Варианты поставки и цены вы можете узнать у наших менеджеров.
Описание продукта
Indeed Access Manager (Indeed AM) — это отечественный программный комплекс класса IAM (Identity and Access Management), предназначенный для централизованного управления доступом пользователей к цифровым активам компании с поддержкой строгой и многофакторной аутентификации (MFA/2FA) и технологий сквозного входа (Single Sign-On). Продукт входит в Единый реестр российского ПО Минцифры РФ и позволяет решить задачи импортозамещения в сфере информационной безопасности (соответствие 152-ФЗ, 187-ФЗ КИИ, требованиям ФСТЭК России и стандартам ГОСТ).
Назначение и ключевые задачи решения
1. Защита от утечек и фишинга: нейтрализация рисков, связанных с использованием простых, скомпрометированных или украденных паролей сотрудников;
2. Единая политика доступа: централизованное управление сценариями аутентификации для всех типов пользователей (офисные, удаленные, мобильные) во всей ИТ-инфраструктуре;
3. Бесшовный доступ (SSO): избавление пользователей от необходимости запоминать десятки корпоративных паролей без ущерба для безопасности;
4. Контроль удаленной работы: надежная защита внешних подключений к корпоративным ресурсам через VPN, VDI и RDP.
Ключевой функционал Indeed Access Manager
1. Поддержка широкого спектра факторов аутентификации (MFA)
Indeed AM позволяет настроить гибкие комбинации факторов аутентификации под требования компании:
• Мобильное приложение Indeed AirKey: подтверждение входа в один клик через Push-уведомление или встроенный TOTP-генератор с защитой по биометрии смартфона;
• Аппаратные токены и смарт-карты: Рутокен, JaCarta, Yubikey, ESMART (через USB или NFC);
• Одноразовые пароли (OTP): отправка кодов через SMS, Email, Telegram-боты, мобильные приложения-аутентификаторы (Яндекс Ключ, Google Authenticator);
• Беспарольный вход (Passwordless): поддержка стандартов FIDO2 / WebAuthn;
• Биометрия: отпечатки пальцев, сканирование лица;
• Интеграция со СКУД: поддержка считывателей смарт-карт и RFID-меток (HID, EM-Marine, Mifare) для сценариев совмещенного логического и физического доступа.
2. Технология Single Sign-On (SSO)
• Enterprise SSO: автоматическая подстановка учетных данных во внутрикорпоративные настольные и десктопные приложения;
• Web SSO (Federation): организация сквозного входа в веб-сервисы, облачные порталы и SaaS-приложения по стандартным протоколам SAML 2.0, OpenID Connect, OAuth 2.0.
3. Защита рабочих станций и серверов
• Двухфакторная аутентификация при входе в операционную систему (как локально, так и по RDP);
• Поддержка ОС Windows и ключевых отечественных Linux-дистрибутивов (Astra Linux, РЕД ОС, Альт Линукс);
• Защита привилегированных операций (запрос второго фактора при повышении прав через UAC или sudo).
4. Защита сетевых подключений и веб-приложений ( RADIUS-прокси: встраивание строгой аутентификации в любые VPN-шлюзы (Cisco, Fortinet, UserGate, Check Point, Mikrotik и др.)., интеграция с инфраструктурой виртуальных рабочих столов (VDI).)
Преимущества для бизнеса и ИТ/ИБ-департаментов
• Для службы информационной безопасности: полный контроль и прозрачность доступа, возможность применения адаптивной (контекстной) аутентификации (с учетом IP-адреса, времени, устройства), журналы аудита для передачи в SIEM-системы.
• Для ИТ-отдела: снижение нагрузки на техническую поддержку (Helpdesk) до 40% за счет сокращения обращений по сбросу забытых паролей; легкая интеграция с каталогами пользователей (Active Directory, FreeIPA, OpenLDAP).
• Для сотрудников: повышение удобства работы благодаря быстрой и интуитивно понятной процедуре входа в систему через смартфон или смарт-карту.
О производителе