
در بسياری از موقعیتها لازمست کارکنان و يا پیمانکاران یک سازمان از راه دور و از طریق شبکه اینترنت به منابع و سرورهای درون سازمانی متصل شده و اقدام به دورکاری نمایند. این در حالیست که مديريت سازمان دغدغه جدی تامین امنیت دسترسی این کاربران و حفاظت از سرورهای سازمان را دارد.
شرکت مهندسی پيام پرداز با استفاده از سامانه کيهان خود بستر امنیتی و مديريتی لازم جهت دورکاری امن را برای سازمانها فراهم نموده است. کارکنان دورکار و پيمانکاران نياز به دسترسي به سيستمهاي حياتي سازمان از هر نقطه و هر دستگاهي دارند. در اين حالت سامانه کيهان در جلوي سرويسدهندههاي حساس سازمان مستقر شده و بر روي هر يك از سيستمهای (سیستمهای عامل ویندوز، لینوکس، اندروید،IOS ) کارمندان دورکار سازمان، نرمافزار كلاينت كيهان نصب ميشود. جهت امکان بهرهبرداري دورکاران از سرويسدهندههاي حياتي، ابتدا لازم است تا مدير سيستم، کاربران دورکار و حق دسترسي آنان به هر يک از بخشهاي مزرعه سرور را مشخص نموده و براي هر يک، توکن امنيتي برنامهريزي نمايد.
هر يك از کارکنان دورکار تنها با استفاده از نرمافزار کلاينت کيهان و اجراي يك پروتكل احراز اصالت دوطرفه و به صورت دو عاملي قادر خواهند بود با دستگاه کيهان سرور احراز اصالت بشوند. با انجام موفقيتآميز فرآيند احراز اصالت دوسويه كاربر و سرور، يك تونل امن (VPN) بين كامپيوتر كاربر و سرور كيهان برقرار ميشود كه كليه دادههاي مبادله شده درون آن رمز ميگردد. بدين ترتيب سرويسهاي محرمانگي و صحت تأمين ميشود و اطلاعات مبادله شده کاربران دورکار با سرورهاي تحت حفاظت از گزند حملات شبکهاي مانند استراق سمع، تکرار، تغيير، شخصي در ميان و … در امان ميمانند.
مزايای راهکار پيشنهادی
احراز هويت و اعطای مجوز دسترسی – Authentication & Authorization
- تأييد هويت چند عاملي کارکنان دورکار
- صدور مجوزهای دسترسی به سرورهای سازمان برای هر کاربر دورکار
- امکان تعريف زمان دسترسی و تاريخ انقضا حساب کاربری
- تفکيک وظايف کاربر با مجوزها/ اعطاي مجوز بر اساس نقش يا قلمرو
- بررسي سلامتي سيستم کاربر دورکار
دسترسي و اجراي سياست – Access & Policy Enforcement
- فيلترينگ ترافيک غير مجاز
- کنترل دسترسي در سطح سرويسهای مختلف سازمانی
- سياست دهي و پيکربندي متمرکز
امن سازی اتصال و مديريت- Connectivity & Management
- تامين محرمانگی و صحت ترافيک ارتباطی
- استفاده از الگوريتم رمز و تامين صحت استاندارد و بومی
- اتصال مبتني بر نياز و بر اساس تقاضا
نظارت بر رفتار کاربران مجاز – Privileged users under magnifier
- رويداد نگاري
- ردگيري فعاليتهاي كاربر
- دستور پذيري سامانه