Skip to main content
Ta strona jest wyświetlana przy użyciu automatycznego translatora. Czy chcesz wyświetlić ją w języku angielskim?

ASGER PLATFORM w oparciu o SOBE Yazılım

Jako SOBE YAZILIM opracowujemy rozwiązania dostosowane do złożonych potrzeb bezpieczeństwa świata cybernetycznego. Rozwijając pionierskie technologie w dziedzinie bezpieczeństwa, stosujemy najbardziej innowacyjne podejście do ochrony zasobów cyfrowych naszych klientów. Naszą wizją jest prowadzenie naszych klientów poprzez dostarczanie najbardziej innowacyjnych i skutecznych rozwiązań w obliczu stale zmieniających się zagrożeń. Nasz kompleksowy zakres usług obejmuje:<br/><br/>ASGER: Bezpieczny dostęp do uprzywilejowanych systemów (rdp, ssh, telnet, aplikacja internetowa, dostęp do aplikacji x11)<br/>SIBERAT: Inteligencja zagrożeń, oszustwa, automatyzacja i orkiestracja (wabiki IT i ICS)<br/>GATESUP: VPN warstwy wirtualizacji Ethernet 2 (zoptymalizowany ruch lustrzany, transmisja, unicast, multicast, dowolna transmisja protokołu OT)

Dlaczego Uprzywilejowany dostęp dla przedsiębiorstw i platforma zerowego zaufania?

Platforma ASGER to zunifikowany pakiet cyberbezpieczeństwa stworzony dla środowisk korporacyjnych wymagających ścisłej kontroli dostępu i zgodności z przepisami. Łączy zarządzanie dostępem uprzywilejowanym (PAM) z nagrywaniem sesji, obracaniem hasła, szyfrowaniem repozytorium wspieranym przez HSM i izolacją przeglądarki. Moduł Zero Trust Network Access (ZTNA) wymusza dostęp oparty na tożsamości za pomocą MTL i kontroli postawy urządzenia. W pełni wielorodzinny, szyfrowany od końca do końca.

ZALOGUJ SIĘ

Zalety

  • Zarządzanie dostępem uprzywilejowanym IT i OT Unified PAM dla IT i OT z nagrywaniem sesji, rejestrowaniem naciśnięć klawiszy i monitorowaniem w czasie rzeczywistym. Repozytorium wspierane przez HSM z zawijaniem kluczy PKCS #11 zabezpiecza dane uwierzytelniające. Rotacja hasła obejmuje 92 moduły obsługi, w tym SCADA, PLC, DCS, AD, bazy danych i urządzenia sieciowe.
  • Zero Trust Network Access dla dostępu opartego na tożsamości IT/OT za pośrednictwem ProxyGate z funkcją MTL i sprawdzaniem pozycji urządzenia w zbieżnych sieciach IT/OT. OIDC Identity Broker z MFA zapewnia, że tylko zweryfikowani użytkownicy docierają do krytycznych zasobów OT. Brak zależności VPN - każda sesja jest stale weryfikowana.
  • Wdrażanie szczelin powietrznych dla środowisk przemysłowych Przeznaczone do sieci OT z pełnym działaniem offline. Izolacja schematu wielu najemców na najemcę zapewnia segregację danych. End-to-end szyfrowanie, maskowanie repozytorium na poziomie terenowym i rejestrowanie audytów spełniają wymagania zgodności z normą IEC 62443 i ISO 27001
  • Izolacja przeglądarki i zabezpieczenia sesji OT Izolacja kontenerowej przeglądarki usuwa bezpośrednie połączenia od punktu końcowego do celu w strefach OT. Sesje odbywają się w izolowanych środowiskach z nagrywaniem, indeksowaniem OCR i wykrywaniem anomalii AI. Sterowanie schowkiem i znak wodny zapobiegają eksfiltracji danych.
  • Bezpieczne zarządzanie punktami końcowymi i pulpitem XOS zapewnia utwardzony system operacyjny przez rozruch USB ze scentralizowanym egzekwowaniem zasad dla stacji roboczych operatora. Wspiera wdrażanie pneumatycznych w obiektach przemysłowych. Administratorzy wdrażają bezpieczne obrazy systemu operacyjnego, kontrolują urządzenia peryferyjne i egzekwują podstawowe linie bezpieczeństwa OT

Dostępne funkcje

Aplikacje w świecie rzeczywistym

Select...
ASGER

Zabezpieczanie uprzywilejowanego dostępu do SCADA i DCS

ASGER PAM zapewnia dostęp SCADA, DCS i PLC w obiektach naftowych i gazowych dzięki zasadom zerowego zaufania, MFA, rejestrowaniu sesji i automatycznej rotacji poświadczeń dla 92 typów systemów. Wdrażanie szczelin powietrznych w środowiskach morskich i rafineryjnych. 95% redukcja powierzchni ataku, zgodność z normą IEC 62443.

Często zadawane pytania

Poznaj zasoby i powiązane produkty

Wymagania wstępne

ASGER ISO (oparty na Rocky Linux), 8 rdzeni CPU, 32 GB pamięci RAM, 500 GB SSD do wdrożenia.

Silnik Docker 24+, Docker Compose v2, PostgreSQL 15+, Redis 7+, Nginx 1.24+