Skip to main content
Эта страница переведена автоматически. Перейти к английской версии?

ASGER PLATFORM при поддержке SOBE Yazılım

Как SOBE YAZILIM, мы разрабатываем индивидуальные решения для сложных потребностей кибербезопасности. Разрабатывая передовые технологии в области безопасности, мы применяем самые инновационные подходы к защите цифровых активов наших клиентов. Наше видение заключается в том, чтобы руководить нашими клиентами, предлагая самые инновационные и эффективные решения перед лицом постоянно меняющихся угроз. Наш широкий спектр услуг включает в себя:<br/><br/>ASGER: безопасный доступ к привилегированным системам (rdp, ssh, telnet, веб-приложение, доступ к приложениям x11)<br/>SIBERAT: анализ угроз, обман, автоматизация и оркестрация (приманки в сфере ИТ и ICS)<br/>GATESUP: уровень виртуализации Ethernet 2 vpn (оптимизированный зеркальный трафик, широковещательная, одноадресная, многоадресная передача, передача по любому протоколу OT)

Почему Привилегированный корпоративный доступ и платформа нулевого доверия?

ASGER Platform — это унифицированный пакет кибербезопасности, созданный для корпоративных сред, требующих строгого контроля доступа и соответствия требованиям. Оно сочетает в себе управление привилегированным доступом (PAM) с записью сеанса, ротацией паролей, шифрованием хранилища на основе HSM и изоляцией браузера. Модуль Zero Trust Network Access (ZTNA) обеспечивает доступ на основе идентификационных данных с помощью MTL и проверок состояния устройства. Полностью многопользовательское, сквозное шифрование.

ВХОД В СИСТЕМУ ASGER

Преимущеста

  • Управление привилегированным доступом для ИТ и от Унифицированный PAM для ИТ и OT с записью сеансов, протоколированием нажатий клавиш и мониторингом в реальном времени. Хранилище на базе HSM с упаковкой ключей PKCS #11 защищает учетные данные. Ротация паролей охватывает 92 обработчика, включая SCADA, PLC, DCS, AD, базы данных и сетевые устройства.
  • Сетевой доступ Zero Trust для доступа на основе идентификационных данных IT/OT через ProxyGate с MTLS и проверкой состояния устройств в конвергентных сетях IT/OT. OIDC Identity Broker с MFA гарантирует доступ только проверенных пользователей к критически важным активам OT. Нет зависимостей от VPN — каждый сеанс постоянно проверяется.
  • Развертывание Air-Gap для промышленных сред Специально разработано для сетей OT с воздушным зазором и полностью автономной работой. Изоляция многопользовательской схемы для каждого арендатора обеспечивает разделение данных. Комплексное шифрование, маскирование хранилища на уровне поля и ведение журнала аудита соответствуют требованиям стандартов IEC 62443 и ISO 27001
  • Изоляция браузера и безопасность сеансов OT Контейнерная изоляция браузера удаляет прямые соединения между конечной точкой и целевой точкой в зонах OT. Сеансы проводятся в изолированных средах с записью, индексацией распознавания текста и обнаружением аномалий искусственного интеллекта. Управление буфером обмена и водяные знаки предотвращают утечку данных.
  • Secure Endpoint & Desktop Management XOS обеспечивает надежную загрузку ОС через USB-порт и централизованное применение политик на рабочих станциях операторов. Поддерживает развертывание промышленных объектов с воздушным зазором. Администраторы развертывают безопасные образы ОС, управляют периферийными устройствами и обеспечивают соблюдение базовых требований безопасности OT

Избранные возможности

Практическое применение

Select...
АСГЕР

Обеспечение привилегированного доступа к SCADA и DCS

ASGER PAM обеспечивает доступ к системам SCADA, DCS и PLC на нефтегазовых объектах с помощью политик нулевого доверия, многофакторной аутентификации, записи сеансов и автоматической ротации учетных данных для 92 типов систем. Развертывание воздушного зазора в морских условиях и на нефтеперерабатывающих заводах. Уменьшение площади атаки на 95%, соответствие стандарту IEC 62443.

Часто задаваемые вопросы

Изучайте ресурсы и сопутствующие продукты

Предварительные условия

ASGER ISO (на базе Rocky Linux), 8 ядер процессора, 32 ГБ оперативной памяти, твердотельный накопитель емкостью 500 ГБ для развертывания.

Движок Docker 24+, Docker Compose v2, PostgreSQL 15+, Redis 7+, Nginx 1.24+