Розширений пошук
Результати пошуку
162 всього результатів знайдено
5.2. Налаштування мережевих параметрів
Після інсталяції операційної системи необхідно налаштувати мережеві параметри на всіх компонентах (робочій станції адміністратора, ШБО, сервері аналізу журналу подій, сервері баз даних та архівування) згідно спланованих мережевих адрес. Налаштування IP-адреси...
7.1. Початкова конфігурація шлюзу безпечного обміну
Початкова конфігурація шлюзу безпечного обміну виконується Адміністратором вебсервісів. 7.1.1. Ініціалізація шлюзу безпечного обміну Для ініціалізації ШБО необхідно перейти до його вебінтерфейсу за посиланням: https://<Your-security-server-IP>:4000, де ...
7.2. Підключення захищених носіїв особистих ключів (апаратних токенів)
Шлюз безпечного обміну накладає електронну печатку на кожне повідомлення (здійснює його підписання), що відправляється до іншого шлюзу безпечного обміну через систему «Трембіта». Підписання здійснюється з використанням кваліфікованого сертифікату електронної п...
7.3. Реєстрація шлюзу безпечного обміну
7.3.1. Імпорт ключа підпису та шифрування Для імпорту ключа підпису та шифрування потрібно мати згенеровані ключі печатки та шифрування та відповідні сертифікати, видані одним з КНЕДП, що підтримуються системою «Трембіта». Отримання сертифікатів виконується н...
7.4. Створення підсистем
Щоб опублікувати сервіси або здійснювати запити до інших сервісів через систему «Трембіта» на шлюзі безпечного обміну Адміністратор вебсервісів повинен створити та зареєструвати принаймні одну підсистему, яка представлятиме реальну інформаційну систему Суб’єкт...
8. Налаштування перенесення архівних файлів на сервер баз даних та архівування
Для забезпечення довгострокового збереження архівів повідомлень, прийнятих/переданих через ШБО, необхідно налаштувати процедуру архівування журналу повідомлень до сервера баз даних та архівування. Налаштування виконується Адміністратором локальних компонентів ...
9.1 Встановлення засобу перевірки повідомлень
Засіб перевірки повідомлень встановлюється на відповідному сервері баз даних та архівування, який попередньо має бути встановлений при роботі скрипта автоматизації встановлення та налаштований згідно розділу 8 даної інструкції. Встановлення та налаштування з...
9.2 Налаштування засобу перевірки повідомлень
Для налаштування засобу перевірки повідомлень необхідно знати наступну інформацію: - місцезнаходження журналу повідомлень шлюзу безпечного обміну; - ім’я хоста сервера PostgreSQL, що містить базу даних журналу повідомлень ШБО (зазвичай для промислового сере...
11.1 Підготовка до встановлення компонентів локального моніторингу
Оператор (або Суб'єкт електронної взаємодії, якщо він самостійно встановлює та адмініструє локальні компоненти) має можливість встановити та налаштувати сервер аналізу транзакцій, який може збирати та відображати відомості щодо кількості здійснених запитів, що...
11.2 Встановлення та конфігурація Серверу аналізу транзакцій
Сервер аналізу транзакцій складається з наступних програмних компонентів: - Elasticsearch, що збирає та накопичує відомості про здійснені транзакції; - Kibana, що виконує функції інтерфейсу користувача та відображає накопичені відомості за критеріями пошуку ...
11.3 Встановлення та конфігурація серверу моніторингу за працездатністю
Основною частиною сервера моніторингу за працездатністю є програмне забезпечення Zabbix, яке може накопичувати та візуалізувати інформацію про використання апаратних ресурсів серверів, у тому числі, середнє навантаження на процесор, об’єм використаної оператив...
12. Журнали і системні сервіси
Найважливішими системними журналами шлюзу безпечного обміну є наступні: Журнал Призначення /var/log/uxp/audit.log Запис успішних і невдалих дій користувачів в інтерфейсі користувача ШБО /var/log/uxp/proxy.log Запис...
13. Найпоширеніші помилки
В таблиці нижче наведено приклади найпоширеніших помилок та способи їх вирішення. Помилка Причина Виправлення При спробі відкрити вебінтерфейс ШБО відображається повідомлення «403 forbidden» На ШБО не надано права доступу д...
6.1. Початкове налаштування робочої станції адміністратора
6.1.1. Завантаження на робочу станцію адміністратора скрипта автоматизації встановлення Скрипт автоматизованого встановлення можна завантажити за посиланням https://portal.trembita.gov.ua/media/website-media/trembita_installation1_12_6.zip. Після завантаж...
6.2 Початкове налаштування шлюзу безпечного обміну, серверу аналізу журналів подій, серверу баз даних та архівування
Віртуальні машини (або фізичні комп’ютери), на які будуть встановлені ШБО, сервер аналізу журналу подій та сервері бази даних повинні бути попередньо сконфігуровані відповідно до розділу 5 даної інструкції.
6.3 Запуск скрипта
Важливо! Результат роботи скрипта відмінити неможливо, тому перед його виконанням необхідно зробити резервну копію (снапшот) віртуальних машин, на яких буде запущено скрипт та на які будуть встановлюватися локальні компоненти. Для запуску скрипта автоматизаці...
6.4. Робота скрипта
Скрипт під час своєї роботи автоматично здійснює конфігурування та налаштування необхідного програмного забезпечення для всіх компонентів промислового середовища системи «Трембіта». Скрипт не перевіряє налаштування мережевої інфраструктури і результати його ро...
6.5 Можливі помилки під час виконання скрипта
Під час роботи скрипта можуть статися помилки. Нижче наведено приклади виводу помилок та шляхи їх виправлення: Текст помилки Шляхи виправлення Не вистачає привілеїв. Команда python3 run.py повинна запускатися з привілеями sudo ч...
6.6. Додавання додаткових облікових записів користувачів
6.6.1. Додавання облікового запису користувача на Робочій станції адміністратора Важливо! В промисловому середовищі системи «Трембіта» доступ до її локальних компонентів має здійснюватися з використанням веббраузеру Mozilla Firefox або SSH виключно через Робо...
10.1 Початкова конфігурація сервера аналізу журналів подій
Початкова конфігурація сервера аналізу журналів подій виконується Адміністратором локальних компонентів (системним адміністратором). Для початкової конфігурації необхідно перейти до вебінтерфейсу серверу аналізу журналів за посиланням: http://<IP-GRAYLOG-Serv...