Файл: Руководство пользователя ао ИнфоТеКС.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 04.12.2023

Просмотров: 6510

Скачиваний: 44

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ViPNet Client 4. Руководство пользователя |
364
Рисунок 182. Настройка подсистемы полномочного управления доступом
5 На панели просмотра нажмите кнопку Добавить программы и в открывшемся окне выберите файл в формате XML, содержащий настройки доступа к папкам справочников и ключей. В списке программ на панели навигации появится программа ViPNet Client.
6 На панели просмотра в списке программ выберите ViPNet Client и нажмите кнопку Настроить.
Начнется процесс настройки параметров, по окончании которого появится соответствующее сообщение.
В результате в ПО Secret Net будет установлена категория «неконфиденциально» для тех папок, которые ПО ViPNet Client использует при обновлении справочников и ключей. По завершении настройки перезагрузите компьютер и установите справочники и ключи сетевого узла ViPNet.
Настройка доступа к папкам справочников и ключей
Приведенный ниже текст XML-файла предназначен для установки категории «неконфиденциально» для папок, используемых ПО ViPNet Client при обновлении справочников и ключей.





AddMBSDir="yes">%allusersprofile%\InfoTeCS\
AddMBSDir="yes">%ProgramFiles%\InfoTeCS\ViPNet Client



ViPNet Client 4. Руководство пользователя |
365



AddMBSDir="yes">%allusersprofile%\InfoTeCS\
AddMBSDir="yes">%ProgramFiles%\InfoTeCS\ViPNet Client



ViPNet Client 4. Руководство пользователя |
366
Cisco Agent Desktop
Если регламент работы контакт-центра требует прослушивания и записи разговоров операторов супервизором и для данных операций используются приложения Cisco Agent Desktop (на узлах операторов) и Cisco Supervisor Desktop (на узле супервизора), то на компьютерах операторов не следует устанавливать ПО ViPNet Client. Защиту трафика, передаваемого между узлами операторов и супервизора, в этом случае можно организовать с помощью туннелированных соединений.
При совместном использовании Cisco Agent Desktop и ViPNet Client передача голосового трафика на узел супервизора производится некорректно по следующим причинам. Голосовой трафик операторов зеркалируется драйвером Cisco Agent Desktop на узел супервизора, где прослушивается и записывается супервизором с помощью Cisco Supervisor Desktop. Если на узле оператора установлен ViPNet Client, то весь исходящий трафик передается в обработанном виде
(IP-пакеты имеют преобразованный заголовок). Но зеркалируемый голосовой трафик не проходит обработку в ViPNet Client из-за того, что передается приложением Cisco Agent Desktop сразу на узел супервизора. При этом в необработанном виде голосовой трафик не может быть принят на его узле.
Данная проблема возникает из-за того, что Intermediate Ndis-драйвер приложения Cisco Agent
Desktop, отвечающий за зеркалирование трафика на узел супервизора, и сетевой ViPNet-драйвер, осуществляющий обработку трафика, находятся на разных уровнях стека протокола TCP/IP.
ViPNet-драйвер в стеке TCP/IP располагается на сетевом уровне. Драйвер Cisco встраивается в стек ниже — на канальном уровне — и зеркалирует голосовой трафик на узел супервизора напрямую, не передавая его ViPNet-драйверу. Поэтому IP-пакеты отправляются супервизору в необработанном виде.
Если на узлах операторов не будет установлено ПО ViPNet, то весь IP-трафик (в том числе голосовой) будет передаваться в открытом виде и сможет быть принят на узле супервизора при наличии соответствующих фильтров открытого трафика. Чтобы IP-трафик через внешние сети передавался в зашифрованном виде, между узлами операторов и супервизора следует организовать туннелируемые соединения.
Если функции прослушивания и записи разговоров операторов не осуществляются в контакт-центре, то тогда на узлах операторов вместе с приложением Cisco Agent Desktop можно установить ПО ViPNet Client.


ViPNet Client 4. Руководство пользователя |
367
H
История версий
В данном приложении описаны основные изменения в предыдущих версиях программы ViPNet
Client.

ViPNet Client 4. Руководство пользователя |
368
Что нового в версии 4.5.3
В этом разделе представлен краткий обзор изменений в ViPNet Client версии 4.5.3 по сравнению с
4.5.2.
1   ...   24   25   26   27   28   29   30   31   32

Переключение конфигураций программы с помощью ярлыка на рабочем столе
Теперь вы можете создать ярлык для любой конфигурации и переключать конфигурацию с рабочего стола. Подробнее см. раздел
Управление конфигурациями программы
(на стр. 199).
Переключение между публичными и корпоративными DNS-серверами из ЦУСа
Теперь администратор сети может удаленно переключать DNS-зоны (публичные или корпоративные), которые будет использовать ваш сетевой узел. Подробнее см. раздел
Создание списка DNS (WINS) серверов вручную
(на стр. 122).
Окончание поддержки Windows 7/8/Server 2008 R2
Прекращена поддержка Windows 7, Windows 8, Windows Server 2008 R2 в связи с окончанием их поддержки производителем. Список совместимых ОС см. в разделе
Системные требования
(на стр. 23).
Графический интерфейс транспортного модуля MFTP
Теперь работать с журналом, очередью и статистикой конвертов можно через программу
«ViPNet Транспортный модуль».
Рисунок 183. Просмотр журнала конвертов
Подробнее см. документ «ViPNet MFTP 4. Руководство администратора», разделы «Просмотр журнала конвертов» и «Просмотр очереди конвертов».

ViPNet Client 4. Руководство пользователя |
369
Что нового в версии 4.5.2
В этом разделе представлен краткий обзор изменений в версии 4.5.2 по сравнению с 4.5.1.
Автоматическая синхронизация времени на вашем компьютере с временем в сети ViPNet
Если время на вашем компьютере отличается от времени в сети ViPNet, то работа в защищенной сети невозможна. Чтобы не отслеживать время самостоятельно, вы можете в настройках программы ViPNet установить автоматическую синхронизацию времени на вашем компьютере с временем в сети ViPNet. Подробнее см. раздел
Настройка подключения к защищенной сети
(на стр. 96).
Работа программы ViPNet Деловая почта без программы ViPNet Монитор
Теперь вы можете установить программу ViPNet Деловая почта отдельно от программы ViPNet
Монитор. Эта возможность была временно недоступна в версии 4.5.1.
Частичная работа программы при истечении срока действия лицензии
При истечении срока действия лицензии на программу ViPNet вы можете получить обновленную лицензию из центра управления сетью по защищенной сети ViPNet. Подробнее см. раздел
Лицензирование программы ViPNet Client
(на стр. 49).
Поддержка Windows 10 версии 1903
Изменение состава семейств внешних устройств
В новой версии программы ViPNet Client изменился состав следующих семейств устройств: o
К семейству JaCarta отнесены устройства типов eToken GOST, JaCarta GOST и JCDS. o
К семейству Rutoken отнесены устройства типов Rutoken ECP и Rutoken Lite. o
К семейству Rutoken S отнесены устройства типов Rutoken и Rutoken S.
Подробнее см. раздел
Список поддерживаемых внешних устройств
(на стр. 346).
Поддержка внешних устройств JaCarta-2 ГОСТ
Для аутентификации в программе ViPNet Client вы можете использовать внешние устройства
JaCarta-2 с апплетом ГОСТ версии 2.5.5 и выше. Подробнее см. раздел
Особенности аутентификации с помощью сертификата
(на стр. 75).


ViPNet Client 4. Руководство пользователя |
370
Что нового в версии 4.5.1
В этом разделе представлен краткий обзор изменений в версии 4.5.1 по сравнению с 4.5.0.
В состав программы ViPNet Client добавлен Rollout Client
При установке ViPNet Client по умолчанию будет установлена программа ViPNet Rollout Client.
Она предназначена для автоматического получения и установки ключей и справочников
(см.
Установка справочников и ключей на стр. 51). Это возможно, если администратор сети
ViPNet выполнил предварительные настройки в ViPNet Rollout Center и отправил вам по электронной почте приглашение для инициализации программы ViPNet Client.
ViPNet Rollout Client не входит в состав сертифицированной версии ViPNet Client.
Проверка сертификата средствами ОС Windows
Проверка действительности сертификата для аутентификации (см.
Особенности аутентификации с помощью сертификата на стр. 75) теперь выполняется средствами ОС
Windows, что соответствует принятой международной практике. При этом процесс аутентификации с помощью сертификата не изменился.
Защита дистрибутива ключей с помощью сертификата
Для безопасной передачи дистрибутива ключей и справочников по открытым каналам связи администратор сети ViPNet может зашифровать его на вашем сертификате. Установка зашифрованного дистрибутива (файл *.enc) выполняется так же, как и незашифрованного
(файл *.dst). Подробнее см. в документе «Работа с защищенными DST. Быстрый старт».
Изменения в настройках обработки трафика
При необходимости в режиме администратора теперь можно отключить инспекцию пакетов с хранением состояния.
Поддержка Windows 10 версии 1809 (сборка 17763.55)
Отказ от поддержки канала SMTP/POP3 в транспортном модуле MFTP
Канал SMTP/POP3 предполагает передачу конвертов через почтовые серверы и имеет низкую эффективность по сравнению с каналом MFTP. Канал SMTP/POP3 разрабатывался для сетей, где было невозможно использование других протоколов на базе TCP. Подробнее об использовании этого канала в прежних версиях программы см. «ViPNet MFTP. Руководство администратора» версии 4.5.0 и ниже, раздел «Передача конвертов через почтовые серверы».
Если канал SMTP/POP3 был указан в настройках модуля MFTP или в файле конфигурации mftpconf.xml, то при обновлении программы он автоматически заменится на MFTP (см. «ViPNet
MFTP. Руководство администратора», раздел «Управление каналами передачи конвертов»).
Если после обновления ПО ViPNet Client наблюдаются перебои в работе защищенной сети на некоторых узлах, проверьте настройки модуля MFTP на этих узлах и вместо канала SMTP/POP3 укажите канал MFTP. Подробнее см.
После обновления программы наблюдаются перебои в работе защищенной сети
(на стр. 275).
Выявлена несовместимость одновременной работы ViPNet Client с HP Velocity


ViPNet Client 4. Руководство пользователя |
371
При совместной установке или использовании ViPNet Client и HP Velocity возникают проблемы, приводящие к неработоспособности ПО. Для обеспечения корректной работы ViPNet Client перед его установкой на ПК следует удалить HP Velocity.
HP Velocity — это устаревшая служебная программа для повышения скорости соединения в ненадежных сетях. HP Velocity не содержит полезных функций для работы в современных сетях и не поддерживается производителем Hewlett-Packard.
ViPNet Деловая почта работает только совместно с программой ViPNet Монитор
Новая версия программы поддерживает работу ПО ViPNet Деловая почта только на защищенном сетевом узле. Функцию защиты сетевого трафика выполняет программа ViPNet
Монитор. Поэтому если у вас установлена ViPNet Деловая почта без ViPNet Монитор, вы не сможете установить новую версию ViPNet Client. Рекомендуем пользоваться текущей версией программы до выхода новой совместимой версии ViPNet Client. Если обновление требуется немедленно, обратитесь в службу поддержки ИнфоТеКС.

ViPNet Client 4. Руководство пользователя |
372
Что нового в версии 4.5.0
В этом разделе представлен краткий обзор изменений в версии 4.5.0 по сравнению с 4.3.4.
Реализована новая архитектура ПО ViPNet Client
В составе программы ViPNet Client появился новый компонент — ViPNet Сервис управления драйвером защиты (см.
Сервис управления драйвером защиты ViPNet на стр. 15), функционирующий как служба Windows.
Сервис управления выполняет часть функций, которые в предыдущих версиях выполняла программа ViPNet Монитор, а именно: o загрузку в ViPNet-драйвер справочной информации о структуре сети, правил фильтрации и ключей шифрования; o прием и передачу на другие сетевые узлы информации о состоянии узла и параметрах доступа; o ведение журнала IP-пакетов (см.
Работа с журналом IP-пакетов на стр. 187) и журнала событий (см.
Просмотр журнала событий на стр. 222).
Теперь для полноценной работы ПО ViPNet вам не требуется постоянно запущенной программы ViPNet Монитор. Достаточно выполнить вход в программу ViPNet Монитор, после чего ее можно закрыть. ViPNet Монитор потребуется запустить вновь для приема обновлений
ViPNet или изменения настроек.
Реализация новой архитектуры позволила повысить безопасность и надежность программного обеспечения ViPNet.
Переработан транспортный модуль ViPNet MFTP
Программа ViPNet MFTP была заменена кроссплатформенной службой
Транспортный модуль
ViPNet MFTP
(на стр. 16). Служба имеет оптимальные параметры по умолчанию и, как правило, не нуждается в настройке. Указать нестандартные параметры транспортного модуля вы можете с помощью конфигурационного файла.
Разработан новый установщик программ ViPNet
Новый установщик позволяет объединить в один файл любое количество программ ViPNet и установить их за один раз. Кроме того, установкой и составом программы ViPNet CSP теперь можно управлять из единого установщика. В предыдущих версиях программы установка ПО
ViPNet CSP выполнялась автоматически, без возможности пользовательской настройки.
Автоматическое восстановление программы
В случае аварийного завершения работы программы перезапуск программы или служб ОС выполняется автоматически. Из интерфейса удалены настройки программы Перезапускать
Монитор при аварийном завершении и Использовать функцию watchdog.