Подробный гайд: Почему КриптоАРМ долго подписывает документы - Часть 1
Когда КриптоАРМ начинает подписывать документы заметно медленнее, чем раньше, проблема редко бывает только в самой программе. Чаще всего замедление связано с одним из четырех направлений: доступ к ключевому контейнеру, проверка сертификата, работа с файлами или вмешательство защитного ПО.
В этой части разберем базовые ориентиры, самые частые причины и первые шаги диагностики, а также подробно остановимся на ключевых контейнерах, токенах, сертификатах, штампах времени, больших документах, пакетной подписи и антивирусах.
1. Что считать нормой, а что — проблемой
Перед тем как что-то чинить, важно понять, действительно ли есть проблема или время подписи объясняется размером файла, форматом подписи или инфраструктурой.
Условно можно ориентироваться на следующие значения:
- Небольшой файл, например документ размером от нескольких килобайт до 1–2 МБ, при подписании с локального диска обычно подписывается за секунды.
- Файл среднего размера может подписываться чуть дольше, но обычно не должен вызывать ощущения зависания.
- Большие файлы на сотни мегабайт или гигабайты требуют времени на чтение, хэширование и запись результата.
- Пакетная подпись десятков или сотен файлов занимает больше времени, чем одиночная операция, и это нормально.
Проблемой можно считать ситуацию, когда:
- маленький файл подписывается десятки секунд;
- процесс зависает без видимых причин;
- подпись одного и того же файла занимает разное время;
- программа долго думает перед началом подписания;
- появляется задержка перед запросом PIN-кода;
- пакет документов подписывается аномально долго по сравнению с обычным временем.
Важно:
Сама криптографическая операция подписи обычно не является самой тяжелой частью. Гораздо больше времени могут занимать чтение файла, проверка сертификата, обращение к сетевым службам, работа с токеном, антивирусное сканирование и создание временных файлов.
2. Самая частая причина: проверка статуса сертификата или штамп времени
Одна из самых распространенных причин медленной подписи в КриптоАРМ — сетевые проверки, которые выполняются во время создания подписи.
При подписании документа система может выполнять дополнительные действия:
- Проверять цепочку сертификата.
- Искать корневые и промежуточные сертификаты.
- Проверять статус сертификата: не отозван ли он.
- Обращаться к спискам отозванных сертификатов — CRL.
- Обращаться к OCSP-серверу.
- Запрашивать штамп времени у сервера времени, если эта функция включена.
Если один из этих механизмов работает медленно или недоступен, подпись может «зависать» не из-за криптографии, а из-за ожидания сетевого ответа.
Типовые симптомы
- Подпись начинается не сразу, а через 10, 20, 30 секунд или позже.
- Время подписи зависит от наличия интернета.
- На одном компьютере подпись медленная, на другом — быстрая.
- Проблема проявляется только с некоторыми сертификатами.
- После долгого простоя первая подпись медленная, затем процесс ускоряется.
- При отключении проверки статуса или штампа времени скорость резко возрастает.
Что проверить в первую очередь
- Включен ли штамп времени.
- Включена ли проверка статуса сертификата.
- Используется ли усовершенствованная подпись, например форматы с долгосрочной проверкой.
- Есть ли доступ к интернету.
- Не блокирует ли файрвол адреса CRL, OCSP или сервера времени.
- Не указаны ли в сертификате недоступные адреса проверки.
Временный диагностический прием
Для локализации проблемы можно временно:
- отключить добавление штампа времени;
- отключить проверку статуса сертификата;
- выбрать более простой формат подписи, если это допустимо.
Если после этого подпись стала быстрой, значит узкое место найдено: нужно разбираться с сетью, сервером времени, проверкой отозванности или цепочкой сертификатов.
Важно:
Для юридически значимых документов, особенно с квалифицированной электронной подписью, нельзя постоянно отключать проверку статуса сертификата. Такое отключение допустимо только как временный диагностический шаг или для внутренних тестов.
3. Экспресс-чек-лист на 15 минут
Если нужно быстро понять, где именно проблема, можно пройти короткий чек-лист. Он помогает отделить неисправность токена, проблемы сети, антивирус и настройки самой программы.
1. Перезагрузите компьютер и токен.
Это устраняет зависшие процессы, ошибки драйверов, проблемы с USB и кэшами.
2. Проверьте версию КриптоАРМ.
Старая версия может содержать ошибки или некорректно работать с новыми сертификатами.
3. Обновите криптопровайдер.
Если используется КриптоПро CSP, ViPNet CSP или другой провайдер, проверьте его версию и актуальность.
4. Обновите драйверы токена.
Для Рутокен, JaCarta и аналогичных носителей важно актуальное ПО производителя.
5. Создайте маленький тестовый файл.
Например, текстовый документ размером несколько килобайт.
6. Положите файл локально.
Не на сетевой диск, не в облачную папку и не на флешку, а, например, в C:\temp.
7. Попробуйте подписать его отсоединенной подписью.
Это позволит исключить часть операций, связанных с перепаковкой или внедрением подписи в файл.
8. Временно отключите штамп времени.
Если подпись ускорилась — проблема в сервере времени или доступе к нему.
9. Временно отключите проверку статуса сертификата.
Если стало быстрее — проблема в CRL, OCSP или цепочке сертификатов.
10. Проверьте другой сертификат.
Если другим сертификатом подпись работает быстро, проблема может быть в конкретном контейнере, токене или сертификате.
11. Проверьте другой USB-порт.
Токен лучше подключать напрямую, без хабов, удлинителей и док-станций.
12. Проверьте, не открыт ли файл другой программой.
Документ может быть заблокирован редактором, системой документооборота или антивирусом.
Этот набор действий часто позволяет за несколько минут понять, куда двигаться дальше.
4. Пошаговая диагностика: отделяем КриптоАРМ от CSP, токена и сети
Чтобы не менять настройки вслепую, лучше действовать последовательно. Цель диагностики — понять, где именно теряется время: в самой программе, криптопровайдере, носителе ключа, файловой системе или сети.
Шаг 1. Тест маленького файла
Создайте небольшой файл и положите его локально.
Например:
C:\temp\test.txt
Попробуйте подписать его простой отсоединенной подписью без штампа времени.
Если быстро:
- проблема, скорее всего, связана с большим файлом;
- возможен медленный сетевой путь;
- антивирус может сканировать документ;
- файл может быть занят другим процессом;
- могут мешать облачная синхронизация или DLP-система.
Если медленно:
- проблема может быть в ключевом контейнере;
- возможен медленный или неисправный токен;
- сертификат может долго проверяться;
- криптопровайдер может работать некорректно;
- могут быть проблемы с профилем пользователя.
Шаг 2. Тест другого сертификата
Если есть возможность использовать тестовый или другой рабочий сертификат, подпишите тот же самый файл им.
Если другим сертификатом быстро:
- проблема в конкретном сертификате;
- возможна проблема с цепочкой сертификации;
- ключевой контейнер может быть поврежден или работать медленно;
- токен с этим ключом может быть неисправен.
Если другим сертификатом тоже медленно:
- проблема не в одном конкретном сертификате;
- нужно проверять КриптоАРМ, криптопровайдер, ОС, антивирус или системные настройки.
Шаг 3. Тест с другим контейнером ключа
Если ключ хранится на токене, а есть возможность временно использовать тестовый контейнер на локальном диске, это полезный диагностический шаг.
Если с локальным контейнером быстрее:
- токен работает медленно;
- проблема с драйверами токена;
- проблема с USB-портом или контроллером;
- токен может требовать ввода PIN для каждой операции;
- возможны проблемы с прошивкой или аппаратной частью.
Если локальный контейнер тоже медленный:
- дело не только в носителе ключа;
- нужно проверять сеть, сертификаты, CSP, антивирус и системные параметры.
Не копируйте рабочие ключевые контейнеры без резервной копии. Лучше использовать штатные средства криптопровайдера и согласовывать действия с политикой информационной безопасности организации.
Шаг 4. Тест без штампа времени
Если в настройках подписи включено добавление штампа времени:
- Временно отключите его.
- Подпишите тестовый файл.
- Сравните время.
Если без штампа времени процесс стал быстрым, причина в сервере времени:
- сервер недоступен;
- сервер отвечает медленно;
- сетевой экран ограничивает доступ;
- системное время на компьютере некорректно;
- используется перегруженный или внешний сервер времени.
Шаг 5. Тест без проверки статуса сертификата
Временно отключите проверку статуса сертификата, если это допустимо для теста.
Если скорость заметно выросла, причина может быть в следующем:
- система не может скачать CRL;
- OCSP-сервер недоступен или отвечает медленно;
- отсутствует доступ к интернету;
- файрвол блокирует нужные адреса;
- в сертификате указаны некорректные или недоступные адреса проверки;
- отсутствуют промежуточные или корневые сертификаты.
Шаг 6. Тест в другом профиле пользователя
Иногда проблема связана не с компьютером в целом, а с конкретным пользовательским профилем. Проверьте подпись в другом профиле, если есть такая возможность. Это особенно актуально для доменных рабочих мест, где профиль может быть перемещаемым или иметь специфические политики.
Если в другом профиле быстро:
- проблема в пользовательских настройках;
- возможны поврежденные кэши;
- могут быть ошибки в личных сертификатах;
- временные файлы профиля могут быть недоступны или замусорены;
- сетевые настройки профиля могут отличаться.
5. Основные причины и решения
Перед детальным разбором удобно свести основные причины в один список.
Чаще всего КриптоАРМ медленно подписывает документы из-за следующих факторов:
1. Медленный или сетевой ключевой контейнер.
Ключ лежит на сетевой шаре, флешке, старом токене или в проблемной папке.
2. Проблемы с токеном.
Драйверы устарели, USB-порт работает нестабильно, токен перегревается или запрашивает PIN при каждой операции.
3. Долгая проверка цепочки сертификатов.
Отсутствуют корневые или промежуточные сертификаты, система пытается найти их локально или в сети.
4. Долгая проверка отозванности.
Серверы CRL или OCSP недоступны, отвечают медленно или блокируются.
5. Штамп времени.
Сервер времени перегружен, недоступен или находится за медленным каналом связи.
6. Большие файлы.
Подпись больших документов требует чтения, хэширования и записи, а это зависит от диска и файловой системы.
7. Пакетная подпись множества файлов.
Каждый файл может обрабатываться отдельно, а сетевые проверки и запросы PIN многократно увеличивают время.
8. Антивирус, DLP или EDR.
Защитное ПО может сканировать файл при каждом обращении, мешать процессу подписи или проверять сетевые запросы.
Дальше разберем эти причины подробнее.
6. Ключевой контейнер на медленном или сетевом носителе
Ключевой контейнер — это место, где хранится закрытый ключ. От того, где он находится и как быстро к нему можно обратиться, напрямую зависит скорость подписи.
Контейнер может располагаться:
- на токене;
- в реестре;
- в локальной папке;
- на съемном носителе;
- на сетевом диске;
- в перенаправленной папке профиля;
- в облачной или синхронизируемой директории.
Почему это может тормозить подпись
Когда КриптоАРМ обращается к ключу, он должен получить доступ к контейнеру через криптопровайдер. Если контейнер находится в медленном или нестабильном месте, операция может задерживаться.
Типовые проблемы:
- сетевой диск недоступен или отвечает медленно;
- флешка работает в режиме низкой скорости;
- токен нестабильно определяется системой;
- контейнер находится в папке, которая синхронизируется с облаком;
- антивирус сканирует файлы контейнера при каждом обращении;
- права доступа к контейнеру нестабильны;
- контейнер поврежден.
Признаки проблемы
- Подпись начинается с заметной задержкой.
- Программа иногда не видит ключевой контейнер.
- Один и тот же контейнер работает медленнее, чем другие.
- При отключении и повторном подключении токена ситуация временно улучшается.
- Ключ находится на сетевом ресурсе, и проблема усиливается при нагрузке на сеть.
Что делать
1. Проверить расположение контейнера.
Убедитесь, что контейнер не находится на случайной флешке, сетевой шаре или в синхронизируемой папке.
2. Сделать резервную копию контейнера.
Перед любыми действиями с ключами нужно убедиться, что есть работоспособная резервная копия.
3. Использовать штатное копирование контейнера.
Нежелательно просто копировать папку ключа вручную без понимания структуры и требований криптопровайдера.
4. Протестировать локальный контейнер.
Если политика безопасности разрешает, можно временно перенести тестовый контейнер на локальный диск и проверить скорость.
5. Проверить носитель.
Если используется токен, проверьте его в другом компьютере или другом USB-порту.
6. Не использовать сомнительные накопители.
Старые флешки и карты памяти могут быть причиной нестабильной работы.
Важное замечание по безопасности
Локальный контейнер на диске может работать быстрее, но обычно он менее защищен, чем токен. Поэтому перенос ключа на диск должен выполняться только с учетом требований вашей организации. Для рабочих квалифицированных сертификатов обычно предпочтительнее защищенный носитель или регламентированное хранилище.
7. Проблемы с токеном Рутокен, JaCarta и аналогами
Аппаратные токены удобны тем, что закрытый ключ не покидает устройство. Но именно токен может стать причиной медленной подписи, если есть проблемы с драйверами, подключением, питанием или настройками.
Признаки проблем с токеном
- КриптоАРМ долго не видит токен.
- Подпись зависает до ввода PIN-кода.
- Запрос PIN появляется с задержкой.
- При пакетной подписи система каждый раз запрашивает PIN.
- Токен определяется, но операции идут очень медленно.
- Проблема исчезает после переподключения токена.
- В системе токен виден, но криптопровайдер работает с ним нестабильно.
Что проверить
1. USB-порт
Токен желательно подключать напрямую в компьютер.
Нежелательны:
- USB-хабы;
- удлинители;
- док-станции;
- порты на передней панели, если есть подозрение на их нестабильную работу;
- порты, рядом с которыми подключено много других устройств.
Если токен работает через удаленный рабочий стол, отдельное внимание нужно уделить пробросу устройств, но это уже тема последующих разделов.
2. Драйверы и ПО производителя
- Для каждого типа токена нужно актуальное программное обеспечение.
- Для Рутокен обычно используются драйверы и панель управления Рутокен.
- Для JaCarta — программные компоненты производителя.
- Для других токенов — фирменные утилиты и драйверы.
Если драйверы устарели или установлены некорректно, токен может работать медленно или нестабильно.
3. Прошивка токена
Иногда проблема может быть связана с версией прошивки. Обновление прошивки нужно выполнять осторожно и только по официальной инструкции производителя.
4. Кэширование PIN-кода
Если при подписи каждого документа запрашивается PIN, пользователь может воспринимать это как медленную работу программы. На самом деле система может просто ждать ввода. На доверенном рабочем месте можно настроить безопасное кэширование PIN или использовать механизмы, разрешенные в организации. Но здесь важно соблюдать баланс между удобством и безопасностью.
5. Электропитание USB
В Windows есть функции энергосбережения, которые могут отключать USB-устройства или переводить их в экономичный режим. Это может вызывать задержки. Можно проверить настройки схемы электропитания и при необходимости отключить временное отключение USB-портов.
6. Состояние токена
Токен может быть неисправен аппаратно. Особенно если: - он сильно нагревается; - определяется нестабильно; - работает только в одном конкретном порту; - периодически пропадает из системы; - операции на нем выполняются с ошибками.
В такой ситуации лучше протестировать другой токен.
8. Долгая проверка цепочки сертификатов
Для корректной работы с сертификатом система должна убедиться, что сертификат выдан доверенным удостоверяющим центром и цепочка сертификации строится правильно.
В цепочку обычно входят:
- сам сертификат пользователя;
- промежуточный сертификат удостоверяющего центра;
- корневой сертификат удостоверяющего центра.
Если каких-то звеньев не хватает локально, система может пытаться найти их автоматически. Это может занимать время, особенно если сеть недоступна или адреса поиска недоступны.
Признаки проблемы
- Сертификат открывается, но путь сертификации отображается с предупреждениями.
- Подпись выполняется медленно только с одним сертификатом.
- После установки недостающих сертификатов скорость становится нормальной.
- Система долго думает перед началом операции.
- Проблема проявляется после переустановки ОС или очистки хранилищ сертификатов.
Что делать
1. Открыть сертификат и проверить путь сертификации.
Нужно убедиться, что цепочка строится без ошибок и все необходимые сертификаты найдены.
2. Проверить наличие корневого сертификата.
Корневой сертификат удостоверяющего центра должен быть установлен в доверенные корневые центры сертификации, если это соответствует вашей схеме работы.
3. Проверить промежуточные сертификаты.
Если промежуточный сертификат отсутствует, его нужно установить.
4. Проверить срок действия сертификатов цепочки.
Даже если пользовательский сертификат действителен, проблема может быть в истекшем промежуточном или корневом сертификате.
5. Проверить назначение сертификата.
Сертификат должен подходить для подписания документов и соответствовать вашим задачам.
6. Проверить, не дублируются ли сертификаты.
Большое количество дублирующихся или старых сертификатов в личных хранилищах иногда приводит к путанице и замедлению выбора нужного сертификата.
9. Долгая проверка отозванности: CRL и OCSP
Проверка отозванности сертификата — важный элемент безопасности. Она позволяет убедиться, что сертификат не был отозван удостоверяющим центром.
Обычно проверка выполняется через:
- CRL — список отозванных сертификатов;
- OCSP — протокол онлайн-проверки статуса сертификата.
Если эти механизмы работают медленно или недоступны, подпись может занимать много времени.
Почему возникает задержка
В сертификате обычно указаны адреса, по которым система обращается для проверки статуса. Если эти адреса недоступны, система может ждать таймаута.
Типовые причины:
- отсутствует доступ к интернету;
- требуется авторизация, а приложение не может ее пройти;
- сервер CRL недоступен;
- OCSP-сервер перегружен;
- список отозванных сертификатов слишком большой и скачивается медленно;
- адреса проверки указаны некорректно;
- корпоративный файрвол ограничивает исходящие соединения.
Как понять, что проблема именно в проверке отозванности
Есть несколько характерных признаков:
- подпись становится быстрой, если временно отключить проверку статуса;
- при отсутствии интернета подпись выполняется быстрее, хотя логично было бы ожидать обратного;
- проблема появляется только в определенной сети;
- на разных компьютерах один и тот же сертификат ведет себя по-разному;
- первая подпись после запуска занимает больше времени, чем последующие.
10. Штамп времени
Штамп времени позволяет зафиксировать момент подписания документа. Это особенно важно для некоторых сценариев юридически значимого электронного документооборота. Но добавление штампа времени требует обращения к серверу времени — TSA. Если сервер отвечает медленно или недоступен, подпись будет создаваться дольше.
Признаки проблемы со штампом времени
- Подпись становится быстрой после отключения штампа времени.
- Ошибка или задержка появляется только при включенном штампе времени.
- Проблема усиливается при нестабильном интернете.
- Один документ подписывается нормально, но при серии подписей появляются задержки.
- В логах или сообщениях есть ошибки обращения к серверу времени.
Почему сервер времени может отвечать медленно
Причины могут быть такими:
- сервер времени перегружен;
- сервер находится во внешней сети, а канал медленный;
- корпоративное шифрование блокирует запросы к серверу времени;
- сетевой экран ограничивает соединение;
- системное время на компьютере сильно отличается от корректного;
- используется нестабильный или тестовый сервер времени;
- запросы к серверу времени попадают под SSL-инспекцию или другую проверку безопасности.
Что делать
1. Временно отключить штамп времени.
Это самый простой диагностический шаг.
2. Проверить доступность сервера времени.
Нужно убедиться, что сервер доступен с рабочего места.
3. Проверить системное время.
Оно должно быть корректным. Большая разница во времени может вызывать ошибки.
4. Проверить файрвол.
Запросы к серверу времени не должны блокироваться.
5. Использовать стабильный сервер времени.
Если организация использует собственный сервер времени, нужно убедиться, что он исправен и доступен.
6. Не включать штамп времени без необходимости.
Если для конкретного типа документов штамп времени не требуется, его можно не использовать.
Если штамп времени необходим по требованиям регламента или законодательства, отключать его нельзя. В этом случае нужно устранять проблему с доступностью и скоростью сервера времени.
11. Большой размер документов
Если КриптоАРМ долго подписывает большие файлы, это может быть естественным следствием объема данных, но иногда процесс можно ускорить.
Что влияет на скорость
На обработку большого файла влияют:
- размер документа;
- скорость чтения с диска;
- скорость записи результата;
- тип подписи;
- необходимость копирования файла;
- антивирусное сканирование;
- сетевой путь к файлу;
- облачная синхронизация;
- блокировка файла другой программой;
- включенная проверка статуса сертификата;
- включенный штамп времени;
- наличие других ресурсоемких процессов.
Почему размер файла имеет значение
Хотя криптографическая подпись обычно ставится к хэшу документа, перед созданием подписи файл нужно прочитать и обработать.
Если файл большой, программа тратит время на:
- чтение данных;
- вычисление хэша;
- работу с временными файлами;
- сохранение результата;
- возможное копирование или перепаковку.
Если файл находится на сетевом диске, время дополнительно увеличивается за счет передачи данных по сети.
Что делать
1. Перенести файл локально.
Перед подписанием лучше скопировать документ на локальный диск, особенно если исходник лежит на сетевой шаре.
2. Использовать отсоединенную подпись.
Если формат документооборота позволяет, отсоединенная подпись часто удобнее и быстрее для больших файлов.
3. Закрыть документ в других программах.
Если файл открыт в редакторе, системе документооборота или другой утилите, это может мешать операции.
4. Проверить облачную синхронизацию.
Если файл находится в папке синхронизации, облачный клиент может блокировать или замедлять доступ.
5. Проверить диск.
Медленный или перегруженный диск может быть узким местом.
6. Освободить место на диске.
Если системный диск почти заполнен, временные операции могут выполняться медленнее.
7. Проверить антивирус.
Антивирус может сканировать большой файл несколько раз: при чтении, обработке и записи.
8. Не подписывать файлы на лету через медленную сеть.
Если документооборот позволяет, лучше использовать локальную временную папку.
12. Пакетная подпись множества документов
Пакетная подпись удобна, когда нужно подписать сразу много файлов. Но именно в пакетном режиме проблемы часто становятся особенно заметными.
Почему пакетная подпись может быть медленной
При подписании группы файлов каждый документ может требовать отдельного набора операций:
- чтение файла;
- хэширование;
- обращение к ключу;
- проверка сертификата;
- запрос статуса;
- обращение к серверу времени;
- сохранение результата;
- сканирование антивирусом.
Если одна из операций занимает даже несколько секунд, в пакете из десятков или сотен файлов задержка становится очень большой.
Типовые причины замедления
1. Файлы лежат на сетевом диске.
Чтение и запись каждого файла по сети увеличивают время.
2. Включен штамп времени.
Для каждого файла может выполняться обращение к серверу времени.
3. Включена проверка статуса сертификата.
Если проверка идет по сети, она может повторяться или задерживаться.
4. Запрашивается PIN для каждого файла.
Если кэширование PIN не настроено, программа может ждать пользователя.
5. Антивирус сканирует каждый файл.
Это особенно заметно на больших файлах или множестве мелких документов.
6. Используется медленный токен.
Аппаратные ограничения токена могут влиять на серию операций.
7. Файлы имеют большой размер.
Пакет из крупных документов обрабатывается долго сам по себе.
8. Неправильно выбран режим подписи.
Например, присоединенная подпись для всех файлов может быть тяжелее, чем отсоединенная, если формат позволяет использовать последнюю.
Что делать
1. Перенести пакет файлов локально.
Перед пакетной подписью лучше скопировать файлы на локальный диск.
2. Использовать пакетный режим.
Если в вашей версии КриптоАРМ есть пакетная обработка, нужно использовать именно ее, а не подписывать файлы вручную по одному.
3. Проверить запросы PIN.
Если для каждого документа появляется запрос PIN, это сильно замедляет процесс.
4. Настроить безопасное кэширование PIN.
Это возможно, если разрешено политикой безопасности и поддерживается вашей инфраструктурой.
5. Временно отключить штамп времени для теста.
Это позволит понять, не он ли является узким местом.
6. Проверить статус сертификата.
Если проверка статуса выполняется для каждого файла и идет по сети, это может быть причиной задержек.
7. Разделить большой пакет на части.
Иногда проще обработать несколько сотен файлов группами, чем запускать один огромный пакет.
8. Исключить дубликаты.
Если в пакете есть файлы, которые уже подписаны, повторная обработка может быть лишней.
9. Проверить антивирус.
Если антивирус сканирует каждый файл при создании или изменении, пакетная подпись может идти значительно медленнее.
13. Антивирус, DLP и EDR
Защитное ПО — одна из самых частых причин медленной подписи документов. Антивирус, DLP-системы и EDR-решения могут вмешиваться в процесс на разных этапах.
Как защитное ПО может мешать подписи
Оно может:
- сканировать файл при чтении;
- сканировать файл при записи;
- проверять процесс КриптоАРМ;
- проверять процессы криптопровайдера;
- анализировать временные файлы;
- блокировать доступ к токену;
- проверять сетевые запросы;
- контролировать обращение к ключевым контейнерам;
- задерживать документы перед отправкой в систему документооборота.
Признаки влияния антивируса или DLP
- Без антивируса подпись быстрая, с антивирусом медленная.
- Проблема появляется на всех компьютерах с одинаковой защитной политикой.
- Файл долго обрабатывается именно в момент подписания или сохранения результата.
- КриптоАРМ работает медленно только с определенными папками.
- В журнале защитного ПО есть события, связанные с процессом подписи или файлами.
- При временной приостановке защиты скорость увеличивается.
Что делать
1. Временно приостановить антивирус для теста.
Это допустимо только в контролируемых условиях и если не нарушает политику безопасности.
2. Повторить подпись тестового файла.
Если без антивируса процесс стал быстрым, причина найдена.
3. Добавить исключения.
В исключения можно добавить:
- процесс КриптоАРМ;
- процессы криптопровайдера;
- рабочую папку с подписываемыми файлами;
- временную папку;
- компоненты драйверов токена, если проблема связана с ними.
4. Проверить политики сканирования.
Иногда достаточно изменить режим проверки или исключить конкретные типы операций.
5. Проверить DLP-систему.
DLP может анализировать документы, особенно если они подписываются в системе документооборота, через браузер или сетевые папки.
6. Проверить EDR или поведенческий анализ.
Такие системы могут реагировать на обращение к криптографическим ключам и задерживать операции.
7. Не отключать защиту постоянно.
Правильный путь — не полное отключение антивируса, а корректная настройка исключений и политик.
Важно:
Любые изменения в работе антивируса, DLP и EDR нужно согласовывать с подразделением информационной безопасности. Особенно это касается рабочих мест, где используется квалифицированная электронная подпись и обрабатываются конфиденциальные документы.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.