<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Организация безопасного удаленного доступа с помощью продуктов Рутокен]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3140" />
	<updated>2020-03-22T20:02:10Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3140/</id>
		<entry>
			<title type="html"><![CDATA[Организация безопасного удаленного доступа с помощью продуктов Рутокен]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14007/#p14007" />
			<content type="html"><![CDATA[<p><strong>Если у вас есть токен или смарт-карта Рутокен, то вы можете безопасно подключиться к рабочему месту и другим корпоративным ресурсам.</strong></p><p>Технологии удаленного доступа VPN и VDI/RDP создают безопасное зашифрованное соединение. Но использование логина и пароля для аутентификации в VPN или инфраструктуре VDI совсем небезопасно. </p><p>Длинные, надежные и уникальные пароли сложны для запоминания и редко используются, а значит, в отсутствии ограничения на перебор – его возможно подобрать. Любой человек, узнавший чужой пароль, может им воспользоваться без ведома владельца. Отследить такую ситуацию довольно сложно, особенно, если злоумышленник технически подкован.</p><p>Если у вас есть устройства Рутокен, то они помогут быстро защитить и упростить вход в удаленные рабочие столы или частную корпоративную сеть, заменяя однофакторную парольную аутентификацию двухфакторной. </p><p>При двухфакторной аутентификации с использованием продуктов Рутокен к знанию пароля доступа к устройству (PIN-кода), добавляется второй фактор – владение физическим устройством. PIN-код защищен от перебора операционной системой Рутокен. После определенного количества неудачных попыток ввода PIN-код блокируется.</p><p>Использование двухфакторной аутентификации с помощью электронной подписи гарантирует серверу личность пользователя, поскольку аутентификационные данные лежат в специальной защищенной PIN-кодом памяти устройства Рутокен. Таким образом, продукты Рутокен защищены от несанкционированного доступа и копирования.</p><p>Наши ключевые носители работают с такими промышленными отечественными VPN-решениями как: <a href="https://www.rutoken.ru/press-center/news/2016-08-25.html/">ViPNet Coordinator</a>, <a href="https://www.rutoken.ru/press-center/news/2012-11-27.html/">S-Terra VPN</a>, <a href="https://www.cryptopro.ru/products/ngate/">КриптоПро NGate</a>, <a href="https://www.rutoken.ru/press-center/news/2018-03-28.html/">Континент</a>, <a href="https://www.rutoken.ru/press-center/news/2012-03-27.html/">Застава</a> и другие. </p><p>Кроме того, они <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=4227143/">интегрированы в открытый кроссплатформенный продукт OpenVPN</a>, и в мобильный <a href="https://play.google.com/store/apps/details?id=de.blinkt.openvpn/">OpenVPN for Android</a>. </p><p>Безопасный удаленный доступ к удаленным рабочим столам обеспечивается с помощью технологий Citrix, Microsoft, VMWare и Рутокен. При терминальном доступе смарт-карта или токен может использоваться для аутентификации и вычисления электронной подписи на удаленном рабочем столе, как будто устройство подключено к нему напрямую.</p><p>Для быстрой организации безопасного входа в Windows-домен по RDP наши специалисты разработали <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57148184/">пошаговую инструкцию по настройке</a> серверных и клиентских операционных систем Windows.&nbsp; Дополнительного ничего не потребуется, а модельный ряд поддерживаемых носителей Рутокен широк.</p><p>Для доступа из Линукс машин есть клиент <a href="http://www.freerdp.com//">FreeRDP</a>.</p><p>Это решение подойдет, если: </p><p>- Есть возможность использовать домен Windows с Центром сертификации; </p><p>- Удаленный компьютер имеет внешний IP-адрес; </p><p>- Не нужен доступ к ресурсам корпоративной сети по VPN.</p><p><strong>Настройки удаленного SSH-доступа:</strong></p><p><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440675/">OpenSSH доступ по Рутокен ЭЦП 2.0</a><br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=66814161/">OpenSSH доступ с использованием Рутокен U2F</a></p><p><strong>Настройки VPN-доступа:</strong></p><p>Настройка аутентификации в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=4227143/">OpenVPN</a>, и в мобильный <a href="https://play.google.com/store/apps/details?id=de.blinkt.openvpn/">OpenVPN for Android</a></p><p>Таблицу совместимости VPN-продуктов и моделей Рутокен можно найти в нашей <a href="https://dev.rutoken.ru/display/KB/RV1001/">Базе знаний</a>.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2020-03-22T20:02:10Z</updated>
			<id>https://forum.rutoken.ru/post/14007/#p14007</id>
		</entry>
</feed>
