О продукте AFIGate¶
AFIGate — система централизованного управления привилегированным доступом к серверному, сетевому и прикладному оборудованию. Продукт объединяет управление доступом к базам данных, Windows-системам, сетевому оборудованию, облачным активам и виртуальным приложениям.
AFIGate позволяет заранее назначать права доступа, контролировать активные подключения и проводить последующий аудит действий пользователей.
Поддерживаемые типы активов¶
- Linux, Unix и сетевые устройства по SSH и Telnet;
- Windows по Web RDP и через стандартный клиент RDP;
- PostgreSQL, MongoDB, MySQL, MariaDB, Redis, ClickHouse и Oracle;
- веб-сайты и административные веб-интерфейсы;
- Kubernetes и другие поддерживаемые облачные активы;
- Git-репозитории (GitLab, GitHub и совместимые) через контролируемый SSH-шлюз;
- удаленные и виртуальные приложения.
Основные возможности¶
- единая точка входа к инфраструктурным активам;
- ролевая модель доступа и разделение по организациям;
- подключение из браузера без установки плагинов;
- подключение через нативные SSH-, RDP-, DB- и Git-клиенты;
- запись сессий, аудит команд и передачи файлов;
- аналитика, готовые отчеты и уведомления;
- управление учетными записями и секретами;
- автоматизация типовых административных операций;
- автономная установка из офлайн-дистрибутива;
- лицензирование AFIGate с ограничениями по пользователям и активам.
Компоненты AFIGate¶
| Компонент | Назначение |
|---|---|
| Core | API, права доступа, задания и аудит |
| Web | веб-интерфейс администрирования, веб-терминал и обратный прокси |
| Koko | SSH, Telnet и файловые подключения |
| Lion | RDP-доступ из браузера и виртуальные приложения |
| Chen | доступ к базам данных через веб-интерфейс |
| Celery | фоновые и автоматизированные задания |
| afigate_db | подключения через нативные клиенты баз данных |
| afigate_rdp | подключения через стандартный RDP-клиент |
| afigate_panda | запуск виртуальных приложений |
| afigate_reporting | аналитика, отчетность и уведомления |
Подробнее см. в разделе «Архитектура».
Начало работы¶
- Проверьте системные требования.
- Выполните офлайн-установку.
- Добавьте активы и учетные записи по инструкции «Быстрый старт».
- Настройте права доступа и проверьте подключение тестового пользователя.

Безопасность¶
AFIGate является средством защиты привилегированного доступа. Перед вводом в эксплуатацию выполните базовые рекомендации по безопасности, ограничьте сетевой доступ к административному интерфейсу и настройте резервное копирование.