Продукт · Управление доступом
СКПП «Афигейт» (AFIGate)
Управляйте привилегированным доступом, защищёнными подключениями, учётными данными и аудитом в единой коммерческой PAM-платформе AFI.
Свяжитесь с нами: наши специалисты помогут упаковать задачу и подобрать подходящий сценарий использования продукта.
- Разработчик
- АФИ Дистрибьюшн
- Направление
- Управление доступом
Управление привилегированным доступом без раскрытия паролей
AFIGate — коммерческая PAM-платформа АФИ Дистрибьюшн для управления привилегированным доступом. Она объединяет политики и заявки, защищённые подключения, работу с привилегированными учётными данными, наблюдение за активными сессиями и централизованный аудит в едином контуре.
Платформа нужна там, где прямой доступ администраторов и подрядчиков к серверам, базам данных, сетевым устройствам и внутренним приложениям создаёт неконтролируемый риск. Вместо передачи постоянного пароля пользователь проходит проверку и получает только разрешённый ресурс, протокол и временное окно. В результате ДИБ получает воспроизводимый аудит и материалы расследований, ДИТ — единый процесс выдачи прав, инженеры — привычные способы подключения, а бизнес — меньшую зависимость от неформальной передачи паролей и общего доступа.
Основные функции
- доступ по роли, ресурсу, протоколу, времени, источнику подключения и согласованной заявке;
- SSH, RDP и SQL; подключение из браузера без плагинов, через нативные клиенты или приложение AFIGate;
- централизация привилегированных учётных данных без их раскрытия пользователям;
- JIT-доступ: минимально необходимые права на согласованный период;
- дополнительный фактор перед входом и критичными операциями;
- обнаружение, создание и смена секретов учётных записей, выявление рискованных учётных записей;
- запись сессий, команд, операций с файлами и событий в единой хронологии;
- мониторинг пользователей онлайн и принудительное завершение сессии;
- совместный доступ к сессии для второго оператора;
- готовые отчёты по сессиям, передаче файлов и заявкам, отдельный аудит заявок;
- массовые операции и шаблоны заданий на нескольких ресурсах;
- интеграции с каталогами, SIEM, ITSM, хранилищами и API; SAML 2.0, OpenID Connect, OAuth 2.0, LDAP, RADIUS, Passkey;
- зоны и сетевые шлюзы по сегментам сети, разделение по организациям.
Как устроен доступ
Пользователь входит в AFIGate и проходит дополнительную проверку. Платформа оценивает политику — кто, к какому ресурсу, по какому протоколу, в какое время, с какого источника и на каком основании — и проксирует подключение к целевой системе. Пароль сервера, СУБД или устройства пользователю не передаётся. Действия фиксируются: запись сессии, команды, операции с файлами и события собираются в единый таймлайн, который потом можно искать и выгружать в SIEM.
Для временной работы используется заявка: сотрудник указывает систему, время и основание, владелец ресурса или ИБ согласовывает подключение, после окна работ право отзывается. Это убирает постоянные исключения и доступ «на всякий случай».
Демо и пилот
На демонстрации инженер AFI покажет создание политики или заявки, проверку пользователя, подключение к тестовому активу без раскрытия пароля, наблюдение за сессией и поиск действий в аудите. Демонстрация адаптируется под SSH, RDP или SQL, доступ подрядчиков, штатное администрирование или задачу расследования; подключать производственные системы не требуется.
Для пилота достаточно выбрать 3–5 тестовых активов, 2–3 роли и один реальный процесс согласования. На пилоте подтверждается не только сам вход, но и отсутствие раскрытия пароля, запись действий, поиск события, отзыв прав и реакция на нарушение политики. AFI поможет описать критерии, провести демонстрацию и подготовить архитектуру внедрения.
Варианты внедрения по масштабу
Небольшая организация
Можно начать с одного контролируемого контура — например, доступа подрядчиков к нескольким серверам. Цель — убрать общий пароль и получить запись действий без длительной программы преобразований.
Средняя компания
Единый PAM-процесс для серверов, сетевых устройств и СУБД, интеграция с корпоративным каталогом и SIEM, распределение ролей между ИТ и ИБ.
Крупная и геораспределённая организация
Несколько команд и площадок, формализованные заявки, разные владельцы ресурсов, разделение по организациям, централизованный аудит и простой переход к геораспределённому отказоустойчивому кластеру.
Практические сценарии
- единый порядок доступа штатных администраторов к production и критичным системам;
- временный доступ подрядчика без передачи постоянных реквизитов;
- администрирование Windows по RDP и Linux/СУБД по SSH и SQL без раскрытия пароля;
- массовая смена и ротация секретов на группе ресурсов;
- расследование инцидента по записи сессии, командам и переданным файлам;
- подключение второго оператора к активной сессии для контроля или помощи;
- подготовка отчётов для внутреннего аудита и внешних проверок.
Получить конфигурацию и расчёт
Официальная информация: afigate.ru.
Следующий шаг
Проверьте продукт до закупки
Не обязательно заранее готовить техническое задание. Опишите задачу и инфраструктуру — согласуем демонстрацию, критерии пилота или данные для предварительного расчёта.