Куперс

Бухучет и анализ

Амикон Сбербанк

Для переустановки АС «Клиент-Сбербанк» своими силами Вам надо выполнить следующие действия :

1. Привезти в банк операционисту документ «Заявка на сброс привязок» с подписью директора и печатью, подтверждающий Ваше намерение произвести переустановку АС «Клиент-Сбербанк» самостоятельно. Текст документа на бланке компании:

«Просим сбросить персональные привязки компьютера (номер1,2…) на сервере в связи с самостоятельной переустановкой АС «Клиент-Сбербанк» на другой компьютер.»

2. По этому письму Вам необходимо получить (! не забудьте ) от операциониста на бумажном носителе Параметры дистрибутивного комплекта.

3. На старом компьютере :

— запустите программу «Клиент-Сбербанк».

— Откройте окно параметров программы на закладке «связь» : «Сервис» — «Параметры»-«Связь». Запомните значение параметра «Имя Клиента» : «kl……».

— войдите в папку установки программы ( C:\Program Files\SBRF\ClientsbХХХ). Запустите ConfigWC.exe. Если появилось сообщение, изображенное на рис 1, то закройте это сообщение и удалите (переименуйте) файл cbt-adapter.dll.

рис 1.

Запустите ConfigWC.exe. (рис2.)

рис 2.

Запомните (скопируйте) значение параметра «Каталог базы данных».

Закройте окно «Настройка параметров Клиент-Сбербанк » (ConfigWC.exe).

4. Копируете данные со старого компьютера на новый. C:\Program Files\SBRF

5. На новом компьютере установите Амикон ФПСУ-IP клиент. Дистрибутив для его установки находится на одном из компакт-дисков с обновлениями для АС «Клиент-Сбербанк» в папке FPSU или www.amicon.ru

6. На новом компьютере войдите в папку C:\Program Files\SBRF\ClientsbХХХ. Удалите файлы *.cfg . Запустите ConfigWC.exe.

Если появилось сообщение, изображенное на рис 1, то закройте это сообщение и удалите файл cbt-adapter.dll.

Запустите ConfigWC.exe.

Первую строчку оставляете без изменений, во второй строке измените текст C:\Program Files\SBRF\CLIENTSBХХХ\BASE\ на Каталог базы данных из п.3 (рис. 2) Далее нажмите «ОК».

7. Нажимаем «Далее» как показано на рис. 3.

рис. 3

8. Заполните форму, предлагаемую программой. Данные для заполнения возьмите с бумажного носителя «Параметры дистрибутивного комплекта», полученного у операциониста ранее. Будьте внимательны — при наборе серийного номера используются заглавные символы латинского алфавита.

Рис. 4

После ввода данных нажмите «Сохранить».

9. Если появилось сообщение, показанное на рис. 5, значит Вы в настройках на рис.2 Вы прописали Каталог базы данных данных другой организации. Проверьте Путь к базе данных. Вернитесь к началу пункта 6 данной инструкции

рис. 5

10. После правильного заполнения появится сообщение, показанное на рис.6

рис. 6

Программу можно запустить файлом wclnt.exe. Попробуйте Запустить.

11. Если при запуске программы появилось окно, показанное на рис.7, то это значит, что Вы ошиблись в указанном пути к Каталогу базы данных и создалась новая пустая база. Закройте программу и вернитесь к началу пункта 6 данной инструкции.

рис. 7

В поле параметра «Имя Клиента» : укажите сохраненное значение «kl……».

(для Клиентов г. Оренбурга), как показано на рис. 8 Для Клиентов, отделений, расположенных вне г. Оренбург параметр задается по шаблону :

, где 8290 – номер отделения ОСБ, до реорганизации в октябре 2012,

123 – номер клиентского места (из параметров ДистрКомпл)

рис.8 (а)

рис 8 (б)

13. Сохраните сделанные изменения, нажав кнопку «Применить» и «Выйти», и закройте программу.

14. Далее Вам необходимо будет запустить инсталляционный файл для АС Клиент-Сбербанк, соответствующий версии Вашего рабочего места wCLNT_07.012.05_12.exe …. wCLNT_07.020.02.exe. Он может располагаться в папке C:\Program Files\SBRF\ClientsbХХХ\Клиент-Сбербанк или на диске с обновлениями по АВ Клиент-Сбербанк. Также он может быть доступен для скачивания через Internet с адреса http://99.99.0.2/update при установленном соединении через Амикон ФПСУ-IP клиент. Или по адресу http://sberbank.ru/orenburg/ru/legal/cash/remote/ (в правом нижнем углу страницы официального сайта Сбербанка России)

Для обеспечения удаленного доступа от абонентского пункта (отдельной ПЭВМ) к ресурсам информационной системы (ИС) по открытым каналам связи, ООО «АМИКОН» предлагает использовать высокоэкономичную технологию VPN, реализуемую при взаимодействии комплексов ФПСУ-IP и ФПСУ-IP/Клиент.Персональный межсетевой экран «ФПСУ-IP/Клиент» имеет сертификат ФСТЭК № 1281 по 5 классу защищенности в соответствии с РД на межсетевые экраны, а при осуществлении сеанса связи с базовым межсетевым экраном «ФПСУ-IP» (сертификат ФСТЭК № 1091 от 31.10.2011г.) — по 3 классу защищенности. В качестве криптоядра используется сертифицированное ФСБ (сертификат № СФ/124-1906 от «13» августа 2012г., по уровню КС1) средство криптографической защиты информации «Туннель 2.0».

Данная программно-аппаратная система обеспечивает безопасный информационный обмен между удаленным абонентским пунктом (рабочей станцией) и защищенной комплексом «ФПСУ-IP» сетью через открытые сети передачи данных. Комплекс ФПСУ-IP/Клиент устанавливается на рабочей станции удаленного пользователя и выполняет функции межсетевого экрана и VPN построителя для информационных взаимодействий «рабочие станции – защищенные сервера». Тем самым обеспечивается аутентифицированный и безопасный доступ к серверам, защищаемым комплексом «ФПСУ-IP», за счет создания VPN-соединения между рабочей станцией и центральным комплексом «ФПСУ-IP». Административное управление, контроль и аудит всех VPN-соединений осуществляется централизовано с использованием АРМ «Удаленного управления», при этом может одновременно использоваться до 4-х АРМ, наделенных соответствующими полномочиями, что предопределяет высокую устойчивость и надежность управления с возможностью осуществления перекрестного аудита управления.
МЭ «ФПСУ-IP/Клиент» состоит из программного обеспечения пользователя,а также из активного USB-устройства «VPN-key», хранящего уникальный идентификатор клиента, ключевую и служебную информацию и являющегося, по существу, виртуальной микро-ЭВМ с соответствующей архитектурой.

Принцип работы «ФПСУ-IP/Клиент»

«ФПСУ-IP/Клиент» функционирует под управлением операционных систем семейства Windows XP/Vista/7/Server 2003/Server 2008, Linux, MacOS. Для осуществления защищенного взаимодействия на рабочей станции (РС) необходимо предварительно инсталлировать ПО пользователя «ФПСУ-IP/Клиент», вставить «VPN-key» в USB-порт РС и по «всплывающему» приглашению (после подключения «VPN-key») осуществить ввод соответствующего PIN-кода.

После этого комплексы «ФПСУ-IP/Клиент» и «ФПСУ-IP» (содержащий соответствующую подсистему обслуживания комплексов ФПСУ-IP/Клиент) устанавливают защищенное соединение и выполняют аутентификацию и авторизацию пользователя. Аутентификация происходит при создании VPN-туннеля между «ФПСУ-IP/Клиент» и комплексом «ФПСУ-IP». После аутентификации комплексом «ФПСУ-IP» выполняется авторизация клиента. Кроме того, обеспечивается трансляция реального IP-адреса клиента в IP-адрес защищаемой сети.

На втором этапе комплексами «ФПСУ-IP/Клиент» и «ФПСУ-IP» выполняется фильтрация и передача данных в зашифрованном виде по VPN-каналу от клиента до комплекса ФПСУ-IP. Дополнительно можно осуществлять проходное сжатие передаваемых данных, что существенно уменьшает объем передаваемой информации и повышает скорость взаимодействия.

Разрыв соединения происходит либо по запросу пользователя, либо при удалении «VPN–key» из USB-порта.

Особенностью технологии ФПСУ-IP/Клиент является возможность работы пользователя из произвольного места размещения РС в сети, т.е. не требуется привязка к определенному IP адресу и при этом обеспечивается строгая двухсторонняя аутентификация всех взаимодействий РС и ФПСУ-IP. Идентификация пользователя осуществляется по четырехзначному цифровому PIN-коду пользователя, количество попыток ввода которого ограничено (с дальнейшим переходом на необходимость использования 10-ти значного PUK-кода). Авторизация и аутентификация пользователей обеспечивается средствами комплекса ФПСУ-IP.

Система удаленного администрирования и мониторинга комплексов ФПСУ-IP и ФПСУ-IP/Клиент обеспечивает полное управление и наблюдение за защищаемой сетью. Возможности системы аудита позволяют выполнять раздельный подсчет объемов передаваемых данных между конкретными РС и комплексами ФПСУ-IP, что позволяет организовать четкий контроль за работой абонентов.

Комплекс ФПСУ-IP/Клиент абсолютно прозрачен для всех стандартных Интернет протоколов и может использоваться совместно с любым программным обеспечением, обеспечивающим доступ к ресурсам ИС.

Для обеспечения большей защищенности имеется возможность административно (удаленно или локально) ограничивать доступ пользователям ФПСУ-IP/Клиент к открытым сегментам сети при работе с защищаемыми ресурсами, вплоть до полного запрета.

За счет аппаратной реализации комплекса и интуитивно понятного интерфейса его управления использование системы ФПСУ-IP/Клиент весьма удобно для пользователя и не требует значительных дополнительных накладных расходов на обучение.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Наверх