К основному содержимому

Безопасность и соответствие

Ваш контур — ваши данные, ваши правила

Платформа разворачивается на вашей инфраструктуре и доверяет вход вашей корпоративной системе аутентификации. Данные, ключи и вычисления моделей не покидают периметр; события ИБ идут в ваш аудит и систему мониторинга.

Связаться

Как встроено в вашу безопасность

Не отдельная система входа, а часть вашего периметра

Опросники ИБ обычно предполагают, что система сама хранит пароли и аутентифицирует пользователей. Наша модель другая: вход обеспечивает ваша система аутентификации, а платформа встраивается в уже существующий контур безопасности.

Работает в вашем контуре

Развёртывание на вашей инфраструктуре — вплоть до закрытого контура без выхода в интернет.

  • Данные, ключи и вычисления моделей не покидают периметр
  • Локальные модели или ваши ключи — без обязательной передачи наружу
  • Штатное шифрование канала или ваш ГОСТ-криптошлюз на периметре, локальный запуск моделей, работа в вашей сети

Вход — через вашу систему аутентификации

Платформа доверяет вашей корпоративной системе входа по стандарту OIDC; собственного хранилища паролей у неё нет.

  • Интеграция с Active Directory и единым входом (Keycloak, Blitz, Avanpost) по OIDC
  • Пароли, двухфакторная аутентификация, блокировки — политика вашей системы входа
  • Проверка токенов по подписи, вход только по сети — без обхода в офлайне

Доступ и роли

Роли и группы из вашей системы входа превращаются в права: кому какие агенты и функции доступны.

  • Отображение ролей и групп заказчика в профиль прав
  • Проверка прав при создании сессии
  • Служебные учётные записи для интеграций — с узким доступом

Аудит и мониторинг

События ИБ фиксируются и уходят в вашу систему мониторинга — без слепых зон.

  • Журнал событий: вход, изменение прав, действия администраторов
  • Доступ к журналам ограничен; отладка выключена по умолчанию
  • Передача в вашу систему мониторинга ИБ (SIEM) по OpenTelemetry и по HTTP

Карта соответствия

Текущий статус и дальнейшие планы

Требования корпоративной информационной безопасности распределены по четырём группам по степени готовности — от реализованного в текущей поставке до отдельного направления работ.

Реализовано

Работает сегодня, в текущей поставке.

  • Регистрация и категоризация событий ИБ
  • Ограничение доступа к журналам, передача в систему мониторинга (OpenTelemetry / HTTP)
  • Проверка учётных данных на сервере, отладка выключена по умолчанию
  • Контроль минимально допустимой версии клиента

Обеспечивает ваша система входа

Закрывается вашей системой аутентификации после интеграции по OIDC.

  • Парольная политика: сложность, история, срок, блокировки
  • Двухфакторная аутентификация и связка с Active Directory
  • Уникальные учётные записи и их жизненный цикл

В планах развития

Реализуется поверх вашей системы входа; сроки согласуются в рамках проекта.

  • Ролевой доступ (RBAC): права на агентов и функции по ролям и группам
  • Ограничение простаивающей сессии и единый барьер до входа
  • Экран согласия с фиксацией факта принятия условий

Отдельное направление

Подключается по договорённости, отдельным этапом.

  • Мобильное приложение: закрепление сертификатов, защищённое хранилище ключей
  • Блокировка экрана, ограничение обмена данными и фоновых сессий
  • Для настольного и веб-развёртывания мобильная часть на первом этапе не нужна

Как разворачивается

Встраивание в контур за четыре шага

  1. 01

    Разверните в контуре

    Платформа ставится на вашу инфраструктуру — вплоть до закрытого контура без интернета.

  2. 02

    Подключите вход

    Связка с Active Directory и единым входом по OIDC — пароли и двухфакторная защита остаются политикой вашей системы входа.

  3. 03

    Настройте роли

    Роли и группы отображаются в права: кому какие агенты и функции доступны.

  4. 04

    Заведите аудит в мониторинг

    События ИБ уходят в вашу систему мониторинга по OpenTelemetry или по HTTP.

Вопросы

Частые вопросы

Нет. Развёртывание идёт на вашей инфраструктуре: данные, ключи и вычисления моделей остаются в вашем периметре — ни на работу моделей, ни в журналы наружу ничего не уходит.

Платформа не хранит пароли — она доверяет вашей корпоративной системе аутентификации по стандарту OIDC. Пароли, двухфакторная защита, блокировки и связка с Active Directory обеспечиваются вашей системой входа, её политика применяется автоматически.

Ролевой доступ строится поверх ролей и групп вашей системы входа — права на конкретных агентов и функции. Часть возможностей реализована, часть в планах развития; сроки согласуются в рамках проекта.

События ИБ передаются по OpenTelemetry и по HTTP — в вашу систему мониторинга ИБ (SIEM). Доступ к журналам ограничен, отладочные режимы по умолчанию выключены.

Для развёртывания на настольных местах и в вебе — нет. Мобильное приложение — отдельное направление, подключается по договорённости отдельным этапом.

Профиль развёртывания в вашем контуре совместим с требованиями закрытого контура; сертификация ФСТЭК и включение в реестр ведутся под конкретный проект параллельно с подготовкой инфраструктуры заказчика.

Обсудим развёртывание в вашем контуре

Покажем модель безопасности под ваш периметр, вашу систему входа и требования регулятора.

Связаться