AZTCO MFA / Безопасность удалённого доступа

Сделайте каждую чувствительную попытку входа осознанным решением.

Защитите удалённый доступ и среды Windows с помощью подтверждения на устройстве, контролируемого OTP-резерва и операционного обзора пользователей, серверов, политик и состояния коннекторов.

  • RDP
  • RD Gateway
  • RDWeb
  • NPS
  • Вход в Windows
Взгляд клиента

Практичный уровень защиты для доступа, который ваши сотрудники не могут потерять.

AZTCO MFA построена вокруг простого момента: кому-то нужен доступ. Платформа добавляет понятный шаг подтверждения и даёт администраторам инструменты для управления системами, стоящими за этим решением.

Она объединяет пути аутентификации, зарегистрированные устройства, синхронизированных пользователей, серверы, политики и записи активности в единую плоскость управления для организации.

01Защитите ключевые пути Windows

Применяйте MFA там, где начинается удалённый доступ и вход в Windows.

02Дайте пользователям понятное действие для подтверждения

Подтвердите на зарегистрированном устройстве или используйте контролируемый резервный сценарий.

03Работайте с подтверждёнными данными

Держите обзор доступа, коннекторов, серверов и аудита рядом с командой.

01 / Защитить

Добавьте второй фактор в точке доступа.

Пути доступа

Охватите пути Windows и удалённого доступа, которые уже использует ваша организация.

AZTCO MFA поддерживает серверные сценарии challenge для RDP, RD Gateway, RDWeb, NPS, входа и разблокировки Windows через специализированные коннекторы Windows.

A

Службы удалённых рабочих столов

Добавьте подтверждённый второй шаг в сценарии доступа RDP, RD Gateway и RDWeb.

Путь B

NPS и RADIUS

Используйте расширение NPS, чтобы продолжить или отклонить запрос аутентификации на основании подтверждённого MFA-challenge.

Путь C

Вход и разблокировка Windows

Используйте Credential Provider для подтверждения входа или разблокировки Windows; прямое применение к RDP управляется явными условиями политики.

02 / Подтвердить

Предоставьте нужное действие подтверждения в нужный момент.

Подтверждение на устройстве

Позвольте людям подтверждать доступ на зарегистрированном устройстве.

Пользователи регистрируют устройство для организации, получают challenge и подтверждают его в веб-аутентификаторе. Когда push недоступен, согласно политике можно использовать контролируемый резервный путь OTP.

  1. 01
    Зарегистрировать

    Зарегистрируйте одобренное устройство пользователя для MFA-среды организации.

  2. 02
    Запрос подтверждения

    Защищённое соединение создаёт challenge и ожидает решения пользователя.

  3. 03
    Подтвердить или использовать резервный способ

    Предоставьте доступ через подтверждение на устройстве или при необходимости используйте разрешённый резервный путь OTP.

03 / Синхронизировать

Сохраняйте соответствие между людьми в системе безопасности и в вашей среде.

Пользователи и политика

Включите источник идентичности и правила доступа в операционную модель.

Администраторы организации могут использовать агент синхронизации Windows для импорта пользователей Active Directory из выбранной группы или базы поиска либо локальных пользователей Windows, если домен отсутствует.

Синхронизация AD или локальных пользователейСинхронизируйте метаданные пользователей, статус и необязательные сведения о группах, не отправляя на платформу учётные данные привязки каталога или пароли Windows.
Политика сервераПрименяйте политику коннекторов и серверов, сохраняя осознанный контроль над чувствительными настройками принудительного применения.
Управление устройствамиПроверяйте и управляйте зарегистрированными устройствами как частью политики аутентификации организации.
Лицензированный доступ организацииУправляйте рабочим пространством организации, пользователями и возможностями аутентификации с учётом лицензий.
04 / Развернуть

Дайте операционной команде повторяемый способ ввода защищённых систем в работу.

Коннекторы и серверы

Зарегистрируйте сервер. Создайте его пакет. Знайте его состояние.

Рабочее пространство администратора объединяет инвентарь серверов и развёртывание коннекторов с политиками и операционным состоянием, поэтому после установки развёртывание остаётся видимым.

A

Пакеты с областью сервера

Создавайте установочные пакеты коннекторов с сервисным ключом, ограниченным сервером, и токеном активации.

Путь B

Выбор коннектора

Используйте подходящий путь для Credential Provider, расширения NPS или синхронизации AD / локальных пользователей.

Путь C

Явная политика отказа

Осознанно задавайте поведение коннектора для сценариев доступности, включая выбор политики fail-open или fail-closed.

05 / Видеть

Переходите от настройки безопасности к управляемому сервису.

Операции и аудит

Держите команду безопасности в курсе состояния удалённого доступа.

AZTCO MFA предоставляет операционные представления, необходимые администраторам для отслеживания активности аутентификации, развёрнутых систем и состояния коннекторов во времени.

История аудита

Просматривайте записанную активность организации и используйте экспорт, когда организации требуется переносимая запись аудита.

Состояние коннекторов

Установленные коннекторы и агенты синхронизации сообщают о собственном состоянии, поэтому администраторы видят состояние развёртывания без отдельной запланированной проверки.

Инвентарь серверов

Регистрируйте и управляйте серверами централизованно, сохраняя тип коннектора и сведения о развёртывании в той же плоскости управления.

Сервисные ключи и оповещения

Управляйте сервисными учётными данными и операционными оповещениями через рабочее пространство администратора.

Начните с вашего пути доступа

Сделайте удалённый доступ уверенным и подотчётным шагом.

Запустите рабочее пространство AZTCO MFA или обсудите с нами среду Windows, RDS, NPS и синхронизации пользователей, которую вам нужно защитить.