prvdis kmf ru

67
© Dekart РУКОВОДСТВО ПОЛЬЗОВАТЕЛЯ DEKART PRIVATE DISK MULTIFACTOR

Upload: companiadekartsrl

Post on 15-Jun-2015

329 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Prvdis kmf ru

© Dekart

РУКОВОДСТВО ПОЛЬЗОВАТЕЛЯ

DEKART PRIVATE DISK MULTIFACTOR

Page 2: Prvdis kmf ru

Dekart Private Disk MultiFactor HelpI

© Dekart

СОДЕРЖАНИЕ

Предисловие 1

................................................................................................................................... 11 Назначение руководства

................................................................................................................................... 12 Об этом руководстве

................................................................................................................................... 23 Соглашение по документации

................................................................................................................................... 24 Лицензионное соглащение

................................................................................................................................... 45 Контакты с Dekart

Введение в Dekart Private Disk MultiFactor 5

................................................................................................................................... 51 Как Dekart Private Disk MultiFactor решает проблемы защиты информации

.......................................................................................................................................................... 6Как Dekart Private Disk MultiFactor защищает секретные данные

.......................................................................................................................................................... 6Как Dekart Private Disk MultiFactor защищает рабочее место

................................................................................................................................... 72 Характеристики Dekart Private Disk MultiFactor

................................................................................................................................... 73 Состав Dekart Private Disk MultiFactor

................................................................................................................................... 74 Поддерживаемые устройства

.......................................................................................................................................................... 8Использование электронных ключей другими приложениями

.......................................................................................................................................................... 9Использование считывателя смарт-карт другими приложениями

Программные и аппаратные требования DekartPrivate Disk MultiFactor 9

................................................................................................................................... 91 Аппаратные требования к персональному компьютеру

................................................................................................................................... 102 Программные требования к персональному компьютеру

Установа, обновление и удаление Dekart PrivateDisk MultiFactor 10

................................................................................................................................... 101 Установка Dekart Private Disk MultiFactor

................................................................................................................................... 172 Повторная установка Dekart Private Disk MultiFactor

................................................................................................................................... 183 Обновление Dekart Private Disk MultiFactor

................................................................................................................................... 184 Удаление Dekart Private Disk MultiFactor

Работа с Dekart Private Disk MultiFactor 19

................................................................................................................................... 191 Начало работы с Dekart Private Disk MultiFactor

................................................................................................................................... 202 Установка Private Disk Multifactor на съемный диск

................................................................................................................................... 203 Активация панели управления Dekart Private Disk MultiFactor

................................................................................................................................... 224 Настройка программного обеспечения Dekart Private Disk Multifactor

.......................................................................................................................................................... 23Разрешение/запрещение автоматического запуска Dekart Private Disk MultiFactor

.......................................................................................................................................................... 23Разрешение/запрещение отображения значка Dekart Private Disk MultiFactor

.......................................................................................................................................................... 24Установление режима минимизации окна при закрытии Контрольной Панели Dekart Private Disk Multifactor

.......................................................................................................................................................... 24Установка режима проверки наличия открытых файлов перед отключением диска

Page 3: Prvdis kmf ru

IIContents

II

© Dekart

.......................................................................................................................................................... 24Разрешение/запрещение автоматического открытия диска после подключения

.......................................................................................................................................................... 24Разрешение/запрещение проверки доступности обновления программного обеспечения Dekart Private Disk Multifactor

.......................................................................................................................................................... 24Разрешение/запрещение закрытия программы без подтверждения

.......................................................................................................................................................... 25Установка расширения <.dpd> к имени файла-образа

.......................................................................................................................................................... 25Разрешение/запрещение выбора имени открываемого зашифрованного диска во время текущей сессии работы с Dekart Private Disk Multifactor

.......................................................................................................................................................... 25Разрешение/запрещение ведения журнала операций и ошибок

.......................................................................................................................................................... 25Разрешение/запрещение отключения дисков после периода неактивности пользователя

.......................................................................................................................................................... 25Разрешение/запрещение отключения дисков при переходе в спящий режим

.......................................................................................................................................................... 26Разрешение/запрещение автоматического создания копии ключа шифрования

.......................................................................................................................................................... 26Разрешение/запрещение запуска Dekart Private Disk Multifactor в качестве системного сервиса

.......................................................................................................................................................... 26Настройка "горячих клавиш"

.......................................................................................................................................................... 27Изменение иконки Private Disk Multifactor в полосе состояния программ

.......................................................................................................................................................... 28Активация/деактивация автоматического режима работы Dekart Private Disk MultiFactor

................................................................................................................................... 285 Выбор используемого электронного Ключа

................................................................................................................................... 296 Активация Ключа

................................................................................................................................... 297 Создание виртуального зашифрованного диска

................................................................................................................................... 348 Рекомендации по безопасной работе с Dekart Private Disk MultiFactor

................................................................................................................................... 359 Изменение свойств виртуального зашифрованного диска

................................................................................................................................... 3610 Подключение/отключение виртуального зашифрованного диска

.......................................................................................................................................................... 37Подключение диска с помощью Drag'n'Drop

.......................................................................................................................................................... 37Статус виртуального зашифрованного диска

................................................................................................................................... 3811 Изменение пароля доступа

................................................................................................................................... 3812 Просмотр содержимого зашифрованного диска

................................................................................................................................... 3813 Управление списком программ, имеющих доступ к зашифрованному диску (опция Firewall)

................................................................................................................................... 3914 Управление списком автоматически запускаемых программ

................................................................................................................................... 4015 Управление списком документов, автоматически открываемых при подключении диска

................................................................................................................................... 4016 Совместное использование зашифрованных дисков в сети

................................................................................................................................... 4117 Создание резервной копии данных виртуального зашифрованного диска

................................................................................................................................... 4318 Восстановление данных виртуального зашифрованного диска с резервной копии

................................................................................................................................... 4419 Удаление виртуального зашифрованного диска

................................................................................................................................... 4520 Создание резервной копии ключа шифрования

................................................................................................................................... 4721 Восстановление ключа шифрования виртуального зашифрованного диска с резервной копии

................................................................................................................................... 4722 Восстановление забытого пароля к зашифрованному диску

................................................................................................................................... 4823 Установка и изменение PIN-кода для доступа к виртуальному диску

................................................................................................................................... 5024 Деблокирование электронного ключа

................................................................................................................................... 5025 Создание дубликата электронного ключа

................................................................................................................................... 5126 Удаление данных с электронного ключа

................................................................................................................................... 5227 Форматирование нового Ключа

................................................................................................................................... 5228 Завершение работы с продуктом

................................................................................................................................... 5229 Биометрическая аутентификация

.......................................................................................................................................................... 53Установка биометрического идентификатора

.......................................................................................................................................................... 55Изменение биометрического идентификатора

................................................................................................................................... 5530 Получение справки о Dekart Private Disk MultiFactor

................................................................................................................................... 5631 Регистрация Dekart Private Disk MultiFactor

Page 4: Prvdis kmf ru

Dekart Private Disk MultiFactor HelpIII

© Dekart

Обнаружение и устранение неисправностей 57

................................................................................................................................... 581 Возможные неисправности

................................................................................................................................... 592 Диагностические сообщения

Глоссарий 62

Page 5: Prvdis kmf ru

Предисловие 1

© Dekart

1 Предисловие

Продукт Dekart Private Disk MultiFactor является программно-аппаратным комплексом,обеспечивающим защищенный доступ к конфиденциальной информации и позволяющимпревратить хранилища данных как настольного, так и переносного персонального компьютера в"чемоданчик с двойным дном" — злоумышленник видит только то, что лежит на поверхности, авсе Ваши информационные секреты глубоко спрятаны, невидимы для очей постороннего.Ключом к потайному дну, где хранятся Ваши тайны, служит специальное персонифицированноеэлектронное устройство — электронный ключ (смарт-карта, Token, USB drive, CD и т.п.), котороевыдается каждому пользователю продукта, и которое он хранит у себя.

1.1 Назначение руководства

Данное "Руководство по эксплуатации" предназначено для пользователей продукта DekartPrivate Disk MultiFactor и содержит информацию, необходимую для инсталляции, эксплуатациии деинсталляции данного продукта.

В этом Руководстве содержится список аппаратных и программных требований к компьютеру,на котором может функционировать продукт Dekart Private Disk MultiFactor, а такжеописывается использование всех компонентов комплекса.

1.2 Об этом руководстве

Это Руководство содержит следующие разделы: · Введение в продукт Dekart Private Disk MultiFactor описывает назначение и особенности

продукта Dekart Private Disk MultiFactor. · Программные и аппаратные требования продукта Dekart Private Disk MultiFactor содержит

список и описание программно-технических средств персонального компьютера, на которомможет функционировать продукт Dekart Private Disk MultiFactor, а так же требованияпродукта к этим программно-техническим средствам.

· Инсталляция, обновление и деинсталляция продукта Dekart Private Disk MultiFactor

подробно описывает, как инсталлировать, обновить и деинсталлировать продукт. · Работа с продуктом Dekart Private Disk MultiFactor подробно рассматривает все аспекты

работы с продуктом. · Обнаружение и устранение неисправностей рассматривает вопросы обнаружения

возможных проблем при работе продукта и способы их устранения. Приводится списокдиагностических сообщений, их причин, даются рекомендации по устранению возникшихпроблем.

· Глоссарий содержит толковый словарь важных терминов, используемых в данном

Руководстве.

Page 6: Prvdis kmf ru

Dekart Private Disk MultiFactor Help2

© Dekart

1.3 Соглашение по документации

В настоящем Руководстве новые термины, ключевые понятия, а так же названия руководстввыделены курсивом. В данном Руководстве символ больше (>) используется для разделения операций внутриодного действия. Интерфейсные элементы выделены полужирным курсивом.

1.4 Лицензионное соглащение

ВАЖНО: ДАННОЕ ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ ДЛЯ КОНЕЧНОГО ПОЛЬЗОВАТЕЛЯ (ВДАЛЬНЕЙШЕМ "СОГЛАШЕНИЕ") ЯВЛЯЕТСЯ ДОГОВОРОМ МЕЖДУ ВАМИ("ПОЛЬЗОВАТЕЛЕМ") И КОМПАНИЕЙ DEKART ("DEKART"), КОТОРАЯ ЯВЛЯЕТСЯРАЗРАБОТЧИКОМ ПРОГРАММНОГО ПРОДУКТА (<ПРОГРАММНЫЙ ПРОДУКТ>), НАЗВАНИЕКОТОРОГО УКАЗАНО ВЫШЕ. УСТАНАВЛИВАЯ, КОПИРУЯ, ЗАГРУЖАЯ, ОСУЩЕСТВЛЯЯДОСТУП ИЛИ ИНЫМ ОБРАЗОМ ИСПОЛЬЗУЯ УКАЗАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ,ВЫ ТЕМ САМЫМ ПРИНИМАЕТЕ НА СЕБЯ УСЛОВИЯ НАСТОЯЩЕГО СОГЛАШЕНИЯ. ЕСЛИ ВЫНЕ СОГЛАСНЫ С УСЛОВИЯМИ НАСТОЯЩЕГО ЛИЦЕНЗИОННОГО СОГЛАШЕНИЯ, НЕУСТАНАВЛИВАЙТЕ И НЕ ИСПОЛЬЗУЙТЕ ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ. ОДНАКОВЫ МОЖЕТЕ ВЕРНУТЬ ЕГО ПРОДАВЦУ И ПОЛУЧИТЬ ОБРАТНО ПОЛНУЮ СТОИМОСТЬПОКУПКИ В СЛУЧАЕ ЕСЛИ ВЫ: А) НЕ ИСПОЛЬЗУЕТЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ; Б)ПРЕДЪЯВЛЯЕТЕ ДОКУМЕНТ О ПОКУПКЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЕ В ТЕЧЕНИЕТРИДЦАТИ (30) ДНЕЙ С МОМЕНТА ПОКУПКИ.

1. ОСНОВНЫЕ ПОЛОЖЕНИЯ. <Программный продукт> включает в себя (a) собственнопрограммное обеспечение, записанное на соответствующих носителях или установленное наВаших компьютерах, включая (i) программное обеспечение компании Dekart или другихразработчиков; (ii) соответствующие печатные материалами и любую "встроенную" илиэлектронную документацию (<Документация>); (iii) шрифты, обновления, модифицированныеверсии, добавления и копии <Программного продукта> (<Обновления>), лицензия на котороепредоставляется компанией Dekart. <Использование> разрешает устанавливать, использовать,отображать, запускать или иным способом работать с одной копией данного программногообеспечения, или любой предыдущей версией программного обеспечения для той жеоперационной системы, на любом отдельном компьютере в соответствии с положениямиДокументации. <Dekart> - компания Dekart, офис которой расположен по адресу Alba Iulia 75,Chisinau, MD 2071, Moldova.

2. ОБЪЕМ ЛИЦЕНЗИИ. Настоящее лицензионное соглашение предоставляет следующиеправа: ПОЛЬЗОВАТЕЛЬ имеет право на установку и использование одной копии <Программногопродукта> на одном персональном компьютере, придерживаясь условий данного соглашения иправил, содержащихся в печатной или электронной документации. <Программный продукт>может включать в себя программные продукты других разработчиков. Использование другихпрограммных продуктов оговаривается в отдельных лицензионных соглашениях. Dekart ненесет ответственности за использование программных продуктов других разработчиков.

2.1. Наличие СТАНДАРТНОЙ ПОЛЬЗОВАТЕЛЬСКОЙ ЛИЦЕНЗИИ предоставляетпользователям следующие права: Пользователь имеет право устанавливать и использовать как"Программный Продукт" так и последующие его обновления на одном персональномкомпьютере. Пользователь также может установить один "Программный продукт" на несколькихтерминалах, при условии, что данный продукт не будет использоваться одновременно на болеечем одной машине. В случае же, если пользователю необходимо использовать приобретенный"Программный продукт" на нескольких компьютерах/терминалах одновременно, пользовательдолжен приобрести либо соответствующее количество лицензий либо же специальную

Page 7: Prvdis kmf ru

Предисловие 3

© Dekart

многопользовательскую лицензию.

2.2. МНОГОПОЛЬЗОВАТЕЛЬСКАЯ, или СЕТЕВАЯ ЛИЦЕНЗИЯ. В случае если Пользователюнеобходимо одновременно использовать одну копию "Программного продукта" в сети или нанескольких терминалах, ему необходимо приобрести у Dekart многопользовательскуюлицензию. Данная лицензия предоставляет возможность устанавливать и использовать"Программный продукт"в сети на нескольких терминалах одновременно, при условии, что общееколичество одновременно запущенных приложений не превышает общее количествопользователей/терминалов авторизованных Dekart. Многопользовательский лицензионныйключ состоит из стандартного набора из 25 символов плюс из 5 дополнительных символов,содержащих информацию об общем количестве пользователей авторизованных Dekart даннойлицензией.

3. ИСПЫТАТЕЛЬНЫЙ СРОК. Незарегистрированные копии <Программного продукта> могутбыть использованы только в целях ознакомления в течение 30-дневного испытательного срока.Регистрация предоставит Вам право использовать <Программный продукт> по истечении30-дневного испытательного срока, получать техническую поддержку и использовать опции,предоставляемые только зарегистрированным пользователям. До истечения 30-дневногопериода вы должны либо зарегистрировать свою копию, либо прекратить ее использование.

4. ВОЗВРАТ ПЛАТЕЖА. Продукты, которые могут быть загружены с нашего сайта перед ихнепосредственным приобретением, не подлежат возврату. Соответственно, за них непредусматривается возврат платежа. Наша команда технической поддержки может сделатьисключение из правила после проверки проблемы, которая могла привести к решению овозврате платежа. У Вас есть шанс "попробовать перед тем, как купить". Мы бы хотели сделатьакцент на том, что оценочный период - это важный этап, поэтому мы советуем Вам изучитьпрограммы и попробовать все их опции перед покупкой. Если вы не протестировалиполнофункциональные, бесплатные оценочные версии, которые могут быть получены с нашегоdownload сайта, ПОЖАЛУЙСТА, сделайте это перед тем, как разместить Ваш заказ, чтобыубедиться, что продукт, который Вы заказываете, является именно тем продуктом, который Вамнужен.

5. АВТОРСКОЕ ПРАВО. Все права собственности и авторские права на <Программныйпродукт> (в том числе на любые включенные в нее графические изображения, тексты идополнительные программы), содержание сопровождающих ее печатных материалов и любыекопии <Программного продукта> принадлежат компании Dekart и ее поставщикам. Выприобретаете только лицензию на использование <Программного продукта>. Копированиесопровождающих <Программный продукт> печатных материалов запрещается.

6. ДРУГИЕ ПРОДУКТЫ. <Программный продукт> может включать в себя программные продуктыдругих разработчиков. Программы распространяется по принципу "КАК ЕСТЬ", и Вы несетеполную ответственность за определение пригодности программы и получаемых результатов.Использование других программных продуктов оговаривается в отдельных лицензионныхсоглашениях. Dekart не несет ответственности за использование программных продуктов другихразработчиков.

7. ОГРАНИЧЕННАЯ ГАРАНТИЯ. Dekart гарантирует, что в течение девяноста (90) дней смомента покупки (<Гарантийный период>): (a) <ПРОГРАММНЫЙ ПРОДУКТ> содержится вполном объеме, соответствующем описанию в печатных материалах или электроннойдокументации, которые входят в состав ПРОГРАММНОГО ПРОДУКТА; (b) функции, которыевыполняет <ПРОГРАММНЫЙ ПРОДУКТ>, соответствуют указанным в печатных материалах и(или) электронной документации, либо превосходят их. За исключением этих случаев,<Программный продукт> и любые Обновления предоставляются Покупателю на основепринципа "Как есть", без какой бы то ни было гарантии. Dekart и его партнеры не дают, аПокупатель не получает никаких гарантий или дополнительных условий, явных, неявных илиподразумеваемых, включая, но не ограничиваясь, какими-либо неявными гарантиями товарныхсвойств, применимости для какой бы то ни было цели, или отсутствия нарушения правкаких-либо третьих лиц, а также эквивалентными гарантиями на основе любого закона или

Page 8: Prvdis kmf ru

Dekart Private Disk MultiFactor Help4

© Dekart

правовой системы, по отношению к программному продукту или обновлению.

8. ОГРАНИЧЕНИЕ ОТВЕТСТВЕННОСТИ. НИКАКИЕ ГАРАНТИИ НЕ ПРЕДУСМАТРИВАЮТСЯ ИНЕ ПОДРАЗУМЕВАЮТСЯ. ВЫ ИСПОЛЬЗУЕТЕ ПРОГРАММУ НА СВОЙ РИСК. DEKARTОТРИЦАЕТ ВСЕ ВЫРАЖЕННЫЕ ИЛИ ПОДРАЗУМЕВАЕМЫЕ ГАРАНТИИ, ВКЛЮЧАЯГАРАНТИИ ТОВАРНОГО СОСТОЯНИЯ И ПРИГОДНОСТЬ ДЛЯ ОПРЕДЕЛЕННЫХ ЦЕЛЕЙ.НИКТО НЕ ОТВЕТСТВЕНЕН ЗА ПОТЕРЮ ДАННЫХ, УБЫТКИ, ПОТЕРЮ ДОХОДОВ ИЛИЛЮБОГО ДРУГОГО ТИПА ПОТЕРЬ, СВЯЗАННЫХ С ПРАВИЛЬНЫМ И НЕПРАВИЛЬНЫМИСПОЛЬЗОВАНИЕМ НАСТОЯЩЕЙ ПРОГРАММЫ.

9. ЭКСПОРТНЫЕ ОГРАНИЧЕНИЯ. Не разрешается осуществлять экспорт или реэкспортпрограммы в любые страны, любым лицам или пользователям, попадающим под действиеустановленных экспортных ограничений соответствующих стран.

10. ЗАКОНОДАТЕЛЬСТВО. Не разрешается использование данного Программного продукта вразрез с действующим международным или местным законодательством. Пользователь несетответственность за любые действия, связанные с нарушением законодательства.

11. СРОК. Данное соглашение вступает в силу с момента приобретения Программного Продуктаи автоматически становится недействительным при нарушении каких-либо положений данногосоглашения. Вы обязаны удалить оригинальную копию и все другие копии ПрограммногоПродукта со всех компьютеров, на которые Вы установили <Программный продукт>.

12. ОТСУТСТВИЕ ШПИОНСКОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ. <Программный продукт>не содержит шпионского программного обеспечения какого-либо рода. <Программный продукт>не устанавливает шпионские приложения и не собирает персональную информацию скомпьютера пользователя.

13. УСТАНОВКА КОРНЕВОГО СЕРТИФИКАТА. С целью обеспечить пользователям безопасноесоединение с сайтом Dekart, в хранилище Доверяемых Корневых Сертификатов (Trusted RooteCertificate store) устанавливается корневой сертификат от Dekart. Наличие данного сертификатадает пользователям возможность свободного и безопасного доступа к сайту через SSL/HTTPSпротоколы, возможность безопасно отсылать и получать любую конфиденциальнуюинформацию (как то имя, адрес и т.д.).Таким образом, пользователи могут спокойнорегистрировать лицензионные ключи, отсылать запросы по технической поддержке без боязниутери или хищения этих данных. Согласно ПОЛИТИКЕ СЕРТИФИЦИРОВАНИЯ компанииDEKART, безопасность данных полученных от наших пользователей является нашимпервичным приоритетом. Вы можете быть уверены, что никогда, ни при каких обстоятельствах,полученная информация не будет нами намеренно разглашена какому либо третьему лицу. Мыэто гарантируем.

14. ПОДЛИННОСТЬ ТОВАРНОГО ЗНАКА Все зарегистрированные и незарегистрированныетоварные знаки принадлежат их законным владельцам

1.5 Контакты с Dekart

Вы можете обратиться в компанию Dekart по различным вопросам — заказам продуктов,получению информации о продуктах, технической поддержке и др.· Техническая поддержка

Вы можете получить техническую поддержку Dekart Private Disk Multifactor, обратившись кнам по электронной почте: [email protected]

· Комментарии и отзывыВаши комментарии и отзывы по различным вопросам использования Dekart Private DiskMultifactor, в том числе замечания по программному обеспечению и документации

Page 9: Prvdis kmf ru

Предисловие 5

© Dekart

направляйте по адресу: [email protected].· Служба работы с покупателями

Для заказа продуктов компании Dekart или получения информации о них обращайтесь к нампо электронной почте: [email protected]

· Страница в InternetДля знакомства с компанией, ее деятельностью, продуктами, получения бесплатно новыхверсий программного обеспечения и регистрации уже приобретенного ПО посетите нашсайт в Internet: http://www.dekart.com

2 Введение в Dekart Private Disk MultiFactor

В данном разделе описываются назначение и особенности продукта Dekart Private DiskMultiFactor, определяются важнейшие понятия процесса усиленной аутентификациипользователей, обеспечиваемой этим продуктом: · Идентификация.· Аутентификация.· Усиленная аутентификация.· Двухфакторная аутентификация.· Трехфакторная аутентификация.

2.1 Как Dekart Private Disk MultiFactor решает проблемы защитыинформации

Для эффективного использования Dekart Private Disk MultiFactor выполните следующиеподготовительные действия: 1. Внимательно изучите данное руководство. 2. Получите электронный Ключ. Берегите его, не теряйте и не повреждайте Ключ, без него

Вы не сможете получить доступ к данным, точно так же, как Вы не сможете отпереть дверьсвоего дома без соответствующего ключа. Не доверяйте свой Ключ другим людям.

3. Подготовьте компьютер. Эта подготовка заключается в установке продукта на ПК. 4. Если это необходимо, установите PIN-код (Personal Identification Number, PIN) в среде

продукта для санкционированного доступа к своему виртуальному диску. Толькоправильный PIN-код обеспечивает доступ к информации, хранящейся на Вашемвиртуальном диске. Постарайтесь запомнить свой PIN-код и не записывать его в легкодоступных местах. При помощи специальных средств Dekart Private Disk MultiFactor Высможете изменить свой PIN-код. Инструкции по его изменению содержатся в разделеРабота с Dekart Private Disk MultiFactor. Пожалуйста, не забывайте его и храните втайне.Если вместе с Вашим Ключом PIN-код попадет в посторонние руки, нарушитель получитдоступ к Вашей информации.

После этого можно приступить к работе с Dekart Private Disk MultiFactor, поскольку это совсемнесложно, так как его модули нисколько не изменяют привычную для Вас работу соперационной системой Windows

Page 10: Prvdis kmf ru

Dekart Private Disk MultiFactor Help6

© Dekart

2.1.1 Как Dekart Private Disk MultiFactor защищает секретные данные

Dekart Private Disk MultiFactor позволяет создавать в системе Windows виртуальныезашифрованные диски и работать с ними стандартным образом. Виртуальный зашифрованныйдиск представляет собой обычный файл — так называемый файл-образ диска, в которомданные хранятся в зашифрованном виде. После подключения файла-образа с помощью DekartPrivate Disk MultiFactor операционная система определяет его, как обычный диск, назначаяему соответствующую букву. Если в Вашей системе имелись жесткие диски, определяемыебуквами С: и D:, то после активации шифрованного диска появится, например, буква E:. Всепрограммы, с которыми Вы привыкли работать, не почувствуют такой подмены стандартногодиска на виртуальный. Они будут полагать, что Вы работаете с новым жестким диском.Файл-образ виртуального зашифрованного диска может иметь любое имя, расширение и путьдоступа к нему (даже сетевой). Подключение зашифрованного диска и работа сзашифрованными данными возможны только при наличии электронного Ключа. В этомустройстве хранится криптографический ключ шифрования данных, а также полное имяфайла-образа виртуального зашифрованного диска. 1. Упрощенный автоматический режим. В этом режиме для доступа к зашифрованномудиску достаточно просто наличия соответствующего электронного Ключа всчитывателе/USB-порте. При изъятии электронного Ключа доступ к диску закрывается. В этомрежиме аутентификация является однофакторной, а защита — ослабленной. 2. Режим работы с усиленной аутентификацией. Этот режим предполагает использование

двух- или трехфакторной аутентификации при активации зашифрованного диска. В отличиеот упрощенного режима данный режим предлагает усиленную защищенность — даже еслиВаш электронный Ключ попадет к злоумышленнику, он не сможет им воспользоваться, таккак не знает Вашего PIN-кода. А если Вы используете трехфакторную аутентификацию, т.е.добавили биометрическую аутентификацию, то со стопроцентной уверенностью можно небояться того, что Вашим электронным Ключом злоумышленник "отопрет" Ваши секретныеданные.

Зашифровать конфиденциальную информацию тоже очень просто — надо лишь перенести еесо старых носителей на новый зашифрованный диск и не забывать впоследствии сохранятьконфиденциальную информацию именно на него, а открытую информацию — на любые другиедиски. В качестве алгоритма шифрования виртуального диска используется американскийстандарт Advanced Encryption Standard (AES) в режиме CBC с длиной ключа шифрования 256бит. Надежен ли такой ключ шифрования? Да! По оценке Брюса Шнайера (Bruce Schneier,Applied Cryptography) для подбора ключа шифрования длиной 128 бит необходимо наличие4,2х1022 процессоров производительностью 256 миллионов операций шифрования в секунду.Но даже в этом случае ключ будет взломан только через 1 год. Более подробно процедуры работы с продуктом описаны в разделе Работа с продуктом DekartPrivate Disk MultiFactor настоящего Руководства.

2.1.2 Как Dekart Private Disk MultiFactor защищает рабочее место

Рассмотрим, как Dekart Private Disk MultiFactor запирает дверь к информации при временномпрекращении работы, например, при Вашем выходе из рабочего помещения. Дверь можетзапираться автоматически! При двух непременных условиях — надо настроить продуктсоответствующим образом и вынуть электронный Ключ. Продукт отследит это событие изакроет Ваши шифрованные диски. Естественно, что при возвращении на свое рабочее место Вы должны будете вновь вставитьэлектронный Ключ и при необходимости выполнить аутентификацию. Более подробно процедуры повторной аутентификации после возвращения пользователя на

Page 11: Prvdis kmf ru

Введение в Dekart Private Disk MultiFactor 7

© Dekart

рабочее место описаны в разделе Работа с продуктом Dekart Private Disk MultiFactor настоящего Руководства.

2.2 Характеристики Dekart Private Disk MultiFactor

Dekart Private Disk MultiFactor обладает следующими характеристиками: · В качестве алгоритма шифрования используется американский стандарт AES в режиме

CBC с длиной ключа шифрования 256 бит.· В качестве генератора случайных последовательностей применяется электронный Ключ и

криптографическая функция хеширования SHA.· Минимальный размер виртуального зашифрованного диска 1 MB, максимальный размер

виртуального зашифрованного диска 2.1 GB для Windows 95/98 (FAT), 4 GB для Windows98/ ME (FAT32) и 1 TB для Windows NT/ 2000/ XP/ 2003/ Vista (NTFS).

· Длина PIN-кода составляет от 0 до 8 символов.· Поддерживаются считыватели смарт-карт, отвечающие спецификации PC/SC.

2.3 Состав Dekart Private Disk MultiFactor

В состав Dekart Private Disk MultiFactor входят следующие обязательные компоненты: · Программные модули.· Руководство пользователя . В состав одного пакета Dekart Private Disk MultiFactor могут входить следующиенеобязательные компоненты (в зависимости от варианта поставки):

· Один из электронных Ключей (в зависимости от варианта поставки).· ПО корпорации Microsoft для поддержки смарт-карт.· Среда RTE с утилитами и драйверами для поддержки Ключа eToken.· Драйверы считывателя смарт-карт или драйверы USB Token.

2.4 Поддерживаемые устройства

Dekart Private Dislk MultiFactor поддерживает следующие устройства:Электронные Ключи:· ACOS1 card;· ActivCard ActivKey USB token series;· Aladdin eToken R2 USB token series;· Aladdin eToken PRO USB token series;· Algorithmic Research MiniKey USB token series;· Algorithmic Research PrivateCard smart card series;· Datakey Model 310 smart card series;· Datakey Model 330 smart card series;· Eutron CryptoIdentity ITSEC USB token series; · Eutron CryptoIdentity 4 USB token series;· Eutron CryptoIdentity 5 USB token series; · GemPlus GPK smart card series; · GemPlus MPCOS EMV smart card series; · Giesecke & Devrient STARCOS S smart card series;· Giesecke & Devrient STARCOS SPK smart card series; · Rainbow iKey 1000 USB token series; · Rainbow iKey 2000 USB token series;

Page 12: Prvdis kmf ru

Dekart Private Disk MultiFactor Help8

© Dekart

· Rainbow iKey 3000 USB token series;· Schlumberger Cryptoflex smart card series; · Schlumberger Multiflex smart card series; · Schlumberger Payflex smart card series; · Siemens CardOS M 4 smart card series· ruToken USB token series; · USB flash drives, CD disks, etc. ;· Any memory storage device detected as a removable disk.

Электронный Ключ можно использовать для одновременной работы с несколькимиприложениями.

Считыватели smart-карт: Dekart Private Dislk MultiFactor поддерживает PC/CS-совместимые считыватели smart-карт,например: · Datakey DKR smart card reader series · GemPlus GemPC smart card reader series · OmniKey CardMan smart card reader series · Schlumberger Reflex smart card reader series · Towitoko CHIPDRIVE smart card reader series

Продукт Dekart Private Disk MultiFactor позволяет совместное использовать считывательсмарт-карт с другими приложениями.

Устройства для биометрической аутентификации:Dekart Private Dislk MultiFactor поддерживает большинство BioAPI и HA API-совместимыеустройства, например: · Precise Biometrics Precise 100 fingerprint and smart card reader series · SCM SCR222 fingerprint reader · BioLink U-Match MatchBook · BioLink U-Match Mouse

Полный перечень поддерживаемых устройств можно найти на сайте:http://www.dekart.com/products/supported_devices/

Замечание 1. Если пользователь приобрел электронный Ключ самостоятельно, то для записиданных, относящихся к Dekart Private Dislk MultiFactor, на электронный Ключ ему необходимоотформатировать устройство. Использовать USB flash drive можно без предварительногоформатирования.

Примечание 2. Компания Dekart поставляет электронный Ключ без PIN -кода

2.4.1 Использование электронных ключей другими приложениями

Текущая версия формата электронного Ключа дает возможность использовать Ключ дляодновременной работы с несколькими приложениями, так как один Ключ позволяет хранить всвоей памяти данные разных программных продуктов, ориентированных на работу с ним. Этомогут быть как продукты Dekart, так и других производителей. Если это программные приложения Dekart, как правило, они используют прикладную системуDekart SmartKey, специально разработанную компанией Dekart. Но в некоторых случаяхэлектронный Ключ может быть использован и для работы с приложениями других компаний.Например, если продукт Dekart Private Disk MultiFactor укомплектован смарт-картой Cryptoflexfor Windows 2000, то с ней одновременно могут работать как стандартные приложенияWindows 2000, так и Dekart Private Disk MultiFactor.

Page 13: Prvdis kmf ru

Введение в Dekart Private Disk MultiFactor 9

© Dekart

Эта особенность позволяет пользователю Dekart Private Disk MultiFactor приобретатьeKey-ориентированное программное обеспечение других производителей без затрат надополнительное оборудование и совместимое с электронными Ключами для Dekart PrivateDisk MultiFactor.

2.4.2 Использование считывателя смарт-карт другими приложениями

Dekart Private Disk MultiFactor позволяет совместное использование считывателя смарт-карт сдругими приложениями при соблюдении одного из следующих условий: · Когда Dekart Private Disk MultiFactor функционирует в режиме с отключенной панелью

управления. Более подробная информация содержится в секции Подключение/отключениевиртуального зашифрованного диска .

· Когда продукт деактивирован (см. Завершение работы с продуктом). Если в первом случае будут выдаваться какие-то сообщения, то их следует просто закрыватьнажатием клавиши Esc и продолжать работать со смарт-картой в другом приложении.

3 Программные и аппаратные требования Dekart PrivateDisk MultiFactor

Dekart Private Disk MultiFactor является компактным продуктом, интегрированным соборудованием электронных Ключей, производимых другими компаниями. Он не выдвигаеткаких-либо значительных требований к компьютеру, на котором функционирует. В данной главе приводятся:

· Требования продукта Dekart Private Disk MultiFactor к техническим характеристикамперсонального компьютера.

· Список операционных систем и соответствующих им пакетов обновления, необходимых дляфункционирования продукта.

3.1 Аппаратные требования к персональному компьютеру

Продукт Dekart Private Disk MultiFactor не выдвигает каких-либо существенныхдополнительных требований к оборудованию ПК. Эти требования определяются, прежде всего,используемой на компьютере операционной системой. Для инсталляции продукта Dekart Private Disk MultiFactor соответствующий ПК должен бытьоснащен устройством чтения компакт-дисков. Для функционирования продукта Dekart Private Disk MultiFactor необходим ПК со следующимиминимальными характеристиками (относятся, прежде всего, к Windows 9х): · Процессор Intel Pentium 166 MHz.· Оперативная память 16 MB.· Свободное пространство на жестком диске не менее 2 MB.· Кроме того, этот ПК обязательно должен быть оснащен соответствующими портами,

посредством которых осуществляется работа с электронными Ключами.

Page 14: Prvdis kmf ru

Dekart Private Disk MultiFactor Help10

© Dekart

3.2 Программные требования к персональному компьютеру

Для функционирования Dekart Private Disk MultiFactor на ПК необходимо наличие одной изследующих операционных систем: · Windows 95 OSR2.1.· Windows 98 SE.· Windows Me.· Windows NT 4 Workstation, Server с пакетом обновления Service Pack 6а.· Windows 2000 Professional, Advanced Server с пакетом обновления Service Pack 3 или с

более поздним.· Windows 2003 (32- и 64-разрядная версии). · Windows XP Professional, Home Edition (32- и 64-разрядная версии). · Windows Vista (32- и 64-разрядная версии).

ПО для работы с электронным Ключом и устройством для биометрической аутентификациив соответствующей ОС Windows (набор драйверов и утилит). За дополнительнойинформацией и новыми версиями ПО обратитесь к поставщику Вашего считывателя или насайт компании-производителя.

4 Установа, обновление и удаление Dekart Private DiskMultiFactor

Замечание. Для того чтобы установить компоненты Dekart Private Disk MultiFactor воперационных системах Windows, предназначенных для корпоративного использования —Windows NT, Windows 2000, Windows XP, Windows Vista — необходимо войти в систему (logon)в качестве ее администратора. В системах Windows, предназначенных в большей степени дляличного применения — Windows 95/98, Windows XP Home — такие права есть у любогопользователя. В данной главе подробно описывается порядок действий пользователя при инсталляциикомпонентов продукта Dekart Private Disk MultiFactor: · В начале осуществляется инсталляция в системе вспомогательных компонентов продукта

— электронного Ключа, устройства для биометрической аутентификации. · Затем осуществляется инсталляции основных компонентов продукта. Так же описываются действия пользователя при обновлении и деинсталляции Dekart PrivateDisk MultiFactor.

4.1 Установка Dekart Private Disk MultiFactor

Замечание. Для того чтобы инсталлировать продукт на компьютере под управлением WindowsNT, Windows 2000, Windows XP, необходимо войти в систему (logon) этого компьютера вкачестве администратора. Для инсталляции продукта Dekart Private Disk MultiFactor на рабочей станции выполнитеследующие действия:

Page 15: Prvdis kmf ru

Установа, обновление и удаление Dekart Private Disk MultiFactor 11

© Dekart

1. Вставьте компакт-диск Dekart Private Disk Multifactor в устройство чтения компакт-дисков изапустите модуль SETUP.EXE. Если установочный пакет получен Вами из сети Internet,запустите модуль PrvDiskMF.exe

2. Появится окно приветствия программы инсталляции продукта.

Окно приветствия программы инсталляции продукта Dekart Private Disk MultiFactor

3. В окне приветствия щелкните Далее (Next). Появится окно лицензионного соглашения.

Page 16: Prvdis kmf ru

Dekart Private Disk MultiFactor Help12

© Dekart

Окно лицензионного соглашения продукта Dekart Private Disk MultiFactor

4. Внимательно ознакомьтесь с текстом лицензионного соглашения между Вами, какпользователем продукта Dekart Private Disk MultiFactor, и компанией Dekart Если Высогласны с условиями соглашения, установите флажок Я принимаю условиялицензионного соглашения окно

Замечание. Если Вы не согласны с условиями лицензионного соглашения, неустанавливайте этот флажок, щелкните Отмена (Cancel) в этом случае инсталляцияпродукта будет прекращена.

Page 17: Prvdis kmf ru

Установа, обновление и удаление Dekart Private Disk MultiFactor 13

© Dekart

Регистрационное окно продукта Dekart Private Disk MultiFactor

5. Заполните поля в регистрационном окне и щелкните Далее (Next). Появится окно выбораместоположения продукта.

Замечание. В поле Регистрационный номер необходимо ввести серийный либорегистрационный номер данной копии Dekart Private Disk MultiFactor.

Page 18: Prvdis kmf ru

Dekart Private Disk MultiFactor Help14

© Dekart

Каталог установки продукта Dekart Private Disk MultiFactor

6. Укажите каталог установки продукта Dekart Private Disk MultiFactor на Вашем компьютереи щелкните Далее (Next). Появится экран выбора программной папки.

Page 19: Prvdis kmf ru

Установа, обновление и удаление Dekart Private Disk MultiFactor 15

© Dekart

Папка продукта Dekart Private Disk MultiFactor

7. Укажите название папки продукта Dekart Private Disk MultiFactor на Вашем компьютере,щелкните Далее (Next). Появится окно готовности к процессу инсталляции.

Page 20: Prvdis kmf ru

Dekart Private Disk MultiFactor Help16

© Dekart

Запуск инсталляции

8. Выберите режим установки (создавать ярлыек приложения на рабочем столе или нет,выводить ли на экран текст файла readme.txt, запускать ПО сразу же после загрузки илинет) и щелкните Далее (Next) для запуска процесса копирования файлов продукта.

Замечание. Если в процессе инсталляции потребуется установить какие-либодополнительные системные компоненты, вставьте в устройство чтения компакт-диск соперационной системой Windows или укажите папку, в которой содержится копия этого CD.Следуйте выводимым на экран указаниям.

9. Дождитесь появления окна завершения инсталляции.

Page 21: Prvdis kmf ru

Установа, обновление и удаление Dekart Private Disk MultiFactor 17

© Dekart

Окно завершения инсталляции

10. Щелкните OK.11. Если Вы выбрали опцию Создать ярлык на рабочем столе - на рабочем столе Вашего

компьютера появится иконка приложения.12. Все изменения, сделанные в системе в процессе установки, вступят в силу только после

перезагрузки компьютера. Поэтому программа предложит Вам на выбор перезагрузитькомпьютер прямо сейчас автоматически или позже вручную. Выберите желаемую опцию инажмите Закрыть (Finish).

13. Если Вы выбрали режим Сейчас перезагрузить мой компьютер, то компьютер будетперезагружен автоматически.

14. Если Вы выбрали режим Перезагружу компьютер позже, то обязательно перезагрузитекомпьютер.

Замечание. Если Вы желаете установить Private Disk на Flash диск, то воспользуйтесьфункцией Установить на съемный диск:

4.2 Повторная установка Dekart Private Disk MultiFactor

Продукт Dekart Private Disk MultiFactor может быть инсталлирован пользователем повторно.Это, например, может потребоваться в следующих случаях:

Page 22: Prvdis kmf ru

Dekart Private Disk MultiFactor Help18

© Dekart

· Операционная система была переустановлена. · Потеряна функциональность продукта по той или иной причине (удалена часть модулей и

др.). Ваши действия аналогичны действиям, описанным в секции Инсталляция продукта данногораздела. По окончании процесса перезагрузите компьютер.

4.3 Обновление Dekart Private Disk MultiFactor

Обновление Dekart Private Disk MultiFactor осуществляется при получении новой версииданного продукта. Получить обновленную версию продукта можно либо скачав с сайта http://www.dekart.com, либозаказать специально, обратившись в службу поддержки компании Dekart и предъявив свойрегистрационный номер. Уведомление о появлении новой версии появится во всплывающемокне программы. Перейдя по ссылке Вы попадете на сайт в раздел скачивания обновленнойверсии. В дальнейшем Вы можете отказаться от сервиса уведомления, указав в окнесоответствующую опцию. Для инсталляции обновленной версии продукта на компьютере нужно запустить файлPrvDiskMF.exe . Утилита установки сама найдет текущую версию продукта и предложит ееобновить. Дальнейшие действия аналогичны действиям, описанным в секции Установкапродукта данной главы. По окончании процесса перезагрузите компьютер.

Замечание. Если у Вас Dekart Private Disk MultiFactor был установлен на Flash диске, то дляобновления приложения на съемном устройстве после завершения всех вышеперечисленныхпроцедур, то воспользуйтесь еще раз функцией Установка Private Disk MultiFactor на съемныйдиск.

4.4 Удаление Dekart Private Disk MultiFactor

В отдельных случаях Вам может потребоваться деинсталляция Dekart Private Disk MultiFactor.Это можно сделать стандартными средствами ОС Windows следующим образом: 1. Завершите работу с продуктом Private Disk MultiFactor (если он в этот момент

активирован). 2. В меню Пуск выбрать Программы, указать папку, имя которой было введено при установке

продукта, и выбрать Uninstall (либо в Панели Управления выбрать Установка и удалениепрограмм, указать название продукта Dekart Private Disk MultiFactor и нажать кнопкуУдалить).

3. После этого система запросит подтверждение на деинсталляцию продукта.

Page 23: Prvdis kmf ru

Установа, обновление и удаление Dekart Private Disk MultiFactor 19

© Dekart

Подтверждение деинсталляции Dekart Private Disk MultiFactor

5. Если Вы щелкнете Да (Yes), система удалит инсталлированные ранее модули продукта и

сообщит об успешном завершении этой операции в окне.

Замечание. Если Вы щелкнете Нет (No), процесс деинсталляции будет прекращен.

Завершение деинсталляции Dekart Private Disk MultiFactor

6. Щелкните OK в окне завершения.

Замечание. Если у Вас Dekart Private Disk MultiFactor был установлен на Flash диск, то дляудаления приложения на съемном устройстве следует удалить папку flash_disk:\..\Private DiskMiultifactor\ (путь к папке, следующий за символом диска, - .. :\..\Private Disk Multifactor\ -совпадает с тем, который был указан на шаге 5 при инсталляции).

5 Работа с Dekart Private Disk MultiFactor

Основная цель данной главы — детальное ознакомление пользователя с прикладнымифункциями Dekart Private Disk MultiFactor. Замечание. Во избежание сбоев при работе электронного Ключа, не отключайте его откомпьютера при протекании процесса обмена данными.

5.1 Начало работы с Dekart Private Disk MultiFactor

После успешной установки продукта и перезапуска операционной системы Windows DekartPrivate Disk MultiFactor запустится автоматически. В правой части панели задач (полесистемных индикаторов) появится значок продукта Dekart Private Disk MultiFactor. Проверьте,действительно ли он появился там.

Значок Dekart Private Disk MultiFactor в правой части панели задач

Page 24: Prvdis kmf ru

Dekart Private Disk MultiFactor Help20

© Dekart

5.2 Установка Private Disk Multifactor на съемный диск

Для того, чтобы сделать Dekart Private Disk Multifactor полностью мобильным, воспользуйтесьфункцией Установить на съемное устройство. 1. Запустите приложение.2. Подключите съемное устройство к компьютеру.3. Щелкните правой кнопкой мыши значок Dekart Private Disk Multifactor в правой части

панели задач для активации системного меню. Выберите в нем элемент Установить насъемное устройство.

4. В открывшемся меню выберите символ диска (E:\, F:\ и т.п.) и нажмите OK

Все необходимые файлы будут скопированы на съмное устройство, после чего Вы сможетевоспользоваться возможностями Dekart Private Disk Multifactor на любом компьютере безнеобходимости устанавливать каждый раз программное обеспечение.

Замечание 1. Путь к папке Dekart Private Disk Multifactor на Flash диске совпадает с тем,который был указан на шаге 5 при установке Private Disk Multifactor (за исключением символадиска - .. :\..\Private Disk Multifactor\ ).

Замечание 2. Для первого запуска Dekart Private Disk Multifactor с Flash диска на новомкомпьютере необходимо обладать правами администратора.

5.3 Активация панели управления Dekart Private Disk MultiFactor

Управление Dekart Private Disk MultiFactor осуществляется с помощью его панели управления(Контрольной панели).

Page 25: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 21

© Dekart

Панель управления Dekart Private Disk MultiFactor

Активация панели производится одним из следующих способов: 1. Дважды щелкните левой кнопкой мыши значок Dekart Private Disk MultiFactor в правой

части панели задач. Появится панель управления. 2. Щелкните правой кнопкой мыши значок Dekart Private Disk MultiFactor для активации

системного меню. Выберите в нем элемент Контрольная Панель. Появится панельуправления.

Page 26: Prvdis kmf ru

Dekart Private Disk MultiFactor Help22

© Dekart

Системное меню

3. Запустите модуль Private Disk MultiFactor, выполнив следующие действия: Пуск >

Программы > Dekart > Dekart Private Disk MultiFactor > Private Disk MultiFactor. Появитсяпанель управления.

5.4 Настройка программного обеспечения Dekart Private DiskMultifactor

Вы можете настроить программное обеспечение таким образом, чтобы обеспечить себемаксимальный комфорт при работе с Dekart Private Disk Multifactor. Для этого послеактивации панели управления выберите вкладку Параметры.

Page 27: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 23

© Dekart

Вкладка Параметры панели управления

5.4.1 Разрешение/запрещение автоматического запуска Dekart Private DiskMultiFactor

В меню Параметры Контрольной Панели управления можно разрешить или запретитьавтоматический запуск Dekart Private Disk Multifactor при загрузке компьютера. Для этогощелкните Автоматически запускать при старте Системы. Если рядом с этим элементомпоявится индикатор "v" — запуск разрешен, если индикатора нет — запрещен.

5.4.2 Разрешение/запрещение отображения значка Dekart Private DiskMultiFactor

В меню Параметры Контрольной Панели можно разрешить или запретить отображениезначка Dekart Private Disk Multifactor в правой части панели задач. Для этого щелкнитеПоказывать иконку в Панели задач. Если рядом с этим элементом появится индикатор "v" —значок будет присутствовать, если индикатора нет — значка не будет.

Page 28: Prvdis kmf ru

Dekart Private Disk MultiFactor Help24

© Dekart

5.4.3 Установление режима минимизации окна при закрытии КонтрольнойПанели Dekart Private Disk Multifactor

В меню Параметры Контрольной Панели можно установить режим минимизации окна призакрытии Контрольной Панели Dekart Private Disk Multifactor. Для этого щелкните Закрытиеокна будет минимизировать программу в Панель задач. Если рядом с этим элементомпоявится индикатор "v", то при нажатии кнопки Закрыть окно будет минимизировано, еслииндикатора нет — будет начата процедура завершения работы с Dekart Private Disk Multifactor.

5.4.4 Установка режима проверки наличия открытых файлов передотключением диска

В меню Параметры Контрольной Панели можно установить режим проверки наличияоткрытых файлов перед отключением секретного диска. Для этого щелкните Проверятьналичие открытых файлов перед отключением. Если рядом с этим элементом появитсяиндикатор "v" — то в случае обнаружения открытых файлов перед отключением диска будетвыведено предупреждение и Вам будет предложено закрыть все открытые на секретном дискеприложения, если индикатора нет — то диск будет отключен сразу же, несмотря на запущенныена нем процессы.

Замечание. Рекомендуем воспользоваться данной опцией во избежание возможной потериинформации из-за отключения секретного диска без предварительного закрытия открытыхприложений.

5.4.5 Разрешение/запрещение автоматического открытия диска послеподключения

В меню Параметры Контрольной Панели можно разрешить или запретить открыватьавтоматически в Проводнике Windows (Windows Explorer) секретный диск после егоподключения. Для этого щелкните Открывать диск после подключения. Если рядом с этимэлементом появится индикатор "v" — диск будет открыт в окне Проводника Windows, еслииндикатора нет — то не будет.

5.4.6 Разрешение/запрещение проверки доступности обновленияпрограммного обеспечения Dekart Private Disk Multifactor

В меню Параметры Контрольной Панели можно разрешить или запретить проверкудоступности обновления программного обеспечения Dekart Private Disk Multifactor. Для этогощелкните Проверять наличие новой версии Dekart Private Disk Multifactor. Если рядом сэтим элементом появится индикатор "v" — проверка будет осуществляться, если индикаторанет — то не будет.

5.4.7 Разрешение/запрещение закрытия программы без подтверждения

В меню Параметры Контрольной Панели можно разрешить или запретить закрытиепрограммы без появления запроса на подтверждение. Для этого щелкните Не показыватьдиалог подтверждения выхода из программы. Если рядом с этим элементом появитсяиндикатор "v" — закрытие программы будет осуществляться без появления запроса наподтверждение, если индикатора нет — то запрос появляться будет.

Page 29: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 25

© Dekart

5.4.8 Установка расширения <.dpd> к имени файла-образа

В меню Параметры Контрольной Панели можно установить расширение <.dpd> к именифайла-образа, что позволит подключать виртуальные зашифрованные диски прямо изПроводника Windows двойным щелком левой кнопкой мыши по имени файла-образа. Дляэтого щелкните Ассоциировать с расширением файла <.dpd>. Если рядом с этимэлементом появится индикатор "v" — расширение <.dpd> будет использовано, если индикаторанет — пользователь может использовать любое расширение для файла-образа.

5.4.9 Разрешение/запрещение выбора имени открываемого зашифрованногодиска во время текущей сессии работы с Dekart Private Disk Multifactor

В меню Параметры Контрольной Панели можно разрешить или запретить выбирать имяоткрываемого зашифрованного диска (букву диска, под которой он будет известен системе) вовремя текущей сессии работы с Dekart Private Disk Multifactor. Для этого щелкните Выбиратьсимвол диска перед подключением. Если рядом с этим элементом появится индикатор "v" —программа будет запрашивать символ диска при каждом его подключении, если индикатора нет— то не будет.

5.4.10 Разрешение/запрещение ведения журнала операций и ошибок

В меню Параметры Контрольной Панели можно разрешить или запретить выбирать имяведение журнала операций и ошибок при работе с Dekart Private Disk Multifactor. Для этогощелкните Вести протокол ошибок и операций. Если рядом с этим элементом появитсяиндикатор "v" — в корневом каталоге системного диска появятся файлы dk_pdapi.log иdk_pd.log, в которые ПО будет записывать выполняемые пользователем операции и возможныеошибки. Если индикатора нет — то журнал вестись не будет.

5.4.11 Разрешение/запрещение отключения дисков после периоданеактивности пользователя

В меню Параметры Контрольной Панели можно установить режим отключения всехподключенных зашифрованных дисков после периода неактивности пользователя. Для этогощелкните Отключать все диски после периода неактивности (должен появитьсяиндикатор "v"), а в поле прокрутки укажите желаемое время в минутах. В этом случае, если Выне пользуетесь клавиатурой и мышкой в течение указанного промежутка времени, всеподключеные диски будут отключены.

Замечание. Если был установлен режим проверки открытых файлов перед отключением , то вслучае обнаружения открытых файлов диск отключен не будет. Если данный режим не былустановлен — то диск будет отключен сразу же, несмотря на запущенные на нем процессы.

5.4.12 Разрешение/запрещение отключения дисков при переходе в спящийрежим

В меню Параметры Контрольной Панели можно установить режим отключения всехподключенных зашифрованных дисков перед переводом компьютера в спящий режим. Дляэтого щелкните Отключать все диски перед переходом в спящий режим (долженпоявиться индикатор "v"), а в поле прокрутки укажите желаемое время в минутах. В этомслучае, если Вы переведете компьютер в спящий режим, все подключенные диски будутотключены.

Замечание. Если был установлен режим проверки открытых файлов перед отключением , то вслучае обнаружения открытых файлов компьютер перейдет в спящий режим, а диск отключен

Page 30: Prvdis kmf ru

Dekart Private Disk MultiFactor Help26

© Dekart

не будет. Если данный режим не был установлен — то диск будет отключен сразу же, несмотряна запущенные на нем процессы.

5.4.13 Разрешение/запрещение автоматического создания копии ключашифрования

В меню Параметры Контрольной Панели можно установить режим автоматического созданиякопии ключа шифрования. Для этого щелкните Пытаться автоматически создаватькопию ключа шифрования диска (должен появиться индикатор "v").

В этом случае, при подключении зашифрованного диска, при смене его свойств и т.п.программное обеспечение создаст зашифрованную копию ключевого блока файла-образа. При повторном предъявлении пароля проверяется, не изменились ли свойства диска. В случаеизменений в копию ключа шифрования будут внесены изменения. Таким образомобеспечивается регулярное обновление копии ключа шифрования.

При возможном разрушении ключевого блока в файле-образе зашифрованного дискаприложение определит наличие копии ключа шифрования, и перезапишет ее вместозапорченной части.

Примечание. При необходимости Вы можете создать копию ключа шифрования вфайле с желаемым именем и в желаемом месте.

5.4.14 Разрешение/запрещение запуска Dekart Private Disk Multifactor в качествесистемного сервиса

В меню Параметры Контрольной Панели можно установить режим запуска приложения вкачестве системного сервиса. Для этого щелкните Запускать Private Disk Multifactor какСистемный сервис (должен появиться индикатор "v"). В этом случае Вы можете подключитьзашифрованный диск, после чего выйти из системы, не закрывая приложения и не отключаязашифрованный диск. Кроме того, при работе Private Disk в серверном режиме администраторможет на клиентской машине запустить приложение (как сервис) и подключить или отключитьзашифрованный диск.

5.4.15 Настройка "горячих клавиш"

В меню Настройки Контрольной Панели можно настроить «горячие клавиши» для отключениявсех подключенных зашифрованных виртуальных дисков с одновременным выходом изпрограммы либо без выхода.

Page 31: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 27

© Dekart

Меню Настройки Контрольной панели

Для этого в области Горячие клавиши в полях Отключить все диски и Отключить вседиски и выйти из программы укажите желаемую комбинацию клавиш либо воспользуйтесьустановленными по умолчанию.

5.4.16 Изменение иконки Private Disk Multifactor в полосе состояния программ

В меню Настройки Контрольной Панели можно изменить иконки - значки Private DiskMultiFactor в полосе состояния программ, которые отражают статус виртуальногозашифрованного диска - отключен или подключен, а также значок для файлов-образовСекретных Дисков (с расширением <.dpd>). Для этого в области Значки в полях Естьподключенные диски, Нет подключенных дисков и Файл образ Секретного Дисканажмите клавишу Изменить.

В открывшемся окне выберите значки из предлагаемых самим продуктом либо из указанногоВами файла (воспользовавшись клавишей Обзор).

Вы также можете воспользоваться значками, установленными по умолчанию.

Page 32: Prvdis kmf ru

Dekart Private Disk MultiFactor Help28

© Dekart

5.4.17 Активация/деактивация автоматического режима работы Dekart PrivateDisk MultiFactor

Вы можете активировать или деактивировать режим работы Dekart Private Disk MultiFactor cавтоматическим подключением/отключением виртуального диска при вставке/изъятииэлектронного Ключа. Для этого щелкните правой кнопкой мыши значок Dekart Private DiskMultiFactor.

Меню Система панели управления Dekart Private Disk MultiFactor

Далее щелкните Автоматическое подключение. Если рядом с этим элементом появитсяиндикатор "v" — режим активирован, если нет — деактивирован.

Вы также можете установить данный режим работы, щелкнув Автоматически подключатьдиск при вставлении Ключа (должен появиться индикатор "v") во вкладке СчитывательКлюча.

5.5 Выбор используемого электронного Ключа

Если в операционной системе установлено несколько считывателей или Token или каких-либоиных внешних запоминающих устройств, то у пользователя есть возможность выбирать любойиз них в меню Считыватель Ключа панели управления. Для этого в Контрольной Панелиоткройте вкладку Считыватель Ключа. В появившемся окне выберите из списка тотэлектронный Ключ, с которым Вы будете работать в дальнейшем.

Page 33: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 29

© Dekart

Вкладка Считыватель Ключа панели управления

Вы можете установить режим Определять автоматически. В этом случае программа самаопределит тип подключенного устройства

5.6 Активация Ключа

Для работы с Dekart Private Disk MultiFactor Вам необходимо выполнить обязательнуюоерацию - активировать свой Ключ. Процедура заключается в следующем - Вы присодиняетесвой Ключ к компьютеру и, если Ключ защищен, проводите двух- или трехфакторнуюаутентификацию (Вы должны предъявить PIN-код и представить свой биометрическийидентификатор).

5.7 Создание виртуального зашифрованного диска

Для создания виртуального зашифрованного диска выполните следующие действия: 1. В панели управления Dekart Private Disk MultiFactor щелкните Диск > Создать.

Page 34: Prvdis kmf ru

Dekart Private Disk MultiFactor Help30

© Dekart

2. В ответ на запрос присоедините электронный Ключ к компьютеру. Если доступ кэлектронному Ключу закрыт с помощью PIN-кода, последует запрос на его предъявление.Введите соответствующий PIN-код.

Замечание. Инструкции по изменению PIN-кода содержатся в секции Установка иизменение PIN-кода для доступа к виртуальному диску данной главы. Если в электронном Ключе уже содержатся данные Dekart Private Disk MultiFactor, будетвыдан запрос на продолжение создания виртуального диска. Замечание. Если Вы щелкнете Да (Yes), Вы можете потерять существующий виртуальныйзашифрованный диск, ассоциируемый с Вашим электронным Ключом. Осуществляйте этодействие обдуманно! Если Вы щелкнете Нет (No), процесс создания виртуального зашифрованного диска будетотменен. Если Вы щелкнете Да (Yes), все данные о прежнем диске будут удалены, ипоявится окно создания нового диска.

Окно создания нового диска

3. В окне создания нового диска Вы можете выполнить одно из следующие действий:

o Для отмены процедуры создания нового виртуального зашифрованного диска щелкнитеОтмена.

o Щелкните Обзор для продолжения процесса создания диска и укажите полное имя

файла-образа виртуального зашифрованного диска в поле Файл образ. Появится окно.

Page 35: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 31

© Dekart

Создание файла-образа

Выберите нужную папку, в которой будет храниться файл-образ, укажите имя файла в полеИмя файла и нажмите Сохранить.Если файл-образ будет храниться на сетевом диске, Dekart Private Disk MultiFactor можетзапросить пароль доступа к сетевому ресурсу в окне.

Запрос пароля доступа к сетевому ресурсу

Page 36: Prvdis kmf ru

Dekart Private Disk MultiFactor Help32

© Dekart

Введите пароль в поле Пароль и щелкните OK. Если в указанной Вами папке такой файл уже существует, появится окно с запросомподтверждения перезаписи файла. Замечание. Если Вы щелкнете Да (Yes), существующий файл будет перезаписан, и Выможете потерять прежний виртуальный зашифрованный диск, ассоциируемый с этимфайлом. Осуществляйте это действие обдуманно! Если Вы щелкнете Нет (No), процедура создания файла-образа будет прервана. В этомслучае для продолжения создания диска Вам следует задать другое имя файла-образа вокне.

4. В поле Символ окна создания нового диска выберите букву диска, под которой виртуальныйзашифрованный диск будет известен системе, а в поле Размер — желаемый размерзашифрованного диска в мегабайтах (в зависимости от объема свободного пространствафизического диска, на котором будет находиться файл-образ). После этого начнетсяпроцесс создания файла-образа,

5. Вы можете сразу установить некоторые свойства создаваемого секретного диска либосделать это позднее (см. Изменение свойств виртуального зашифрованного диска ). Для определения свойств создаваемого секретного диска установите флажки всоответствующих полях:

· Съемный диск – создаваемый диск будет иметь статус «Cъемный»(Removable);

· Скрытый файл-образ – файл-образ создаваемого диска будет «невидимым»; · Диск только для чтения - создаваемый диск будет иметь статус «Только для

чтения» (Read only);· Сохранить и восстановить сетевой доступ - можно установить и

сохранить права сетевого доступа к содержимому виртуального зашифрованногодиска ;

· Подключать при запуске – при запуске операционной системы данныйсекретный диск будет подключен. При этом в меню Параметры КонтрольнойПанели будет установлен режим Автоматически запускать при стартеСистемы.

· Сбрасывать время последнего доступа к Файлу образу – послеотключения диска время обращения к нему будет изменено на время созданияфайла. Таким образом, ликвидируется возможность определения последнегодоступа к зашифрованному диску.

6. Вы можете ускорить процесс создания зашифрованного виртуального диска, выбрав опциюСоздать быстро. При этом создаваемый файл-образ не будет заполняться случайнымиданными ("мусором"). По завершении процесса создания файла-образа последует запрос на его форматирование.

Page 37: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 33

© Dekart

Запрос на форматирование созданного диска

7. Для запуска процесса форматирования щелкните Начать (Start) и дождитесь успешногозавершения операции. По ее окончании закройте диалог форматирования, чтобы закончитьпроцесс создания диска. Лишь только после этого завершится процесс созданиявиртуального диска. Он будет автоматически подключен и готов к работе.

Замечание. Если Вы щелкнете Close и отмените форматирование диска, то процесссоздания виртуального диска будет прерван и отменен.

Page 38: Prvdis kmf ru

Dekart Private Disk MultiFactor Help34

© Dekart

Готовность к работе созданного диска

5.8 Рекомендации по безопасной работе с Dekart Private DiskMultiFactor

Для надежной защиты Вашей конфиденциальной информации мы рекомендуем Вамвоспользоваться нашими советами.

Совет первый. Не передавайте Ваш Ключ постороннему лицу. PIN-код доступа к Вашему КлючуВы должны запомнить. Не оставляйте бумагу с записанным PIN-кодом рядом с компьютером!

Совет второй. Периодически создавайте резервные копии Ваших виртуальныхзашифрованных дисков. Это позволит Вам восстановить данные в случае потери или порчифайла-образа (см. разделы Создание резервной копии данных виртуального зашифрованногодиска и Восстановление данных виртуального зашифрованного диска с резервной копииданного документа).

Совет третий. Создайте дубликат Вашего Ключа. Если, по какой-либо причине Ваш Ключпридет в негодность либо Вы потеряете, копия Ключа позволит Вам расшифровать данные (см.раздел Создание дубликата Ключа).

Совет четвертый. Покидая рабочее место даже на короткий срок, отключайте подключенныевиртуальные зашифрованные диски (см. раздел Подключение/отключение виртуальногозашифрованного диска данного документа).

Совет пятый. Для дополнительной защиты информации, хранящейся на зашифрованныхдисках, определите список проограмм, которые имеют доступ к конкретному зашифрованномудиску (см. раздел Управление списком программ, имеющих доступ к зашифрованному диску ).

Совет шестой. Для того, чтобы избежать любой возможности восстановления данных,

Page 39: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 35

© Dekart

удаляйте неиспользуемые зашифрованные диски с помощью средств Dekart Private DiskMultifactor (см. раздел Удаление виртуального зашифрованного диска ). В этом случаеинформация, хранящаяся в файле-образе зашифрованного диска, будет заменена случайнымичислами, и только после этого файл-образ будет удален.

Совет седьмой. Если для доступа к зашифрованным дискам, Вы пользуетесь паролем,создайте резервные копии ключей шифрования. Если Вы забудете пароль доступа кзашифрованному диску, резервная копия ключа позволит Вам расшифровать данные (см.разделы Создание резервной копии ключа шифрования и Восстановление ключа шифрованиявиртуального зашифрованного диска с резервной копии данного документа). Кроме того, Выможете установить опцию Пытаться автоматически создавать копию ключа шифрования дискадля автоматического создания и обновления ключа шифрования.

5.9 Изменение свойств виртуального зашифрованного диска

Для того чтобы изменить имя файла-образа зашифрованного диска вызовите панельуправления продуктом Dekart Private Disk MultiFactor и щелкните Диск > Свойства. Еслидоступ к диску защищен паролем, а не Ключом, программа потребует указать имяфайла-образа. После проведения аутентификации (если электронный Ключ защищен PIN-кодомлибо ввода пароля) появится окно свойств диска.

Окно свойств диска

Вы можете выполнить одно из следующих действий: 1. Установите флажки в соответствующих полях:

· Съемный диск – создаваемый диск будет иметь статус «Cъемный»(Removable);

· Скрытый файл-образ – файл-образ создаваемого диска будет «невидимым»; · Диск только для чтения - создаваемый диск будет иметь статус «Только для

чтения» (Read only);

Page 40: Prvdis kmf ru

Dekart Private Disk MultiFactor Help36

© Dekart

· Сохранить и восстановить сетевой доступ - можно установить исохранить права сетевого доступа к содержимому виртуального зашифрованногодиска ;

· Подключать при запуске – при запуске операционной системы данныйсекретный диск будет подключен. При этом в меню Параметры КонтрольнойПанели будет установлен режим Автоматически запускать при стартеСистемы.

· Сбрасывать время последнего доступа к Файлу образу – послеотключения диска время обращения к нему будет изменено на время созданияфайла. Таким образом, ликвидируется возможность определения последнегодоступа к зашифрованному диску.

2. Укажите новое значение в поле Символ (см. секцию Создание виртуального

зашифрованного диска ). 3. Щелкните Изменить. Замечание. Данные поля Размер, содержащего информацию о размере диска, не подлежатизменению.

5.10 Подключение/отключение виртуального зашифрованногодиска

Подключение/отключение дисков с помощью панели управленияЧтобы начать работать с виртуальным зашифрованным диском его надо сначала подключить,т.е. сделать известным системе Windows компьютера. Подключение виртуального диска(разрешение доступа к нему) может осуществляться двумя способами — с включенной иливыключенной панелью управления: 1. С включенной панелью управления Dekart Private Disk MultiFactor. В этом случае в

панели управления продуктом щелкните Диск > Подключить. Электронный Ключ долженбыть активирован. После этого диск становится "виден" в системе, и с ним можно работатькак с любым другим накопителем Вашего компьютера. Если доступ к диску защищенпаролем, а не Ключом, необходимо по запросу программы указать имя файла-образа, азатем ввести пароль. Установив опцию Изменить в окне ввода пароля, Вы можетеизменить существующий пароль доступа к зашифрованному диску.

Замечание. Если в разделе Параметры был установлен флаг ассоциации файла-образа срасширением <.dpd>, то подключить диск можно из Проводника Windows двойнымщелчком левой кнопкой мыши по имени файла-образа. Замечание. Если файл-образ хранится на сетевом диске, последует запрос на парольдоступа к сетевому ресурсу. Введите пароль в поле Пароль и щелкните OK. Вся дальнейшая работа с виртуальным зашифрованным диском может вестись в данномрежиме и без электронного Ключа. Для завершения работы с виртуальным зашифрованнымдиском (отключение) щелкните Диск > Отключить.

2. С выключенной панелью управления Dekart Private Disk MultiFactor. В этом случае всистемных установках необходимо указать режим автоматического подключениявиртуального диска при вставке электронного Ключа и автоматического отключения дискапри изъятии Ключа. Затем закройте панель управления Dekart Private Disk MultiFactorодним из трех следующих способов:

o Нажмите клавишу Esc.

Page 41: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 37

© Dekart

o Щелкните кнопку минимизации в правом верхнем углу окна панели управления. С этого момента работа с виртуальным зашифрованным диском может производитьсятолько при подключенном электронном Ключе. При изъятии Ключа в любой момент работы диск автоматически отключится. При вставкеКлюча виртуальный диск автоматически подключится или сначала Dekart Private DiskMultiFactor потребует ввода PIN-кода, если предварительно доступ к диску был защищенPIN-кодом (см. секцию Установка и изменение PIN-кода для доступа к виртуальному диску ).

Вы можете одновременно работать с несколькими зашифрованными дисками. Для этогонеобходимо повторить операцию подключения виртуального зашифрованного диска столькораз, сколько дисков Вы хотите открыть.Замечание. Если при подключении двух и более зашифрованных дисков окажется, что ониимеют одну и ту же букву диска, программа сообщит об этом и предложит Вам произвестизамену. Укажите другую букву и щелкните OK.

Для завершения работы с виртуальным зашифрованным диском (отключение) щелкните Диск> Отключить.

Подключение/отключение дисков с помощью всплывающего менюВы также можете подключить/отключить виртуальный зашифрованный диск с помощьювсплывающего меню – щелкните правой кнопкой мыши по иконке в правой части полосы задач(SysTray). В появившемся меню выберите соответствующий пункт с помощью мыши. Если у Васподключено несколько зашифрованных дисков и Вы желаете какой-либо из них отключить, топосле выбора пункта меню Отключить Диск укажите имя диска.

Для одновременного отключения всех подключенных зашифрованных дисков в всплывающемменю выберите пункт Отключить все диски.

Отключение диска с помощью настроек программыТретий способ отключения виртуальных зашифрованных дисков заключается в использованиинастроек программы. Если в настройках Private Disk Вы выбрали режимы Отключение дискапосле периода неактивности и/или Отключение диска перед переходом в спящийрежим , то при возникновении данных ситуаций зашифрованные диски будут отключены.Замечание. Если в настройках программы был установлен режим Проверять наличиеоткрытых файлов перед отключением, то в случае наличия открытых файлов насекретном диске отключение данного диска не произойдет.

Перед выполнением операции отключения виртуального зашифрованного диска длязащиты от возможной потери данных рекомендуется закрыть приложения, связанные сданным виртуальным диском.

5.10.1 Подключение диска с помощью Drag'n'Drop

Подключить зашифрованный диск можно с помощью технологии Drag'n'Drop. Для этогонеобходимо "зацепить" мышкой файл-образ в Windows Explorer и "перетащить" его на иконку Dekart Private Disk MultiFactor или на его ярлык или на Контрольную Панель. В этом случаеактивируется процесс подключения диска .

5.10.2 Статус виртуального зашифрованного диска

В правой части панели задач (поле системных индикаторов) находится значок Dekart PrivateDisk MultiFactor, показывающий статус виртуального зашифрованного диска – диск подключен(желтая лампа) или диск отключен (синяя лампа).

Page 42: Prvdis kmf ru

Dekart Private Disk MultiFactor Help38

© Dekart

Статус виртуального зашифрованного диска

При работе с Ключом для изменения статуса с "Отключен" на "Подключен" необходимоактивировать соответствующий электронный Ключ. Для изменения статуса с "Подключен" на"Отключен", т.е. для завершения работы с виртуальным зашифрованным диском достаточновынуть, деактивировать, электронный Ключ. Замечание. Не отключайте зашифрованный диск, если с ним работает хотя бы одноприложение. Сначала завершите работу приложения, затем отключите диск.

5.11 Изменение пароля доступа

Изменить пароль доступа к зашифрованному диску можно следующим образом. 1. Подключить зашифрованный диск.2. В окне ввода пароля установите опцию Изменить.3. В открывшемся окне дважды введите новый пароль доступа (в полях Пароль и

Подтверждение). 4. Нажмите ОК.

5.12 Просмотр содержимого зашифрованного диска

После подключения зашифрованного диска Вы можете с помощью Проводника Windows(Windows Explorer) просмотреть содержимое Вашего зашифрованного диска и работать с любойинформацией, хранящейся на нем. Запустить Проводник Windows (Windows Explorer) соткрытым зашифрованным диском Вы можете двумя способами. 1. Из Панели управления - в окне свойств диска нажав клавишу Открыть.2. Из всплывающего меню, щелкнув один раз правой кнопкой мыши по иконке в правой части

полосы состояния программ, выбрав пункт Открыть Диск и в случае подключениянескольких зашифрованных дисков указав символ диска.

5.13 Управление списком программ, имеющих доступ кзашифрованному диску (опция Firewall)

Private Disk MultiFactor позволяет установить приложения, которым разрешен доступ кзашифрованному диску. Чтобы воспользоваться данной возможностью, Вам необходимо: 1. Подключить диск. 2. Перейти в Контрольную панель (Disk_name:\).3. Нажать клавишу Доступ к Диску.

Появится окно Разрешенные программы. Для добавления приложений в список нажмитеклавишу Добавить. В открывшемся окне Добавить программу в разрешенный списокукажите желаемые модули и нажмите OK. Выбранные программы появятся в Спискеразрешенных программ (окно Разрешенные программы). Для активирования даннойнастройки щелкните Включить контроль доступа к диску (должен появиться индикатор "v"). Для деактивирования - снимите индикатор "v" в поле Включить контроль доступа кдиску. В этом случае список разрешенных приложений сохранится в настройках Private Disk иможет быть в дальнейшем снова использован..

Для мобильного изменения списка разрешенных программ воспользуйтесь опцией Режим

Page 43: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 39

© Dekart

обучения (должен появиться индикатор "v"). В этом случае, когда в процессе работыкомпьютера какое-либо приложение попытается обратиться к секретному диску, программаспросит у Вас разрешения на выполнение операции. Вы можете либо разрешить, либозапретить доступ конкретного приложения к зашифрованному диску. Замечание. Припоследующем открытии окна Разрешенные программы все приложения, которым Выразрешили доступ к зашифрованному диску, появятся в Списке разрешенных программ.

Для дополнительной защиты зашифрованного диска от вредоносных программ воспользуйтесьопцией Контроль целостности программ (должен появиться индикатор "v"). В этом случаепри обращении к секретному диску разрешенной программы Private Disk MultiFactor будетотслеживать не изменилась ли она по сравнению с предыдущим обращением. Для активирования данной настройки щелкните Включить контроль доступа к диску(должен появиться индикатор "v"). Для деактивирования - снимите индикатор "v" в полеВключить контроль доступа к диску. В этом случае список разрешенных приложенийсохранится в настройках Private Disk и может быть в дальнейшем снова использован..

Для удаления какой-либо программы из Списка разрешенных программ выберите ее в спискеи нажмите клавишу Удалить.

После завершения работы со списком закройте окно нажатием клавиши ОК.

При отсоединении диска Private Disk MultiFactor предложит Вам подтвердить изменения,внесенные в свойства диска. Для этого Вы должны будете ввести пароль доступа к диску.

Данные настройки начнут действовать при следующем подключении диска.

5.14 Управление списком автоматически запускаемых программ

Private Disk MultiFactor позволяет автоматически запускать отдельные программы как приподключении виртуального зашифрованного диска (Автозапуск), так и непосредственно передего отключением (Автофиниш).

АвтозапускДля редактирования списка автоматически запускаемых программ после подключения диска вКонтрольной Панели (Имя_Диска:\) нажмите клавишу Автозапуск. Откроется окно Программыавтозапуска.

Для пополнения списка нажмите клавишу Добавить. Откроется окно Добавить программудля автозапуска. В полях Папки (Folders) и Имя файла (File name) выберите желаемыепрограммы и нажмите ОК. Автоматически они будут добавлены в Список программ дляавтозапуска в окне Программы автозапуска. Для активирования данной настройки щелкните Включить Автозапуск (должен появиться индикатор "v"). Для деактивирования -снимите индикатор "v" в поле Включить Автозапуск. В этом случае список автоматическизапускаемых приложений сохранится в настройках Private Disk и может быть в дальнейшемснова использован..

Для удаления программы из списка выберите ее имя в Списке программ для автозапуска инажмите клавишу Удалить.

По окончании редактирования списка программ для автозапуска нажмите клавишу ОК.

АвтофинишДля редактирования списка автоматически запускаемых программ перед отключением диска в

Page 44: Prvdis kmf ru

Dekart Private Disk MultiFactor Help40

© Dekart

Контрольной Панели (Имя_Диска:\) нажмите клавишу Автофиниш. Откроется окноПрограммы автофиниша.

Для пополнения списка нажмите клавишу Добавить. Откроется окно Добавить программудля автофиниша. В полях Папки (Folders) и Имя файла (File name) выберите желаемыепрограммы и нажмите ОК. Автоматически они будут добавлены в Список программ дляавтофиниша в окне Программы автофиниша. Для активирования данной настройки щелкните Включить Автофиниш (должен появиться индикатор "v"). Для деактивирования -снимите индикатор "v" в поле Включить Автофиниш. В этом случае список автоматическизапускаемых приложений сохранится в настройках Private Disk MultiFactor и может быть вдальнейшем снова использован.

Для удаления программы из списка выберите ее имя в Списке программ для автофиниша инажмите клавишу Удалить.

По окончании редактирования списка программ для автофиниша нажмите клавишу ОК.

5.15 Управление списком документов, автоматическиоткрываемых при подключении диска

Private Disk MultiFactor позволяет автоматически открывать отдельные файлы (например,документы MS Word) при подключении виртуального зашифрованного диска. Процедураредактирования списка автоматически открываемых файлов описана в разделе Управлениесписком автоматически запускаемых программ.

5.16 Совместное использование зашифрованных дисков в сети

Продукт Dekart Private Disk MultiFactor позволяет осуществлять совместное сетевоеиспользование данных зашифрованного виртуального диска. Чтобы разрешить доступ к даннымзашифрованного диска другим пользователям, необходимо его подключить (см. выше секциюПодключение/отключение виртуального зашифрованного диска) на компьютере сфайлом-образом, а затем средствами операционной системы Windows установить совместныйдоступ к нему (как к обычному жесткому диску). Для автоматического сохранения настроексовместного использования зашифрованных дисков в сети необходимо установить опциюСохранить и восстановить сетевой доступ. Замечание. Виртуальный зашифрованный диск будет доступен для совместного использованияв сети только при условии, что он подключен на компьютере с его файлом-образом. Приизвлечении Ключа или деактивации диска доступ к нему будет немедленно закрыт для всехпользователей, а данные текущих процессов могут быть потеряны. Не деактивируйте такой дискбез необходимости. Замечание. Для совместного использования виртуального зашифрованного диска несколькимипользователями необходим только один электронный Ключ, который должен быть подключен ккомпьютеру с файлом-образом. Другим пользователям электронные ключи не требуются. Для разрешения совместного использования диска выполните следующие действия (примердля Windows 98): 1. Дважды щелкните My Computer.2. В появившемся окне My Computer выберите виртуальный зашифрованный диск и щелкните

его правой кнопкой мыши. Выберите Properties. Щелкните вкладку Sharing. Настройте поля Shared As, Access Type и щелкните Apply.

Page 45: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 41

© Dekart

Установка совместного доступа к виртуальному диску (Windows 98)

5.17 Создание резервной копии данных виртуальногозашифрованного диска

Программа Dekart Private Disk MultiFactor дает возможность создавать резервные копииданных, находящихся на виртуальном зашифрованном диске. Наличие резервной копиипозволяет полностью восстановить диск в случае его порчи или непредумышленного удаления. Резервная копия хранится в сжатом и зашифрованном виде. Шифрование производится спомощью электронного Ключа, а так же посредством специального пароля альтернативногодоступа. Этот пароль позволяет восстановить данные даже при утере электронного Ключа, спомощью которого была сделана резервная копия данных виртуального диска. Для создания резервной копии выполните следующие действия: 1. Подключите зашифрованный диск как это описано выше в секции Подключение/отключение

виртуального зашифрованного диска. 2. В панели управления продукта щелкните Восстановление > Резервировать. 3. Появится окно Резервный файл Секретного Диска .

Page 46: Prvdis kmf ru

Dekart Private Disk MultiFactor Help42

© Dekart

Создание резервной копии данных виртуального диска

4. Выберите необходимую папку, в которой будет храниться резервная копия диска, укажите вполе Имя файла (File Name) имя файла этой копии, щелкните Сохранить (Save).

Программа попросит ввести и подтвердить пароль альтернативного доступа к резервнойкопии в окне.

Ввод пароля альтернативного доступа к резервной копии

5. В поле Пароль введите альтернативный пароль, а в поле Подтверждение повторите в

Page 47: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 43

© Dekart

точности введенный пароль для контроля. Вводимый пароль должен быть длиной не менее8 символов. В противном случае будет выдано сообщение о недостаточной длине пароля.

Щелкните OK, введите одинаковые значения пароля в полях Пароль и Подтверждениедлиной не менее 8 символов, затем щелкните OK. Если подтверждение пароля и пароль не совпадают, программа Dekart Private Disk MultiFactorсообщит об этом в окне. Щелкните OK, введите одинаковые значения пароля в полях Пароль и Подтверждение, затемщелкните OK. Замечание. Вводимый в программе Dekart Private Disk MultiFactor пароль альтернативногодоступа к резервной копии может состоять из цифр и символов с учетом регистра. Поэтомубудьте внимательны при его вводе.

Программа предложит Вам проверить качество диска перед созданием его резервной копии. Мырекомендуем Вам воспользоваться данным сервисом для того, чтобы повысить надежностьсохранности резервируемых данных. Нажмите ОК для выполнения контроля диска или Cancel -для отказа от операции. После этого резервная копия данных зашифрованного диска будет создана.

5.18 Восстановление данных виртуального зашифрованногодиска с резервной копии

Продукт Dekart Private Disk MultiFactor позволяет восстановить данные виртуальногозашифрованного диска с сохраненной предварительно резервной копии (см. выше секциюСоздание резервной копии данных виртуального зашифрованного диска). Для восстановления данных с резервной копии выполните следующие действия: 1. В Контрольной Панели щелкните Восстановление > Восстановить (восстановление

данных).2. Программа предложит подключить зашифрованный диск. Выполните это как описано выше

в секции Подключение/отключение виртуального зашифрованного диска. На этот дискбудет производиться восстановление данных с резервной копии.Замечание. Данные с резервной копии могут быть восстановлены не только наоригинальный зашифрованный диск, но и на любой другой (существующий или вновьсозданный) зашифрованный диск при условии, что пароль альтернативного доступа былвведен правильно, и объем памяти восстанавливаемых данных не превышает размервиртуального диска, на который они восстанавливаются. Данное свойство позволяетвосстановить информацию даже в случае потери файла-образа оригинальногозашифрованного диска и электронного Ключа оригинального зашифрованного диска. Болеетого, данные из резервной копии могут быть восстановлены только на виртуальныйзашифрованный диск. Если для восстановления данных с резервной копии Вы используетесуществующий виртуальный диск, все содержащиеся на нем данные будут потеряны(заменены данными с резервной копии). Будьте осмотрительны!

3. После успешного подключения появится окно Файл восстановления Секретного Диска,изображенное на рисунке..

Page 48: Prvdis kmf ru

Dekart Private Disk MultiFactor Help44

© Dekart

Восстановление данных виртуального диска с резервной копии

4. Выберите необходимую папку, в которой хранится резервная копия диска, укажите в полеИмя файла (File Name) имя файла этой копии, щелкните Открыть (Open).

Если электронный Ключ не соответствует данной копии, программа попросит ввести парольальтернативного доступа к резервной копии в окне. Замечание. Вводимый пароль альтернативного доступа к резервной копии может состоятьиз цифр и символов с учетом регистра. Поэтому будьте внимательны при его вводе. Перед восстановлением Dekart Private Disk MultiFactor предупредит о том, что с текущеговиртуального диска будет удалена вся информация.

5. Если Вы щелкнете Да (Yes), все данные с текущего диска будут удалены, начнется процессвосстановления данных виртуального зашифрованного диска.

Замечание. Если Вы щелкнете Нет (No), процедура восстановления данных виртуальногодиска с резервной копии будет прекращена.

5.19 Удаление виртуального зашифрованного диска

Для удаления виртуального зашифрованного диска выполните следующие действия: 1. Отключите зашифрованный диск (если он еще не отключен) как это описано выше в секции

Подключение/отключение виртуального зашифрованного диска.2. Присоедините электронный Ключ к компьютеру (есди это не было выполнено ранее) и

выполните аутентификацию.

Page 49: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 45

© Dekart

3. В панели управления Dekart Private Disk MultiFactor щелкните Диск > Удалить. Будет

выдано окно с информацией об удаляемом диске.

Окно удаления диска

4. Щелкните Удалить для удаления диска. Будет выдан запрос на подтверждение операцииудаления.

Замечание. Если Вы щелкнете Отмена, процедура удаления виртуального диска будетпрекращена.

5. Щелкните Да (Yes) для продолжения операции удаления виртуального зашифрованного

диска, щелкните Нет (No) для ее отмены.

Замечание. Если файл-образ хранится на сетевом диске, последует запрос на парольдоступа к сетевому ресурсу. Введите пароль в поле Пароль и щелкните OK.

5.20 Создание резервной копии ключа шифрования

Если для доступа к зашифрованному диску Вы пользуетесь паролем, а не Ключом, DekartPrivate Disk MultiFactor дает возможность создать резервную копию ключа шифрованиявиртуального зашифрованного диска. Наличие резервной копии позволяет полностьювосстановить диск в случае, если Вы забыли пароль или произошло неумышленное разрушениефайла-образа при сбое операционной системы.

Резервная копия хранится зашифрованном виде. Шифрование производится посредствомспециального пароля альтернативного доступа, который не зависит от пароля доступа к диску .Этот пароль позволяет восстановить данные.

Для создания резервной копии выполните следующие действия:

Page 50: Prvdis kmf ru

Dekart Private Disk MultiFactor Help46

© Dekart

1. В Контрольной Панели щелкните Восстановление.

Окно создания и восстановления ключа шифрования

2. Нажмите кнопку Копировать.3. По запросу программы укажите папку и имя файла-образа виртуального зашифрованного

диска.4. Программа попросит ввести пароль доступа к виртуальному зашифрованному диску –

введите его.5. Появится окно Сохранить ключ шифрования.6. Выберите необходимую папку, в которой будет храниться резервная копия ключа

шифрования, укажите в поле Имя файла имя файла этой копии, щелкните Сохранить.Программа попросит ввести и подтвердить пароль альтернативного доступа к резервнойкопии ключа шифрования.

7. В поле Пароль введите альтернативный пароль, а в поле Подтверждение повторите вточности введенный пароль для контроля. Вводимый пароль должен быть длиной не менее5 символов. В противном случае будет выдано сообщение о недостаточной длине пароля.

Page 51: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 47

© Dekart

Ввод пароля для доступа к резервной копии ключа шифрования

Замечание. Вводимый в программе Dekart Private Disk MultiFactor пароль альтернативногодоступа к резервной копии ключа может состоять из цифр и символов с учетом регистра.Поэтому будьте внимательны при его вводе.

Замечание. Вы можете установить режим автоматического создания копии ключа шифрованиязашифрованного диска.

5.21 Восстановление ключа шифрования виртуальногозашифрованного диска с резервной копии

Dekart Private Disk MultiFactor позволяет восстановить с сохраненной предварительнорезервной копии ключ шифрования виртуального зашифрованного диска и, соответственно,доступ к виртуальному зашифрованному диску (см. секцию Создание резервной копии ключашифрования ).

Для восстановления ключа шифрования с резервной копии выполните следующие действия:1. В Контрольной Панели щелкните Восстановление > Восстановить.2. Появится окно Открыть ключ шифрования.3. Выберите необходимую папку, в которой хранится резервная копия ключа, укажите в поле

Имя файла имя файла этой копии, щелкните Открыть.4. Появится запрос на ввод пароля доступа к резервной копии ключа.

Замечание. Вводимый пароль альтернативного доступа к резервной копии ключа можетсостоять из цифр и символов с учетом регистра. Поэтому будьте внимательны при еговводе.

5. Программа предложит указать папку и имя файла-образа, в котором необходимовосстановить ключ шифрования.

6. В поле Пароль введите новый пароль доступа к файлу-образу зашифрованного диска(независящий от пароля к резервной копии ключа шифрования), а в поле Подтверждениеповторите в точности введенный пароль для контроля. Вводимый пароль должен бытьдлиной не менее 5 символов. В противном случае будет выдано сообщение онедостаточной длине пароля.

5.22 Восстановление забытого пароля к зашифрованному диску

Если для доступа к зашифрованному диску Вы пользуетесь паролем, а не Ключом, DekartPrivate Disk MultiFactor позволяет восстановить забытый пароль доступа к виртуальномузашифрованному диску методом полного перебора (Brute-force).

Page 52: Prvdis kmf ru

Dekart Private Disk MultiFactor Help48

© Dekart

Для восстановления забытого пароля выполните следующие действия:1. В Контрольной Панели щелкните Восстановление > Пароль....2. Появится окно Файл образ Секретного диска.3. Выберите необходимую папку, в которой хранится файл-образ, укажите в поле Имя файла

имя файла, щелкните Открыть.4. Появится запрос о свойствах пароля.

Окно с возможными свойствами пароля

4. Укажите алфавит (тип символов), который использовался при создании пароля, длинупароля и нажмите ОК. В поле Расширение Вы можете указать символы, не приведенныевыше, например кириллицу.

5. Появится окно с подтверждением параметров поиска. Нажмите ОК. 6. Откроется окно с индикацией процесса поиска пароля.Вы можете прервать процесс поиска, нажав клавишу Отмена. Приложение предложит Вамсохранить текущее состояние для того чтобы продолжить поиск позднее. Если Вы согласитесь спредложением, в дальнейшем поиск можно будет продолжить с точки останова.

Замечание. Данная возможность Private Disk MultiFactor нисколько не снижает уровеньбезопасности зашифрованных данных при условии выбора криптографически сильного пароля.Рекомендации по выбору пароля можно посмотреть в разделе Рекомендации по безопаснойработе Dekart Private Disk MultiFactor и на сайте Dekart в статье How to recover a lost password .

5.23 Установка и изменение PIN-кода для доступа к виртуальномудиску

Правомочность доступа к данным виртуального диска может контролироваться посредствомпроверки PIN-кода владельца электронного Ключа. Установка и использование PIN-кодапозволяет осуществлять усиленную, двухфакторную аутентификацию владельца Ключа,повышая защищенность данных виртуального диска. Для установки или изменения PIN-кода доступа к диску выполните следующие действия: 1. Активируйте свой Ключ.2. В панели управления Dekart Private Disk MultiFactor щелкните Считыватель Ключа >

Сменить PIN. Если Ключ не защищен PIN-кодом, будет выдано окно установки PIN-кода.

Page 53: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 49

© Dekart

Окно изменения PIN-кода

3. Установите флажок Проверка держателя Ключа, если Вы хотите использовать PIN-коддля доступа к диску (если флажок не активирован, доступ к виртуальному дискуосуществляется без PIN-кода.). После активации флажка станут доступны поля PIN иПодтверждение.

Доступ к полям PIN и Подтверждение

Замечание. Щелкнув Отмена, Вы можете отменить процедуру установка или измененияPIN-кода.Замечание. Окно также появится и в том случае, если Вы хотите изменить ужесуществующий PIN-код.

4. Введите значение PIN-кода в полях PIN и Подтверждение (от 0 до 8 символов), затемщелкните Изменить. Если в полях PIN и Подтверждение введены разные значения,программа сообщит об этом в окне. Щелкните OK и введите одинаковые значения PIN-кодав полях PIN и Подтверждение, затем щелкните Изменить.

После установки PIN-кода доступ к информации Ключа будет осуществляться только послеввода правильного PIN-кода: Когда Вы вставляете Ключ появляется запрос ввода PIN-кода.

Page 54: Prvdis kmf ru

Dekart Private Disk MultiFactor Help50

© Dekart

Окно ввода PIN-кода

Введите PIN-код доступа к виртуальному диску и нажмите клавишу Enter. При нажатии клавишиEsc происходит отмена ввода PIN-кода. Замечание. Вводимый PIN-код может состоять из цифр и символов с учетом регистра. Будьтевнимательны при вводе PIN-кода — при неоднократном неверном вводе PIN-кода электронныйКлюч заблокируется и станет недоступен для дальнейшей работы без деблокирования. Замечание. Ключ eToken R2 при неверном вводе PIN-кода никогда не блокируется.

5.24 Деблокирование электронного ключа

При неоднократном вводе неверного PIN-кода электронный Ключ блокируется (это не относитсяк Ключу eToken R2), и соответствующий ему виртуальный диск становится недоступным длядальнейшей работы. Чтобы привести Ключ в рабочее состояние его необходимодеблокировать. Основным условием деблокирования Ключа является знание правильногоPIN-кода. Если Вы не знаете или забыли PIN-код, операция деблокирования Вам не поможет. Для деблокирования электронного Ключа выполните следующие действия: 1. В панели управления Dekart Private Disk MultiFactor щелкните Считыватель Ключа >

Деблокировать (данный элемент меню становится доступен автоматически, когдаприсединяется к компьютеру заблокированный Ключ). Последует запрос ввода PIN-кода.

2. Введите PIN-код. Если PIN-код был введен корректно, электронный Ключ деблокируется.

При вводе некорректного PIN-кода будет выдано сообщение об ошибке. Замечание. PIN-код может состоять из цифр и символов с учетом регистра. Будьтевнимательны при вводе PIN-кода.

3. Если ввод PIN-кода неудачен, Вы можете попытаться ввести PIN-код еще раз. Замечание. После неоднократного неправильного ввода деблокирующего PIN-кодаэлектронный Ключ навсегда закроет содержащиеся в нем данные о существующемвиртуальном диске. Однако сам электронный Ключ можно в дальнейшем использовать длясоздания других виртуальных зашифрованных дисков и работы с ними. Для этого егонеобходимо переформатировать. За утилитой переформатирования обращайтесь в службуподдержки компании Dekart

5.25 Создание дубликата электронного ключа

Для надежности Вы можете создать дубликат электронного Ключа и хранить его в надежномместе. Если Ваш основной электронный Ключ станет неработоспособным или будет утерян, Высможете использовать созданный дубликат. Для создания дубликата работоспособного электронного Ключа выполните следующиедействия:

Page 55: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 51

© Dekart

1. Активируйте свой Ключ.2. В панели управления Dekart Private Disk MultiFactor щелкните Считыватель Ключа >

Дублировать.3. После завершения предварительного чтения в ответ на запрос вставьте Ключ-дубликат в

считыватель. Именно на этот электронный Ключ-дубликат будут копироваться данные. После этого все данные с исходного Ключа (оригинала) будут скопированы на этот дубликат. Замечание. При работе с электронными Ключами может быть запрошен ввод PIN-кода, еслисоответствующий Ключ закрыт PIN-кодом (см. секцию Установка и изменение PIN-кода длядоступа к виртуальному диску).

Если ключевая информация хранится в файле, то достаточно создать резервную копию файластандартными средствами операционной системы.

5.26 Удаление данных с электронного ключа

В некоторых случаях может потребоваться удаление данных, записанных продуктом DekartPrivate Disk MultiFactor с электронного Ключа. Для полного удаления данных электронного ключа выполните следующие действия:1. Активируйте Ключ.2. В панели управления Dekart Private Disk MultiFactor щелкните Считыватель Ключа >

Удалить. Будет выдано окно удаления данных с электронного Ключа.

Окно удаления данных с электронного Ключа

3. Щелкните Удалить. Последует запрос на подтверждение продолжения операции удаления. Замечание. Щелкнув Отмена, Вы можете отменить процедуру удаления данных сэлектронного Ключа.

Page 56: Prvdis kmf ru

Dekart Private Disk MultiFactor Help52

© Dekart

4. Щелкните Yes для продолжения операции удаления данных с Ключа, щелкните No дляпрекращения операции.

5.27 Форматирование нового Ключа

Если Вы приобрели электронный Ключ (smart-карту или Token) самостоятельно, то для записиданных, относящихся к Dekart Private Dislk MultiFactor, необходимо отформатироватьустройство.

Для форматирования нового электронного Ключа (smart-карты или Token) выполнитеследующие действия:1. Подключите свой новый Ключ.2. В панели управления Dekart Private Disk MultiFactor щелкните Считыватель Ключа >

Форматировать. Откроется окно форматирования Ключа.3. Следуйте указаниям программы (в зависимости от типа устройства) - введите пароль

Ключа, укажите тип форматирования (с полным удалением данных или неполным). 4. Нажмите ОК.

По окончании форматирования Ключ готов к работе с продуктом.

5.28 Завершение работы с продуктом

Для завершения работы с продуктом Dekart Private Disk MultiFactor воспользуйтесь одним изследующих способов:1. Щелкните правой кнопкой мыши значок Dekart Private Disk MultiFactor в правой части

панели задач для активации системного меню. Выберите в нем элемент Выход. Замечание1. Если Private Disk MultiFactor был установлен на Flash drive, то следует выбрать пунктменю Выход и безопасное извлечение устройства. Если Вы желаете использоватьFlash диск и после завершения работы с Private Disk, то следует выбрать пункт меню Выход.

2. Если в меню Параметры Контрольной Панели Вы убрали индикатор "v" рядом сэлементом Закрытие окна будет минимизировать программу в Панель задач, тонажмите кнопку Закрыть или воспользуйтесь кнопкой закрытия окна в правом верхнем углуили нажмите нажмите одновременно клавиши Alt и F4.

Появится подтверждение.

Подтверждение завершения работы

Щелкните Yes для завершения работы продукта, щелкните No для отмены завершения.

5.29 Биометрическая аутентификация

Если Вы установили режим трехфакторной аутентификации вместо двухфакторной (т.е. в окнеСменить Биометрический ID в поле Включить проверку Биометрического ID поставлен

Page 57: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 53

© Dekart

флажок), то при активации Ключа после предъявления PIN-кода и его верификации (еслиPIN-код установлен) будет проведена биометрическая аутентификация. Программноеобеспечение автоматически определит, какой биометрический идентификатор хранится вКлюче, и Вам будет предложено выполнить соответствующий биометрический контроль(приложить палец к окну сканера для съема отпечатка пальца, произнести ключевую фразу ит.п.). Если полученное на этапе контроля значение BIO ID не совпадет с хранящемся в Ключе,Вам будет предложено повторить биометрическую аутентификацию. Процедура будетповторяться до тех пор, пока данные не совпадут. Таким образом, при хищении Ключазлоумышленник не сможет получить доступ к Вашим ресурсам от Вашего имени.

5.29.1 Установка биометрического идентификатора

Для применения трехфакторной аутентификации взамен двухфакторной Вам необходимозаписать в Ключ свой биометрический идентификатор.

Замечание. Выбирать биометрическое устройство Вам необходимо исходя из физиологическихособенностей Вашего организма и с учетом месторасположения компьютера (еслииспользуется голосовой доступ).

Для добавления BIO ID необходимо выполнить следующее.1. Активируйте Ключ.2. В панели управления Dekart Private Disk MultiFactor щелкните Считыватель Ключа >

Сменить BIO ID. Появится окно со списком инсталлированных драйверов биометрическихустройств.

Выбор биометрического устройства

3. Необходимо установить флажок в поле Включить проверку Биометрического ID ивыбрать используемое биометрическое устройство из списка.

4. Если выбрано устройство, работающее с отпечатком пальца, например BioLink U-Match,Вам будет предложено несколько раз приложить палец к окну сканера. После накоплениянеобходимого объема информации, она будет сохранена в Ключе.

Page 58: Prvdis kmf ru

Dekart Private Disk MultiFactor Help54

© Dekart

Ввод биометрического идентификатора - отпечатка пальца

Если же выбрано устройство, работающее с голосом, например SAFLINK ScanSoft VoiceVerification, пользователю будет предложено несколько раз произнести ключевую фразу вмикрофон. После накопления необходимого объема информации, она также будет сохранена вКлюче.

Page 59: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 55

© Dekart

Ввод биометрического идентификатора - контрольной фразы

5.29.2 Изменение биометрического идентификатора

Для изменения BIO ID (если в Ключе уже хранился биометрический идентификаторпользователя) Вам необходимо повторить действия, описанные в разделе Установкабиометрического идентификатора.

Замечание. Если Вы желаете отменить использование биометрической аутентификации, то вокне Сменить Биометрический ID Вам необходимо снять флажок в поле Включить проверкуБиометрического ID.

5.30 Получение справки о Dekart Private Disk MultiFactor

Для получения информации о продукте Dekart Private Disk MultiFactor выполните следующее.В панели управления Dekart Private Disk MultiFactor щелкните Справка > О программе....Появится окно.

Page 60: Prvdis kmf ru

Dekart Private Disk MultiFactor Help56

© Dekart

Получение информации о продукте

5.31 Регистрация Dekart Private Disk MultiFactor

При возникновении проблем при работе с продуктом необходимо обратиться в службутехнической поддержки Dekart по e-mail: [email protected] и предъявить свойрегистрационный номер.

Для регистрации продукта необходимо в панели управления Dekart Private Disk MultiFactorщелкнуть Справка > О программе.... Далее в соответствующих полях введитерегистрационную информацию.

Page 61: Prvdis kmf ru

Работа с Dekart Private Disk MultiFactor 57

© Dekart

Регистрация продукта

Получить регистрационный номер можно на сайте www.dekart.com в разделе SoftwareRegistration (Register). Вам достаточно ввести серийный номер продукта, после чего поэлектронной почте Вам будет выслан регистрационный номер.

6 Обнаружение и устранение неисправностей

Данная глава содержит: · Список возможных неисправностей. Эти ситуации возможны при установке

оборудования и программного обеспечения продукта. Они приведены в столбце "Situation"Таблицы возможных неисправностей.

· Список действий по устранению неисправностей. Эти действия, которые

необходимо предпринять в ответ на ту или иную ситуацию, возникшую при установкеоборудования и программного обеспечения продукта. Они приведены в столбце "Solution"Таблицы возможных неисправностей.

· Список диагностических сообщений. Эти сообщения выдаются в случае неверных

действий пользователя или сбоев в аппаратной или программной подсистеме Dekart

Page 62: Prvdis kmf ru

Dekart Private Disk MultiFactor Help58

© Dekart

Private Disk MultiFactor во время работы программы. В целях удобства поиска сообщения встолбце "Message" Таблицы диагностических сообщений приведены в алфавитномпорядке.

· Список описаний причин выдачи сообщений. Эти описания приведены в столбце

"Explanation" Таблицы диагностических сообщений. · Список действий по сообщениям. Эти действия, которые необходимо предпринять в

ответ на то или иное сообщение, приведены в столбце "Action" Таблицы диагностическихсообщений.

6.1 Возможные неисправности

Если пользователь на этапе инсталляции продукта Dekart Private Disk MultiFactor иподключения его технических средств сталкивается с некоторой нештатной ситуацией и незнает, какое действие предпринять для ее устранения, он может использовать Таблицувозможных неисправностей следующим образом: · В столбце "Ситуация", описывается нештатная ситуация, сложившаяся при попытке

пользователя инсталлировать продукт и подключить его технические средства. · Ячейка "Решение проблемы" содержит описание предлагаемых действий по устранению

нештатной ситуации. Таблица возможных неисправностей. Ситуация Решение проблемы 1. Операционная система не можетраспознать считыватель Ключа и предлагаетустановить его.

Отмените это действие (щелкните Cancel) иустановите драйверы считывателя /Ключасамостоятельно. За драйверами и консультациейобращайтесь к производителю считывателя/Ключа или в службу поддержки Dekart.

2. Операционная система распозналасчитыватель/Token, загорается индикаторготовности считывателя к работе при вставкесмарт-карты (или загорается индикаторготовности к работе ключа Token) приподключении его к компьютеру, но Ключ нечитается.

Попробуйте еще раз перезагрузить компьютерили поменяйте Ключ.

3. Операционная система распозналасчитыватель, индикатор считывателязагорается при вставке ключа к компьютеру,но Ключ не читается даже при многократномперезапуске компьютера – проделайтедействия из п.1.

Установите драйверы считывателясамостоятельно. За драйверами и консультациейобращайтесь к производителю считывателя илив службу поддержки Dekart.

4. Операционная система распозналасчитыватель, загорается его индикатор привставке Ключа (или загорается индикаторготовности к работе ключа ), но после этогоначинает моргать считыватель или процессработы с электронным ключом часто сбоит.

Поменяйте Ключ, а если ситуация не изменится,значит считывателю не хватает питания(возможно недостаточное напряжение вPS/2-порту) – обратитесь к продавцу компьютера.

Page 63: Prvdis kmf ru

Обнаружение и устранение неисправностей 59

© Dekart

5. Операционная система распозналасчитыватель, программа Dekart Private DiskMultiFactor работает нормально, ноподключенная последовательно сосчитывателем смарт-карт мышь не работает.

Установите драйверы считывателясамостоятельно - для этого обратитесь задрайверами и консультацией к производителюсчитывателя или в службу поддержки Dekart.

6. Операционная система вообще необнаруживает считыватель Ключа.

Проверьте соединения считывателя Ключа совсеми портами, проверьте порты (обратитесь кпродавцу компьютера).

7. Порты компьютера исправны и соединениясчитывателя с компьютером в норме, аоперационная система не обнаруживаетсчитыватель Ключа.

Обратитесь за драйверами и консультацией кпроизводителю считывателя/Token или в службуподдержки Dekart.

8. В остальных случаях обращайтесь в службуподдержки Dekart.

Предъявите Ваш регистрационный номер, Вашуорганизацию и Ваше имя.

6.2 Диагностические сообщения

Если пользователь в процессе работы получает некоторое диагностическое сообщениепродукта Dekart Private Disk MultiFactor и не знает, какое действие предпринять в ответ нанего, он может использовать таблицу диагностических сообщений следующим образом: · В столбце "Сообщение", находится строка с полученным пользователем сообщением.· Ячейка "Пояснение" найденной строки содержит описание причины выдачи данного

сообщения.· Ячейка "Ваши действия" найденной строки содержит описание предлагаемых действий. Замечание. Для отключения сообщения необходимо нажать клавишу Esc, либо отсоединитьКлюч Замечание. Прежде чем приступать к действиям по устранению возможной неисправности, влюбом случае сначала попытайтесь повторить еще раз последнее действие с Ключом. Таблица диагностических сообщений приведена ниже. Таблица диагностических сообщений. Сообщение Пояснение Ваши действияПроизошлаошибка приобработкеКлюча!

Символ устанавливаемогодиска уже занят или имеетнедопустимое значение.

Смените в свойствах диска символ, под которымдиск должен быть виден операционной системе (см.секцию Изменение свойств виртуальногозашифрованного диска ).

Сбой операционнойсистемы.

Закройте открытые приложения и перезагрузитекомпьютер.

Сбой оборудования(COM-порта, считывателяили Ключа)

Попробуйте воспользоваться дубликатом Ключа,либо проверить (заменить) COM-порт илисчитыватель.

Ошибка работы сфайлом-образом диска.

Проверьте, не был ли испорчен либо удаленфайл-образ диска, не используется ли данный файлдругим приложением.

Page 64: Prvdis kmf ru

Dekart Private Disk MultiFactor Help60

© Dekart

Ни одногосчитывателяКлюча не былообнаружено всистеме!

При запуске программы Dekart Private DiskMultiFactor воперационной системе небыло обнаружено ниодного активногосчитывателя смарт-карт/Token.

Подключите считыватель /Ключ к компьютеру (илидождитесь запуска сервиса считывателя Ключа) ипопробуйте еще раз запустить программу DekartPrivate Disk MultiFactor. Если после этого проблемане решилась, то обратитесь к секции Возможныенеисправности.

НеизвестныйКлюч!

Была попытка чтения/записи данных в Ключ,который неподдерживается DekartPrivate Disk MultiFactor.

Воспользуйтесь Ключом из списка, указанного вразделе Поддерживаемые устройства.

Ключзаблокирован!

В результате трехкратногонеправильногопредъявлении PIN-кодаэлектронный ключзаблокировался.

Для продолжения работы с электронным ключомнеобходимо деблокировать Ключ, предъявив придеблокировании правильный PIN-код (см. секциюДеблокирование электронного ключа).

Ключ пустой! На электронном ключе нетникакой информации овиртуальном диске.

Создайте новый виртуальный диск (см. секцию Создание виртуального зашифрованного диска ).

Вы ввелиневерный PIN!

Предъявленнеправильный PIN-код.

Для продолжения работы необходимо предъявитьправильный PIN-код.

Ключзаблокирован

После неоднократноговвода неверного PIN-кодаКлюч заблокирован.

Вам необходимо операцию ДеблокированиеКлюча.

Вы ввелиневерный PINдлядеблокирования Ключа!

Предъявленнеправильный PIN-код длядеблокированияэлектронного ключа.

Для деблокирования ключа необходимо предъявитьправильный PIN-код.

Ключокончательнозаблокирован.

После неоднократноговвода неверного PIN-кодапри деблокировании Ключокончательнозаблокирован.

Вам необходимо переформатировать Ключ.Воспользуйтесь Key Formatting Utility.

ДаннаяОперационнаяСистема неподдерживается!

Программа Dekart PrivateDisk MultiFactorнеподдерживается в даннойв операционной системе.

Обратитесь в службу поддержки Dekart Private DiskMultiFactor.

НевозможноактивироватьСправку!

Невозможен запусксистемы помощи Help.

Причинами могут служить отсутствие файла помощи PrvDisk.hlp продукта Dekart Private Disk MultiFactorили отсутствие в Windows системы WinHelp.Обратитесь в службу поддержки Dekart Private DiskMultiFactor.

Page 65: Prvdis kmf ru

Обнаружение и устранение неисправностей 61

© Dekart

НевозможнорезервироватьСекретныйДиск!!

Ошибка чтениязашифрованного диска.

Проверьте при помощи специальных утилитвиртуальный зашифрованный диск, возможно, нанем имеются ошибки файловой системы, –попробуйте их устранить.

Ошибка записи файларезервной копии.

Проверьте при помощи специальных утилит жесткийдиск, на который сохраняется резервная копия,возможно, имеются испорченные участки или ошибкифайловой системы диска, либо недостаточно местана диске, – попробуйте их устранить, либо выберитедругой дисковый накопитель.

НевозможновосстановитьСекретныйдиск!

Размер подключенногозашифрованного дискаменьше объема данных врезервной копии диска.

Подключите зашифрованный диск соответствующегоразмера и повторите операцию.

Ошибка чтения файларезервной копии.

Проверьте при помощи специальных утилит жесткийдиск, на который сохраняется резервная копия,возможно, имеются испорченные участки или ошибкифайловой системы диска, либо недостаточно местана диске, – попробуйте их устранить.

Ошибка записизашифрованного диска.

Проверьте при помощи специальных утилитвиртуальный зашифрованный диск, возможно, нанем имеются ошибки файловой системы, –попробуйте их устранить.

Невозможнопереключитьсяв СерверныйРежим!

Невозможнопереключение на режимсервера.

Проверьте, обладаете ли Вы правамиадминистратора, которые необходимы длязапуска/остановки драйверов и сервисов WindowsNT/2000/XP. Если Вы обладаете правамиадминистратора, и сообщение повторяется,обратитесь в службу поддержки Dekart Private DiskMultiFactor.

Вы не имеетесоответствующихадминистративных прав дляданнойоперации!

У Вас нет прав длявключения/выключенияСерверного Режима.

Вы должны войти в ОС в качестве администратора иповторить операцию.

Неудачнаябиометрическаярегистрация!

Не удалось провестирегистрацию в Ключебиометрическогоидентификатора.

Попробуйте повторить операцию. В случае неудачипопробуйте воспользоваться другим устройством длябиометрической аутентификации.

Неудачнаябиометрическаяпроверка!

Предъявленныйбиометрическийпоказатель не совпадаетс хранящимся в Ключе.

Попробуйте повторить операцию. В случае неудачипроверьте биометрическое устройство.

Page 66: Prvdis kmf ru

Dekart Private Disk MultiFactor Help62

© Dekart

7 Глоссарий

Термин ОпределениеApplication Programming Interface (API) Программный интерфейс, используемый для

взаимодействия приложения и ОС.

Basic Input/Output System (BIOS) Базовая система ввода-вывода в ПК —независимая от операционной системыпрограмма поддержки операций с аппаратнымисредствами..

International Organization forStandardization (ISO)

Международная организация по стандартизации.

OS (Operating System) Операционная система.

PC (Personal Computer) Персональный компьютер.

Аутентификация Это контрольный процесс, в ходе котороговыполняется проверка подлинности личностипользователя, т.е. осуществляется контроль того,что пользователь именно тот человек, закоторого себя выдает.

Биометрическая аутентификация Аутентификация пользователя, основанная наспецифических особенностях его тела, контролькоторых осуществляется с помощьюспециального биометрического оборудования.Биометрическая аутентификация можетосновываться на отпечатках пальцев, радужнойоболочке, голосе и других характеристикахпользователя.

Двухфакторная аутентификация Это контрольный процесс проверки подлинностиличности пользователя, основанный на двухследующих факторах:"Нечто, что Вы знаете", например, имяпользователя и пароль."Нечто, что Вы имеете", например, устройствоToken.

Ключ шифрования Это специальным образом сформированнаячисловая последовательность, с помощьюкоторой преобразуют исходную информацию взашифрованную по специальному алгоритму.

Драйвер Программа управления вводом-выводом,осуществляющая интерфейсные функции междуприложениями/ОС и устройством, подключаемымк ПК.

Идентификация Это контрольный процесс, с помощью которогопо уникальному идентификатору определяется,известен ли данный конкретный пользовательсистеме.

Page 67: Prvdis kmf ru

Глоссарий 63

© Dekart

Однофакторная или стандартнаяаутентификация

Это контрольный процесс проверки подлинностиличности пользователя, осуществляемыйстандартными средствами ОС и основанный наодном проверочном факторе: "Нечто, что Вызнаете" — имя пользователя и пароль.

ОС Операционная система.

ПК Персональный компьютер.

ПО Программное обеспечение.

Трехфакторная аутентификация Это контрольный процесс проверки подлинностиличности пользователя, основанный на трехследующих факторах:"Нечто, что Вы знаете", например, имяпользователя и пароль."Нечто, что Вы имеете", например, устройствоКлюч."Нечто, что Вас определяет", например,отпечаток пальца.