Перейти к содержанию

О продукте AFIGate

AFIGate — система централизованного управления привилегированным доступом к серверному, сетевому и прикладному оборудованию. Продукт объединяет управление доступом к базам данных, Windows-системам, сетевому оборудованию, облачным активам и виртуальным приложениям.

AFIGate позволяет заранее назначать права доступа, контролировать активные подключения и проводить последующий аудит действий пользователей.

Поддерживаемые типы активов

  • Linux, Unix и сетевые устройства по SSH и Telnet;
  • Windows по Web RDP и через стандартный клиент RDP;
  • PostgreSQL, MongoDB, MySQL, MariaDB, Redis, ClickHouse и Oracle;
  • веб-сайты и административные веб-интерфейсы;
  • Kubernetes и другие поддерживаемые облачные активы;
  • Git-репозитории (GitLab, GitHub и совместимые) через контролируемый SSH-шлюз;
  • удаленные и виртуальные приложения.

Основные возможности

  • единая точка входа к инфраструктурным активам;
  • ролевая модель доступа и разделение по организациям;
  • подключение из браузера без установки плагинов;
  • подключение через нативные SSH-, RDP-, DB- и Git-клиенты;
  • запись сессий, аудит команд и передачи файлов;
  • аналитика, готовые отчеты и уведомления;
  • управление учетными записями и секретами;
  • автоматизация типовых административных операций;
  • автономная установка из офлайн-дистрибутива;
  • лицензирование AFIGate с ограничениями по пользователям и активам.

Компоненты AFIGate

Компонент Назначение
Core API, права доступа, задания и аудит
Web веб-интерфейс администрирования, веб-терминал и обратный прокси
Koko SSH, Telnet и файловые подключения
Lion RDP-доступ из браузера и виртуальные приложения
Chen доступ к базам данных через веб-интерфейс
Celery фоновые и автоматизированные задания
afigate_db подключения через нативные клиенты баз данных
afigate_rdp подключения через стандартный RDP-клиент
afigate_panda запуск виртуальных приложений
afigate_reporting аналитика, отчетность и уведомления

Подробнее см. в разделе «Архитектура».

Начало работы

  1. Проверьте системные требования.
  2. Выполните офлайн-установку.
  3. Добавьте активы и учетные записи по инструкции «Быстрый старт».
  4. Настройте права доступа и проверьте подключение тестового пользователя.

Главная страница

Безопасность

AFIGate является средством защиты привилегированного доступа. Перед вводом в эксплуатацию выполните базовые рекомендации по безопасности, ограничьте сетевой доступ к административному интерфейсу и настройте резервное копирование.