Tasta electronică sub o mașină virtuală este un singur portal

Acasă / Articole / Cheie electronică sub o mașină virtuală

Astăzi, multe pachete software cu resurse intensive sunt utilizate pe servere de aplicații și medii virtuale. Cu toate acestea, nu toate mașinile virtuale permit utilizarea dispozitivelor USB, în același timp, nimeni nu a anulat protecția aplicațiilor utilizând cheile electronice cu interfață USB. Clienții noștri periodic au întrebări legate de utilizarea cheilor electronice în această situație.







Software-ul este din ce în ce mai utilizat pe serverele de aplicații și mașinile virtuale (VM). Scopul este utilizarea mai eficientă a resurselor de calcul, instalarea unică și configurarea centralizată a aplicațiilor.

Aplicațiile complexe și cu resurse intensive sunt adesea protejate cu chei electronice. Acestea sunt distribuite pe probe individuale, necesită protecție fiabilă și acompaniament individual. Cu toate acestea, nu fiecare VM face posibilă utilizarea interfeței USB a mașinii gazdă, și este foarte rar să conectați dispozitivele USB ale unui client "subțire".

A existat dorința de a împărtăși gândurile cu privire la modul de asigurare a licențierii aplicațiilor protejate de cheile electronice într-o situație similară.

Dacă fizic cheia electronică este una, atunci este mai convenabil să o conectați direct la mașina virtuală (dacă această funcție este suportată). Dar când există mai multe chei - poate fi necesar să conectați cheia electronică fiecărui utilizator imediat înaintea sesiunii și să relantați portul USB în mediul virtual de la fiecare client.

Cele mai recente versiuni ale mașinilor virtuale cele mai cunoscute (cum ar fi VmWare ESXi 4.1, Microsoft Hyper-V SP1, Oracle Virtual Box 4 și altele) cu suport pentru masini-dispozitive USB gazdă a fost pus în aplicare. Cu toate acestea, până de curând, nu a existat un astfel de suport, deoarece acum nu există aproape niciodată o abilitate încorporată de a "rupe" orice dispozitive USB de la clientul "subțire". Excepția este un pachet de MS Hyper-V RemoteFX + RDP 7.1, care implementează redirecționarea redusă a oricăror dispozitive USB. Cu toate acestea, RDP din toate versiunile anterioare vă permite să conectați numai o gamă foarte limitată de dispozitive care nu includ chei de securitate hardware și pentru a instala RemoteFX aveți nevoie de hardware specific.

Astfel, din motive de simplitate, putem presupune că VM nu suportă deloc dispozitivele USB.

Funcționalitatea "rulării" dispozitivelor USB în rețea poate fi realizată cu ajutorul AnywhereUSB de la compania Digi. Soluția este un complex hardware și software care permite accesul la dispozitivele USB din rețeaua locală care sunt direct conectate la acesta. Din experiența tratamentului - soluția este una dintre cele mai stabile și, deoarece există mai multe porturi USB în ea, mai multe persoane pot lucra cu un singur dispozitiv simultan. Singurul dezavantaj evident este prețul (aproximativ 300 USD).

Există, de asemenea, soluții complete de software care vă permit să "conectați" interfața USB a unei mașini client la distanță prin rețea. Un exemplu este dezvoltarea programului Incentives Pro - USB Redirector (costul licenței de la 60 USD, există o versiune de evaluare). Dar este mai bine să folosiți cu prudență numai instrumentele software, deoarece (la momentul redactării articolului) fiabilitatea multora dintre ei cu muncă pe termen lung a fost discutabilă.

Există un alt mod, probabil mai puțin evident, de licențiere a unei aplicații sigure pe o rețea locală folosind cheile de rețea Guardant. Principalele lor avantaje sunt următoarele:

  • utilizarea cheilor electronice și a aplicațiilor protejate pe diferite computere;
  • stocarea mai multor licențe pe aceeași cheie electronică.






Șef de Direcție de lucru cu dezvoltatorii de software ale companiei "Aktiv" Alexey Perepelov

ACORD PRIVIND PROVIZAREA ȘI UTILIZAREA DATELOR CU CARACTER PERSONAL

Acest acord reglementează relațiile dintre Centrul Analitic al SAI și o persoană (Utilizatorul) și intră în vigoare din momentul în care Utilizatorul acceptă termenii acestui acord. În cazul în care utilizatorul nu este de acord cu cel puțin una dintre clauzele acordului, utilizatorul nu are dreptul să continue înregistrarea. Continuarea procedurii de înregistrare indică acceptarea completă și necondiționată a acestui acord.

TERMENI ȘI DEFINIȚII

Înregistrarea este o procedură în cursul căreia utilizatorul oferă date fiabile despre el în conformitate cu formularul de înregistrare aprobat (carnet de înregistrare). Trecerea procedurii de înregistrare indică faptul că părțile au acceptat pe deplin și necondiționat termenii acestui acord.

Datele personale ale utilizatorului - datele utilizate pentru identificarea persoanei, indicate în mod voluntar de către Utilizator la momentul înregistrării. Datele sunt stocate într-o bază de date pe serverul Centrului Analitic JSC și pot fi utilizate numai în conformitate cu prezentul acord și cu legile Federației Ruse.

UTILIZAREA DATELOR PERSONALE

Folosim datele personale ale Utilizatorului numai pentru acele scopuri care sunt indicate atunci când sunt colectate. Nu folosim date personale in alte scopuri fara acordul Utilizatorului. Putem folosi datele personale ale Utilizatorului pentru următoarele scopuri:

  • Pentru organizarea de eliberare a semnăturilor digitale în cadrul unei rețele acreditate la organizația non-profit „Asociația de platforme electronice de tranzacționare“ Autoritățile de Certificare, precum și întreținerea acestuia și servicii conexe utilizatorului;
  • Pentru feedback de la utilizator în scopul furnizării de informații sau servicii;
  • Să răspundă solicitărilor de asistență ale clienților;
  • Să îndeplinească obligațiile contractuale.

Pentru a utiliza datele personale în orice alt scop, solicităm confirmarea Utilizatorului. Utilizatorul este de acord cu faptul că Centrul Analitic al JSC își rezervă dreptul de a utiliza datele sale personale anonim și în formă generalizată în scopuri statistice.

OBLIGAȚIILE UTILIZATORULUI PENTRU ÎNREGISTRARE

Utilizatorul este de acord să furnizeze informații adevărate, exacte și complete cu privire la problemele propuse în cardul de înregistrare. În cazul în care Utilizatorul furnizează informații incorecte, Centrul Analitic JSC are dreptul să suspende sau să anuleze înregistrarea.

FURNIZAREA DATELOR PERSONALE ALE UTILIZATORULUI CĂTRE UN PARTE TERȚE

Centrul Analitic al JSC nu transferă date cu caracter personal terților în scopuri de marketing fără permisiunea Utilizatorului.

Centrul Analitic JSC poate transfera datele personale ale Utilizatorului către companiile afiliate Centrului Analitic pentru prelucrare și depozitare. Utilizatorul este de acord ca Centrul Analitic JSC să transfere datele personale ale Utilizatorului către organizațiile autorizate pentru crearea și emiterea unei semnături electronice, efectuând serviciile și operațiunile solicitate.

SA "Centrul Analitic" furnizează părților terțe cantitatea de date cu caracter personal solicitate pentru a furniza serviciul sau tranzacția solicitate. Dacă este necesar, JSC "Centrul Analitic" poate utiliza datele personale ale Utilizatorului pentru a răspunde la revendicări, procese.

Centrul Analitic SA poate colecta și, dacă este necesar, poate transfera organelor abilitate informațiile de care dispun pentru a investiga, preveni și suprima orice acte ilegale. Centrul Analitic SA are dreptul de a dezvălui orice date cu caracter personal privind cererile agențiilor de aplicare a legii, decizia instanței și în alte cazuri prevăzute de legislația Federației Ruse.

Pentru a furniza informații și servicii suplimentare, utilizatorul poate fi direcționat către alte resurse care conțin informații sau resurse funcționale furnizate de terți.

Numai în cazurile în care informațiile sunt colectate în numele Centrului Analitic al JSC, utilizarea datelor Utilizatorului va fi determinată de politica Centrului Analitic al JSC privind confidențialitatea datelor cu caracter personal. Atunci când furnizează informații despre alte resurse, politicile vor fi utilizate pentru a proteja confidențialitatea datelor personale deținute de proprietarii lor.

Centrul Analitic JSC solicită partenerilor săi să folosească politica privind confidențialitatea datelor personale în conformitate cu politica Centrului Analitic al SAI.

SIGURANȚA DATELOR PERSONALE

Centrul de analiză JSC utilizează tehnologii, proceduri și măsuri organizaționale de securitate pentru a proteja datele personale ale utilizatorului de accesul, utilizarea sau dezvăluirea neautorizată.

Centrul Analitic SAE urmărește să protejeze datele personale ale Utilizatorului, dar nu poate garanta securitatea datelor transmise.

Centrul Analitic JSC recomandă să luați toate măsurile pentru a vă proteja datele personale în timp ce lucrați pe Internet. Deseori schimbați parolele, utilizați o combinație de litere și numere atunci când creați parole și utilizați un browser securizat.

SA "Centrul Analitic" nu stochează datele personale ale Utilizatorului mai mult decât este necesar în scopul colectării lor sau ceea ce este necesar în conformitate cu legile sau reglementările aplicabile.







Articole similare

Trimiteți-le prietenilor: