CURATOR.IDENTITY
Решение для управления аутентификацией и безопасным доступом
сотрудников, подрядчиков и внешних пользователей,
встроенное в облачную экосистему CURATOR
О решении
CURATOR.IDENTITY — решение для управления аутентификацией и безопасным доступом сотрудников, подрядчиков и внешних пользователей, встроенное в облачную экосистему CURATOR.
С помощью CURATOR.IDENTITY компании могут быстро внедрить MFA и SSO, усилить контроль устройств и пользовательских сессий, а затем последовательно развивать архитектуру защищённого доступа — от базовой многофакторной аутентификации до зрелых сценариев Zero Trust*.
CURATOR.IDENTITY обеспечивает доступ к веб-приложениям, VPN, корпоративным порталам, инфраструктурным сервисам, а также десктопным и legacy-приложениям. Централизованные политики аутентификации и доступа помогают снизить риски компрометации учётных записей, кражи пользовательских сессий и несанкционированного доступа к критически важным системам.
* Функциональность в разработке. Сроки доступности уточняйте у менеджера
Какую задачу решает
* Функциональность в разработке. Сроки доступности уточняйте у менеджера
Для кого предназначен
CURATOR.IDENTITY предназначен для компаний, которым важно защищать доступ к корпоративным системам, снижать риск компрометации учётных записей и управлять аутентификацией сотрудников, подрядчиков и внешних пользователей.
Основные пользователи внутри компании
- ИТ-директора;
- руководители ИТ;
- CISO и руководители ИБ;
- администраторы инфраструктуры;
- IAM-инженеры;
- DevOps-команды;
- владельцы корпоративных приложений;
- команды эксплуатации;
- службы поддержки пользователей.
Основные преимущества
* Функциональность в разработке. Сроки доступности уточняйте у менеджера
Спросить экспертаПрозрачный рост от MFA к Zero Trust
Продуктовая линейка построена как путь развития. Каждый следующий уровень добавляет более зрелые сценарии защиты доступа
* Функциональность в разработке. Сроки доступности уточняйте у менеджера
Клиенты, которые нам доверяют
Часто задаваемые вопросы
Для базового сценария внешнего сканирования установка агента на стороне клиента не требуется.
Access Bridge — это компонент, который разворачивается рядом с инфраструктурой клиента и безопасно связывает внутренние системы с облачным сервисом CURATOR.IDENTITY.
Он позволяет работать с корпоративными каталогами, RADIUS-, LDAP- и другими сценариями без публикации внутренних сервисов наружу.
Да. Для этого подходит тариф Start. Он позволяет быстро уйти от одной только парольной защиты и включить второй фактор для типовых корпоративных сценариев.
Start закрывает базовую защиту входа. Expert добавляет более гибкие и интеллектуальные сценарии: разные политики для групп пользователей, контекст входа, многошаговые MFA-сценарии, риск-ориентированную защиту и расширенные возможности для критичных систем.
Expert усиливает MFA и контекстную аутентификацию. E-passport добавляет более зрелые сценарии Unified SSO, desktop- и legacy-доступа, криптографическую защиту сессии и привязку доступа к доверенному устройству.
E-passport — это цифровой идентификатор устройства, основанный на криптографической паре ключей. Он помогает подтвердить, что доступ выполняется именно с доверенного устройства, а не с подмененного или неизвестного endpoint.
Unified SSO — это единая защищенная сессия между разными приложениями, протоколами и точками входа. Это более зрелый сценарий, чем обычный web SSO, потому что он может охватывать desktop-, legacy- и инфраструктурные системы.
Zero Trust — это подход, при котором доступ проверяется не один раз, а постоянно: по пользователю, устройству, контексту и риску. В CURATOR.IDENTITY эта логика развивается через MFA, SSO, E-passport, Device Control и непрерывный контроль доверия.
Не всегда. В большинстве сценариев решение усиливает и контролирует вход, добавляет MFA, SSO и другие механизмы. Возможность passwordless-сценариев зависит от конкретной реализации, тарифа и инфраструктуры клиента.
Да. Один из важных сценариев — безопасный доступ подрядчиков и внешних пользователей к корпоративным системам с отдельными правилами, ограничениями и повышенным контролем.
Да, особенно в зрелых сценариях с Device Control и Zero Trust. Решение помогает учитывать устройство при принятии решения о доступе, но не заменяет полноценную MDM-стратегию.
Да. Для VPN и сетевого доступа используются RADIUS-сценарии и соответствующие интеграции.
Да. Для web-приложений могут использоваться OpenID Connect, SAML, SSO и другие сценарии интеграции.
На старших тарифах продуктовая логика предусматривает поддержку более зрелых сценариев, включая Enterprise SSO, LDAP Proxy, desktop- и legacy-доступ.
Рекомендуется постепенно развивать модель:
- Включить MFA;
- Подключить основные приложения;
- Настроить SSO;
- Разделить пользователей по группам;
- Усилить доступ к критичным системам;
- Добавить контекстные политики;
- Подключить Unified SSO;
- Внедрить E-passport;
- Добавить контроль устройств;
- Перейти к Zero Trust-сценариям.