В процессе перехода сотрудников на дистанционный формат работы и повышения ее общей мобильности, периметр корпоративной сети компаний значительно расширился. Большинство сервисов и систем в корпоративной среде стали доступными для использования удаленно (в аэропортах, кафе, отелях и поездах), что затрудняет контроль доступа пользователей к ресурсам различного уровня важности. Для решения данной задачи мы рекомендуем применять технологию программно определяемого периметра (Software-Defined Perimeter, SDP), созданную для обеспечения безопасного и контролируемого доступа пользователей к ресурсам и сервисам компании.
В рамках технологии SDP мы используем стандартные протоколы, известные методы и архитектурные решения для минимизации возможных векторов атаки, реализации принципа минимальной осведомленности (need-to-know) при нулевом доверии к пользователю (Zero Trust).
Решения, использующие данную технологию, позволяют реализовать следующие основные функции:
аутентификация и валидация устройств;
аутентификация и авторизация пользователей;
криптографическая защита коммуникаций;
динамическая организация точечного доступа к ресурсам;
сокрытие информации о корпоративных ресурсах.
Предпосылки
Необходима защита при предоставлении удаленного доступа к системам и сервисам компании с различных устройств, в том числе с персональных устройств.
Унификация и агрегация доступа для разных типов ресурсов и сервисов компании (локальных и облачных, собственных и предоставляемых партнерами и контрагентами).
Оптимизация бизнес-процессов и(или) повышение производительности труда за счет массового предоставления доступа работникам.
Наши услуги
Сбор информации об IT-инфраструктуре
Развертывание серверных и клиентских компонентов защиты
Настройка профилей доступа
Эффект для бизнеса
Минимизация поверхности атаки и векторов атаки и защита от многих известных угроз и методов реализации.
Предоставление доступа на основе контекста как совокупности идентификационных данных пользователя, устройства и среды подключения.
Максимальное сокрытие информации об инфраструктуре, серверах и приложениях.
Сайт IBS использует cookie. Это дает нам возможность следить за корректной работой сайта, а также анализировать данные, чтобы развивать наши продукты и сервисы. Посещая сайт, вы соглашаетесь с обработкой ваших персональных данных. В случае несогласия вам следует покинуть его.