Программное обеспечение, используемое в банк

Содержание

Слайд 2

Общие сведения о XFS- уровне: определения, общие понятия по принципу работы. Нижний уровень ПО

Общие сведения о XFS- уровне: определения, общие понятия по принципу работы.
Нижний

уровень ПО
Слайд 3

Банкомат – это сложный механизм который осуществляет множество механических и вычислительных

Банкомат – это сложный механизм который осуществляет множество механических и вычислительных

операций в момент выдачи или приёма денежных средств.
Для управления всеми его физическими устройствами:
- Картридер;
- Пин-пад (EPP клавиатура);
- Диспенсер;
- Модуль приёма наличных (BIN модуль);
- Чековый принтер;
- Множество датчиков, подсветка и т.д.,
был разработан нижнеуровневый (аппаратный) стандарт XFS - eXtension For Financial Services, в котором каждый производитель УС программно описывает архитектуру комплектующих, состоящею из менеджера оборудования устройства (API XFS) и драйверов.

Общие сведения о XFS- уровне

Слайд 4

Общие сведения о ПО Нижний XFS (аппаратный) уровень УС может находиться

Общие сведения о ПО

Нижний XFS (аппаратный) уровень УС может находиться в

следующих основных состояниях:
Power Up  - Загрузка
Supervisor  - Режим оператора
Out of service  - УС не обслуживает
In service  - Режим обслуживания клиентов
Информация о готовности работы передаётся в основное ПО УС (верхний уровень).
Слайд 5

XFS Менеджер XFS(нижний) уровень Состояния УС XFS уровня, передаются в основное

XFS Менеджер

XFS(нижний) уровень

Состояния УС XFS уровня, передаются в основное ПО УС,

которое отображает на дисплее информацию о работе устройства.
В режиме обслуживания клиентов основное ПО УС готово получить и отравить запрос (номер карты, тип операции) на хост Банка.
При получении положительного ответа, формируется соответствующая команда на нижний уровень УС – XFS менеджеру, который осуществляет выполнение аппаратной операции:
- набор и выдача денежных купюр с кассет диспенсера,
- приём и проверка купюр от клиента, и т.д.

Принцип работы XFS уровня

Слайд 6

Что такое программные ключи. Общее понятие

Что такое программные ключи. Общее понятие

Слайд 7

*для ресайклеров и МУСов, при вводе в эксплуатацию, необходимо инициировать процедуру

*для ресайклеров и МУСов, при вводе в эксплуатацию, необходимо инициировать процедуру

закупки новых ключей (через службу заказчика)

Определения

Программный ключ – ключ лицензионной защиты Программного продукта TellMe-MassPay, разрешающий использование его компонент. Программные ключи приходят на смену используемым электронным ключам (Hardlock/Hasp)*

Виды программных ключей

!

Слайд 8

Привязка оборудования Ключ SCSSK жестко «привязан» к компонентам ПК УС: Процессор

Привязка оборудования

Ключ SCSSK жестко «привязан» к компонентам ПК УС:
Процессор (CPU);
Материнской плате

(MB);
Жесткому диску (HDD);
Сетевой карте (NB);

Без замены SCSSK ключа допускается замена не более одной компоненты. Т.е. можно несколько раз заменить HDD, но нельзя заменить HDD, а затем CPU – это приведёт к блокировке ключа.
В случае необходимости замены 2-х и более компонент ПК УС требуется перевыпуск ключа SCSSK

Важно: До сохранения файла-слепка (SKFingerPrint) для заказа SCSSK ключа, необходимо проинсталлировать все драйвера!

Слайд 9

Что такое, для чего используется SCS Security

Что такое, для чего используется SCS Security

Слайд 10

Общие понятия SCS Security – комплекс настроек политики безопасности операционной системы

Общие понятия

SCS Security – комплекс настроек политики безопасности операционной системы Window

XP устройства самообслуживания, включает в себя настройки брандмауэра, системных журналов, политик аудита, разрешений файловой системы, разрешений на ключи реестра, требования к политике паролей, а так же к используемым службам.
Для облегчения настройки АО «СмартКард-Сервис» разработало инсталлятор политики безопасности.
Слайд 11

Установка При инсталляции политики безопасности Windows XP начиная с версии 03.03.04.00

Установка

При инсталляции политики безопасности Windows XP начиная с версии 03.03.04.00 (поставляемой

в комплекте Обновления №5 ПО «TellME» к версии 2.90.00.00.1007) НЕ ТРЕБУЕТСЯ создание пользователя, от имени которого будет автоматически загружаться ПО «TellME». Создание пользователя и генерация пароля осуществляется автоматически в случайном порядке.
Ключ /update — позволяет выполнить инсталляцию политики безопасности Windows XP «SCS — безопасность Windows XP» без создания нового пользователя. В том случае, если на УС ранее была проинсталлирована политика безопасности и создан пользователь, все настройки безопасности выполняются для ранее созданного пользователя. Инсталляцию политики безопасности с ключом /update может выполнять только пользователь с правами администратора.
Пример:
setup.exe /update — инсталляция политики безопасности без создания нового пользователя
Слайд 12

Установка Окно выбора устройства может не появляться если ПО однозначно определит

Установка

Окно выбора устройства может не появляться если ПО однозначно определит модель

УС.

Установку необходимо проводить пользователю с правами «Администратор»

Слайд 13

Установка При установке без галочки «Сделать TellME командной оболочкой по умолчанию»,

Установка

При установке без галочки «Сделать TellME командной оболочкой по умолчанию», рекомендуется

после установки политики безопасности запустить операционную систему с правами администратора, из папки C:\Documents and Settings\NewUser\Start Menu\Programs\ удалить все, кроме «StartUp».
Если установить расширенную политику безопасности с возведенной галочкой «Сделать TellME командной оболочкой по умолчанию», то после перезагрузки автоматически запустится ПО «TellME» без возможности выполнения каких-либо действий
Слайд 14

Установка Информацию о номере версии инсталлятора политики безопасности OC Windows XP

Установка

Информацию о номере версии инсталлятора политики безопасности OC Windows XP «SCS

— безопасность Windows XP» можно посмотреть в ветке реестра HKEY_CLASSES_ROOT\WOSA/XFS_ROOT\ATM\Install\SCS-Security\, где
Version — номер версии; Инструкция по настройке политики безопасности ОС Windows XP и BIOS Setup
InstallResult — код завершения инсталляции (0 — успешная инсталляция, не 0 — ошибка);
InstallDateTime — дата и время инсталляции;
sAbortDescription — описание ошибки, если инсталляция прошла с ошибкой.
В начале следующей инсталляции политики безопасности указанный раздел реестра удаляется.
Слайд 15

ФПСУ. Общее понятие

ФПСУ. Общее понятие

Слайд 16

ФПСУ-IP/ Клиент Программно-аппаратный комплекс (ПАК) ФПСУ-IP/Клиент обеспечивает безопасный информационный обмен между

ФПСУ-IP/ Клиент

Программно-аппаратный комплекс (ПАК) ФПСУ-IP/Клиент обеспечивает безопасный информационный обмен между удаленным

абонентским пунктом (Устройством Самообслуживания) и защищенной комплексом «ФПСУ-IP» сетью через открытые сети передачи данных. ПАК выполняет функции межсетевого экрана и осуществляет построение Virtual Private Network (VPN) тоннеля.
Слайд 17

Виды устройств Внешний вид устройств VPN-key выпущенных в разные годы.

Виды устройств

Внешний вид устройств VPN-key выпущенных в разные годы.

Слайд 18

Краткая спецификация ФПСУ-IP/Клиент USB Серийный номер

Краткая спецификация ФПСУ-IP/Клиент

USB

Серийный
номер

Слайд 19

Авторизация прав пользователя Для авторизации прав пользователя в комплексе «ФПСУ-IP/Клиент» используются:

Авторизация прав пользователя

Для авторизации прав пользователя в комплексе «ФПСУ-IP/Клиент» используются:

Персональные

идентификационные коды пользователя запрашиваются при попытках удаленного доступа к ФПСУ-IP, установленному в подразделении Банка, а коды администратора — при попытках конфигурирования устройства VPN-key. В случае утери электронного устройства VPN-key, либо утери, блокировки PIN-кода и PUK-кода необходимо сообщить в Службу информационной безопасности Банка.
Слайд 20

Установка ПО При установке обязательно включить опцию «Запуск приложения до входа в систему»

Установка ПО

При установке обязательно включить опцию
«Запуск приложения до входа в

систему»
Слайд 21

Проверка драйвера Для проверки корректности установки драйвера необходимо в диспетчере устройств

Проверка драйвера

Для проверки корректности установки драйвера необходимо в диспетчере устройств проверить,

что бы «Устройства чтения смарт-карт» - «USB Smart Card reader» установлено без ошибок.
В случае ошибок необходимо переустановить ПО из дистрибутива.
Так же переустановка требуется в случае обновления ПО.
Слайд 22

Информация об устройстве Для просмотра информации об устройстве в окне ввода

Информация об устройстве

Для просмотра информации об устройстве в окне ввода PIN-кода

необходимо нажать кнопку «Подробнее…»:

Для взаимодействия с подразделениями банка необходимы группа и номер клиента.

Слайд 23

Локальные настройки Локальные настройки должны быть установлены следующим образом:

Локальные настройки

Локальные настройки должны быть установлены
следующим образом:

Слайд 24

Просмотр статистики «ФПСУ IP/Клиент» производит автоматический сбор информации о принимаемых и

Просмотр статистики

«ФПСУ IP/Клиент» производит автоматический сбор информации о принимаемых и передаваемых

данных. Для просмотра данных необходимо выбрать пункт меню «Статистика»
Слайд 25

Ошибки VPN-key в рабочем состоянии, необходимо провести диагностику сетевого оборудования VPN-key

Ошибки

VPN-key в рабочем состоянии, необходимо провести диагностику сетевого оборудования

VPN-key заблокирован, необходимо

обратиться на линию поддержки для создания запроса на разблокировку

Если VPN-key подключен, строки меню не активны, необходимо провести замену VPN-key

Слайд 26

Что такое АС Сириус. Для чего используется

Что такое АС Сириус. Для чего используется

Слайд 27

Общие понятия АС «Сириус» – автоматизированная система «Система интеграции устройств самообслуживания».

Общие понятия

АС «Сириус» – автоматизированная система «Система интеграции устройств самообслуживания».
Осуществляет

управление сценариями УС, в том числе:
Управление интерфейсом, настройка видимости и доступности продуктов, услуг, операций;
Кастомизация/персонализация интерфейса и контента для УС/групп УС.
С помощью пользовательского интерфейса АС «Сириус» клиент может осуществить такие операции, как: оплата услуг, работа с шаблонами, автоплатежами и вкладами, просмотр истории операций, переводы.
Слайд 28

Архитектура ЕРИБ - АС «Единый розничный интернет банк»

Архитектура

ЕРИБ - АС «Единый розничный интернет банк»

Слайд 29

Главный экран

Главный экран

Слайд 30

Аппаратные и программные требования Аппаратные требования к УС: Процессор: Celeron (или

Аппаратные и программные требования

Аппаратные требования к УС:
Процессор: Celeron (или лучше)

с частотой не менее 2.2 GHz на архитектуре Northwood-128 или более поздней.
ОЗУ: 1Гб и более;
Сенсорный экран 15” с разрешением 800 на 600;
Карт-ридер и принтер: в соответствии с требованиями совместимости актуального рели-за АС ЕГПО – TellMe.
Сканер линейных/QR-кодов Honeywell (HandHeld) 5X80 с firmware версии 31205480-284. Работоспособность с прочими версиями firmware не гарантируется.
Требования к операционному и прикладному окружению:
Операционная система Windows XP SP3;
Internet Explorer v.8;
АС ЕГПО - TellMe 02.90.15 или выше;
Дополнение WebExtension к АС ЕГПО – TellMe.
Не занятый TCP порт 8080.
Слайд 31

Что такое WebExtension. Для чего используется WebExtension.

Что такое WebExtension. Для чего используется WebExtension.

Слайд 32

Основные понятия ПО Web Extension (WEB расширение) позволяет через WEB интерфейс

Основные понятия

ПО Web Extension (WEB расширение) позволяет через WEB интерфейс УС

получить доступ к различным приложениям Банка (АС «Сириус»), расширяя функционал УС.
Для установки Web Extension, из соответствующей папки дистрибутива ПО УС, следует запустить файл Setup.bat, установка и регистрация библиотек пройдёт в автоматическом режиме.
Обязательно наличие touch экрана на УС и установленного агента АС «Сириус».
Слайд 33

Что такое АС Masspay. Для чего используется

Что такое АС Masspay. Для чего используется

Слайд 34

Общие понятия АС «Masspay» (Система приема платежей населения с использованием устройств

Общие понятия

АС «Masspay» (Система приема платежей населения с использованием устройств самообслуживания

«TellME — MassPay») – Система предназначена для построения сети приема платежей населения с использованием устройств самообслуживания (банкоматы, информационные киоски) под управлением ПО TellME. На текущий момент, Система позволяет проводить различные типы платежей: оплата услуг операторов сотовой связи и доступа в сеть Internet, оплата коммунальных услуг, оплата кредитных задолженностей и т.д.
Система состоит из двух компонент:
ПО устройства самообслуживания TellME
Сервер MassPay.
Слайд 35

TellME - MassPay В ПО «TellME» реализована функция «оплата услуги» для

TellME - MassPay

В ПО «TellME» реализована функция «оплата услуги» для соответствующей

платежной системы, а также наличных средств и разработаны средства поддержки диалога с плательщиком по формированию реквизитов платежных документов для приема платежей.
ПО «TellME» для приема международных карт обеспечивает работу с большинством процессинговых систем,  используемых в России:
SmartVista (BPC)
WAY4 (OpenWay)
TranzWare (Compass Plus)
Transmaster (TietoEnator)
Сервер MassPay организует процесс диалога устройства самообслуживания с плательщиком и реализует обмен информацией с внешними автоматизированными системами.
Слайд 36

Схема работы

Схема работы

Слайд 37

Оборудование Банкоматы: NCR серий Personas и SelfServ (Aptra XFS версии не

Оборудование

Банкоматы:
NCR серий Personas и SelfServ (Aptra XFS версии не ниже 05.00.01);
Wincor

Nixdorf (CSC-W32 release 2.1/80);
Diebold OPTEVA (Agilis® XFS for Opteva®, Version 3.5.0);
Diebold IX (Agilis® XFS for ix Series Terminals,Version 3.2.0);
HyoSung NAUTILUS (Nautilus Hyosung Service Providers v.3.13.4);
BANQIT (Compaq, Digital) WB25.
Информационно-платежные терминалы:
ITT-3xx, ITT-5xx;
QUANTUM;
DORS*;
ОСМП*;
NGT «FAST PAY»*;
ARCOM*;
ScanCoin*.
*Для точного определения совместимости, необходимо уточнять комплектацию оборудования.
Слайд 38

Что такое СТЖ агент и для чего он используется.

Что такое СТЖ агент и для чего он используется.

Слайд 39

СТЖ – это автоматизированная система транспорта журналов устройств самообслуживания. Основные функции

СТЖ – это автоматизированная система транспорта журналов устройств самообслуживания.

Основные функции

агента СТЖ:
- Доставка по расписанию журналов УС на централизованный сервер системы;
- Доставка по запросу пользователя журналов УС на централизованный сервер

Типы журналов:
- Журналы прикладного ПО УС;
- Журналы обмена с процессингом банка;
- Технические журналы работы оборудования УС.

Что такое СТЖ агент

Журналы необходимы для анализа работы УС, разбора сбойных ситуаций, а также для расследования претензий клиента.

Слайд 40

Каждое свое действие программное обеспечение УС записывает в журналы. При установке

Каждое свое действие программное обеспечение УС записывает в журналы.
При установке

Агента СТЖ на УС необходимо указать только IP адрес сервера СТЖ, после происходит регистрация агента на сервере системы (по уникальному номеру УС).
Состав журналов и времени их загрузки определяется сервером СТЖ.

Агент СТЖ

Серверы СТЖ

Работа пользователя с журналами УС

Что такое СТЖ агент

Слайд 41

Что такое, для чего используется SCCM агент (УКУС).

Что такое, для чего используется SCCM агент (УКУС).

Слайд 42

УКУС – это система удалённого контроля устройств самообслуживания УКУС позволяет сократить

УКУС – это система удалённого контроля устройств самообслуживания

УКУС позволяет сократить трудозатраты

и количество выездов специалистов, на обслуживания УС, за счет автоматизации и удалённого выполнения регулярных задач контроля и сопровождения устройства.

Что такое УКУС

Основные функции УКУС:
Инвентаризация программного и аппаратного обеспечения УС;
Сбор журнальных файлов;
Удалённое выполнение заданий;
Доставка ПО и контроль его запуска;
Мониторинг конфигурации УС.

Слайд 43

Центральный сервер SCCM Схема построения УКУС Удалённый контроль УС построен на

Центральный сервер SCCM

Схема построения УКУС

Удалённый контроль УС построен на платформе Microsoft

System Center Configuration Manager (SCCM).
В Центральном аппарате Сбербанка установлен главный сервер SCCM, который осуществляет контроль всех УС Банка. Всю необходимую информацию головной сервер получает от серверов расположенных в территориальных банках (ТБ).
Агент SCCM УС на территории ТБ подключается к локальному серверу SCCM ТБ.

Сервер SCCM ТБ

Слайд 44

Агент SCCM Агент SCCM – это программное приложение для обеспечения связи

Агент SCCM

Агент SCCM – это программное приложение для обеспечения связи УС

с сервером SCCM ТБ, а также для выполнения служебных команд, локальных задач по инвентаризации программного и аппаратного обеспечения УС.

Все работы по установке агентов SCCM производятся специалистами по обслуживанию УС вручную с использованием специализированного инсталлятора, обеспечивающего корректную установку и настройку агента.

Слайд 45

Антивирусное ПО. Что такое, для чего используется.

Антивирусное ПО. Что такое, для чего используется.

Слайд 46

Антивирусное ПО – это специализированная программа для обнаружения компьютерных вирусов, вредоносных

Антивирусное ПО – это специализированная программа для обнаружения компьютерных вирусов, вредоносных

программ и восстановления модифицированных ими (заражённых) файлов.

Антивирусное ПО

СКЦУС - Система контроля целостности устройств самообслуживания.
Осуществляет контроль запуска и активности приложений, тем самым обеспечивает целостность ПО в процессе работы и сохранение системы в последнем заведомо исправном состоянии.

Слайд 47

Антивирусное ПО Все отчёты о сканировании УС анализирует информационная безопасность банка,

Антивирусное ПО

Все отчёты о сканировании УС анализирует информационная безопасность банка, по

каждому выявленному факту обнаружения вредоносного ПО, заполняется акт и проводится служебное расследование.

Основные возможности Антивирусного ПО:
- Контроль запуска исполняемых файлов, пакетов установки и скриптов. Система позволит запустить только подписанный специальным электронно-цифровым ключом файл;
Встроенный в СКЦУС антивирус на базе сигнатур «Антивирус Касперского», сканирует ПК УС с определённой периодичностью;
Контроль доступа к USB, COM, LPT портам;
Запрет подключения не легитимных носителей на УС;