- ViPNet Мобильная безопасность
- ViPNet Client
- Защита устройства и трафика
- Работа в защищенной сети
- Безопасная работа в интернете
- Удобство и надежность
- Работа без прав суперпользователя
- Централизованное управление
- Сертификация
- ViPNet Connect
- ViPNet Client Mobile 2
- Сценарии использования
- Преимущества
- Сертификация в ФСБ России
- Программный комплекс ViPNet Client for Android сертифицирован ФСБ России
- Вопросы и ответы: ViPNet Client for Android
- Вопросы и ответы: ViPNet Client for Android
- Разрыв соединения с защищенным каналом при использовании мобильного интернета, появляется ошибка «Появилась непредвиденная ситуация»
- Необходимо сменить порт для связи с координатором с 55777 на другой
- Отсутствие соединения с защищенной сетью ViPNet
- Нарушена целостность компонентов приложения ViPNet Client 2 for Android или связанных системных библиотек
- Не удается загрузить файл вложения к письму в приложении Gmail при включенном соединении с сетью ViPNet
- Нет доступа к узлам по DNS-именам (документация «ViPNet Client 2 for Android. Руководство администратора»)
- Не удается подключиться к сети ViPNet (документация «ViPNet Client 2 for Android. Руководство пользователя»)
ViPNet Мобильная безопасность
Удобство использования мобильных устройств привело к их активной эксплуатации в рамках бизнес-сценариев в корпоративной среде. Однако понимание того, что для смартфонов и планшетов требуется решение вопросов информационной безопасности в объеме даже большем, чем для стационарных компьютеров, еще не укоренилось в сознании потребителей.
В результате многостороннего анализа уязвимостей, возникающих в корпоративной информационной системе с удаленными и мобильными пользователями, и исследования вопросов сетевой защиты, мы разработали ряд эффективных продуктов, созданных на основе собственной технологии ViPNet.
Сценарий использования и защиты мобильных устройств.
ViPNet Client
Защита мобильных коммуникаций
ViPNet Client — приложение для защиты корпоративных мобильных и стационарных устройств. Приложение защищает устройство от внешних и внутренних сетевых атак и обеспечивает защищенную работу удаленных и мобильных пользователей с корпоративными данными через интернет.
Защита устройства и трафика
ViPNet Client защищает мобильное устройство от сетевых атак с помощью встроенного сетевого экрана. Пользователь устройства может безопасно работать с любыми внутренними ресурсами своей организации через интернет благодаря шифрованию. Сценарий защищенной и безопасной работы с ресурсами интернет трафика с использованием алгоритма ГОСТ 28147-89 на ключах длиной 256 бит. Передаваемые данные недоступны для посторонних.
Работа в защищенной сети
ViPNet Client работает в составе сети ViPNet, совместим со всеми продуктами линейки ViPNet Network Security и поддерживает приложение ViPNet Connect для защищенного общения пользователей (звонки, чат, файловый обмен).
Безопасная работа в интернете
В ViPNet Client можно включить конфигурацию, в которой прямой доступ устройства в интернет блокируется. В этой конфигурации устройство может обращаться в Интернет только через корпоративную зону очистки трафика: прокси-серверы, межсетевые экраны и другие средства фильтрации. Такой подход обеспечивает многоуровневую защиту мобильного устройства и позволяет применить корпоративные механизмы информационной безопасности к планшетам и смартфонам так же, как и к обычным рабочим компьютерам в офисе. Исчезает необходимость приобретать и устанавливать на мобильные устройства специализированные версии антивирусов и средств контроля трафика.
Сценарий защищенной и безопасной работы с ресурсами интернет.
Удобство и надежность
- Защищённый канал ViPNet строится без предварительного установления соединения, что гарантирует минимальный уровень задержек;
- Корпоративный центр защиты трафика позволяет эффективно использовать ресурсы мобильного устройства для решения бизнес-задач;
- ViPNet Client уверенно работает на каналах связи любого качества. При возникновении разрывов защищенное соединение восстанавливается автоматически;
- Приложения на мобильном устройстве прозрачно работают через защищенные каналы ViPNet.
Более миллиона пользователей технологии ViPNet проверили и одобрили удобство и надежность наших продуктов.
Работа без прав суперпользователя
ViPNet Client работает без прав суперпользователя на платформах Google Android, с версии 6.0 и выше и Apple iOS с версии 11.0 и выше.
Централизованное управление
Управление ViPNet Client осуществляется централизованно. Ключи шифрования, политики безопасности, обновления ПО доставляются через защищенный канал.
Сертификация
Поддерживаемые платформы | Android 6.x, 7.x, 8.x, 9.x, 10.x, 11.x; iOS 11.x, 12.x, 13.x, 14.x; Sailfish (Aurora) 2.x, 3.x |
Поддерживаемые каналы | 2G, 3G, 4G, Wi-Fi |
ViPNet Connect
Использование публичных мессенджеров для корпоративного общения стало массовым явлением. Системы мгновенного обмена сообщениями просты и удобны в работе на любых мобильных и стационарных платформах. Однако применение публичного мессенджера в целях делового общения несет в себе серьезные риски информационной безопасности, а также риски утечки конфиденциальной информации.
ViPNet Connect — приложение для защищенного общения корпоративных пользователей. ViPNet Connect обеспечивает голосовые коммуникации, отправку текстовых сообщений, в том числе с вложениями, со стационарных компьютеров, ноутбуков и мобильных устройств. Пользователи ViPNet Connect общаются конфиденциально по каналам защищенной сети ViPNet.
Источник
ViPNet Client Mobile 2
ViPNet Client – решение для эффективной защиты мобильных устройств от внешних и внутренних сетевых атак, созданное на основе флагманской технологии ViPNet. Продукт ViPNet Client обеспечивает конфиденциальность передачи информации и ее защиту на вашем персональном устройстве, а также надежно защищает работу с корпоративными данными через Интернет.
Сценарии использования
Безопасная работа с корпоративными ресурсами через защищенные каналы
Шифрование трафика с использованием алгоритма ГОСТ 28147-89 (длина ключа 256 бит) дает возможность пользователям безопасно работать через Интернет с любыми внутренними ресурсами организации. Передаваемые данные недоступны для посторонних.
Защищенное общение пользователей (доступно в некоторых модификациях)
Продукт ViPNet Client может успешно функционировать с еще одним решением компании ИнфоТеКС – приложением ViPNet Connect. Оно предназначено для защищенного общения корпоративных пользователей (звонки, чат, файловый обмен).
Безопасная работа в Интернете с централизованной очисткой трафика (доступно в некоторых модификациях)
Приложение ViPNet Client позволяет использовать конфигурацию, блокирующую прямой доступ в Интернет даже в тех случаях, когда устройство находится вне корпоративной сети. При этом устройство может обращаться в Интернет только через корпоративный центр очистки трафика: прокси-серверы, межсетевые экраны и другие средства фильтрации.
Такой подход обеспечивает многоуровневую защиту мобильного устройства и позволяет применять корпоративные механизмы информационной безопасности к планшетам и смартфонам так же, как и к обычным рабочим компьютерам в офисе. У пользователей исчезает необходимость устанавливать на мобильные устройства специализированные версии средств контроля трафика.
Фильтрация трафика на устройстве (доступно в некоторых модификациях)
ViPNet Client защищает мобильное устройство от сетевых атак с помощью встроенного сетевого экрана, который управляется централизованно администратором защищенной сети.
Преимущества
- Максимально быстрое соединение и стабильная работа приложения на каналах связи любого качества (для построения защищенного канала ViPNet не требуется установки предварительного соединения).
- Автоматическое восстановление защищенного соединения при временных разрывах связи.
- Процесс шифрования начинается с первой фазы установления соединения и не позволяет злоумышленникам встраиваться в защищенное соединение и осуществлять MITM-атаки.
- Использование корпоративного центра очистки трафика в целях удаленной защиты устройства снижает нагрузку по обработке трафика.
- Прозрачная защита канала для сторонних приложений на устройстве.
- ViPNet Client работает без прав суперпользователя на платформах iOS, Android и Sailfish (Аврора).
- ViPNet Client управляется централизованно. Ключи шифрования, политики безопасности, обновления ПО доставляются через защищенный канал.
Сертификация в ФСБ России
- ViPNet Client for Android имеет действующий сертификат ФСБ России на соответствие требованиям к СКЗИ класса КС1.
- ViPNet Client for iOS имеет действующий сертификат ФСБ России на соответствие требованиям к СКЗИ класса КС1.
ViPNet Client 2 for Android внесен в «Единый реестр нотификаций о характеристиках шифровальных (криптографических) средств и товаров, их содержащих» под номером RU0000036408 от 14 марта 2018 г., сроком действия до 01.06.2027 г. Данный документ позволяет перемещать продукт ViPNet Client 2 for Android через границу Таможенного союза любому юридическому или физическому лицу без оформления дополнительных разрешающих документов.
ИнфоТеКС оставляет за собой право без уведомления вносить изменения в поставляемую продукцию (характеристики, внешний вид, комплектность), не ухудшающие ее потребительских свойств.
Android 6.x, 7.x, 8.x, 9.x, 10.x
iOS 11.x., 12.x, 13.x
Sailfish (Аврора) Mobile OS RUS
Работа в сети ViPNet
ViPNet Client работает в составе сети ViPNet, совместим со всеми продуктами линейки ViPNet Network Security .
Источник
Программный комплекс ViPNet Client for Android сертифицирован ФСБ России
Мы рады сообщить о том, что программный комплекс ViPNet Client for Android сертифицирован ФСБ России как сетевое средство криптографической защиты информации класса КС1. Полученный сертификат соответствия СФ/124-2226 подтверждает, что ViPNet Client for Android соответствует требованиям ГОСТ 28147-89, ГОСТ Р 34.11-94 и требованиям ФСБ России к шифровальным (криптографическим) средствам класса КС1 и может использоваться для криптографической защиты информации, не содержащей сведений, составляющих государственную тайну.
ViPNet Client for Android – это первый на российском рынке сертифицированный VPN-клиент для мобильных устройств на ОС Android с шифрованием на алгоритме ГОСТ 28147-89, предназначенный для использования в составе защищенных сетей ViPNet. Шифрование осуществляется в прозрачном режиме, что позволяет обеспечивать защиту информационного обмена для любых приложений, работающих с корпоративными ресурсами: электронной почты, терминальных клиентов, систем документооборота, ERP/CRM, корпоративной видеоконференцсвязи или IP-телефонии.
Продукт обеспечивает защиту устройства от сетевых атак и позволяет получить доступ к ресурсам корпоративной сети с помощью защищенного технологиями ViPNet VPN-туннеля. В качестве сети передачи данных могут использоваться как корпоративные так и публичные Wi-Fi-сети, а так же сети связи 4G/3G/EDGE.
Сертификат выдан на основании результатов испытаний, проведенных ООО «Центр сертификационных исследований».
Источник
Вопросы и ответы: ViPNet Client for Android
Вопросы и ответы: ViPNet Client for Android
Разрыв соединения с защищенным каналом при использовании мобильного интернета, появляется ошибка «Появилась непредвиденная ситуация»
Решение: данная проблема возникает на устройствах, не заявленных в документации и, как следствие, официально не поддерживающихся.
Необходимо написать запрос на hotline@infotecs.ru (воспользуйтесь формой на сайте).
Необходимо сменить порт для связи с координатором с 55777 на другой
Решение: на клиенте невозможно сменить порт вручную. Android Client автоматически подгружается настройка межсетевого экрана с динамической трансляцией адресов. Настройки необходимо выполнять только на координаторе.
Отсутствие соединения с защищенной сетью ViPNet
Соединение с защищенной сетью ViPNet может отсутствовать в случае одновременного возникновения следующих ситуаций:
если с координатором установлено соединение по протоколу TCP;
если разница во времени на координаторе и клиенте с приложением ViPNet Client 2 for Android, который стоит за этим координатором, больше разрешенной на координаторе.
Решение: в этом случае оповещение о разнице во времени с координатором не будет отображаться.
Чтобы исключить возможность этой неполадки, обратитесь к администратору сети ViPNet и узнайте время, установленное в сети ViPNet, т.е. время на координаторе, за которым расположен ваш клиент. Если системное время на вашем устройстве различается с этим временем, установите на вашем устройстве нужное время. Если разницы во времени с координатором нет, передайте сведения о неполадках в работе приложения ViPNet Client 2 for Android в АО «ИнфоТеКС».
Нарушена целостность компонентов приложения ViPNet Client 2 for Android или связанных системных библиотек
Решение: в случае нарушения целостности компонентов приложения ViPNet Client 2 for Android (в том числе файлов справочников и файла лицензии), например, в результате вмешательства посторонних лиц, работа пользователя с приложением будет невозможна. В этом случае переустановите приложение ViPNet Client 2 for Android для восстановления его работоспособности.
В случае изменения контрольных сумм, связанных с приложением ViPNet Client 2 for Android системных библиотек, например, в результате обновления ОС Android, появится соответствующее сообщение. После этого пользователь может продолжить работу с приложением, если уверен, что контрольные суммы связанных библиотек изменились в результате действий пользователя или планового обновления ОС Android (контрольные суммы при этом пересчитываются). Если у пользователя возникли подозрения о вмешательстве посторонних лиц, установите приложение ViPNet Client 2 for Android на другое мобильное устройство.
Не удается загрузить файл вложения к письму в приложении Gmail при включенном соединении с сетью ViPNet
Решение: если при включенном соединении с сетью ViPNet не удается загрузить файл вложения к письму в приложении Gmail, выполните следующие действия:
1. В приложении ViPNet Client 2 for Android выключите VPN-соединение.
2. В приложении Gmail загрузите нужный файл вложения к письму.
3. В приложении ViPNet Client 2 for Android включите VPN-соединение.
Нет доступа к узлам по DNS-именам (документация «ViPNet Client 2 for Android. Руководство администратора»)
Решение: если к защищенным или туннелируемым узлам в корпоративной сети не удается обратиться по DNS-именам, убедитесь, что в программе ViPNet Центр управления сетью были выполнены следующие действия:
а) если DNS-сервер является защищенным узлом сети ViPNet, на этот узел должна быть добавлена роль «DNS-сервер» (см. глоссарий, стр. 76);
б) если DNS-сервер туннелируется координатором, на этот координатор должна быть добавлена роль «DNS-сервер», должен быть указан IP-адрес DNS-сервера;
в) заданы DNS-зоны, обслуживаемые защищенными DNS-серверами.
Не удается подключиться к сети ViPNet (документация «ViPNet Client 2 for Android. Руководство пользователя»)
Невозможность подключиться к сети ViPNet может быть вызвана следующими причинами:
а) вы подключаетесь к интернету через публичную точку доступа, в которой заблокирована передача трафика по протоколу UDP;
б) по умолчанию на вашем мобильном устройстве настроено интернет-соединение по протоколу, отличному от IPv4.
а) Если вы подключаетесь к интернету через публичную точку доступа.
Для решения проблемы с подключением к сети ViPNet через публичную точку доступа выполните следующие действия:
1. Настройте передачу данных по протоколу TCP.
2. Проверьте подключение к корпоративным ресурсам. Если подключиться к ресурсам по-прежнему не удается, выполните действия, описанные ниже.
б) Если на вашем мобильном устройстве настроено интернет-соединение по протоколу, отличному от IPv4.
Подключиться к сети ViPNet можно, только если на вашем мобильном устройстве с включенным приложением ViPNet Client 2 for Android настроено интернет-соединение по протоколу IPv4. Чтобы проверить, какой протокол назначен вашим мобильным оператором по умолчанию, и при необходимости выбрать другой, выполните следующие действия: (Примечание: в зависимости от модели устройства и версии операционной системы Android действия по выбору протокола могут отличаться от описанных ниже.)
1. Перейдите в раздел «Настройки > Мобильная сеть > Точки доступа».
2. Выберите в списке текущее интернет-соединение и на экране настроек перейдите к настройкам «Протокол APN» и «Протокол роуминга точки доступа».
3. Если в качестве протоколов APN выбран протокол IPv6, измените его:
- если в настройках текущего интернет-соединения можно изменить протокол:
-
- коснитесь настройки «Протокол APN» и выберите «IPv4»;
- коснитесь настройки «Протокол роуминга точки доступа» и выберите «IPv4»;
- если в настройках текущего интернет-соединения невозможно изменить протокол:
-
- на экране «Точки доступа» коснитесь кнопки «Добавить», чтобы создать новое интернет-соединение;
- на открывшемся экране редактирования в качестве протокола APN и протокола роуминга точки доступа выберите протокол IPv4, остальные настройки скопируйте из текущего соединения;
- на экране «Точки доступа» с помощью переключателя назначьте созданное интернет-соединение текущим.
Источник