Перейти к основному содержимому

Быстрый старт

Путь от полученной поставки до первого события в панели. Каждый шаг раскрыт в отдельном разделе — здесь только порядок и то, что нельзя пропустить.

Ориентировочное время: 30–40 минут на сервер и ещё столько же на первую рабочую станцию, если групповые политики Chrome в организации уже настроены.

Что нужно иметь на руках

  • Linux-сервер x86-64 (требования — здесь).
  • Поставку от TETRA: архив с образами Docker или архив с пакетом deb/rpm.
  • Код лицензии от TETRA.
  • Доменное имя и TLS-сертификат для панели (панель публикуется по HTTPS).
  • Исходящий доступ с сервера к license4.tetrasecurity.ai по HTTPS.

Шаги

1. Установить сервер

Выберите один способ — они равноценны, дублировать не нужно:

  • Docker Compose — поставка архивом с образами, работает без интернета и без исходного кода на сервере. Способ по умолчанию.
  • Пакет deb/rpm + systemd — если в организации не используется Docker.

2. Опубликовать панель по HTTPS

Сервис слушает только 127.0.0.1; TLS терминирует ваш nginx — конфигурация. Заголовок X-Real-IP обязателен, иначе в событиях окажется адрес прокси вместо адреса рабочей станции.

3. Войти и сменить пароль

Логин tetra, пароль tetraпервый вход. Пароль по умолчанию одинаков во всех установках, меняйте его в первую же сессию.

4. Активировать лицензию

Настройки → Организация → Лицензия. До активации разделы панели отвечают 402, события от сенсоров не принимаются — подробнее.

5. Получить сборку сенсора на сервер

Настройки → Развёртывание расширения → Сборка сенсора. Обычно ничего делать не нужно: сервер сам находит сборку у TETRA, подписывает её своим ключом и начинает раздавать. Если пакета ещё нет — кнопка «Пересобрать и раздавать» — подробнее.

6. Раздать расширение на рабочие станции

В том же разделе панели скопируйте готовый блок политики под нужную ОС и примените его через GPO (Windows), MDM (macOS) или файл JSON (Linux) — инструкция и подводные камни.

ID расширения у каждой установки свой

Он вычисляется из ключа подписи вашего сервера. Берите его в своей панели, а не из документации или у коллег из другой организации.

7. Проверить, что всё работает

На тестовой машине: chrome://policy → политика применена, chrome://extensions → расширение установлено и не удаляется, вставка тестового номера карты в чат с AI → маскировка и событие в разделе «События» — чек-лист.

8. Настроить политику

Первые недели держите все категории на Monitor: сотрудники ничего не замечают, а вы видите реальную картину — какие данные и кто отправляет. Потом переводите высокорисковые категории на Block/Mask — Политики.

После запуска