Подробный гайд по ViPNet SafePoint: системные требования, поддержка токенов Рутокен и JaCarta
ViPNet SafePoint — это сертифицированная ФСТЭК России комплексная система защиты информации от несанкционированного доступа (НСД) уровня ядра операционной системы (ОС), разработанная компанией «ИнфоТеКС». Продукт устанавливается на рабочие станции и сервера для обеспечения мандатного и дискреционного разграничения доступа, создания замкнутой программной среды и контроля подключенных устройств.
1. Системные требования
Аппаратные требования
Компоненты ViPNet SafePoint работают на уровне ядра ОС, поэтому продукт отличается нетребовательностью к аппаратным ресурсам:
- Процессор: Минимум двухъядерный процессор архитектуры x86/x64 (также в современных версиях реализована поддержка архитектуры ARM64/aarch64).
- Оперативная память (RAM): От 1 до 2 ГБ (зависит от версии ОС и объема обрабатываемых журналов событий).
- Свободное место на диске: Около 1–2 ГБ для установки агента, хранения политик безопасности и локальных логов.
- Дополнительно: Наличие свободного USB-порта обязательно при использовании двухфакторной аутентификации с применением аппаратных ключей или смарт-карт.
Поддерживаемые операционные системы
Продукт поддерживает широкий спектр как зарубежных, так и отечественных операционных систем:
Семейство Microsoft Windows:
- Клиентские ОС: Windows 8.1 (32/64-разрядная), Windows 10 (64-разрядная, включая версии 21H2 и новее), Windows 11.
- Серверные ОС: Windows Server 2012 R2 (64-разрядная), Windows Server 2016, 2019 и 2022.
Отечественные и другие ОС Linux:
- Astra Linux Special Edition (включая версии 1.7.4, 1.7.5 и новее).
- РЕД ОС (например, версия 7.3.4 «МУРОМ»).
- Альт Рабочая станция и Альт Сервер (например, версии 10.1).
- Rosa Linux и другие дистрибутивы, содержащие необходимые модули ядра (TUN/TAP и др.).
2. Поддерживаемые электронные ключи и смарт-карты
ViPNet SafePoint использует аппаратные идентификаторы (ПЭВМ/носители ключевой информации) для строгой двухфакторной аутентификации пользователей при входе в операционную систему и для подтверждения прав администратора при конфигурировании средства защиты.
Продукт совместим с большинством популярных сертифицированных токенов и смарт-карт:
Рутокен (компания «Актив»)
- Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0 (модели 3100, 3220).
- Rutoken Lite (модель 1000).
- Rutoken ЭЦП PKI (модель 1800).
- Rutoken S (модель 1100).
- Модификации с поддержкой NFC и Bluetooth (например, Рутокен ЭЦП 3.0 NFC).
JaCarta (компания «Аладдин Р.Д.»)
- JaCarta ГОСТ и JaCarta-2 ГОСТ.
- JaCarta PKI и JaCarta-2 PKI/ГОСТ.
- JaCarta LT и JaCarta PRO.
- JaCarta-2 SE.
Другие идентификаторы
- Guardant: Guardant ID, Guardant Code/Flash и смарт-карты Guardant.
- eToken: Смарт-карты и USB-токены eToken (включая eToken PRO и eToken ГОСТ).
3. Совместимые продукты ViPNet
ViPNet SafePoint является частью линейки ViPNet EndPoint Security и глубоко интегрируется с другими решениями «ИнфоТеКС» для создания эшелонированной защиты.
ViPNet EndPoint Protection
Система централизованного управления конечными точками. Она позволяет удаленно разворачивать ViPNet SafePoint, настраивать политики безопасности, контролировать статус агентов и собирать логи со всех защищаемых рабочих станций и серверов [[60]], [[64]]. EndPoint Protection выступает в роли единой консоли для управления всем стеком защитных механизмов на рабочем месте.
ViPNet SafeBoot 3
Программный модуль доверенной загрузки и защиты BIOS/UEFI. При совместном использовании с ViPNet SafePoint реализуется функция единого входа (Single Sign-On, SSO): пользователь один раз вводит PIN-код от электронного ключа на этапе пре-загрузки (в SafeBoot), после чего эти учетные данные автоматически передаются в ОС и в сам ViPNet SafePoint без повторного ввода паролей.
ViPNet PKI Client и ViPNet CSP
Криптопровайдеры и клиенты для инфраструктуры открытых ключей. Интеграция позволяет использовать одни и те же ключи и сертификаты электронной подписи (ЭП), хранящиеся на смарт-карте или токене, как для входа в защищенную среду SafePoint, так и для работы с юридически значимым электронным документооборотом, шифрования файлов и защищенной почты.
ViPNet Administrator / Coordinator
Сетевые шлюзы и средства защиты каналов связи. В связке с SafePoint они обеспечивают комплексную защиту информации не только на конечных узлах (от внутренних нарушителей), но и при передаче данных по корпоративной сети или интернету.
Примечание:
Точные версии поддерживаемых ОС и идентификаторов могут незначительно варьироваться в зависимости от релиза ViPNet SafePoint (актуальные версии на 2025-2026 гг. — 1.7 и 1.8). Перед внедрением рекомендуется свериться с официальным формуляром (руководством администратора) конкретной сборки СЗИ.
Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.