Phone:
+7 921 321-04-43 (St. Petersburg)
Fax: (+7 812) 328-51-85
E-mail: support@cobra.ru
(+7 812) 328-51-85 (St. Petersburg)
E-mail: info@iias.spb.su
E-mail: maa1305@yandex.ru
СЗИ «Аура 1.2.4» |
СЗИ «Аура 1.1.2» | СЗИ «ЩИТ-РЖД» | СГУ-2 |
Общие вопросы технической поддержки
Каким образом осуществляется техническая поддержка СЗИ «АУРА 1.2.4»?
Техподдержка пользователям СЗИ «АУРА 1.2.4» осуществляется по факту покупки и в процессе использования до истечения срока действия сертификата на неё. Если Вы пользуетесь продуктом в ознакомительной версии, то можете писать на наш электронный адрес и звонить на телефоны техподдержки с нашего сайта. По мере возможности мы Вам поможем.
Платная ли техподдержка?
Техподдержка СЗИ «АУРА 1.2.4» посредством электронной почты/телефона осуществляется бесплатно, в случае необходимости мы можем выехать на место для решения сложных/срочных проблем, но в этом случае возможноть оплаты оговаривается отдельно.
Требования
Нужен для СЗИ «АУРА 1.2.4» домен Active Directory?
Нет, для СЗИ «АУРА 1.2.4» домен Active Directory не нужен.
Нужен ли выделенный сервер безопасности?
В качестве сервера безопасности можно использовать любую рабочую станцию, которая работает на любой ОС из списка поддерживаемых. Желательно, чтобы ПК, используемый в качестве сервера безопасности работал дольше всех (включался раньше всех и выключался позже всех). Можно также совместить круглосуточно работающий сервер (мейл-сервер, принт-сервер и т.д.) с сервером безопасности. Нагрузка на сервер безопасности зависит, конечно, от количества пользователей. В наиболее обычной для нас ситуации (число пользователей не превышает 100 и в качестве сервера безопасности используется обычный, не самый новый ПК) загрузка для пользователя сервера безопасности незаметна.
Совместимость
Работает ли под СЗИ «АУРА 1.2.4» Remote Desktop?
Да, работает.
Падает в «синий экран» загрузка ОС под VipNet 3.1(3.7878) и СЗИ «Аура 1.2.4»
Обновите VipNet, ошибка в его драйвере itcspe.sys.
Если нет такой возможности, то как можете попробовать (у нас это получалось), сдвинуть очерёдность загрузки этого драйвера VipNet.
Для этого :
Подскажите, пожалуйста, возможна ли установка СЗИ «АУРА 1.2.4» на серверы платформы Itanium (OC Windows Server 2008 x64)?
Нет, на Itanium СЗИ не установится. Если речь идёт о сертифицированной СЗИ "Аура" (так называемая версия 1.1.2), то она поддерживает только 32-битные ОС Windows на базе процессоров семейства x86. Версии "Аура" 1.2 и 1.2.4 поддерживают x86 и x86_64(т.н. AMD64).
Совместим ли домен безопасности СЗИ (на Ауре 1.1.2) со станцией на СЗИ «АУРА 1.2.4»?
К сожалению, нет, они несовместимы по протоколу. Это связано с тем, что появилась необходимость заводить очень большие базы данных СЗИ (несколько тысяч пользователей)
Установлены СЗИ Аура 1.2.4 и Adobe Reader, из Adobe Reader не печатаются документы. Без установленой СЗИ все нормально. Что делать?
Данная проблема проявляется при использовании последних версий Adobe Reader. Суть проблемы в том, что печать осуществляется без требуемых режимов аутентификации и СЗИ блокирует ее. Для того, чтобы печать осуществлялась из под текущего пользователя, который работает с документом, необходимо в Adobe Reader отключить защищенный режим при запуске. В версии Adobe Reader XI это делается следующим образом. Зайти в "Редактирование", далее "Установки", далее страница "Защита (повышенный уровень)". На данной странице в группе настроек "Защита в изолированной программной среде" снять галку "Включить защищенный режим при запуске". Перезапустить Adobe Reader.
Не опознаются электронные идентификаторы eToken PRO Java. ОС Windows XP Pro SP3 x32. Установлен eToken PKI Client 5.1 SP1. Идентификаторы Rutoken определяются нормально.
Такая проблема появляется на некоторых вариантах ОС и зависит, скорее всего, от версии SmartCard API операционной системы. Совместно со специалистами компании «Аладдин» (разработчик электронных ключей eToken) мы выяснили, что происходит искажение (потеря 1 байта) команды, которая отправляется через SmartCard API в электронный ключ. Для исправления ошибки приходится отправлять повторную команду (она проходит всегда и на любой версии ОС). В процессе сертификации электронные ключи проверялись на всех заявляемых ОС, проблем не было.
Для исправления предлагается заменить библиотеку libopensc-2.dll в каталоге СЗИ «АУРА 1.2.4» на эту. Для замены нужно скачать архив с исправлением, распаковать его, зайти в каталог СЗИ «АУРА 1.2.4», переименовать старую библиотеку libopensc-2.dll в libopensc-2.old, например, после чего записать туда библиотеку из архива.
Внимание! Исправленная библиотка имеет иные, чем оригинальная,контрольные суммы. После замены нужно обновить Таблицу эталонов СЗИ (см.документацию).
Кроме того, исправленная библиотека не сертифицирована, если это критично, то возможны другие варианты :
Имеется необходимость совместного использования СЗИ «АУРА 1.2.4» и межсетевого экрана Security Studio Endpoint Protection 7.0. При одновременной установке обеих программ, компьютер виснет на этапе загрузки СЗИ. При этом на экране висит окно "Запуск модулей СЗИ". На компьютерах установлена Windows XP SP3 x32. На компьютерах с Windows 7 такой проблемы не наблюдается. Проблема не решается отключением всех модулей защиты в программе Security Studio Endpoint Protection.
Исходная конфигурация ПК - установлен SSEP 7.0 и не установлена СЗИ «АУРА 1.2.4».
На ПК с СЗИ «АУРА 1.2.4» настроена блокировка консоли с предъявлением электройнного ключа. При подключении по RDP к любой машине находящейся в домене, авторизация проходит, но пишет что станция заблокирована, проверьте наличие ключей. Есть ли возможность чтобы по RDP если ключ вставлен у меня в АРМ, то я смог заходить на любую машину под своей учеткой без ключа?
Данные с электронного ключа по сети не передаются. Можете завести отдельную учётную запись без блокировки по эл.ключам и входить с её помощью в удалённый ПК через RDP.
Работает ли СЗИ «АУРА 1.2.4» на Windows Home?
Да, хотя в сертификате не заявлено.
Есть ключ сбербанка(VPN-Key-TLS) для выхода в интернет - так вот этот ключ не регистрируется как флеш-носитель -пишет «код ошибки 3», а без регистрации я не могу на него зайти под пользователем и запустить программу
Дело в том, что для регистрации носителя, СЗИ требует доступ на запись,а этот носитель только для чтения. Может помочь, если скопировать данные (читать-то он даёт?) на другую флешку, разрешённую на запись.
Есть ли в составе СЗИ «АУРА 1.2.4» обязательная аппаратная часть? Можно ли использовать совместно с Вашей СЗИ АПМДЗ (Аппаратно-программный модуль доверенной загрузки)
Нет, СЗИ «АУРА 1.2.4» является полностью программной СЗИ без обязательной аппаратной части. Её можно установить (при условии функционирования под совместимыми ОС) на ноутбуки, x86-планшеты и т.д.
В случае необходимости, совместно с СЗИ «АУРА 1.2.4», можно использовать АПМДЗ сторонних производителей . В этом случае возможно 2 варианта :
Возможности
Возможна ли аутентификация по электронным ключам в СЗИ «АУРА 1.2.4»?
Нет, возможна только функция блокировки консоли по электронным ключам. Аура 1.2.4 понимает в качестве устройства блокировки Rutoken 1.0/2.0/3.0, eToken PRO, eToken Java и USB флеш-дискам. Можно настроить автозагрузку с блокировкой консоли и разблокировкой по ключу. Если на ПК 1 пользователь, всё будет выглядеть,как аутентификация.
Какие USB-флеш накопители можно использовать в качестве устройства блокировки/разблокировки в СЗИ «АУРА 1.2.4»?
Практически все. Исключение могут составлять очень старые флешки, до 2005 года выпуска.
Для проверки нужно установить СЗИ «АУРА 1.2.4», скачанную с нашего сайта, загрузить ПК с СЗИ, вставить флешки и запустить «Панель управления» СЗИ. В профиле пользователя перейти на страницу "Блокировка экрана" ("Менеджер пользователей"->[Имя пользователя]->"Блокировка экрана"). Убедиться, что все флешки, которые вы хотите использовать, видны в списке доступных для блокировки ключей. Флешки желательно подключать одновременно, чтобы увидеть их в списке все разом (особенно, если это флешки одной модели). Если вы только планируете закупить флешки для использования в СЗИ «АУРА 1.2.4», то лучше всего сначала купить 2-3 штуки, подключить их одновременно и убедиться, что они видны в панели управления СЗИ «АУРА 1.2.4» как две разные флешки. После этого можно закупать нужное вам количество таких флешек.
Карты памяти (SD, CF и любые другие) как ключ использовать нельзя.
Какие категории носителей есть в СЗИ «АУРА 1.2.4» для управления доступом?
1 категория - носители, которые имеют метку СЗИ и зарегистрированы в базе данных СЗИ. Доступ определяется явным образом к каждому экземпляру ноосителей.
2 категория - носители, которые имеют метку СЗИ, но не зарегистрированы в базе данных СЗИ. Доступ определяется ко всей категории целиком.
3 категория - носители, не имеющие метки СЗИ. Доступ определяется ко всей категории целиком.
К USB-накопителям, как к отдельной категории, также существуют настройки в "Контроле Устройств", причём эта настройка 3-х уровневая - у пользователя, на хосте и глобальная. Приоритет у настройки пользователя.
Используют ли компоненты данного СЗИ встроенные механизмы идентификации и аутентификации операционных систем Windows?
Подскажите обеспечивает ли СЗИ «АУРА 1.2.4» ограничения доступа к WiFi?
К сожалению, нет.
Эксплуатация
При попытке логина выводится сообщение "Вход в систему не произведён : имя пользователя или пароль не опознаны". После этого выводится приглашение аутентификации с сообщением для локального пользователя - "Пароль пользователя в СЗИ верен, но пароль пользователя в Windows был изменён извне. СЗИ обновила пароль Windows. Повторите попытку входа.", если пользователь доменный - "Пароль пользователя в СЗИ верен, но пароль пользователя в Windows изменен извне. Повторите попытку входа, дополнительно указав доменный пароль Windows." При попытке логина всё повторяется.
После того, как пользователь вводит своё имя и пароль в ОС, происходит небольшое ожидание (в ряде случаев успевает показаться десктоп пользователя) и снова появляется диалоговое окно запроса имени пользователя и его пароля.
Не смог настроить в СЗИ «АУРА 1.2.4» доступ к флешкам так, чтобы доступ ко всем флешкам был запрешен, кроме определенных разрешенных флешек. Это вообще возможно?
Регистрируете в СЗИ все флешки, к которым доступ разрешён.После этого запускаете Контрольную Панель СЗИ, становитесь на пользователя, которого будете ограничивать, вкладка "Доступ к носителям", добавляете стационарные диски и флешки(слева вверху на тулбаре «винчестер» с "+"), даёте к стационарным чтение-запись, к флешкам - то, что нужно (может быть у вас есть флешки только для чтения). Потом - "Остальные неизвестные носители" - НД (нет доступа), "Неизвестные носители" — НД.
Записываете изменения, проверяете, лучше перегрузиться.
Флешки, которых нет в списке, после этого работать не будут.
Важно. На всякий случай, оставьте одного администратора, которому будет доступ ко всем дискам без ограничений. После проверки корректности работы Ваших настроек под пользователем, эту резервную учётную запись можно удалить (если она не нужна для других целей).
Установили СЗИ на рабочие станции, которые имеют вход в домен AD. На некоторых из них имеется проблема. Аутентификация пользователей проходит нормально, однако пользователи/администраторы не могут зайти в Контрольную Панель СЗИ - выходит диалоговое окно с надписью "Не удалось
авторизоваться в БД СЗИ"
На этих ПК установились "не доверительные отношения с доменом AD". Необходимо заново добавить эти ПК в домен AD.
Windows XP. Попробовал сделать блокировку по паролю, без ключа. Жму "Заблокировать компьютер". Висит окошко «Комп заблокирован». Жму Enter -никакой реакции (Определяю это по отстутствию реакции на нажатия CapsLock или NumLock (светодиодная индикация на клавиатуре не меняется при нажатии на эти клавиши)). Соответственно, до запроса пароля, чтобы снять блокировку, дело не доходит.
Никакой реакции и не будет, пока не введёте пароль полностью. На экране ничего меняться и не будет. Ещё раз: нажимаете Enter и сразу же вводите пароль на разблокировку. Никаких диалоговых окон при этом не выводится.
Нажатие Enter активирует процедуру ввода пароля разблокировки.
Как создать «Домен безопасности СЗИ»?
При установке СЗИ на сервер безопасности указываете, что станция является автономной ("Отдельно стоящая рабочая станция"), а при установке подчинённых ПК, указываете IP адрес этой машины, как сервера безопасности.
При попытке захода на "расшаренный" ресурс (на ПК с «ресурсом» нет СЗИ) выходит запрос на имя и пароль пользователя, доступа нет.
Для того, чтобы не перезапрашивались имя пользователя и пароль при заходе на этот ресурс, нужно сделать фиксированный пароль пользователя в Windows (это делается в настройках аккаунта в контрольной панели СЗИ). Этот же пароль нужно назначить тому же Windows-пользователю на той машине, где находится ресурс.
Как настроить автозагрузку с разблокировкой по электронному ключу/флешке?
В XP есть возможность прописать так называемую "автозагрузку" (управление компьютерами->ваш хост->автоматическая регистрация). Тогда при включении ПК этот пользователь будет автоматически залогинен в систему. Если ещё прописать блокировку по электронному ключу при загрузке (пользователь->блокировка экрана->добавить ключ-> установить флажок "блокировать сразу после загрузки Windows"), то сразу после загрузки ОС экран/клавиатура/мышь будут заблокированы до вставки электронного ключа и ничего вводить не надо.
В W7 и Vista при разблокировке по ключу всё равно придётся вводить пароль пользователя (пока не преодолённое нами ограничение ОС).
При попытке захода на расшаренный ресурс с ПК без СЗИ «АУРА 1.2.4» на ПК с СЗИ «АУРА 1.2.4» выходит запрос на имя и пароль пользователя, доступа нет.
В настройках конкретного пользователя, во вкладке Возможности установите параметр: "Вход с компьютеров без системы защиты", данная настройка по сути отключает для этого пользователя проверку в домене безопасности, и оставляет только локальную проверку ОС.
Есть ли возможность перевести всех пользователей в другой домен безопасности СЗИ?
Да, такая возможность есть. Временно выводите пользовательский ПК из домена безопасности и вводите его снова со сменой IP-адреса.
На одном из ПК возникают Ошибки контроля целостности компонентов Ауры. На этом ПК стоит Acronis 2010 - для архивации данных, может из-за него проблема?
Судя по Вашим скриншотам, изменения в дополнительных атрибутах файлов. Можете просто обновить контроль целостности СЗИ из Контрольной Панели, убрав из параметров системной таблицы контроля целостности контроль "Дополнительных аттрибутов файлов". Какой-то софт регулярно Вам эти данные меняет (может быть indexing service или какой-нибудь backup сервис). Можете сами посмотреть, что изменилось (проблема в атрибутах файлов - Hidden/System/Archive/Read-only и т.д.).
Контрольная панель СЗИ, Общие параметры безопасности, Контроль целостности, справа выбираете Таблица эталонов СЗИ, правая кнопка мыши, изменить параметры таблицы, Далее, Далее, Далее, снимаете галочку на "Дополнительные атрибуты файлов", Далее, Далее, Готово.
Как (и где выбрать надстройку) после установки Ауры 1.2.4 (как локальная станция) что это домен безопасности?
Если у Вас есть установленная локальная СЗИ «АУРА 1.2.4», то, если в Панели Управления встать на хост (Управление компьютерами, Ваш хост), то в Дополнительных параметрах (Сетевые настройки) указано "Автономный компьютер или сервер безопасности". Таким образом, любой локальный ПК может стать сервером безопасности.
Для централизованного управления необходимо поднимать сервер безопасности. Что имеется ввиду и каким образом это сделать?
Я советую ставить 2-ой вариант и делать всё поэтапно, не переводить сразу все 220 пользователей в домен безопасности.
Какие есть возможности по настройке подсистемы затирания?
Удалил Вашу программу с ПК и теперь не могу войти.
При деинсталляции Вас просили ввести имя и пароль резервной учётной записи. Вводите эти имя и пароль.
В описании СЗИ «Аура 1.2.4» сказано, что СЗИ классифицировано по 4 уровню контроля отсутствия недекларированных возможностей при выполнении условий, приведённых в пункте 3.6. формуляра. В пункте 3.6. одним из требуемых условий эксплуатации значится: «...на ПЭВМ, выполняющей обработку защищаемой информации, смену пользователей выполнять с холодной перезагрузкой системы, при этом в меню «Подсистема затирания» должна быть включена опция «очищать освобождаемое дисковое пространство»».
Очистка освобождаемого дискового пространства выполняется пользователем Ауры одним из нескольких способов:
Этот вариант не рекомендуется использовать на твердотельных дисках (SSD) и флешках, так как ресурс записи на них ограничен.
При настройке запрета смены сеанса без перезагрузки, если экран был заблокирован (неважно, по автоблокировке или при извлечении электронного ключа) не получается разблокировать экран. На экране написано "Для снятия блокировки нажмите ctr+alt+del" и кнопка "Сменить пользователя".
Пользователь после блокировки видит экран, на котором написано "Для снятия блокировки нажмите ctr+alt+del" и есть кнопка "Сменить пользователя". Разблокировать станцию не получается, если пользователь нажал кнопку "Сменить пользователя".
Если нажать ctr+alt+del, появляется экран для ввода пароля этого пользователя, он вводит пароль и успешно разблокирует станцию.
Можно настроить Windows так: после блокировки вместо требования нажать ctr+alt+del, сразу появится экран для ввода пароля этого пользователя.
Тогда операторы не будут пытаться нажать "Сменить пользователя", а просто сразу введут свой пароль и проблемы не будет.
В локальной версии Windows 7 экран с сtr+alt+del можно убрать в редакторе групповой политики:
gpedit.msc->Конфигурация компьютера->Конфигурация Windows->Параметры безопасности->Локальные политики->Параметры безопасности->Интерактивный вход в систему: не требовать нажатия Ctrl+Alt+Del - Включён.
В домене это должно настраиваться аналогично.
Не работают некоторые команды (кнопки, пункты контекстных меню) в Проводнике Windows. Например, команды из контекстных меню, которые есть у некоторых программ, если кликнуть правой кнопкой мыши по их заголовкам в панели задач. Такие команды есть у стандартного проигрывателя Windows mediaplayer, у браузера firefox (открыть новое приватное окно и т.п.) Также не работают кнопки "Управление пространством", "Изменить параметры" на странице "Архивация и восстановление" из Панели управления Windows.
Проблема возникает из-за конфликта расширений контекстного меню Проводника, которые устанавливает Аура, с некоторыми другими функциями Проводника. Для того, чтобы эти функции заработали, нужно отключить расширения Ауры для контекстного меню. Это можно сделать из терминала (cmd.exe), выполнив от имени администратора в каталоге Ауры две команды:
regsvr32 /u sgucomsrv.dll
regsvr32 /u mext.dll
После этого нужно перезагрузить Проводник (через диспетчер задач Windows – завершить и снова запустить процесс explorer.exe) или полностью перезагрузить ОС.
PS В Ауре 1.2.6 эта ошибка исправлена.
У нас сломался сервер безопасности. Нет резервных копий, как нам его восстановить?
Для восстановления сервера безопасности потребуется специальная версия панели управления СЗИ (cp_srvedit.exe). Старый сервер должен быть выключен, на нём предварительно нужно установить новый IP-адрес, который не назначен ни одному из ПК локальной сети. Далее необходимо выполнение следующих шагов :
Организация использования СЗИ
Каков срок действия ознакомительной версии?
Ознакомительная версия бессрочная. Наша основная идея такова - пользователь скачивает дистрибутив, ставит его, проверяет в окружении своего ПО. Если всё устраивает, он покупает лицензию.
Можно ли использовать СЗИ «АУРА 1.2.4» в учебном процессе?
Дистрибутив «АУРА 1.2.4», скачанный с нашего сайта можно безвозмездно использовать в учебном процессе.
Для использования СЗИ «АУРА 1.2.4» какие компоненты необходимо приобрести, их стоимость и количество?
Вы скачиваете дистрибутив с нашего официального сайта, проверяете его функционал (в идеале – ставите на несколько Ваших рабочих станций, проверяете совместимость с Вашим ПО и оборудованием), и если всё устраивает, покупаете у нас – мы высылаем Вам 1 дистрибутивный комплект и право на установку оговорённого количества копий. На сайте выложена полнофункциональная версия без каких-либо ограничений. Дистрибутив универсальный – работает и на сервере и на клиенте, надо только выбрать разрядность ОС – 32бита или 64бита.
Покупка лицензии происходит один раз для одного АРМ или необходимо ежегодно продлевать лицензию?
Продлевать лицензии у нас необходимости нет, лицензия действует бессрочно. Единственное, что будет Вас ограничивать – срок действия лицензии ФСТЭК, но возможно, что она также будет нами продлеваться.
Возможно также льготное обновление на новые версии СЗИ (под Windows 8,например).
Powered by Drupal and Drupal Theme created by vigilianty.