Возможности программного продукта обеспечиваются функциональностью входящих в его состав модулей:
• «Унифицированная интеграционная платформа 2.0» – передача сообщений от систем-поставщиков системам-потребителям и их хранение (в виде битовых строк) в течение заданного периода времени;
• «Аудит 2.0» – запись, хранение и предоставление информации о событиях аудита: событиях, происходящих в прикладных системах во время выполнения бизнес-операций с объектами, которые могут повлиять на их безопасность;
• «Сервис хранения контента 2.0» – хранение контента, используемого прикладными системами, и предоставление доступа к сохраненному контенту для его скачивания;
• «Журналирование 2.0» – запись (в хронологическом порядке), обработка и хранение информации о работе прикладных систем;
• «Прикладной и системный мониторинг 2.0» – запись, хранение и предоставление информации о состоянии аппаратного и программного обеспечения прикладных систем для диагностики проблем и предотвращения их повторного
возникновения;
• «Планировщик заданий 2.0» – управление операциями по планированию заданий, выполняемыми по расписанию, а также фоновыми операциями прикладных систем;
• «Сессионные данные 2.0» – временное хранение сессионных данных пользователей (в виде набора пар «ключ-значение») между HTTP-вызовами в рамках пользовательских сессий;
• «Консоль управления 2.0» – предоставление административного пользовательского интерфейса для управления модулями продукта;
• «Управление ключами и сертификатами 2.0» – управление жизненным циклом пользовательских сертификатов (хранение, проверка, перевыпуск) и обеспечение загрузки сертификатов прикладными системами во внутреннее хранилище;
• «Трассировка 2.0» – сбор и предоставление данных для диагностики и решения проблем, связанных с распределенным выполнением операций и процессов в продукте;
• «Криптографические операции 2.0» – формирование электронной подписи документов на основе хеша документов;
• «Прикладной журнал 2.0» – переключение в режим работы с резервной базой данных (БД StandIn) во время недоступности основной базы данных и обновление в фоновом режиме версий баз данных;
• «Ролевая модель 2.0» – предоставление инструментов и данных для контроля доступа пользователей к объектам прикладных систем в соответствии с моделями управления доступом на основе ролей (RBAC) или атрибутов (ABAC);
• «Платформа внешних программных интерфейсов» – предоставление доступа к внешним API организации;
• «Платформа аутентификации» – аутентификация партнерских систем/сервисов и федерация с внешними и внутренними системами, обеспечивающими идентификацию;
• «Платформа внутренних программных интерфейсов» – управление API продукта и управление доступом к данному API (API-шлюз);
• «Гибкая маршрутизация 2.0» – маршрутизация запросов, направляемых в сегменты прикладных систем в соответствии с установленными правилами;
• «Реестр программных интерфейсов» – создание, хранение и управление программными интерфейсами (синхронными и асинхронными), а также передача информации об API в другие модули продукта;
• «Генератор идентификаторов 2.0» – генерация уникальных идентификаторов в формате UUID для сущностей в распределенных системах, а также генерация номеров (например, документов) по заданному шаблону;
• «Стриминг в платформу данных 2.0» – непрерывная передача данных обо всех подтвержденных изменениях от прикладных систем к системам-потребителям подтвержденных изменений;
• «Файловый обмен» – управление обменом контентом (файлами) с партнерами;
• «Динамические настройки 2.0» – динамическое конфигурирование прикладных систем;
• «Биллинг 2.0» – сбор, хранение и обработка информации об использовании сервисов прикладными системами;
• «Мониторинг нагрузки лимитов на программные интерфейсы» – отслеживание превышения лимитов нагрузки на программные интерфейсы прикладных систем, а также нотификация систем-потребителей о событиях превышения лимитов нагрузки через брокера сообщений;
• «Менеджер жизненного цикла сервисов» – управление сервисами, подключенными потребителями по модели PaaS, и требованиями к ним, в том числе нефункциональными требованиями;
• «Портал доступа внешних пользователей» – подключение внешних пользователей к API организации;
• «Настройка шлюзов и реестр приложений» – управление жизненным циклом API на шлюзах/адаптерах, конфигурирование шлюзов/адаптеров, а также регистрация приложений на платформе аутентификации;
• «Аварийное восстановление» – переключение баз данных при возникновении аварий и выполнения аварийных сценариев для восстановления их работоспособности;
• «Реестр ошибок 2.0» – учет и классификация проблем, возникающих в прикладных системах;
• «Платформа внешних асинхронных взаимодействий» – предоставление доступа партнерам к внешним асинхронным API организации и обеспечение интеграции с системами информационной безопасности;
• «Библиотека архивных систем 2.0» – предоставление хранилища данных для унификации и централизации среды хранения данных архивных систем, снижения затрат на их поддержку и получения архивных данных;
• «Платформа публикации подписки 2.0» – организация потоковых интеграций между системами-клиентами и передача данных в виде отдельных пакетов сообщений и потоков, организованных из них;
• «Проверка авторства и неизменности» – подтверждение авторства и неизменности прикладной информации, передаваемой между системами организации;
• «Система открытого обмена сообщениями по стандарту безопасности данных платежных карт (PCI DSS)» – предоставление выделенного слоя инфраструктуры, предназначенного для интеграционного взаимодействия между системами по стандарту PCI DSS с поддержкой асинхронной передачи данных в режимах «запрос-ответ-уведомление» (request-response\notification), «точка-точка» (point-to-point);
• «Платформа публикации и подписки по стандарту безопасности данных платежных карт (PCI DSS)» – предоставление выделенного слоя инфраструктуры, предназначенного для интеграционного взаимодействия между системами с поддержкой асинхронной передачи данных в режиме «подписка-публикация» (publish-subscribe) между изолированными сетевыми сегментами;
• «Система открытого обмена сообщениями в периметре безопасности (DMZ)» – предоставление выделенного слоя инфраструктуры, предназначенного для интеграционного взаимодействия между системами с поддержкой асинхронной передачи данных в режиме «точка-точка» (point-to-point);
• «Платформа публикации и подписки в периметре безопасности (DMZ)» – предоставление выделенного слоя инфраструктуры, предназначенного для интеграционного взаимодействия между системами с поддержкой асинхронной передачи данных в режиме «издатель-подписчик» (public-subscriber);
• «Сервис репликации данных» – обеспечение процесса репликации данных между экземплярами S3-хранилища;
• «Сервис управления вычислительными мощностями» – размещение, настройка параметров запуска и перераспределения вычислительных мощностей между
функциями разных модулей в общем кластере оркестрации;
• «Система передачи файлов в периметре безопасности (DMZ)» – предоставление функциональности файлового перекладчика для передачи файлов между контурами различными систем с использованием проверок на безопасность;
• «Система ведения и учета внешних участников взаимодействий» – предоставление реестра для ведения и учета внешних участников информационных взаимодействий с системами финансовой организации;
• «Файловый шлюз» – обеспечение процесса безопасной передачи файлов между различными системами, включая валидацию токена, использование проверок файлов на безопасность, а также проверок MIME-типов файлов на соответствие списку разрешенных типов файлов;
• «Обеспечение стандартов API ЮЛ» – поддержка стандартов API при взаимодействии с партнерами – юридическими лицами.