Управление доступом к цифровым активам компании с возможностью многофакторной аутентификации (MFA)
Многие российские компании переходят с иностранных систем управления доступом на отечественные аналоги. Они ищут продукты, которые не только разработаны в России, но и позволяют решить целый ряд насущных проблем в области безопасности.
Для подключения к различным ресурсам сотрудники используют одни и те же пароли, из-за чего существенно повышается риск утечки и компрометации корпоративных данных. Если работа выполняется удаленно, то вероятность кибератак возрастает, поскольку персонал подключается к ресурсам из незащищенных сетей.
Компании должны соблюдать требования регулирующих органов. Индид предлагает комплексное решение этих и других проблем в области управления доступом — продукт Indeed AM.
Уменьшить эти угрозы позволяет механизм двухфакторной аутентификации, однако он встроен не во все корпоративные сервисы, поэтому возможности для повышения безопасности в таких ситуациях ограничены.
Чтобы решить эту проблему, организация может внедрить подходящий продукт с открытым исходным кодом, но тогда ей придется обеспечивать его разработку, поддержку и обновление самостоятельно. Для этого нередко приходится выделять значительные ресурсы.
Внедрим централизованную консоль управления
Мы предоставляем мощные инструменты для администрирования доступа, что облегчает настройку политик безопасности и управление пользователями
Усилим контроль удаленного доступа
Продукт устанавливается локально, что позволяет полностью контролировать данные и эффективно управлять всеми аспектами доступа. Это имеет решающее значение для безопасности удаленного доступа и необходимо, чтобы выполнять нормативные требования
Интегрируем продукт с существующими системами безопасности
Наше решение легко интегрируется с системами SIEM и другими средствами мониторинга, позволяя быстрее реагировать на инциденты и строже соблюдать требования безопасности
Обеспечим работу на всех платформах, включая ОС Linux
Существует версия продукта для Linux, поэтому его можно гибко интегрировать в различную ИТ-инфраструктуру
Обеспечим защиту данных сотрудников
Продукт реализует технологию двухфакторной аутентификации, что позволяет предотвращать риски, связанные с использованием одних и тех же паролей, и снижает вероятность компрометации учетных записей.
Упростим процесс аутентификации
Пользователи могут легко подключаться к различным системам через единую точку входа — им больше не нужно запоминать множество паролей. Продукт поддерживает SSO и целый ряд методов усиленной аутентификации (push-уведомления, OTP, RFID).
Гарантируем поддержку и обновления
Мы обеспечиваем постоянную поддержку и оперативное обновление системы, чтобы ваше решение всегда соответствовало последним требованиям безопасности и технологическим стандартам.
Автоматическая установка Indeed AM через мастер конфигурации
Упрощение процесса выдачи первичных прав администратора
Автоматическое добавление идентификаторов пользователя и группы
Поддержка Indeed AM Linux Logon
Поддержка FreeIPA
Поддержка Indeed AM LDAP Proxy
Поддержка Indeed AM Telegram Provider
Расширенные возможности Indeed AM FreeRADIUS Extension
Настройка времени ожидания для LDAP-соединения
Запрет метода аутентификации для пользователя
Поддержка Implicit Flow в IDP
Несколько Secured TOTP для одного пользователя
Обновление в Management Console
Отправка OTP через Messages Proxy
Конфигурация ссылки на регистрацию Indeed Key и Secured TOTP
Проверка учетных данных для Windows Password
Новые способы аутентификации для Radius Extension
Изменение процесса регистрации Indeed Key
Подробнее
Indeed AM — это централизованная система управления доступом с возможностью многофакторной аутентификации. Она не только дает возможность применять надежные технологии аутентификации пользователей, но и предлагает функции управления доступом, такие как:
Различные методы аутентификации можно объединять в цепочки для
создания многофакторной аутентификации (MFA). Архитектура решения
позволяет оперативно добавлять поддержку новых технологий.
Система помогает компаниям надежно защитить аутентификационные
данные сотрудников и снизить нагрузку на IT-отделы.
Indeed AM поддерживает несколько методов аутентификации:
Эти аппаратные и программные средства безопасной
аутентификации
пользователей можно использовать по отдельности или
объединять в
цепочки MFA.
Комбинация факторов настраивается в зависимости
от сценария
доступа и уровня риска. Например, для корпоративного сайта
—
базовая аутентификация сотрудников по логину и паролю,
для доступа
к архиву конфиденциальных документов —
дополнительная проверка
подлинности субъекта с помощью USB-токена.
Технология Single Sign-On в Indeed AM предоставляет
пользователям
единую точку доступа ко всем корпоративным приложениям после
прохождения многофакторной аутентификации. Для веб-приложений и
облачных сервисов используются современные протоколы SAML
и OpenID
Connect, а для desktop-приложений система берет на себя
автоматическую подстановку логина и пароля в нужные
поля.
Такой подход:
Система управления аутентификацией поддерживает интеграцию с ключевыми службами каталогов: Microsoft Active Directory, OpenLDAP, FreeIPA и отечественной ALD Pro. Это позволяет администраторам использовать существующие учетные записи сотрудников и быстро настраивать права доступа к корпоративным ресурсам. Система автоматически связывает учетную запись каждого сотрудника с
Indeed AM усиливает безопасность за счет многофакторной
аутентификации при VPN-подключениях, а также
в терминальных средах и виртуальных рабочих столах.
Система поддерживает различные методы аутентификации, исключает
доступ злоумышленников, даже при компрометации пароля. Indeed
AM интегрируется с решениями класса SIEM для передачи
событий безопасности в централизованную систему анализа
и корреляции.
Да, программный комплекс Indeed AM поддерживает отечественные средства аутентификации, включая аппаратные генераторы одноразовых паролей компании «Актив» (Рутокен), смарт-карты и USB-токены «Аладдин Р. Д.» (JaCarta) и ISBC (ESMART). Эти технологии обеспечивают безопасную и прозрачную аутентификацию сотрудников в корпоративных системах. Продукт совместим с ОС семейства Linux, а также с российскими решениями класса NGFW (например, UserGate, InfoTecs, Код Безопасности). Решение включено в реестр отечественного ПО и соответствует требованиям ФСТЭК, что позволяет использовать его для защиты критически важных активов.
Indeed AM использует современную контейнерную архитектуру (Docker) на базе Linux. Серверные компоненты системы требуют OC Linux с поддержкой 64-битной архитектуры. Аппаратные требования включают минимум 4 ГБ оперативной памяти и 50 ГБ свободного дискового пространства. В качестве СУБД для хранения данных используется PostgreSQL версии 14.4 и выше, включая отечественную PostgreSQL Pro с аналогичной версией.