Проектируем, разворачиваем и поддерживаем защищённые каналы. Сотрудники, филиалы и подрядчики работают с внутренними системами так же, как из офиса.
Публичные сервисы удобны — до тех пор, пока не перестают работать.
Публичные VPN-сервисы и зарубежные площадки то работают, то нет, и вместе с ними пропадает доступ к рабочим системам. Канал, который компания держит сама, от чужих решений не зависит.
RDP, 1С, панели администрирования и базы данных, опубликованные в интернет «на время», остаются там надолго, и их круглосуточно перебирают боты. За VPN этих сервисов снаружи попросту не видно.
Пароли в переписке, конфиги, разосланные подрядчикам, учётные записи уволившихся. Свой VPN даёт один понятный список доступов: кому выдан, куда пускает, когда отозван.
От схемы сети до сопровождения — работы под ключ.
Разбираем, кому и к каким системам нужен доступ, и превращаем это в схему: адресация, маршруты, сегменты, правила фильтрации. Сначала схема, потом настройка — чтобы не переделывать сеть на ходу.
Поднимаем VPN на вашей площадке или в вашем облаке, настраиваем маршрутизаторы в офисах и профили для ноутбуков и телефонов. Сотрудник получает готовый конфиг, а не инструкцию на страницу.
Каждая группа видит только свой сегмент: бухгалтерия — учётную систему, подрядчик — один стенд, администратор — всё остальное. Выдача и отзыв доступа становятся отдельной операцией.
Мониторинг каналов, обновления, ротация ключей, подключение новых сотрудников и разбор инцидентов. Берём сеть на сопровождение целиком или работаем в паре с вашим системным администратором.
Открытый протокол и оборудование, которое можно купить и обслуживать в России. Список короткий намеренно: мы называем только то, что настраиваем и поддерживаем сами.
Типовые задачи, под которые мы строим защищённые каналы.
Разработчики, бухгалтерия и менеджеры работают из дома и из поездок, а репозитории, учётная система и внутренние стенды живут в офисной сети — публиковать их в интернет нельзя. У каждого сотрудника появляется свой профиль со своим набором доступных адресов: с ноутбука внутренние сервисы открываются как из офиса, а снаружи их по-прежнему не видно.
У магазинов, складов и региональных офисов свои локальные сети, а учётная система и обмен документами — в центре. Между площадками поднимаются постоянные туннели на маршрутизаторах: сети видят друг друга как одну, соединение восстанавливается само после обрыва связи, и схема не зависит от того, какой провайдер стоит в конкретном городе.
Внешней команде нужен доступ к системе, которую она обслуживает, — но не ко всей корпоративной сети. Подрядчик получает отдельный профиль с маршрутом только в нужный сегмент и правилами, которые не пускают дальше. По окончании работ доступ отзывается одним действием, не задевая остальных.
Оставьте заявку, и мы свяжемся в течение рабочего дня. Первая консультация бесплатна — обсудим, кому и к чему нужен доступ, и предложим решение.
Мы свяжемся с вами в течение рабочего дня. Спасибо за интерес!