28 февраля 2023
58813

Инструкция по работе с ViPNet Client: установка и настройка СКЗИ

1. Общие сведения

Данная инструкция предназначена для пользователей программного обеспечения «ViPNet Client». В настоящей инструкции содержится информация о назначении и составе ПО «ViPNet Client», а также рекомендации по настройке и использованию возможностей программы «ViPNet Монитор». Описанные пункты меню и скриншоты относятся преимущественно к ViPNet Client 4 for Windows. В других сборках и в ViPNet Client 5 интерфейс и доступные функции могут отличаться.

Изображение: ViPNet Client

1.1 Назначение ПО «ViPNet Client»

Программное обеспечение «ViPNet Client» выполняет функции VPN-клиента в защищённой сети ViPNet организации и обеспечивает защиту компьютера от несанкционированного доступа при работе в локальных или глобальных сетях, а также криптографическую защиту информации, передаваемой по каналам связи.

Настоящая инструкция описывает работу ViPNet Client 4 в ОС Windows. Для ViPNet Client 5 и версий под Linux, Android или ОС Аврора необходимо использовать документацию соответствующего продукта и сборки.

1.2 Состав ПО «ViPNet Client»

Состав установленного программного комплекса зависит от модификации и комплектации. Некоторые перечисленные ниже компоненты и встроенные функции могут отсутствовать на конкретном рабочем месте.

Программное обеспечение «ViPNet Client» состоит из следующих компонентов:

  • низкоуровневый драйвер сетевой защиты ViPNet-драйвер, осуществляющий шифрование и фильтрацию IP-трафика;
  • программа ViPNet Монитор, основной функцией которой является настройка различных параметров ViPNet-драйвера и запись событий, возникающих в процессе обработки трафика драйвером, в журнал регистрации IP-пакетов. На компьютере программа ViPNet Монитор предоставляет встроенные функции для защищённого обмена сообщениями, проведения конференций, файлового обмена и так далее;
  • транспортный модуль ViPNet MFTP, обеспечивающий обмен управляющими конвертами, конвертами программы ViPNet Деловая почта и файлами с другими сетевыми узлами ViPNet;
  • программа ViPNet Деловая почта, предназначенная для обмена электронной почтой между пользователями сети ViPNet. С помощью программы ViPNet Деловая почта можно отправлять и получать сообщения с вложенными файлами, шифровать сообщения и вложения, подписывать сообщения и вложения электронной подписью;
  • криптопровайдер ViPNet CSP;
  • система обновления ViPNet.

2. Порядок установки и удаления ПО «ViPNet Client»

2.1 Установка и первичная инициализация ПО «ViPNet Client» должны выполняться по документации конкретной сборки и внутреннему регламенту информационной безопасности организации. Перед установкой необходимо получить согласованный дистрибутив, ключи и пароль у администратора сети ViPNet.

2.2 Удаление, переустановка или перенос ПО «ViPNet Client» на другой компьютер необходимо предварительно согласовать с администратором. Не удаляйте вручную сетевые драйверы, службы и ключевые файлы.

Подробнее: подробный порядок установки ViPNet Client

3. Порядок действий при компрометации ключей СКЗИ ПО «ViPNet Client»

Под компрометацией ключей подразумевается утрата доверия к тому, что используемые ключи обеспечивают безопасность информации: целостность, конфиденциальность, подтверждение авторства и невозможность отказа от авторства.

Различают явную и неявную компрометацию ключей:

  • Явной называют компрометацию, факт которой становится известным в течение срока действия данного ключа.
  • Неявной называют компрометацию ключа, факт которой остаётся неизвестным для лиц, являющихся законными пользователями данного ключа. Неявная компрометация представляет наибольшую опасность.

Основные события, при которых ключи можно считать скомпрометированными, перечислены ниже:

  1. Посторонним лицам мог стать доступным файл дистрибутива ключей.
  2. Посторонним лицам могло стать доступным внешнее устройство с ключами пользователя.
  3. Посторонним лицам мог стать доступным пароль пользователя, и эти лица могли иметь доступ к компьютеру пользователя.
  4. Посторонние лица могли получить неконтролируемый физический доступ к ключам пользователя, хранящимся на компьютере.
  5. На компьютере, подключённом к сети, не установлена программа ViPNet Монитор или в программе была отключена защита трафика.

    При этом:

    • в локальной сети возможно присутствие посторонних лиц;
    • на границе локальной сети отсутствует или отключён межсетевой экран.
  6. Был уволен сотрудник, имевший доступ к ключам.
  7. Нельзя достоверно установить, что произошло с внешними устройствами. Например, внешнее устройство вышло из строя, и существует возможность того, что это произошло в результате несанкционированных действий злоумышленника.

К событиям, требующим проведения расследования и принятия решения о факте компрометации, также относится возникновение подозрений в утечке информации или её искажении в системе конфиденциальной связи.

При наступлении любого из перечисленных выше событий:

Немедленно прекратите работу на сетевом узле и сообщите о факте компрометации или предполагаемом факте компрометации в отдел информационной безопасности либо администратору сети ViPNet.

Если скомпрометированы только ключи подписи, прекратите использование этих ключей для подписи документов и сообщите в отдел информационной безопасности либо администратору сети ViPNet.

Если возникло подозрение, что пароль пользователя ViPNet стал известен посторонним лицам, прекратите работу с защищёнными ресурсами и сообщите администратору сети либо ответственному за информационную безопасность. Администратор определит, достаточно ли смены пароля или требуется блокировка узла и перевыпуск ключей.

Описанный далее механизм резервного набора персональных ключей относится к сетям соответствующего поколения, управляемым средствами ViPNet Administrator. Наличие и порядок использования РНПК необходимо подтвердить у администратора.

В сети ViPNet, управляемой с помощью ПО ViPNet Administrator, на случай компрометации ключей пользователя предусмотрена возможность дистанционного обновления ключей с помощью резервного набора персональных ключей (РНПК). Файл резервного набора (AAAA.pk, где AAAA — идентификатор пользователя в сети ViPNet) входит в состав первоначального дистрибутива ключей и при установке справочников и ключей помещается в папку ключей пользователя.

Если текущий персональный ключ пользователя оказался скомпрометирован, администратор программы ViPNet Удостоверяющий и ключевой центр высылает пользователю новые ключи, защищённые с помощью очередного варианта персонального ключа, который не нужно передавать по сети, так как он уже содержится в резервном наборе. Если при обновлении файл резервного набора не найден, требуется указать путь к этому файлу.

Если резервный набор персональных ключей отсутствует или не подходит пароль, откажитесь от ввода данных и обратитесь к администратору программы ViPNet Удостоверяющий и ключевой центр, чтобы получить его копию.

4. Порядок работы с ПО «ViPNet Client»

4.1 Запуск программы ViPNet Монитор

Перед окончанием загрузки Windows может появиться окно входа в программу ViPNet Монитор. Для запуска программы введите пароль или подключите внешнее устройство аутентификации.

При нажатии кнопки «Отмена» ViPNet Монитор не запускается, а защита трафика средствами программы может остаться отключённой. Не отказывайтесь от аутентификации без согласования с администратором, если ViPNet Client используется для доступа к защищённым ресурсам.

Если вы вышли из программы ViPNet Монитор или отказались от аутентификации при загрузке Windows, выполните следующие действия:

  1. Откройте меню «Пуск» и найдите приложение «ViPNet Монитор» с помощью поиска Windows. Также можно использовать ярлык на рабочем столе или значок ViPNet в области уведомлений, если они были созданы при установке.
  2. Выберите способ аутентификации для входа в программу и в зависимости от выбранного способа введите пароль пользователя либо подключите внешнее устройство и введите ПИН-код.
  3. После ввода необходимых для аутентификации данных нажмите кнопку OK. Откроется окно программы ViPNet Монитор.

Изображение: Окно входа в программу ViPNet Монитор

4.2 Завершение работы с программой ViPNet Монитор

Существует несколько способов завершения работы с программой ViPNet Client:

  1. Чтобы свернуть окно программы, нажмите кнопку «Закрыть» в правом верхнем углу окна или сочетание клавиш Alt+F4.
  2. Чтобы выйти из программы, в главном меню выберите пункт «Файл» → «Выход» либо в области уведомлений в контекстном меню программы ViPNet Client выберите пункт «Выход». В окне подтверждения нажмите «Да».

4.3 Интерфейс программы ViPNet Монитор

Окно программы ViPNet Монитор представлено на следующем рисунке.

Изображение: Интерфейс программы ViPNet Монитор

Цифрами на рисунке обозначены:

  1. Главное меню программы.
  2. Панель инструментов. Чтобы отобразить или скрыть панель инструментов, в меню «Вид» выберите пункт «Панель инструментов». Чтобы изменить расположение кнопок на панели инструментов, перетащите их в нужном порядке, удерживая нажатой клавишу Alt.
  3. Панель навигации. Содержит перечень разделов, предназначенных для настройки различных параметров ViPNet Монитор.
  4. Панель просмотра. Предназначена для отображения раздела, выбранного на панели навигации.
  5. Строка поиска. Отображается в разделах «Защищённая сеть», «Сетевые фильтры» и «Группы объектов». Для поиска по разделу введите в строке часть адреса, имени сетевого узла или другие параметры.
  6. Строка состояния. Содержит номер сети ViPNet, IP-адреса, назначенные узлу, и текущую конфигурацию программы. При изменении сетевых фильтров или групп объектов вместо указанных сведений появляется сообщение о том, что изменения ещё не применены.

Панель навигации может содержать следующие разделы:

  • «Защищённая сеть» — содержит список сетевых узлов ViPNet, связанных с данным сетевым узлом;
  • «Сетевые фильтры» — содержит фильтры защищённого и открытого трафика;
  • «Группы объектов» — содержит группы узлов ViPNet, IP-адресов и другие объекты, используемые при создании сетевых фильтров;
  • «Статистика и журналы» — содержит журнал IP-пакетов и статистику фильтрации;
  • «Конфигурации» — предназначен для управления конфигурациями программы ViPNet Монитор;
  • «Администратор» — отображается только после входа в режиме администратора и служит для настройки дополнительных параметров.

Наличие отдельных разделов и возможность изменять сетевые фильтры, группы объектов и конфигурации зависят от прав пользователя и централизованных политик. Без согласования с администратором не изменяйте параметры, влияющие на фильтрацию и маршрутизацию трафика.

4.4 Работа со списком защищённых узлов ViPNet

Раздел «Защищённая сеть» программы ViPNet Монитор содержит список защищённых узлов ViPNet, которые связаны с данным сетевым узлом. Значок рядом с именем сетевого узла, а также цвет имени обозначают тип сетевого узла и его текущий статус.

Цвет имени Статус сетевого узла
Серый Клиент в данный момент отключён от сети либо нет данных о его статусе
Фиолетовый Клиент в данный момент подключён к сети
Серый или фиолетовый, полужирный Новый клиент, с которым была создана связь
Серый или фиолетовый, полужирный Новый координатор, с которым была создана связь
Серый Координатор в данный момент отключён от сети либо нет данных о его статусе
Фиолетовый Координатор в данный момент подключён к сети

Для удобства просмотра и поиска сетевые узлы в разделе «Защищённая сеть» можно сгруппировать по папкам:

  • Чтобы создать новую папку, в окне ViPNet Монитор на панели навигации или на панели просмотра в контекстном меню элемента «Защищённая сеть» выберите пункт «Создать папку».
  • Чтобы перенести сетевые узлы в папку, выберите один или несколько узлов и перетащите их в нужную папку.
  • Чтобы переименовать папку, щёлкните её правой кнопкой мыши и в контекстном меню выберите пункт «Переименовать».
  • Чтобы удалить папку, убедитесь, что она не содержит сетевых узлов, выберите её и нажмите Delete либо используйте пункт «Удалить» в контекстном меню.

Для поиска сетевого узла в списке введите в строку поиска часть имени, IP-адреса или другие параметры узла.

Если нужного узла или ресурса нет в списке, переустановка ViPNet Client обычно не решает проблему: список формируется на основании связей и политик, подготовленных администратором сети.

Для просмотра свойств сетевого узла дважды щёлкните имя узла. Откроется окно «Свойства узла», в котором приведены общие сведения о сетевом узле и содержатся параметры доступа к узлу.

Чтобы проверить соединение с другим узлом, начать сеанс обмена защищёнными сообщениями, отправить файл или использовать другие встроенные функции программы ViPNet Монитор, выберите сетевой узел и нажмите соответствующую кнопку на панели инструментов либо выберите нужный пункт в контекстном меню узла.

5. Встроенные средства коммуникации ПО «ViPNet Client»

В состав программы ViPNet Монитор входит несколько дополнительных инструментов, предоставляющих возможность быстрого и защищённого обмена информацией:

  • обмен защищёнными сообщениями и защищённая конференция;
  • быстрая отправка электронных писем;
  • файловый обмен;
  • вызов внешних приложений;
  • функция «Открыть веб-ресурс сетевого узла»;
  • функция «Обзор общих ресурсов сетевого узла»;
  • проверка соединения с другим сетевым узлом ViPNet.

Доступность защищённых сообщений, конференций, ViPNet Деловой почты, файлового обмена и вызова внешних приложений зависит от модификации, комплектации, настроек сети и прав пользователя.

5.1 Обмен защищёнными сообщениями с другими пользователями сети ViPNet

Пользователи сети ViPNet могут в режиме реального времени обмениваться мгновенными сообщениями с другими пользователями ViPNet или участвовать в конференции с несколькими пользователями.

Вы можете начать сеанс обмена сообщениями, чтобы отправлять сообщения одному или нескольким пользователям одновременно и получать от них ответы. При этом все участники сеанса будут получать ваши сообщения, но не будут получать ответные сообщения от других пользователей.

Чтобы начать сеанс обмена сообщениями, в окне ViPNet Монитор на панели навигации выберите раздел «Защищённая сеть», затем на панели просмотра выберите один или несколько сетевых узлов. В контекстном меню узлов выберите пункт «Послать сообщение» или на панели инструментов нажмите кнопку «Письмо».

Вы также можете начать конференцию с несколькими пользователями, чтобы все участники сеанса могли получать сообщения от других пользователей и отвечать на них. Чтобы начать конференцию, выберите несколько сетевых узлов и в контекстном меню выберите пункт «Конференция» либо нажмите одноимённую кнопку на панели инструментов.

Пользователь ViPNet может участвовать в нескольких сеансах обмена сообщениями одновременно. Все полученные и отправленные сообщения записываются в протокол сеанса. При необходимости протокол можно сохранить как текстовый файл. Во время сеанса можно отправлять пользователям файлы и письма.

Приём и отправка сообщений выполняются в окне «Оперативный обмен защищёнными сообщениями».

Изображение: Программа обмена защищёнными сообщениями

Основные элементы окна:

  1. Главное меню программы обмена защищёнными сообщениями.
  2. Панель инструментов.
  3. Панель получателей сообщений. После отправки сообщения его статус отображается символами: «О» — отправлено, но не доставлено; «Д» — доставлено; «Ч» — прочитано; «П» — прочитано, получатель собирается ответить.
  4. Строка поиска для фильтрации списка получателей и поиска слов в протоколе сеанса.
  5. Панель «Сообщение» для ввода новых сообщений.
  6. Панель «Протокол сеанса», на которой отображается история сообщений.
  7. Панель «Сеансы» со списком открытых сеансов и кнопками перехода между ними.
Состояние Описание
Значок отсутствует Сеанс открыт, все сообщения обработаны
Сеанс открыт Получены новые сообщения
Сеанс закрыт, есть непрочитанные сообщения Сеанс закрыт инициатором, но остались непрочитанные сообщения
Сеанс закрыт Сеанс закрыт инициатором

Отправка сообщений

  1. Если окно «Оперативный обмен защищёнными сообщениями» закрыто, откройте его через меню ViPNet Монитор: «Приложения» → «Обмен сообщениями».
  2. Чтобы начать новый сеанс или конференцию, выберите в меню «Сеанс» пункт «Новый», затем «Обмен сообщениями» или «Конференция». В окне выбора сетевого узла укажите нужных пользователей и нажмите «Выбрать».
  3. Выберите сеанс, в который требуется отправить сообщения.
  4. На панели «Сообщение» введите текст.
  5. Нажмите кнопку «Отправить» или клавишу F5.

Приём сообщений

По умолчанию при поступлении новых сообщений в области уведомлений появляется значок, а текст сообщения отображается во всплывающем окне. Чтобы прочитать новые сообщения, щёлкните значок уведомления либо в окне обмена сообщениями нажмите кнопку «Прочитать».

Способ уведомления можно изменить в меню «Сервис» → «Настройка приложения» → «Обмен сообщениями». Доступны уведомления полупрозрачным окном, миганием кнопки на панели задач, окном поверх всех окон и показом новых сообщений в отдельном окне.

Изображение: Окно «Новые сообщения»

Отправка файлов и писем из программы обмена сообщениями

Во время сеанса обмена сообщениями можно отправлять участникам файлы и письма по защищённому каналу VPN. Для этого используются кнопки «Файл» и «Письмо» на панели инструментов. Отправка файлов выполняется приложением «Файловый обмен», а писем — программой ViPNet Деловая почта.

Прекращение обмена сообщениями

  1. Выберите сеанс, который требуется закрыть.
  2. При необходимости сохраните протокол сеанса: щёлкните сеанс правой кнопкой мыши, выберите «Сохранить как» и укажите файл.
  3. В меню «Сеанс» выберите «Закрыть», нажмите F8 или кнопку «Закрыть» на панели инструментов.
  4. После закрытия сеанс будет удалён с панели «Сеансы».

5.2 Отправка писем программы ViPNet Деловая почта

В состав отдельных модификаций ViPNet Client может входить программа ViPNet Деловая почта, которая позволяет обмениваться электронными письмами в защищённой сети ViPNet.

Как написать письмо

  1. В окне ViPNet Деловая почта нажмите кнопку «Письмо» на панели инструментов.
  2. В окне «Исходящее» введите тему и текст письма, при необходимости измените формат текста.
  3. Чтобы вложить файлы, нажмите кнопку «Вложения» и выберите нужные файлы. Общий размер вложений не должен превышать 2 Гбайт.
  4. При необходимости нажмите «Шифровать».
  5. При необходимости нажмите «Подписать» для добавления электронной подписи.
  6. Нажмите «Получатели» и выберите контакты.
  7. Нажмите «Отправить».

Как прочитать письмо

При получении новых писем транспортный модуль MFTP выдаёт сообщение. Непрочитанные письма и папки, в которых они находятся, выделяются полужирным шрифтом.

  1. Выберите на левой панели папку, в которой находится письмо.
  2. Выберите письмо в списке. Если оно не зашифровано, текст отобразится под списком писем.
  3. Если письмо зашифровано, нажмите «Расшифровать» либо откройте письмо двойным щелчком.

Как ответить на письмо

  1. Выберите письмо или откройте его двойным щелчком.
  2. Нажмите «Ответить» или «Ответить всем».
  3. Напишите и отправьте письмо.

Как удалить письмо

  1. Выберите папку с письмом, которое нужно удалить.
  2. Выберите письмо и нажмите кнопку «Удалить» или клавишу Delete.

Письмо будет перемещено в папку «Удалённые», в подпапку с именем, совпадающим с именем исходной папки.

5.3 Файловый обмен

С помощью приложения «Файловый обмен» пользователи сети ViPNet могут пересылать друг другу файлы по защищённому каналу VPN. Программа контролирует целостность передаваемых файлов. Если целостность файла при передаче была нарушена, файл автоматически удаляется.

Приложение можно вызвать из программы ViPNet Монитор, из контекстного меню Windows или из программы обмена защищёнными сообщениями.

Изображение: Окно программы «Файловый обмен»

В окне отображаются принятые и отправленные файлы, фильтры списка, панель инструментов и ссылки на папки, в которых находятся файлы.

Отправка файлов из ViPNet Монитор

  1. В окне ViPNet Монитор выберите раздел «Защищённая сеть».
  2. Выберите сетевой узел, на который требуется отправить файл. Для выбора нескольких узлов удерживайте Ctrl.
  3. Нажмите кнопку «Отправить» либо в контекстном меню узла выберите «Отправить файл».
  4. Укажите файлы или папки и нажмите «Открыть».
  5. В окне «Файловый обмен» отслеживайте состояние отправки.
  6. После доставки программа выдаст уведомление.

Отправка файлов через контекстное меню Windows

  1. В Проводнике Windows выберите файл или несколько файлов.
  2. Щёлкните файл правой кнопкой мыши и выберите «Отправить файл адресату ViPNet».
  3. Выберите одного или нескольких получателей.
  4. Нажмите «Выбрать».
  5. В окне «Файловый обмен» отслеживайте состояние отправки.

Отправка файлов из программы обмена сообщениями

  1. Выберите нужный сеанс на панели «Сеансы».
  2. Выберите участников и нажмите кнопку «Файл».
  3. Укажите файлы и нажмите «Открыть».
  4. В окне «Файловый обмен» отслеживайте состояние отправки.

Приём файлов

При поступлении файла программа выдаёт сообщение, а в области уведомлений появляется значок файлового обмена.

Изображение: Уведомление о принятом файле

  1. Щёлкните значок файлового обмена в области уведомлений.
  2. В окне «Файловый обмен» в группе «Принятые файлы» выберите нужный файл.
  3. Щёлкните имя файла или нажмите кнопку «Принятые». Откроется папка, содержащая выбранный файл.

5.4 Вызов внешних приложений

ViPNet Монитор может запускать настроенные администратором внешние приложения удалённого доступа. Наличие VNC Viewer, Remote Desktop Connection, Radmin Viewer или других программ зависит от конфигурации рабочего места и не является обязательной функцией ViPNet Client.

С помощью внешних программ пользователи ViPNet могут получать доступ к удалённому рабочему столу и другим сервисам. Трафик таких приложений передаётся через защищённую сеть ViPNet.

  1. В окне ViPNet Монитор выберите раздел «Защищённая сеть».
  2. Щёлкните нужный сетевой узел правой кнопкой мыши, выберите пункт «Внешние программы», затем команду вызова требуемой программы.

Внешняя программа будет запущена в защищённом режиме, а пользователю выбранного узла может быть предложено подтвердить запуск соответствующей программы на его компьютере.

5.5 Просмотр веб-ресурсов сетевого узла

Если на компьютере с ViPNet Client установлен веб-сервер или веб-приложение, другие пользователи сети ViPNet, которым разрешено соединение с этим узлом, могут установить защищённое соединение с веб-ресурсом.

  1. В окне ViPNet Монитор выберите раздел «Защищённая сеть».
  2. Выберите узел, на котором организован веб-ресурс.
  3. Нажмите кнопку «Веб-ресурс» либо выберите в контекстном меню пункт «Web-ссылка».

5.6 Обзор общих ресурсов сетевого узла

Функция «Обзор общих ресурсов сетевого узла» позволяет открыть сетевые ресурсы с общим доступом на узле ViPNet. Соединение устанавливается в защищённом режиме.

  1. В окне ViPNet Монитор выберите раздел «Защищённая сеть».
  2. Выберите нужный сетевой узел.
  3. Нажмите кнопку «Обзор» либо в контекстном меню выберите «Открыть сетевой ресурс».

Проводник Windows откроет доступные сетевые ресурсы выбранного узла. Команда доступна, только если выбран один сетевой узел.

5.7 Проверка соединения с сетевым узлом

С помощью ViPNet Монитор можно проверить текущий статус других сетевых узлов ViPNet: доступны ли они, активна ли на них программа ViPNet Монитор и когда пользователь проявлял активность.

  1. В окне ViPNet Монитор выберите раздел «Защищённая сеть».
  2. Выберите один или несколько сетевых узлов.
  3. Нажмите кнопку «Проверить», клавишу F5 или выберите в контекстном меню пункт «Проверить соединение».

Изображение: Окно «Проверка соединения»

Цвет имени узла обозначает его текущее состояние:

Цвет имени Состояние
Фиолетовый Узел доступен, но последние 15 минут на компьютере не было активности
Чёрный на зелёном фоне Узел доступен и проявлял активность за последние 15 минут
Чёрный Узел в данный момент не подключён к сети

В столбце «Статус» могут отображаться следующие значения:

Статус Описание
Доступен Есть полноценная связь с сетевым узлом
Связь по VPN есть, но программа Монитор недоступна Узел доступен по защищённому каналу, но встроенные средства коммуникации недоступны. При этом могут работать общие и веб-ресурсы, а также удалённый рабочий стол.
Недоступен Связь с сетевым узлом отсутствует

Статус «Доступен» подтверждает наличие связи с узлом ViPNet, но не гарантирует доступ к каждому приложению, веб-ресурсу или общей папке: дополнительные ограничения могут задаваться операционной системой, сервисом и сетевыми политиками.

Для просмотра подробной информации дважды щёлкните сетевой узел, выберите его и нажмите кнопку «Свойства» либо нажмите F3. В столбце «Активность на компьютере» указано время последней активности. Список можно сортировать по столбцам, а с помощью контекстного меню — добавлять и удалять столбцы.

6. Настройка параметров безопасности ПО «ViPNet Client»

6.1 Смена пароля пользователя

Периодичность смены пароля определяется регламентом безопасности организации и настройками срока его действия. Менять пароль следует по требованию программы или администратора, а также при подозрении, что он мог стать известен посторонним лицам.

Смена текущего пароля пользователя требуется в следующих случаях:

  • по истечении срока действия текущего пароля, если срок действия ограничен;
  • при поступлении на сетевой узел обновления ключей из программы ViPNet Удостоверяющий и ключевой центр, содержащего новый пароль пользователя. В этом случае появляется сообщение «Рекомендуется сменить пароль пользователя», однако пароль не изменяется автоматически;
  • если контейнер ключей защищён с использованием персонального ключа пользователя и требуется сменить пароль к контейнеру ключей.

Кроме того, рекомендуется менять пароль пользователя при первом входе в программу после установки справочников и ключей. Это повышает надёжность пароля, поскольку после смены он не будет известен администратору.

Чтобы сменить пароль пользователя:

  1. В окне «Настройка параметров безопасности» откройте вкладку «Пароль».
  2. В группе «Тип пароля» выберите нужный тип: собственный, случайный на основе парольной фразы или случайный цифровой.
  3. Нажмите кнопку «Сменить пароль».
  4. При необходимости установите флажок «Ограничить срок действия пароля» и укажите число дней.
  5. Нажмите кнопку OK.

Изображение: Смена пароля ViPNet Client

Выбор собственного пароля

  1. На вкладке «Пароль» выберите «Собственный».
  2. Нажмите кнопку «Сменить пароль».
  3. В окне «Смена пароля» введите новый пароль длиной не менее шести символов поочерёдно в каждом поле, учитывая регистр и раскладку клавиатуры.
  4. Нажмите кнопку OK.

Указанное значение является техническим минимумом интерфейса, а не рекомендацией по безопасности. Используйте требования парольной политики организации и более длинный уникальный пароль, если программа это допускает.

При последующем запуске ViPNet Монитор от имени того же пользователя необходимо вводить новый пароль.

Выбор пароля на основе парольной фразы

Чтобы сменить текущий пароль на случайный, составленный на основе парольной фразы:

  1. На вкладке «Пароль» выберите «Случайный на основе парольной фразы».
  2. В списке «Словарь» выберите язык парольной фразы.
  3. В списке «Слов в парольной фразе» выберите число слов: 3, 4, 6 или 8.
  4. В списке «Букв из каждого слова» выберите число начальных букв каждого слова: 3 или 4.
  5. Нажмите кнопку «Сменить пароль».
  6. Выполните действия, предлагаемые в окне «Электронная рулетка».
  7. Запомните пароль или парольную фразу, отображённые в окне «Смена пароля», и нажмите OK.

Изображение: Окно «Электронная рулетка»

При запуске ViPNet Монитор следует использовать английскую раскладку клавиатуры и вводить указанное число букв каждого слова русской парольной фразы без пробелов. Например, для фразы «тенор победил горемыку» и трёх букв из каждого слова вводится «тенпобгор».

Выбор цифрового пароля

  1. На вкладке «Пароль» выберите «Случайный цифровой» и укажите число цифр.
  2. Нажмите кнопку «Сменить пароль».
  3. Выполните действия, предлагаемые в окне «Электронная рулетка».
  4. Запомните цифровой пароль и нажмите OK.

При последующем запуске ViPNet Монитор от имени того же пользователя необходимо вводить предложенный цифровой пароль.

Вернуться к началу статьи

Подборка продуктов:

ViPNet купить
хит продаж
Российское ПО!
Сертифицировано ФСБ РФ
Сертифицировано ФСТЭК РФ
0%
12 вариантов
Арт.: SC-29-KC2-4.X
Передача права на использование ПО ViPNet Client 4.х
11 860 ₽ / шт
11 860 ₽
от 3 960 ₽
Класс защиты
  • КС1
  • КС2
  • КС3
  • -
Срок лицензии
  • 1 год
  • Бессрочная
  • -
Операционная система
  • ANDROID
  • LINUX
  • Sailfish
  • WINDOWS
  • -
ViPNet Client 4 - программное обеспечение ИнфоТеКС для защиты рабочих станций и серверов, шифрования IP-трафика и работы в сети ViPNet. Решение используется для защищенного доступа к корпоративным ресурсам, VPN-коммуникаций и фильтрации трафика.
Рейтинг: 
Операционная система: Windows
Передача права на использование ПО ViPNet Client 5
новинка
Российское ПО!
0%
6 вариантов
Арт.: SC-29-Client-5-Win
Передача права на использование ПО ViPNet Client 5
9 880 ₽ / шт
9 880 ₽
от 9 880 ₽
Операционная система
  • ANDROID
  • LINUX
  • WINDOWS
  • ОС Аврора
  • -
Модуль
  • Включает модуль Деловая почта
  • Не включает модуль
  • -
ViPNet Client 5 - VPN-клиент для подключения к защищенным сетям ViPNet.
Рейтинг: 
Операционная система: Android, Linux, Windows, Аврора
Передача права на использование ПО ViPNet CSP 4 for Linux0%
1 вариант
Арт.: SC-216-CSP 4 LIN
Передача права на использование ПО ViPNet CSP 4 for Linux
2 190 ₽ / шт
2 190 ₽
2 190 ₽
Операционная система
  • LINUX
  • -
Программный комплекс ViPNet CSP 4 — российский криптопровайдер, сертифицированный ФСБ России как средство криптографической защиты информации (СКЗИ) и электронной подписи.
Рейтинг: 
Операционная система: Linux, Windows
Интересное
Миграция сети в ViPNet Prime
25 февраля 2026
Миграция ViPNet Coordinator HW4 на HW5
12 июня 2026
Инструкция по установке и настройке ПО ViPNet Prime
25 октября 2023
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru