You are viewing an old version of this page. View the current version.

Compare with Current View Page History

« Previous Version 25 Next »

Как организовать безопасный удаленный доступ с помощью продуктов Рутокен

Если в вашей компании уже есть токен или смарт-карта Рутокен, вы можете использовать их не только для электронного документооборота, но и организовать безопасное удаленное подключение к рабочему месту и другим корпоративным ресурсам.


Технологии удаленного доступа VPN и VDI/RDP создают безопасное зашифрованное соединение. Но использование логина и пароля для аутентификации в VPN или инфраструктуре VDI совсем небезопасно. 

Длинные, надежные и уникальные пароли сложны для запоминания и редко используются, а значит, в отсутствии ограничения на перебор – его возможно подобрать. Любой человек, узнавший чужой пароль, может им воспользоваться без ведома владельца. Отследить такую ситуацию довольно сложно, особенно, если злоумышленник технически подкован.


Если у вас есть устройства Рутокен, то они помогут быстро защитить и упростить вход в удаленные рабочие столы или частную корпоративную сеть, заменяя однофакторную парольную аутентификацию двухфакторной. 

При двухфакторной аутентификации с использованием продуктов Рутокен к знанию пароля доступа к устройству (PIN-кода) добавляется второй фактор –  владение физическим устройством. PIN-код защищен от перебора операционной системой Рутокен. После определенного количества неудачных попыток ввода PIN-код блокируется.

Использование двухфакторной аутентификации с помощью электронной подписи гарантирует серверу личность пользователя, поскольку аутентификационные данные лежат в специальной защищенной PIN-кодом памяти устройства Рутокен. Таким образом, продукты Рутокен защищены от несанкционированного доступа и копирования.

Рутокен VPN

Рутокен VPN позволяет в короткие сроки организовать удаленный доступ сотрудников ко внутренним ресурсам компании с использованием двухфакторной аутентификации. 

Подключение возможно с персональных компьютеров и мобильных устройств. 

Вы получите готовый образ виртуальной машины VmWare Workstation, VmWare ESXi или VirtualBox. 

Чтобы развернуть VPN, нужно выполнить всего несколько шагов. Мы подготовили подробную инструкцию по настройке

С помощью web-интерфейса вы сможете установить настройки сети и центра сертификации, добавить пользователей вручную или через Active Directory. 


Интеграции

Наши ключевые носители работают с такими промышленными отечественными VPN-решениями как: ViPNet Coordinator, S-Terra VPN, КриптоПро NGate, Континент, Застава и другие. 

Кроме того, они интегрированы в открытый кроссплатформенный продукт OpenVPN, и в мобильный OpenVPN for Android

Безопасный удаленный доступ к удаленным рабочим столам обеспечивается с помощью технологий Citrix, Microsoft, VMWare и Рутокен. При терминальном доступе смарт-карта или токен может использоваться для аутентификации и вычисления электронной подписи на удаленном рабочем столе, как будто устройство подключено к нему напрямую.


Таблица совместимости

VPN-продукты

Поддерживаемые устройства

Готовые руководства

Рутокен VPN

Рутокен ЭЦП PKI (Micro / Type-C) 

Рутокен ЭЦП 2100 (Micro / Type-C)

Рутокен ЭЦП 2.0 (Flash / Micro / Type-C)

КриптоПро NGate

Рутокен S (micro) 

Рутокен Lite (micro) 

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C)

Документация ч.1 (Windows, руководство администратора)

Документация ч.2 (Linux, macOS, Android, iOS)

ViPNet Coordinator («ИнфоТеКС»)

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Документация на ViPNet Coordinator 4

S-Terra VPN («С-Терра СиЭсПи»)

Рутокен Lite (micro) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Работа с токенами в С-Терра Клиент

Континент («Код Безопасности»)

Рутокен S (micro) 

Рутокен Lite (micro) 

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Континент TLS VPN Клиент. Руководство по эксплуатации 

ЗАСТАВА («ЭЛВИС-ПЛЮС»)

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Страница продукта

OpenVPN

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Настройка аутентификации в OpenVPN

OpenConnect

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Клиент для Cisco AnyConnect, Juniper SSL VPN, PAN GlobalProtect, Pulse Connect Secure (Juniper SSL VPN).

Настройка работы, используя библиотеку PKCS#11https://www.infradead.org/openconnect/pkcs11.html

OpenVPN for Android

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C)

Рутокен ЭЦП Bluetooth

Настройка мобильного OpenVPN for Android

Palo Alto Networks

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Fortinet FortiGate Gateway

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Pulse Secure

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Cisco AnyConnect

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C)

Работа через OpenConnect

Checkpoint Remote Access VPN

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C

Настройка в Windows

Viscocity

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C

Using Tokens/Smartcards (PKCS#11)




VDI/RDP



Microsoft RDP / FreeRDP / Удаленный доступ (RDP) к компьютеру с Рутокен для Android

Рутокен S (micro) 

Рутокен Lite (micro) 

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Рутокен ЭЦП Bluetooth 

SSH

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C)

Рутокен U2F

Citrix

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C) 

Настройка аутентификации по смарт-картам в:

Подробная инструкция по настройке использования смарт-карт в Citrix

VMWare Horizon

Рутокен S (micro) 

Рутокен Lite (micro) 

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C)





Облачные решения



Microsoft Office 365

Рутокен S (micro) 

Рутокен Lite (micro) 

Рутокен ЭЦП PKI (micro / Type-C) 

Рутокен ЭЦП 2.0 2100 (micro / Type-C) 

Рутокен ЭЦП 2.0 (Flash / micro / Type-C)

Office 365 Client App Support - Modern Authentication







  • No labels