Что такое ViPNet CSP
ViP Net CSP — это криптопровайдер, созданный российскими разработчиками. С помощью средств криптографической защиты информации (СКЗИ) формирует и проверяет квалифицированный сертификат электронной цифровой подписи(ЭЦП), хэширует и шифрует данные. Применяется в системах электронного документооборота для ведения или сдачи отчётности. Обеспечивает защиту при работе на веб-сервисах и электронных площадках. Позволяет встраивать криптографические функции в сторонние приложения. Сертифицирован ФСБ РФ. При использовании аппаратно-программных модулей или специализированного ПО — обеспечивает повышенный класс защищённости. Программа ViPNet CSP для Windows распространяется бесплатно. Для использования на ОС Linux программу необходимо купить, обратившись в коммерческое подразделение «Infotecs»— [email protected].
Компания «Infotecs» выпускает различные продукты торговой марки ViPNet, которые содержат в себе функциональные модули: ViPNet Administrator, ViPNet CUSTOM, и ViPNet Client. Данные программы необходимы для полноценной работы с криптопровайдером ViPNet CSP и полностью совместимы с данным СКЗИ.
Продукты в линейке ViPNet
Випнет администратор
ViP Net Administrator — это комплекс программ для настройки и управления защищённой сети. Включает в себя такие функции, как:
- центр управления сетью для конфигурации и управления защищённой сети — ViPNet NCC;
- удостоверяющий и ключевой центр для формирования и шифрования персональных ключей пользователей — ViPNet KCA;
- криптографические операции для создания серти¬фикатов аутентификации, ЭЦП и шифрования;
- использование криптографических алгоритмов криптопровайдера ViPNet CSP.
Графический интерфейс программы позволяет использовать и управлять сетью удалённо, одновременно нескольким администраторам. Обеспечивает высокую производительность и эффективное управление сетью. Позволяет настроить автоматический режим работы Ключевого центра. Фиксирует и предоставляет манипуляции администраторов и события системы.
Ранее ViPNet Administrator входил в комплекс программ ViPNet CUSTOM, после 2019 года начал использоваться как самостоятельная утилита и покупается отдельно.
Випнет кастом
ViP Net CUSTOM обеспечивает защиту информации для крупной сети. Возможность использования достигает десять тысяч сетевых узлов. Ориентирован на взаимодействие между своими клиентами. Настройка ViPNet CUSTOM происходит автоматически, благодаря беспрепятственной интеграции системы в существующую сеть.
- создаёт виртуальную частную сеть с ограниченным доступом, используя беспроводные и телефонные линии связи или интернет;
- инфаструктура открытых ключей совместима с программным обеспечением пользователя и PKI-продуктами отечественного производителя;
- использует повышенную степень надёжности ограничивая работу через несанкционированные протоколы и порты;
- компоненты системы содержат в себе встроенный брандмауер;
- работает с актуальными мультисервисными сетями, предоставляющие услуги аудио-, видеоконференцсвязи и IP-телефонии;
- имеет встроенный чат и почтовую службу;
- обеспечивает защиту от сетевых атак;
- не требует установки дополнительного оборудования или программного обеспечения.
Випнет монитор
ViP Net Monitor входит в комплекс программ ViPNet Client. ViP Net Client — это программные модули для защиты рабочего места пользователя: почтовый клиент — ViPNet Business Mail; контроль приложений — ViPNet Application Control и ViPNet Monitor.
Випнет монитор защищает рабочее место клиента от внешних и внутренних сетевых атак, фильтруя трафик по типам сервисов и приложений, протоколам, спискам IP-адресов. Имеет встроенный брандмауэр и встроенную систему обнаружения вторжений. Обнаруживает и блокирует вирусы-троянцы. Шифрует TCP/IP трафик. Позволяет обмениваться сообщениями и файлами внутри сети ViPNet. Работает с операционными системами: Microsoft Windows, Linux и OS X.
Для выполнения определённых рабочих задач потребуется совместимость с отечественными ПО или возможность использования электронной подписи, которая находится на облачном сервисе. В этом плане возможности ViPNet CSP ограничены. Такие задачи решает продукция компании КриптоПро. Криптопровайдер КриптоПро CSP и программу КриптоАРМ можно купить в нашем интернет-магазине.
Криптопровайдер VipNet CSP
Для работы в системах юридически значимого защищенного электронного документооборота, для сдачи электронной отчетности, для защищенной работы с веб-сервисами и встраивания криптографических функций в сторонние приложения необходима специальная программа — криптопровайдер ( Cryptographic Service Provider , CSP ). Одной из таких программ является VipNet CSP от российской компании «ИнфоТеКС».
Криптопровайдер VipNet CSP — это бесплатный программный продукт. Скачать установочный файл программы можно с официального сайта производителя, перейдя в раздел «Продукты и услуги» и выбрав подраздел «Бесплатные продукты» (прямая ссылка: https://infotecs.ru /product /all /?line=besplatnye-produkty).
Как скачать дистрибутив VipNet CSP
Последовательность действий для скачивания VipNet CSP следующая:
- В подразделе «Бесплатные продукты» выбираем конкретный продукт.
- На странице продукта в меню «Загрузить» выбираем пункт «ПО».
- В появившемся списке материалов для загрузки выбираем нужную нам версию программы.
- В открывшейся форме соглашаемся с условиями лицензии (ставим галочку в чекбоксе), указываем свои персональные данные (ФИО полностью и адрес электронной почты) и нажимаем кнопку «Отправить заявку».
Через какое-то время на указанный Вами адрес электронной почты придёт письмо, в котором будет содержаться серийный номер, необходимый для регистрации программного продукта, а также ссылка для скачивания дистрибутива программы. Ссылка действительна только в течение 5 дней!
Примечание: Если планируется установка VipNet CSP на несколько компьютеров, можно использовать единожды скачанный дистрибутив, но регистрацию придётся пройти несколько раз (то есть все пункты, описанные выше, придётся выполнить столько раз, сколько копий криптопровайдера планируется установить). Дело в том, что для каждой копии программы необходимо получить свой индивидуальный серийный номер. Регистрация нескольких копий программы по одному серийному номеру невозможна! Без регистрации же программа работает только 14 дней.
Установка программы
Надо заметить, программа VipNet CSP довольно капризна. Она плохо уживается с антивирусниками (особенно это касается антивируса Касперского, AVG и NOD32). Категорически не рекомендуется ставить данную программу на компьютер, где уже стоит другой криптопровайдер — КриптоПро CSP.
Если Вам предстоит устанавливать VipNet CSP на компьютер, операционную систему на который устанавливал кто-то другой, и Вы не знаете, какие программы устанавливались ранее на данный ПК, будьте готовы к тому, что придётся делать откат (восстановление) системы.
Установка программы выполняется достаточно стандартно. Скачанный с сайта дистрибутив представляет собой ZIP-архив, а потому сначала его необходимо распаковать. После распаковки запускаем извлечённый установочный файл.
На втором шаге жмём кнопку «Установить сейчас». Опцию «Автоматически перезагрузить компьютер после завершения» включать не рекомендую.
Дожидаемся окончания процесса установки криптопровайдера и закрываем окно программы установки.
На предложение перезагрузить компьютер отвечаем нажатием кнопки «Нет».
Внимание! Прежде, чем Вы перезагрузите компьютер, откройте установленный на Вашем ПК антивирусник и занесите VipNet CSP в список доверенных программ. Путь к исполнимому файлу программы будет примерно таким: C:\Program Files (x86)\InfoTeCS\VipNet CSP\csp_settings_app.exe (или что-то подобное).
Если VipNet CSP не внести в список доверенных программ, то после перезагрузки компьютера велика вероятность появления «чёрного экрана», на котором будет отображаться только курсор мыши.
Первый запуск программы
После установки VipNet CSP и перезагрузки компьютера необходимо убедиться, что все программы на компьютере нормально запускаются и работают. Попробуйте запустить все браузеры, которыми пользуетесь, и убедитесь, что есть доступ к Интернету. Если всё работает нормально, можно переходить к проверке работоспособности криптопровайдера.
При первом запуске VipNet CSP на экран будет выведено окно с предложением зарегистрировать программу. Поскольку регистрировать программу с полученным серийным номером можно только на одном компьютере, отложим это действие до тех пор, пока не убедимся в полной работоспособности криптопровайдера. Ведь в случае неудачи программу придётся устанавливать на другой компьютер и повторно проходить процедуру получения серийного номера на сайте. Поэтому выбираем опцию «Запустить VipNet CSP» и нажимаем кнопку «Далее».
После запуска программы пробуем работать с ключевыми контейнерами, просматриваем и устанавливаем сертификаты. Для работы с некоторыми ключевыми носителями (токенами), возможно, потребуется установить драйвера данных устройств, скачать которые можно с сайтов их производителей. При работе с порталами и торговыми площадками, возможно, потребуется отключение антивирусного ПО.
Регистрация программы
Если всё работает нормально, то программу необходимо зарегистрировать до истечения 14-дневного срока. Для этого необходимо перейти в раздел «Дополнительно» и нажать кнопку «Регистрация».
В появившемся при этом окне выбираем опцию «Запрос на регистрацию (получить код регистрации)», поскольку серийный номер нами уже был получен по почте.
В следующем шаге необходимо выбрать способ отправки запроса на регистрацию и нажать кнопку «Далее».
Далее необходимо будет заполнить регистрационными данными небольшую форму (для разных способов отправки состав полей разный).
Если в качестве способа отправки был выбран Интернет, то регистрация произойдёт сразу же.
Примечание: Обратите внимание на сообщение, которое выводится при завершении регистрации (см. рис. выше). Скопируйте куда-нибудь файл csp.brg на случай последующей переустановки программы. В этом файле содержаться регистрационные данные VipNet CSP для данного компьютера, и в случае переустановки криптопровайдера Вам необходимо будет просто подсунуть этот файл в соответствующий каталог (до запуска программы!). После этого необходимость в повторной регистрации и связанный с этим геморрой отпадает.
При других способах отправки запроса на регистрацию (почта, телефон, файл) нужно будет ждать ответа с кодом регистрации. После получения данного кода снова возвращаетесь к процессу регистрации, как это было описано выше, но в первом шаге выбираете опцию «Зарегистрировать».
Несколько слов об удалении программы
Удалить программу VipNet CSP можно так же, как и другие программы, через Панель управления Windows. Однако после удаления криптопровайдера на диске компьютера остаётся куча его папок и файлов, а, самое главное, — куча записей в реестре Windows. К сожалению, у «ИнфоТеКС» нет утилиты, как у «Крипто-Про», позволяющей выполнить полное удаление следов установки. Поэтому после удаления VipNet CSP пользователь может столкутся с некоторыми неприятными моментами.
Если на компьютер, где ранее стоял VipNet CSP, установить программу КриптоПро CSP, то браузер Internet Explorer обычно перестаёт открывать сайты по протоколу HTTPS.
Устранить проблему удаётся только после удаления всех разделов реестра Windows, где присутствует слово «infotecs» (т.е. разделов, созданных при установке VipNet CSP, но не удалившихся, при удалении программы).
Другие статьи по схожей тематике
- Криптографическая утилита КриптоПро CSP
- О совместном использовании программ КриптоПро CSP и VipNet CSP
- Стандартные PIN-коды для токенов
- Настройка браузера для работы с ЭЦП на портале госуслуг
- Если с помощью КриптоПро скопировать ЭЦП на компьютер не удалось
- Что такое электронная подпись
- Программы для подписания документов
- Стилизация рамок элементов
- Блочные элементы и их форматирование
- О настройке Wireless-N Mini Router WS-WN523N2
- Настройка АРМ для работы с ЭЦП на сайте ФНС
Подробнее о VipNet – возможности и влияние, способы удаления
Информация – один из наиболее важных ресурсов в наши дни. Для повышения уровня защиты и сетевой безопасности девелоперы из разных стран предлагают различные программы, способные сделать коннект более защищённым. Компания ИнфоТеКС, занимающая одно из лидирующих мест на отечественном рынке, предлагает свою личную разработку – ViPNet.
Что такое VipNet
VipNet (ВипНет) – комплект программного и аппаратного обеспечения, предлагающий гибкие VPN-решения для защищённой передачи информации.
При разработке ИнфоТеКС предусматривал решение нескольких ключевых задач, а именно:
- Способом создания виртуальной частной сети (VPN) с отдельным центром управления гарантировать безопасную передачу данных
- Разработать систему открытых ключей, главное назначение которой реализовать механизм электронно-цифровой подписи. Таким способом сделать возможным взаимодействие ИОК с продуктами других компаний, имеющих аналогичное оборудование (для работы с документами, бухгалтерией и т. д).
Сегодня ViPNet включает более десяти продуктов, среди которых наиболее востребованные: Administrator, Coordinator и Client. Именно эти модули являются основой для создания VPN и ИОК.
Для максимально продуктивного функционирования наиболее оптимально использовать операционные системы Виндовс 98SE, Me, 2000, XP, Server 2003.
Возможности VipNet для построения VPN
Основная функция ViPNet – создание межсетевого экрана для надёжного соединения, работы почтовой службы, системы обнаружения вторжений (IDS) и IM-клиента.
Для сети ViPNet не нужно покупать дополнительное оборудование. Также нет надобности в изменении существующей сети. Программа использует схему с автоматическим распределением, симметричными ключами шифрования и их обновлением.
Каждый пакет шифрует информацию, используя особенный производительный ключ, без любых процедур интеграции в сеть. Благодаря этому обеспечивается надёжная передача данных даже по небезопасным каналам, характеризующимся значительными потерями трафика.
ViPNet обеспечивает постоянную работу свойств безопасного соединения благодаря постоянной зашифровке всего IP-пакета, непрерывного обеспечения имитозащиты пакета, невозможности зашифровать определённую часть трафика, идущего в направлении защищенного узла. Софт использует протокол, обеспечивающий защиту даже через устройства NAT/PAT.
Пиринговые соединения оповещают объединённые узлы друг к другу автоматически. С помощью этой технологии появилась возможность реализовывать схему Client-to-Client, подразумевающую, что вне зависимости от точки подключения к сети и определённой VPN можно объединять компьютеры между собой.
ВАЖНО. ViPNet даёт возможность без временной раскодировки информации каскадировать соединения.
Влияние ViPNet на производительность системы
ViPNet имеет минимальное влияние на KPI системы. При реальной скорости в 88 Мбит в секунду (с пропускной способностью 100 Мбит/с) после установки программы скорость может уменьшиться до 80 Мбит/с. Аппаратная платформа непосредственно влияет на скорость зашифровки трафика.
Установка ViPNet Client
ViPNet Client — модуль обеспечения, разработанный с целью обезопасить рабочее пространство пользователя или сервера, где установлено прикладное программное обеспечение. Программа сортирует весь входящий и исходящий поток.
Установка ViPNet Client не составит трудностей. Непосредственно перед установкой нужно проверить сетевые настройки, наличие подсоединения к интернету, дату, время и месторасположение.
Также важно перепроверить, открыт ли порт UDP 55777 на всех сетевых устройствах.
ВипНет Клиент может некорректно работать с антивирусами, перед установкой его лучше удалить. Программа создаёт личный межсетевой экран ViPNet Firewall.
Инициализация ViPNet
Весь процесс установки занимает не более 10 минут:
- Откройте установщик, начинающийся с Client_RUSxxx, используя учётную запись администратора. Изначально пройдёт проверка наличия компонентов и их установка.
- Ознакомитесь с лицензионным соглашением, отметьте галочкой и нажмите «Продолжить».
- Высветится окно «Способы установки», нажимаем «Установить сейчас».
- В окне с запросом установить ключи выбирайте «Нет».
После завершения установки перезапустите компьютер. На этом этапе программа не готова к работе, так как не установлен ключевой набор. Его можно получить у администратора сети.
Настройка ViPNet
ВипНет Клиент настраивает администратор, используя программу Manager. В данной ситуации надобности в мануальных изменениях нет. Конфигурация Client применяется при изменении физического подключения.
Если же используется статическая трансляция адресов, меняют настройки на файерволе.
Первое, что нужно сделать — настроить сервер IP-адресов (определить адрес и выбрать сам сервер). Дальше, если есть необходимость соединения с другими узлами сети, зайдите в «Настройки», где нужно установить определённые параметры. Выполнив необходимые изменения, перейдите назад и из списка сетевых узлов кликните на нужный сервер. Перепроверьте наличие соединения. Если всё сделано корректно, выскочит сообщение о присоединении к серверу IP- адресов. В случае если ничего не появилось, перепроверьте настройки ещё раз.
Если установлено соединение с IP адресом, другие настройки будут выполнены автоматически.
Деинсталляция ViPNet Client
Удаление VipNet CSP – несложный процесс. Рассмотрим подробнее:
- Для начала, закройте все модули ViPNet.
- Войдите в «Пуск» и откройте папку с установленным обеспечением. Выберите «Удалить компоненты программы».
- Полностью удалить программу можно, выполнив такую последовательность: в окне «Добавить/Удалить», нажмите опцию «Удалить все компоненты», затем кликните «Далее».
ВНИМАНИЕ. Во время удаления программы появится окно, в котором нужно указать, можно ли удалять личные папки и файлы пользователя. В случае нажатия кнопки «Да» адресно-ключевые данные сетевого узла и хранилище почты будут полностью очищены.
Как только процесс удаления завершится, перегрузите компьютер.
Программа имеет ряд преимуществ, как технического, так и коммерческого характера. Кроме стандартных VPN-решений, компания ИнфоТеКС предлагает ряд дополнительных возможностей, среди которых чат, видеосвязь, собственная защищённая электронная почта и многое другое. Разработчик постоянно проводит различные курсы по подготовке администраторов и совершенствует собственный софт. ViPNet VPN – это самодостаточный продукт, не нуждающийся в дополнительных элементах и предлагающий оптимальную защиту для компаний. Пользуетесь ли Вы ViPNet? Поделитесь Вашим мнением в комментариях.
При подготовке материала использовались источники:
https://astral.ru/info/kriptopro/chto-takoe-vipnet-csp/
https://nastroyvse.ru/programs/review/vipnet-chto-za-programma-i-kak-udalit.html