Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline It-kir83  
#11 Оставлено : 20 сентября 2018 г. 13:36:15(UTC)
It-kir83

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.09.2018(UTC)
Сообщений: 5
Откуда: Москва

Автор: teejee Перейти к цитате
Лично у меня криптопро установлен руками на сервере(vdi) вне золотого образа. Пользователи подключаются по протоколу pcoip/BlastExtreme в нулевую единсвтенную сессию

Голый образ никаких других криптопровайдеров не было

П.с. может быть фича winlogon как то мешает? Как бы его отключить ?


я верно понимаю, что у вас как бы терминальный сервер, опубликованный в Horizon ?
Offline teejee  
#12 Оставлено : 20 сентября 2018 г. 14:04:29(UTC)
teejee

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.09.2018(UTC)
Сообщений: 6

Автор: It-kir83 Перейти к цитате
Автор: teejee Перейти к цитате
Лично у меня криптопро установлен руками на сервере(vdi) вне золотого образа. Пользователи подключаются по протоколу pcoip/BlastExtreme в нулевую единсвтенную сессию

Голый образ никаких других криптопровайдеров не было

П.с. может быть фича winlogon как то мешает? Как бы его отключить ?


я верно понимаю, что у вас как бы терминальный сервер, опубликованный в Horizon ?


Не совсем терминальный сервер а vdi - виртуальный десктоп. Сколько пользователей столько и серверов(десктопов)вм.
Только вот ос не десктопный а серверный 2016 как и у Вас. Хорайзон - брокер и посредник между тонким клиентом и гипервизором esxi. Также он управляет, разворачивает этими вм. Вобщем все стандартно:)
Offline teejee  
#13 Оставлено : 24 сентября 2018 г. 10:13:20(UTC)
teejee

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.09.2018(UTC)
Сообщений: 6

Добрый день!
Есть идеи?
Offline Винтик  
#14 Оставлено : 24 сентября 2018 г. 11:25:11(UTC)
Винтик

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 399

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах
Пока скорее всего нет.
Но вы в тех.п. писали?
Там им может ещё доп. логи надо который тут нет смысла или по безопасности, выкладывать.
Offline Максим Коллегин  
#15 Оставлено : 25 сентября 2018 г. 14:31:19(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
А сможете предоставить доступ? Нужно будет настроить отладчик ядра... Посколько развернуть подобный стенд мы нескоро осилим.
Знания в базе знаний, поддержка в техподдержке
Offline Винтик  
#16 Оставлено : 25 сентября 2018 г. 16:36:32(UTC)
Винтик

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 399

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах
Да конечно должен смочь, об этом я и говорю, связаться с вами надо было, это же в их интересах или пусть везут :-)
Offline It-kir83  
#17 Оставлено : 25 сентября 2018 г. 16:38:05(UTC)
It-kir83

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.09.2018(UTC)
Сообщений: 5
Откуда: Москва

Максим, пока по ИБ нет возможность предоставить доступ.

Есть ли возможность выезда специалиста на площадку?
Площадка находится в Москве.

Если да, то что для этого требуется?
Какие условия с вашей стороны?

Заказчик крупный, с господдеркой.
Offline Максим Коллегин  
#18 Оставлено : 26 сентября 2018 г. 10:36:33(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Давайте с подробностями в ПМ.
Вообще у крупного заказчика должен быть тестовый контур, в котором требования ИБ пониже.
Знания в базе знаний, поддержка в техподдержке
Offline teejee  
#19 Оставлено : 27 сентября 2018 г. 17:20:19(UTC)
teejee

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.09.2018(UTC)
Сообщений: 6

На windows server 2012r2 при аналогичной схеме работает всё. Хотелось бы понять и нешить почему на 2016 не взлетает
Offline Винтик  
#20 Оставлено : 28 сентября 2018 г. 5:34:47(UTC)
Винтик

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 399

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах
Автор: teejee Перейти к цитате
На windows server 2012r2 при аналогичной схеме работает всё. Хотелось бы понять и нешить почему на 2016 не взлетает


Вы уверены что точно всё?
Если там такие требования, что не могут доступ сотрудникам КриптоПро предоставить (а уж они как не кто другие знают что такое СКЗИ
и какие требования бывают), потому всё что нужно - это дать им доступ (ограничьте ко всем докам которые думаете они могут украсть,
хотя если им это надо было, они бы уже через свою программу это сделали, а мы бы даже не чего и не заметили) и потом закрыть и удалить.

У вас точно какое то СЗИ навязали наверно на сервере и при использовании СКЗИ может иногда "включаться" то,
что раньше было не активно или наоборот отключаться что то буржуйское и подмениваться нашим ГОСТ, в итоге такие чудеса.

А тех.п. я думаю и них конечно есть такого плана, я бы отписал их менеджерам (продажнкам) они как только
увидят потенциальную жертву сразу вам "фонтомаса" в рабство продадут, он будет пучится, а им премии )))

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.