Континент АП/ZTN
Континент АП/ZTN: защищённый удалённый доступ с контролем состояния рабочего места
Классический подход к удалённому доступу строится на доверии к устройству. Проблема в том, что взломанный или заражённый вредоносным программным обеспечением компьютер сотрудника с действующими учётными данными — это уже не доверенное устройство, даже если пользователь об этом не знает. Именно на этой уязвимости строится значительная часть атак через точки удалённого доступа.
Концепция Zero Trust предлагает иной принцип: доступ предоставляется не потому, что пользователь прошёл аутентификацию, а потому, что его устройство в данный момент соответствует требованиям политики безопасности организации.
Континент АП/ZTN реализует оба подхода в одном продукте, позволяя организации выбрать уровень контроля под свои требования.Особенности и преимущества решения
Компонент Континент АП обеспечивает классическое ГОСТ VPN-подключение к серверу доступа на периметре корпоративной сети. Принципиальная особенность — соединение устанавливается до входа пользователя в операционную систему, что позволяет удалённому сотруднику получить доменную аутентификацию и групповые политики в точности так же, как при физическом присутствии в офисе.
Компонент Континент ZTN добавляет уровень контроля состояния рабочего места:
- Перед установлением соединения система проверяет соответствие устройства заданным политикам безопасности — наличие актуального антивируса, статус шифрования диска, версию операционной системы и другие параметры.
- Устройство, не соответствующее политике, не получает доступа к корпоративной сети вне зависимости от корректности учётных данных пользователя.
- Это кардинально снижает риск проникновения через компрометированное удалённое рабочее место, поскольку взломанное устройство, как правило, перестаёт соответствовать требованиям политики безопасности.

