Быстрый старт
Путь от полученной поставки до первого события в панели. Каждый шаг раскрыт в отдельном разделе — здесь только порядок и то, что нельзя пропустить.
Ориентировочное время: 30–40 минут на сервер и ещё столько же на первую рабочую станцию, если групповые политики Chrome в организации уже настроены.
Что нужно иметь на руках
- Linux-сервер x86-64 (требования — здесь).
- Поставку от TETRA: архив с образами Docker или архив с пакетом
deb/rpm. - Код лицензии от TETRA.
- Доменное имя и TLS-сертификат для панели (панель публикуется по HTTPS).
- Исходящий доступ с сервера к
license4.tetrasecurity.aiпо HTTPS.
Шаги
1. Установить сервер
Выберите один способ — они равноценны, дублировать не нужно:
- Docker Compose — поставка архивом с образами, работает без интернета и без исходного кода на сервере. Способ по умолчанию.
- Пакет deb/rpm + systemd — если в организации не используется Docker.
2. Опубликовать панель по HTTPS
Сервис слушает только 127.0.0.1; TLS терминирует ваш nginx —
конфигурация. Заголовок X-Real-IP обязателен, иначе в событиях
окажется адрес прокси вместо адреса рабочей станции.
3. Войти и сменить пароль
Логин tetra, пароль tetra — первый вход. Пароль по
умолчанию одинаков во всех установках, меняйте его в первую же сессию.
4. Активировать лицензию
Настройки → Организация → Лицензия. До активации разделы панели отвечают 402,
события от сенсоров не принимаются — подробнее.
5. Получить сборку сенсора на сервер
Настройки → Развёртывание расширения → Сборка сенсора. Обычно ничего делать не нужно: сервер сам находит сборку у TETRA, подписывает её своим ключом и начинает раздавать. Если пакета ещё нет — кнопка «Пересобрать и раздавать» — подробнее.
6. Раздать расширение на рабочие станции
В том же разделе панели скопируйте готовый блок политики под нужную ОС и примените его через GPO (Windows), MDM (macOS) или файл JSON (Linux) — инструкция и подводные камни.
Он вычисляется из ключа подписи вашего сервера. Берите его в своей панели, а не из документации или у коллег из другой организации.
7. Проверить, что всё работает
На тестовой машине: chrome://policy → политика применена, chrome://extensions →
расширение установлено и не удаляется, вставка тестового номера карты в чат с AI →
маскировка и событие в разделе «События» — чек-лист.
8. Настроить политику
Первые недели держите все категории на Monitor: сотрудники ничего не замечают, а вы видите реальную картину — какие данные и кто отправляет. Потом переводите высокорисковые категории на Block/Mask — Политики.
После запуска
- Резервное копирование — база и, отдельно от неё, ключи.
- Обновление — сервера и сенсора.
- Диагностика — типовые симптомы и что они значат.