS для авторизации через LDAP
LDAP_TLS=false
# Использовать ли для поиска уязвимостей базы ФСТЭК
FSTEC_MAPPINGS_ENABLED=true
# Пороговые значения для алгоритма сопоставления собранного ПО с базой CPE. Принимает значения в диапазоне [0.6,1], где 0 - отсутствие совпадения, 1 - полное совпадение
# Пороговое значение для сопоставления названия продукта 
CPE_PRODUCT_THRESHOLD=0.6
# Пороговое значение для сопоставления вендора продукта 
CPE_VENDOR_THRESHOLD=0.6
# Пороговое значение для сопоставления версии продукта 
CPE_VERSION_THRESHOLD=0.95
# Путь расположения репозиториев для VC
REPOS_DIR=/var/lib/udv/vc-repos-backend/repositories
# Настройки выгрузки внутренних событий по syslog
EVENT_SYSLOG_SEND=false
EVENT_SYSLOG_HOST=127.0.0.1
EVENT_SYSLOG_PORT=514
EVENT_SYSLOG_PROTOCOL=UDP
EVENT_SYSLOG_FACILITY=LOC0
EVENT_SYSLOG_SEVERITY=INFORMATIONAL
# Настройка лимита памяти для регистрации внутренних событий, МБ. При значении равном 0 лимит отключен.
EVENTS_RETENTION_DISK_CAPACITY_SIZE_MB=0
# Временной период, по истечении которого удаляются внутренние события старше указанного срока. Значение в месяцах
EVENTS_RETENTION_MONTHS=3
# Максимальная длина очереди для отправки событий на Supervision 
SV_EVENTS_QUEUE_MAX_LENGTH=200000
