Содержание

 

Продукт С-Терра КП 4.2

Назначение продукта

Возможности Продукта

Клиент управления

Сервер управления

Характеристика продукта

Комплект поставки

Установка Сервера управления

Контроль целостности дистрибутива

Установка Сервера управления

Установка удаленной консоли С-Терра КП

Создание и редактирование учетных записей администраторов

Настройка Сервера управления

Ввод лицензии

Использование гаммы

Создание СА сертификата

Создание рабочего сертификата

Задание IP адресов Сервера управления

Задание адреса Удостоверяющего Центра

Протоколирование событий

Сервер управления

Клиент управления

VPN продукт

Сценарии управления

Установка и настройка Удостоверяющего Центра MSCA

Сценарий создания учетных записей для управляемых VPN устройств, применяющих аутентификацию с использованием сертификатов

Получение локальных сертификатов при помощи инструмента CA tools

Создание учетной записи для С-Терра Шлюз

Доставка и запуск инициализационных скриптов

Создание учетной записи для С-Терра Клиент

Установка Клиента управления и С-Терра Клиент

Сценарий создания учетных записей для управляемых VPN устройств, применяющих аутентификацию с использованием предопределенных ключей

Создание учетной записи для С-Терра Шлюз

Создание учетной записи для С-Терра Клиент

Сценарий обновления сертификатов (перехода на аутентификацию с использованием сертификатов)

Создание обновления с параметрами ключевой пары и запроса на сертификат

Использование инструмента CA tools

Создание сертификата средствами MS CA

Создание обновления с новым сертификатом для С-Терра Шлюз

Создание обновления с новым сертификатом для С-Терра Клиент

Сценарий включения в систему управления работающего VPN устройства

Сценарий неудачного обновления

Сценарий выполнения расширенного обновления

Сценарий создания клонов учетных записей для С-Терра Шлюз

Создание базового профиля

Подготовка материалов для клонов

Настройка управляемого VPN устройства

Сценарий обновления Клиента управления до версии 4.2

Групповые операции

Создание шаблона профиля

Использование шаблона профиля

Приложение

Установка и настройка Удостоверяющего Центра MSCA на MS Windows Server 2008

Рекомендации по настройке Брандмауэра Windows

Пример создания правила для Брандмауэра Windows Server 2016

Особенности выполнения инициализационных скриптов для продуктов CSP VPN Gate версий, младше 3.11

Настройка ДСЧ

Настройка ДСЧ на устройствах с OC Windows (КриптоПро CSP)

Настройка ДСЧ на устройствах с S-Terra Gate/CSP VPN Gate (КриптоПро CSP)

Настройка ДСЧ на устройствах с S-Terra Gate/CSP VPN Gate (S-Terra)

Настройка ДСЧ на устройствах с S-Terra Client/CSP VPN Client (S-Terra)

Информация об управляемом VPN устройстве на Сервере управления

Действия пользователя при обновлении

Настройки Сервера управления

Настройки Клиента управления

Описание интерфейса Сервера управления

Главное меню

Меню File

Меню Groups

Меню Clients

Меню Tools

Создание профиля управляемого VPN устройства с использованием вкладок VPN data maker

Сохранение и загрузка профиля управляемого VPN устройства

Создание профиля управляемого VPN устройства с использованием мастера

Конвертация политики безопасности

Создание носителя с образом диска

Редактирование учетных записей пользователей Сервера управления

Создание запросов на сертификаты

Протоколирование событий Сервера управления

Резервное копирование данных

Файловое хранилище Сервера управления

Редактирование настроек базы данных

Меню Help

Настройка и управление СПДС «ПОСТ» 3.11

Установка SPDS Editor

Создание ключевой пары и запроса на сертификат СПДС «ПОСТ»

Создание настроек для СПДС «ПОСТ»

Подготовка инициализационных скриптов

Инициализация СПДС «ПОСТ»

Эксплуатация СПДС «ПОСТ» пользователем

Настройка и управление С-Терра «Пост» 4.1

Схема стенда

Сценарии управления

Первый сценарий

Второй сценарий

Установка SPDS Editor