<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Организация безопасного удаленного доступа с помощью продуктов Рутокен]]></title>
		<link>https://forum.rutoken.ru/topic/3140/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3140" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Организация безопасного удаленного доступа с помощью продуктов Рутокен».]]></description>
		<lastBuildDate>Sun, 22 Mar 2020 20:02:10 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Организация безопасного удаленного доступа с помощью продуктов Рутокен]]></title>
			<link>https://forum.rutoken.ru/post/14007/#p14007</link>
			<description><![CDATA[<p><strong>Если у вас есть токен или смарт-карта Рутокен, то вы можете безопасно подключиться к рабочему месту и другим корпоративным ресурсам.</strong></p><p>Технологии удаленного доступа VPN и VDI/RDP создают безопасное зашифрованное соединение. Но использование логина и пароля для аутентификации в VPN или инфраструктуре VDI совсем небезопасно. </p><p>Длинные, надежные и уникальные пароли сложны для запоминания и редко используются, а значит, в отсутствии ограничения на перебор – его возможно подобрать. Любой человек, узнавший чужой пароль, может им воспользоваться без ведома владельца. Отследить такую ситуацию довольно сложно, особенно, если злоумышленник технически подкован.</p><p>Если у вас есть устройства Рутокен, то они помогут быстро защитить и упростить вход в удаленные рабочие столы или частную корпоративную сеть, заменяя однофакторную парольную аутентификацию двухфакторной. </p><p>При двухфакторной аутентификации с использованием продуктов Рутокен к знанию пароля доступа к устройству (PIN-кода), добавляется второй фактор – владение физическим устройством. PIN-код защищен от перебора операционной системой Рутокен. После определенного количества неудачных попыток ввода PIN-код блокируется.</p><p>Использование двухфакторной аутентификации с помощью электронной подписи гарантирует серверу личность пользователя, поскольку аутентификационные данные лежат в специальной защищенной PIN-кодом памяти устройства Рутокен. Таким образом, продукты Рутокен защищены от несанкционированного доступа и копирования.</p><p>Наши ключевые носители работают с такими промышленными отечественными VPN-решениями как: <a href="https://www.rutoken.ru/press-center/news/2016-08-25.html/">ViPNet Coordinator</a>, <a href="https://www.rutoken.ru/press-center/news/2012-11-27.html/">S-Terra VPN</a>, <a href="https://www.cryptopro.ru/products/ngate/">КриптоПро NGate</a>, <a href="https://www.rutoken.ru/press-center/news/2018-03-28.html/">Континент</a>, <a href="https://www.rutoken.ru/press-center/news/2012-03-27.html/">Застава</a> и другие. </p><p>Кроме того, они <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=4227143/">интегрированы в открытый кроссплатформенный продукт OpenVPN</a>, и в мобильный <a href="https://play.google.com/store/apps/details?id=de.blinkt.openvpn/">OpenVPN for Android</a>. </p><p>Безопасный удаленный доступ к удаленным рабочим столам обеспечивается с помощью технологий Citrix, Microsoft, VMWare и Рутокен. При терминальном доступе смарт-карта или токен может использоваться для аутентификации и вычисления электронной подписи на удаленном рабочем столе, как будто устройство подключено к нему напрямую.</p><p>Для быстрой организации безопасного входа в Windows-домен по RDP наши специалисты разработали <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=57148184/">пошаговую инструкцию по настройке</a> серверных и клиентских операционных систем Windows.&nbsp; Дополнительного ничего не потребуется, а модельный ряд поддерживаемых носителей Рутокен широк.</p><p>Для доступа из Линукс машин есть клиент <a href="http://www.freerdp.com//">FreeRDP</a>.</p><p>Это решение подойдет, если: </p><p>- Есть возможность использовать домен Windows с Центром сертификации; </p><p>- Удаленный компьютер имеет внешний IP-адрес; </p><p>- Не нужен доступ к ресурсам корпоративной сети по VPN.</p><p><strong>Настройки удаленного SSH-доступа:</strong></p><p><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3440675/">OpenSSH доступ по Рутокен ЭЦП 2.0</a><br /><a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=66814161/">OpenSSH доступ с использованием Рутокен U2F</a></p><p><strong>Настройки VPN-доступа:</strong></p><p>Настройка аутентификации в <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=4227143/">OpenVPN</a>, и в мобильный <a href="https://play.google.com/store/apps/details?id=de.blinkt.openvpn/">OpenVPN for Android</a></p><p>Таблицу совместимости VPN-продуктов и моделей Рутокен можно найти в нашей <a href="https://dev.rutoken.ru/display/KB/RV1001/">Базе знаний</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Sun, 22 Mar 2020 20:02:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14007/#p14007</guid>
		</item>
	</channel>
</rss>
