Безопасность и соответствие
Ваш контур — ваши данные, ваши правила
Платформа разворачивается на вашей инфраструктуре и доверяет вход вашей корпоративной системе аутентификации. Данные, ключи и вычисления моделей не покидают периметр; события ИБ идут в ваш аудит и систему мониторинга.
Как встроено в вашу безопасность
Не отдельная система входа, а часть вашего периметра
Опросники ИБ обычно предполагают, что система сама хранит пароли и аутентифицирует пользователей. Наша модель другая: вход обеспечивает ваша система аутентификации, а платформа встраивается в уже существующий контур безопасности.
Работает в вашем контуре
Развёртывание на вашей инфраструктуре — вплоть до закрытого контура без выхода в интернет.
- Данные, ключи и вычисления моделей не покидают периметр
- Локальные модели или ваши ключи — без обязательной передачи наружу
- Штатное шифрование канала или ваш ГОСТ-криптошлюз на периметре, локальный запуск моделей, работа в вашей сети
Вход — через вашу систему аутентификации
Платформа доверяет вашей корпоративной системе входа по стандарту OIDC; собственного хранилища паролей у неё нет.
- Интеграция с Active Directory и единым входом (Keycloak, Blitz, Avanpost) по OIDC
- Пароли, двухфакторная аутентификация, блокировки — политика вашей системы входа
- Проверка токенов по подписи, вход только по сети — без обхода в офлайне
Доступ и роли
Роли и группы из вашей системы входа превращаются в права: кому какие агенты и функции доступны.
- Отображение ролей и групп заказчика в профиль прав
- Проверка прав при создании сессии
- Служебные учётные записи для интеграций — с узким доступом
Аудит и мониторинг
События ИБ фиксируются и уходят в вашу систему мониторинга — без слепых зон.
- Журнал событий: вход, изменение прав, действия администраторов
- Доступ к журналам ограничен; отладка выключена по умолчанию
- Передача в вашу систему мониторинга ИБ (SIEM) по OpenTelemetry и по HTTP
Карта соответствия
Текущий статус и дальнейшие планы
Требования корпоративной информационной безопасности распределены по четырём группам по степени готовности — от реализованного в текущей поставке до отдельного направления работ.
Реализовано
Работает сегодня, в текущей поставке.
- Регистрация и категоризация событий ИБ
- Ограничение доступа к журналам, передача в систему мониторинга (OpenTelemetry / HTTP)
- Проверка учётных данных на сервере, отладка выключена по умолчанию
- Контроль минимально допустимой версии клиента
Обеспечивает ваша система входа
Закрывается вашей системой аутентификации после интеграции по OIDC.
- Парольная политика: сложность, история, срок, блокировки
- Двухфакторная аутентификация и связка с Active Directory
- Уникальные учётные записи и их жизненный цикл
В планах развития
Реализуется поверх вашей системы входа; сроки согласуются в рамках проекта.
- Ролевой доступ (RBAC): права на агентов и функции по ролям и группам
- Ограничение простаивающей сессии и единый барьер до входа
- Экран согласия с фиксацией факта принятия условий
Отдельное направление
Подключается по договорённости, отдельным этапом.
- Мобильное приложение: закрепление сертификатов, защищённое хранилище ключей
- Блокировка экрана, ограничение обмена данными и фоновых сессий
- Для настольного и веб-развёртывания мобильная часть на первом этапе не нужна
Как разворачивается
Встраивание в контур за четыре шага
- 01
Разверните в контуре
Платформа ставится на вашу инфраструктуру — вплоть до закрытого контура без интернета.
- 02
Подключите вход
Связка с Active Directory и единым входом по OIDC — пароли и двухфакторная защита остаются политикой вашей системы входа.
- 03
Настройте роли
Роли и группы отображаются в права: кому какие агенты и функции доступны.
- 04
Заведите аудит в мониторинг
События ИБ уходят в вашу систему мониторинга по OpenTelemetry или по HTTP.
Вопросы
Частые вопросы
Нет. Развёртывание идёт на вашей инфраструктуре: данные, ключи и вычисления моделей остаются в вашем периметре — ни на работу моделей, ни в журналы наружу ничего не уходит.
Платформа не хранит пароли — она доверяет вашей корпоративной системе аутентификации по стандарту OIDC. Пароли, двухфакторная защита, блокировки и связка с Active Directory обеспечиваются вашей системой входа, её политика применяется автоматически.
Ролевой доступ строится поверх ролей и групп вашей системы входа — права на конкретных агентов и функции. Часть возможностей реализована, часть в планах развития; сроки согласуются в рамках проекта.
События ИБ передаются по OpenTelemetry и по HTTP — в вашу систему мониторинга ИБ (SIEM). Доступ к журналам ограничен, отладочные режимы по умолчанию выключены.
Для развёртывания на настольных местах и в вебе — нет. Мобильное приложение — отдельное направление, подключается по договорённости отдельным этапом.
Профиль развёртывания в вашем контуре совместим с требованиями закрытого контура; сертификация ФСТЭК и включение в реестр ведутся под конкретный проект параллельно с подготовкой инфраструктуры заказчика.
Обсудим развёртывание в вашем контуре
Покажем модель безопасности под ваш периметр, вашу систему входа и требования регулятора.