Подробный гайд по ViPNet SafePoint: системные требования, поддержка токенов Рутокен и JaCarta

Полный гайд по ViPNet SafePoint: системные требования Windows и Linux, поддержка токенов Рутокен и JaCarta, а также интеграция с экосистемой ИнфоТеКС для защиты от НСД.

2026.10.09                  


Подробный гайд по ViPNet SafePoint: системные требования, поддержка токенов Рутокен и JaCartaПодробный гайд по ViPNet SafePoint: системные требования, поддержка токенов Рутокен и JaCarta ViPNet SafePoint — это сертифицированная ФСТЭК России комплексная система защиты информации от несанкционированного доступа (НСД) уровня ядра операционной системы (ОС), разработанная компанией «ИнфоТеКС». Продукт устанавливается на рабочие станции и сервера для обеспечения мандатного и дискреционного разграничения доступа, создания замкнутой программной среды и контроля подключенных устройств.


1. Системные требования



Аппаратные требования

Компоненты ViPNet SafePoint работают на уровне ядра ОС, поэтому продукт отличается нетребовательностью к аппаратным ресурсам:

  • Процессор: Минимум двухъядерный процессор архитектуры x86/x64 (также в современных версиях реализована поддержка архитектуры ARM64/aarch64).
  • Оперативная память (RAM): От 1 до 2 ГБ (зависит от версии ОС и объема обрабатываемых журналов событий).
  • Свободное место на диске: Около 1–2 ГБ для установки агента, хранения политик безопасности и локальных логов.
  • Дополнительно: Наличие свободного USB-порта обязательно при использовании двухфакторной аутентификации с применением аппаратных ключей или смарт-карт.

Поддерживаемые операционные системы

Продукт поддерживает широкий спектр как зарубежных, так и отечественных операционных систем:

Семейство Microsoft Windows:

  • Клиентские ОС: Windows 8.1 (32/64-разрядная), Windows 10 (64-разрядная, включая версии 21H2 и новее), Windows 11.
  • Серверные ОС: Windows Server 2012 R2 (64-разрядная), Windows Server 2016, 2019 и 2022.

Отечественные и другие ОС Linux:

  • Astra Linux Special Edition (включая версии 1.7.4, 1.7.5 и новее).
  • РЕД ОС (например, версия 7.3.4 «МУРОМ»).
  • Альт Рабочая станция и Альт Сервер (например, версии 10.1).
  • Rosa Linux и другие дистрибутивы, содержащие необходимые модули ядра (TUN/TAP и др.).

2. Поддерживаемые электронные ключи и смарт-карты

ViPNet SafePoint использует аппаратные идентификаторы (ПЭВМ/носители ключевой информации) для строгой двухфакторной аутентификации пользователей при входе в операционную систему и для подтверждения прав администратора при конфигурировании средства защиты.


Продукт совместим с большинством популярных сертифицированных токенов и смарт-карт:

Рутокен (компания «Актив»)

  • Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0 (модели 3100, 3220).
  • Rutoken Lite (модель 1000).
  • Rutoken ЭЦП PKI (модель 1800).
  • Rutoken S (модель 1100).
  • Модификации с поддержкой NFC и Bluetooth (например, Рутокен ЭЦП 3.0 NFC).

JaCarta (компания «Аладдин Р.Д.»)

  • JaCarta ГОСТ и JaCarta-2 ГОСТ.
  • JaCarta PKI и JaCarta-2 PKI/ГОСТ.
  • JaCarta LT и JaCarta PRO.
  • JaCarta-2 SE.

Другие идентификаторы

  • Guardant: Guardant ID, Guardant Code/Flash и смарт-карты Guardant.
  • eToken: Смарт-карты и USB-токены eToken (включая eToken PRO и eToken ГОСТ).

3. Совместимые продукты ViPNet

ViPNet SafePoint является частью линейки ViPNet EndPoint Security и глубоко интегрируется с другими решениями «ИнфоТеКС» для создания эшелонированной защиты.

ViPNet EndPoint Protection

Система централизованного управления конечными точками. Она позволяет удаленно разворачивать ViPNet SafePoint, настраивать политики безопасности, контролировать статус агентов и собирать логи со всех защищаемых рабочих станций и серверов [[60]], [[64]]. EndPoint Protection выступает в роли единой консоли для управления всем стеком защитных механизмов на рабочем месте.


ViPNet SafeBoot 3

Программный модуль доверенной загрузки и защиты BIOS/UEFI. При совместном использовании с ViPNet SafePoint реализуется функция единого входа (Single Sign-On, SSO): пользователь один раз вводит PIN-код от электронного ключа на этапе пре-загрузки (в SafeBoot), после чего эти учетные данные автоматически передаются в ОС и в сам ViPNet SafePoint без повторного ввода паролей.


ViPNet PKI Client и ViPNet CSP

Криптопровайдеры и клиенты для инфраструктуры открытых ключей. Интеграция позволяет использовать одни и те же ключи и сертификаты электронной подписи (ЭП), хранящиеся на смарт-карте или токене, как для входа в защищенную среду SafePoint, так и для работы с юридически значимым электронным документооборотом, шифрования файлов и защищенной почты.




ViPNet Administrator / Coordinator

Сетевые шлюзы и средства защиты каналов связи. В связке с SafePoint они обеспечивают комплексную защиту информации не только на конечных узлах (от внутренних нарушителей), но и при передаче данных по корпоративной сети или интернету.


Примечание:

Точные версии поддерживаемых ОС и идентификаторов могут незначительно варьироваться в зависимости от релиза ViPNet SafePoint (актуальные версии на 2025-2026 гг. — 1.7 и 1.8). Перед внедрением рекомендуется свериться с официальным формуляром (руководством администратора) конкретной сборки СЗИ.


Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта