Защищённый удалённый доступ — это не только VPN-соединение.
При проектировании необходимо учитывать требования ИБ и регуляторов, способы аутентификации пользователей и устройств, особенности конечных устройств и операционных систем, отказоустойчивость и дальнейшее управление инфраструктурой.
На вебинаре мы прошли путь от требований к архитектуре защищённого удалённого доступа, разобрали типовые сценарии и показали их работу на практике.
В записи вебинара:
- как требования к защите и особенности инфраструктуры влияют на выбор архитектуры удалённого доступа;
-
как организовать аутентификацию пользователей и устройств с использованием RADIUS, токенов и многофакторной аутентификации;
-
как контролировать условия подключения и защищать удалённое рабочее место;
-
как обеспечить доступность соединения, резервирование и восстановление доступа при отказах;
-
как централизованно управлять клиентами, политиками безопасности и обновлениями.
Практическая часть: подключение с RADIUS и OTP, проверка условий подключения и восстановление защищённого соединения при отказе.
От требований — к архитектуре. От архитектуры — к работающему решению.