Система контроля привилегированного доступа

Управляемый доступ к критичной инфраструктуре

AFIGate — российская система для управления привилегированным доступом, защищённых подключений к целевым системам и централизованного аудита действий пользователей в корпоративной инфраструктуре.

Разработчик
ООО «АФИ Дистрибьюшн»
Официальное наименование
СКПП «Афигейт»
Активные подключения
a-admin@corp.local → DB-CLUSTER-03
PostgreSQL
s.petrov → NET-CORE-SW12
SSH
i.orlova → ERP-ЗАЯВКИ-01
RDP
k.fedorov → ФАЙЛЫSRV-02
SMB
Кто делает AFIGate

Российская разработка с полным циклом сопровождения

AFIGate разработан ООО «АФИ Дистрибьюшн». Официальное наименование продукта — Система контроля привилегированных пользователей «Афигейт», краткое наименование — СКПП «Афигейт».

Компания ведёт разработку, техническую архитектуру, внедрение и сопровождение продукта собственными силами, без привлечения субподрядчиков на ключевых этапах проекта.

Подробнее о разработчике →
Что делает система

Контроль привилегированного доступа во всей инфраструктуре

AFIGate управляет доступом к серверам, базам данных, сетевому оборудованию, рабочим станциям и корпоративным веб-системам через единую точку подключения.

Каждое подключение проходит через AFIGate, что позволяет применять единые политики доступа и фиксировать действия пользователей независимо от типа целевой системы.

О продукте подробнее →

Консоль мониторинга активных сессий

Оператор безопасности видит все активные привилегированные подключения, может присоединиться к сессии для наблюдения или завершить подключение.

Скриншот консоли мониторинга сессий AFIGate
Интерфейс консоли мониторинга AFIGate: список активных сессий, целевые системы, статус подключения.
Задачи

Какие проблемы решает AFIGate

01

Разграничение доступа к критичным системам

Каждый пользователь получает доступ только к тем системам и в тех пределах, которые определены его ролью.

02

Прозрачность действий привилегированных пользователей

Все команды, файловые операции и подключения фиксируются и доступны для просмотра.

03

Соответствие требованиям аудита и регуляторов

Централизованный журнал событий упрощает подготовку к проверкам и внутренним расследованиям.

04

Снижение риска компрометации учётных данных

Управление привилегированными учётными данными снижает риск их утечки и злоупотребления.

Функции

Ключевые возможности системы

Возможности AFIGate охватывают весь цикл работы с привилегированным доступом — от согласования заявки до расследования инцидента.

Все возможности →
Управление пользователями, ролями и политиками доступа
Защищённые подключения к целевым системам
Управление привилегированными учётными данными
Временный доступ и согласование заявок
Многофакторная проверка пользователей
Мониторинг активных подключений
Запись сессий, команд и файловых операций
Централизованный аудит и расследование событий
Сценарии

Где применяется AFIGate

Серверная инфраструктура

Контроль доступа администраторов к физическим и виртуальным серверам по SSH и RDP.

Базы данных

Разграничение доступа к промышленным СУБД и запись выполняемых запросов.

Сетевое оборудование

Управляемый доступ к коммутаторам, маршрутизаторам и средствам защиты сети.

Корпоративные веб-системы

Контроль привилегированного доступа к внутренним панелям управления и веб-приложениям.

Проект внедрения

Как строится работа с заказчиком

1

Обследование

Анализ инфраструктуры заказчика и целевых систем, требующих контроля доступа.

2

Демонстрация или пилот

Показ работы системы на реальных сценариях заказчика либо тестовое внедрение.

3

Внедрение

Установка, настройка политик доступа и интеграция с существующими системами.

4

Сопровождение

Техническая поддержка, обновления и развитие системы под задачи заказчика.

Материалы

Документация и справочные материалы

Полный раздел документации →

Готовы обсудить внедрение AFIGate?

Расскажите об инфраструктуре и задачах — мы предложим сценарий обследования, демонстрации или пилотного проекта.