Управляемый доступ к критичной инфраструктуре
AFIGate — российская система для управления привилегированным доступом, защищённых подключений к целевым системам и централизованного аудита действий пользователей в корпоративной инфраструктуре.
Российская разработка с полным циклом сопровождения
AFIGate разработан ООО «АФИ Дистрибьюшн». Официальное наименование продукта — Система контроля привилегированных пользователей «Афигейт», краткое наименование — СКПП «Афигейт».
Компания ведёт разработку, техническую архитектуру, внедрение и сопровождение продукта собственными силами, без привлечения субподрядчиков на ключевых этапах проекта.
Подробнее о разработчике →Контроль привилегированного доступа во всей инфраструктуре
AFIGate управляет доступом к серверам, базам данных, сетевому оборудованию, рабочим станциям и корпоративным веб-системам через единую точку подключения.
Каждое подключение проходит через AFIGate, что позволяет применять единые политики доступа и фиксировать действия пользователей независимо от типа целевой системы.
О продукте подробнее →Консоль мониторинга активных сессий
Оператор безопасности видит все активные привилегированные подключения, может присоединиться к сессии для наблюдения или завершить подключение.
Какие проблемы решает AFIGate
Разграничение доступа к критичным системам
Каждый пользователь получает доступ только к тем системам и в тех пределах, которые определены его ролью.
Прозрачность действий привилегированных пользователей
Все команды, файловые операции и подключения фиксируются и доступны для просмотра.
Соответствие требованиям аудита и регуляторов
Централизованный журнал событий упрощает подготовку к проверкам и внутренним расследованиям.
Снижение риска компрометации учётных данных
Управление привилегированными учётными данными снижает риск их утечки и злоупотребления.
Ключевые возможности системы
Возможности AFIGate охватывают весь цикл работы с привилегированным доступом — от согласования заявки до расследования инцидента.
Все возможности →Где применяется AFIGate
Серверная инфраструктура
Контроль доступа администраторов к физическим и виртуальным серверам по SSH и RDP.
Базы данных
Разграничение доступа к промышленным СУБД и запись выполняемых запросов.
Сетевое оборудование
Управляемый доступ к коммутаторам, маршрутизаторам и средствам защиты сети.
Корпоративные веб-системы
Контроль привилегированного доступа к внутренним панелям управления и веб-приложениям.
Как строится работа с заказчиком
Обследование
Анализ инфраструктуры заказчика и целевых систем, требующих контроля доступа.
Демонстрация или пилот
Показ работы системы на реальных сценариях заказчика либо тестовое внедрение.
Внедрение
Установка, настройка политик доступа и интеграция с существующими системами.
Сопровождение
Техническая поддержка, обновления и развитие системы под задачи заказчика.
Документация и справочные материалы
Готовы обсудить внедрение AFIGate?
Расскажите об инфраструктуре и задачах — мы предложим сценарий обследования, демонстрации или пилотного проекта.