CURATOR.IDENTITY

Решение для управления аутентификацией и безопасным доступом
сотрудников, подрядчиков и внешних пользователей,
встроенное в облачную экосистему CURATOR

CURATOR.IDENTITY

О решении

CURATOR.IDENTITY — решение для управления аутентификацией и безопасным доступом сотрудников, подрядчиков и внешних пользователей, встроенное в облачную экосистему CURATOR.

С помощью CURATOR.IDENTITY компании могут быстро внедрить MFA и SSO, усилить контроль устройств и пользовательских сессий, а затем последовательно развивать архитектуру защищённого доступа — от базовой многофакторной аутентификации до зрелых сценариев Zero Trust*.

CURATOR.IDENTITY обеспечивает доступ к веб-приложениям, VPN, корпоративным порталам, инфраструктурным сервисам, а также десктопным и legacy-приложениям. Централизованные политики аутентификации и доступа помогают снизить риски компрометации учётных записей, кражи пользовательских сессий и несанкционированного доступа к критически важным системам. * Функциональность в разработке. Сроки доступности уточняйте у менеджера

Задачи решения

Какую задачу решает

Современные атаки всё чаще начинаются не со взлома внешнего периметра, а с компрометации учётных записей и пользовательских сессий.

Используя украденные логины и пароли, скомпрометированные токены и активные сессии, а также уязвимые для фишинга механизмы MFA, злоумышленники могут получить доступ к инфраструктуре под видом легитимных пользователей.

Поэтому даже при наличии сетевой защиты, WAF, мониторинга и других средств информационной безопасности сохраняется риск того, что злоумышленник войдёт в корпоративную систему с правами сотрудника, подрядчика или администратора.

CURATOR.IDENTITY помогает снизить этот риск благодаря централизованному управлению доступом, усиленной аутентификации, SSO и контролю пользовательских сессий. Контекстные политики позволяют учитывать пользователя, устройство и параметры запроса, создавая основу для последовательного перехода к архитектуре Zero Trust*.

Основные задачи:

  • Усиление аутентификации с помощью MFA и отказ от использования пароля как единственного фактора защиты;
  • Централизованное управление доступом сотрудников, подрядчиков и внешних пользователей;
  • Защита удалённого доступа к VPN, веб-приложениям, корпоративным порталам и инфраструктурным сервисам;
  • Внедрение SSO без развёртывания сложной локальной инфраструктуры;
  • Применение контекстных политик с учётом пользователя, группы, IP-адреса, устройства и сценария доступа;
  • Контроль пользовательских сессий и снижение риска их компрометации или повторного использования;
  • Подключение десктопных и legacy-приложений к единой системе аутентификации;
  • Снижение нагрузки на ИТ-службу и поддержку благодаря единому входу и самостоятельному выполнению типовых операций пользователями;
  • Последовательное развитие системы управления доступом в соответствии с принципами Zero Trust*.

* Функциональность в разработке. Сроки доступности уточняйте у менеджера

Аудитория

Для кого предназначен

CURATOR.IDENTITY предназначен для компаний, которым важно защищать доступ к корпоративным системам, снижать риск компрометации учётных записей и управлять аутентификацией сотрудников, подрядчиков и внешних пользователей.

Основные пользователи внутри компании

  • ИТ-директора;
  • руководители ИТ;
  • CISO и руководители ИБ;
  • администраторы инфраструктуры;
  • IAM-инженеры;
  • DevOps-команды;
  • владельцы корпоративных приложений;
  • команды эксплуатации;
  • службы поддержки пользователей.
Преимущества

Основные преимущества

Быстрый запуск защищённого доступа

CURATOR.IDENTITY позволяет быстро включить MFA и SSO для типовых корпоративных сценариев: VPN, web-приложений, корпоративных порталов и сервисов, подключаемых по стандартным протоколам.

Не нужно начинать с большого on-prem проекта. Базовый запуск можно выполнить в облачной модели, постепенно развивая функциональность.

Развитие защиты в рамках одной платформы

Компания может начать с базового MFA, затем перейти к контекстной аутентификации, Unified SSO, защите сессий, контролю устройств и Zero Trust*. Это снижает риск миграций, смены решений и разрозненности инструментов.

Баланс безопасности и удобства

Решение не просто усиливает проверки, а помогает применять их там, где это действительно нужно. Обычные сценарии можно делать удобнее, а критичные — защищать строже.

Поддержка сотрудников и подрядчиков

CURATOR.IDENTITY подходит не только для штатных сотрудников, но и для подрядчиков, внешних пользователей, администраторов и привилегированных учётных записей.

Настоящий SSO для разных сценариев

Решение поддерживает не только web SSO, но и более зрелые сценарии единого входа, включая desktop-, legacy- и инфраструктурные приложения на старших тарифах.

Контроль устройств

На более зрелых уровнях платформа позволяет учитывать устройство как фактор доверия: определять устройство, собирать сигналы безопасности, строить профиль и использовать его в политике доступа.

Защита сессий

Технология E-passport* и Unified SSO помогают снизить риск перехвата и повторного использования пользовательской сессии.

Гибридная архитектура

Access Bridge позволяет безопасно связать облачную платформу с инфраструктурой клиента, не публикуя внутренние сервисы наружу.

* Функциональность в разработке. Сроки доступности уточняйте у менеджера

Спросить эксперта
Продуктовая линейка

Прозрачный рост от MFA к Zero Trust

Продуктовая линейка построена как путь развития. Каждый следующий уровень добавляет более зрелые сценарии защиты доступа

1

Start

Закрывает базовую защиту входа: позволяет быстро уйти от одной только парольной защиты и включить второй фактор для типовых корпоративных сценариев.

2

Expert

Добавляет более гибкие и интеллектуальные сценарии: разные политики для групп пользователей, контекст входа, многошаговые MFA-сценарии, риск-ориентированную защиту и расширенные возможности для критичных систем.

3

E-passport*

Скоро

Добавляет более зрелые сценарии Unified SSO, desktop- и legacy-доступа, криптографическую защиту сессии и привязку доступа к доверенному устройству.

4

Zero Trust*

Скоро

Доступ проверяется не один раз, а постоянно: по пользователю, устройству, контексту и риску. Эта логика развивается через MFA, SSO, E-passport, Device Control и непрерывный контроль доверия.

* Функциональность в разработке. Сроки доступности уточняйте у менеджера

Нам доверяют

Клиенты, которые нам доверяют

FAQ

Часто задаваемые вопросы

Для базового сценария внешнего сканирования установка агента на стороне клиента не требуется.

Access Bridge — это компонент, который разворачивается рядом с инфраструктурой клиента и безопасно связывает внутренние системы с облачным сервисом CURATOR.IDENTITY.

Он позволяет работать с корпоративными каталогами, RADIUS-, LDAP- и другими сценариями без публикации внутренних сервисов наружу.

Да. Для этого подходит тариф Start. Он позволяет быстро уйти от одной только парольной защиты и включить второй фактор для типовых корпоративных сценариев.

Start закрывает базовую защиту входа. Expert добавляет более гибкие и интеллектуальные сценарии: разные политики для групп пользователей, контекст входа, многошаговые MFA-сценарии, риск-ориентированную защиту и расширенные возможности для критичных систем.

Expert усиливает MFA и контекстную аутентификацию. E-passport добавляет более зрелые сценарии Unified SSO, desktop- и legacy-доступа, криптографическую защиту сессии и привязку доступа к доверенному устройству.

E-passport — это цифровой идентификатор устройства, основанный на криптографической паре ключей. Он помогает подтвердить, что доступ выполняется именно с доверенного устройства, а не с подмененного или неизвестного endpoint.

Unified SSO — это единая защищенная сессия между разными приложениями, протоколами и точками входа. Это более зрелый сценарий, чем обычный web SSO, потому что он может охватывать desktop-, legacy- и инфраструктурные системы.

Zero Trust — это подход, при котором доступ проверяется не один раз, а постоянно: по пользователю, устройству, контексту и риску. В CURATOR.IDENTITY эта логика развивается через MFA, SSO, E-passport, Device Control и непрерывный контроль доверия.

Не всегда. В большинстве сценариев решение усиливает и контролирует вход, добавляет MFA, SSO и другие механизмы. Возможность passwordless-сценариев зависит от конкретной реализации, тарифа и инфраструктуры клиента.

Да. Один из важных сценариев — безопасный доступ подрядчиков и внешних пользователей к корпоративным системам с отдельными правилами, ограничениями и повышенным контролем.

Да, особенно в зрелых сценариях с Device Control и Zero Trust. Решение помогает учитывать устройство при принятии решения о доступе, но не заменяет полноценную MDM-стратегию.

Да. Для VPN и сетевого доступа используются RADIUS-сценарии и соответствующие интеграции.

Да. Для web-приложений могут использоваться OpenID Connect, SAML, SSO и другие сценарии интеграции.

На старших тарифах продуктовая логика предусматривает поддержку более зрелых сценариев, включая Enterprise SSO, LDAP Proxy, desktop- и legacy-доступ.

Рекомендуется постепенно развивать модель:

  1. Включить MFA;
  2. Подключить основные приложения;
  3. Настроить SSO;
  4. Разделить пользователей по группам;
  5. Усилить доступ к критичным системам;
  6. Добавить контекстные политики;
  7. Подключить Unified SSO;
  8. Внедрить E-passport;
  9. Добавить контроль устройств;
  10. Перейти к Zero Trust-сценариям.
Материалы

Документы

Ваша подписка успешно активирована
На главную