Спрашивали? Отвечаем!

Следующая статья
[ 11.10.22 ]
Кто есть кто в «АйТи Бастион»: руководитель направления по развитию продукта Всем привет! С вами на связи «АйТи БАСТИОН». Мы запускаем новую рубрику «Кто есть кто в «АйТи Бастион», в которой мы будем рассказывать о наших специалистах, их обязанностях и роли в компании. Первый ... подробнее
Следующая статья
[ 11.11.22 ]
Кто есть кто в «АйТи Бастион»: руководитель технического центра Всем привет! С вами на связи «АйТи Бастион». Мы продолжаем рубрику «Кто есть кто в «АйТи Бастион», в которой рассказываем о наших специалистах, их обязанностях и роли в компании. Наш герой сегодня – р... подробнее
Следующая статья
[ 21.11.22 ]
«Компактный PAM» на базе тонкого клиента ТОНК Часто заказчики спрашивают нас: «А что у вас с оборудованием?». Ведь за последнее время у многих зарубежных производителей «железа» возникли сложности с наличием требуемого оборудования и его поставко... подробнее
Следующая статья
[ 24.11.22 ]
Что такое «менеджер паролей» и для чего он нужен? СКДПУ НТ обладает множеством функциональных возможностей. Одна из них – менеджер паролей. Что это такое в общепринятом понимании и какие задачи он выполняет именно в нашем продукте?

Утечки паролей,...
подробнее
Следующая статья
[ 30.11.22 ]
Спрашивали? Отвечаем! В течение года эксперты «АйТи Бастион» очень часто рассказывают о комплексе СКДПУ НТ на разных площадках и в разных форматах. И часто у аудитории возникают вопросы о продукте. В нашем блоге каждую нед... подробнее
Следующая статья
[ 07.12.22 ]
Спрашивали? Отвечаем! Новая неделя - новый вопрос! Мы продолжаем рассказывать о СКДПУ НТ в нашей постоянной рубрике.

Мы ограничиваем доступ через СКДПУ НТ ко всем важным серверам. Как быть, если произойдет сбой и пользо...
подробнее
[ 22.03.23 ]

Среда! И снова наша рубрика с полезными ответами! 

Как работает СКДПУ НТ?

СКДПУ НТ – комплексный продукт.
СКДПУ НТ Шлюз доступа непосредственно предоставляет доступ для пользователей. Чаще всего в инфраструктуре он располагается в логическом разрыве между пользователями и целевыми серверами, которые необходимо защищать – это так называемый режим «Бастион».
Пользователь подключается к Шлюзу доступа по целевому протоколу, к примеру, SSH или RDP, проходит авторизацию и аутентификацию в системе, и только после этого ему может быть предоставлен доступ к целевому устройству в соответствии с заданными политиками ИБ.
После установления сессии Шлюз доступа записывает максимально возможное количество событий (клавиатурный ввод, заголовки окон, запуск/остановку процессов, буфер обмена и многое другое).
Офицер ИБ или сотрудник ИТ, отвечающий за аудит сессий, в этот момент начинает получать информацию о событиях в пользовательских сессиях и может прерывать нелегитимные сессии, если это необходимо. Это описание лишь части процесса доступа, который можно реализовать.

СКДПУ НТ Мониторинг и аналитика как часть комплексного решения собирает и анализирует всю поступающую от Шлюза доступа информацию и проводит первичную обработку данных по алгоритмам сравнения паттернов, математической статистике и машинному обучению. Задача системы – уменьшить объем информации для ручного анализа пользователем. На основе алгоритмов обработки система способна определять отклонения от нормального поведения пользователей. Любое такое отклонение фиксируется в системе как Инцидент безопасности удаленного доступа. Инциденты в свою очередь и обрабатываются человеком.
Такой подход снижает количество событий для анализа на несколько порядков. А удобная система мастера отчетов с функцией планировщика позволяет получать готовые преднастроенные отчеты за выбранные периоды на постоянной основе.