Доброго времени суток! Столкнулся с проблемой работы сайтов в браузере Firefox, у пользователей ненулевой мандатной меткой доступа.
Установил drweb-workstations_11.1.3-2201141226+fstek_linux_amd64.run на Astra Linux 1.7.5, произвел изменения в файле /etc/parsec/privsock.conf, путем добавления в конце файла /opt/drweb.com/bin/drweb-configd.
У администратора, с высоким уровнем целостности, все работает, могу зайти на все сайты.
Смотрел в настройках drweb-а все что можно, добавлял некоторые сайты для теста, не помогает, делал исключение на исполняемый файл браузера, тоже ничего.
Можете помочь?

Работа сайтов в браузере
#1
Отправлено 02 Декабрь 2024 - 22:54
#2
Отправлено 03 Декабрь 2024 - 08:40
работы сайтов в браузере Firefox, у пользователей ненулевой мандатной меткой доступа.
- сайты в локальной сети? С повышенных уровней по умолчанию доступа в интернет нет
Без нашего продукта (или с отключенными компонентами защиты) доступ к тем же сайтам есть?
У администратора, с высоким уровнем целостности, все работает, могу зайти на все сайты.
- скорее всего, при этом был выбран уровень конфиденциальности 0 (нулевой уровень), т.к. на повышенных уровнях конфиденциальности в Астре 1.7 блокируется вход с высоким уровнем целостности.
Сообщение было изменено Igorn: 03 Декабрь 2024 - 08:41
#3
Отправлено 03 Декабрь 2024 - 16:37
работы сайтов в браузере Firefox, у пользователей ненулевой мандатной меткой доступа.- сайты в локальной сети? С повышенных уровней по умолчанию доступа в интернет нет
Без нашего продукта (или с отключенными компонентами защиты) доступ к тем же сайтам есть?
У администратора, с высоким уровнем целостности, все работает, могу зайти на все сайты.- скорее всего, при этом был выбран уровень конфиденциальности 0 (нулевой уровень), т.к. на повышенных уровнях конфиденциальности в Астре 1.7 блокируется вход с высоким уровнем целостности.
Интересует доступ к локальным адресам, есть сервер и там используется один ресурс. Продукт не отключал, не пробовал.
Помимо этого, есть еще один ресурс, скажем так, для подготовки документов. Он эксплуатируется локально, то есть, есть программа для работы, который пользуется веб-интерфейсом и она тоже недоступна