در بسياری از موقعیتها لازمست کارکنان و يا پیمانکاران یک سازمان از راه دور و از طریق شبکه اینترنت به منابع و سرورهای درون سازمانی متصل شده و اقدام به دورکاری نمایند. این در حالیست که مديريت سازمان دغدغه جدی تامین امنیت دسترسی این کاربران و حفاظت از سرورهای سازمان را دارد.

شرکت مهندسی پيام پرداز با استفاده از سامانه کيهان خود بستر امنیتی و مديريتی لازم جهت دورکاری امن را برای سازمانها فراهم نموده است. کارکنان دورکار و پيمانکاران نياز به دسترسي به سيستم­هاي حياتي سازمان از هر نقطه و هر دستگاهي دارند. در اين حالت سامانه کيهان در جلوي سرويس‌دهنده‌هاي حساس سازمان مستقر شده و بر روي هر يك از سيستمهای (سیستمهای عامل ویندوز، لینوکس، اندروید،IOS ) کارمندان دورکار سازمان، نرم‌افزار كلاينت كيهان نصب مي‌شود. جهت امکان بهره‌برداري دورکاران از سرويس‌دهنده‌‌هاي حياتي، ابتدا لازم است تا مدير سيستم، کاربران دورکار و حق دسترسي آنان به هر يک از بخش‌هاي مزرعه سرور را مشخص نموده و براي هر يک، توکن امنيتي برنامه‌ريزي نمايد.

هر يك از کارکنان دورکار تنها با استفاده از نرم‌افزار کلاينت کيهان و اجراي يك پروتكل احراز اصالت دوطرفه و به صورت دو عاملي قادر خواهند بود با دستگاه کيهان سرور احراز اصالت بشوند. با انجام موفقيت‌آميز فرآيند احراز اصالت دوسويه كاربر و سرور، يك تونل امن (VPN) بين كامپيوتر كاربر و سرور كيهان برقرار مي‌شود كه كليه داده‌هاي مبادله شده درون آن رمز مي‌گردد. بدين ترتيب سرويس‌هاي محرمانگي و صحت تأمين مي‌شود و اطلاعات مبادله شده کاربران دورکار با سرورهاي تحت حفاظت از گزند حملات شبکه‌اي مانند استراق سمع، تکرار، تغيير، شخصي در ميان و … در امان مي‌مانند.

 

مزايای راهکار پيشنهادی

    احراز هويت و اعطای مجوز دسترسی – Authentication & Authorization

  • تأييد هويت چند عاملي کارکنان دورکار
  • صدور مجوزهای دسترسی به سرورهای سازمان برای هر کاربر دورکار
  • امکان تعريف زمان دسترسی و تاريخ انقضا حساب کاربری
  • تفکيک وظايف کاربر با مجوزها/ اعطاي مجوز بر اساس نقش يا قلمرو
  • بررسي سلامتي سيستم کاربر دورکار

     دسترسي و اجراي سياست – Access & Policy Enforcement

  • فيلترينگ ترافيک غير مجاز
  • کنترل دسترسي در سطح سرويسهای مختلف سازمانی
  • سياست دهي و پيکربندي متمرکز

     امن سازی اتصال و مديريت- Connectivity & Management

  • تامين محرمانگی و صحت ترافيک ارتباطی
  • استفاده از الگوريتم رمز و تامين صحت استاندارد و بومی
  • اتصال مبتني بر نياز و بر اساس تقاضا

     نظارت بر رفتار کاربران مجاز – Privileged users under magnifier

  •  رويداد نگاري
  • ردگيري فعاليت‌هاي كاربر
  • دستور پذيري سامانه

 

*** جهت کسب اطلاعات بیشتر درباره این محصول میتوانید کاتالوگ محصول کیهان را با به صورت مستقیم یا با مراجعه به صفحه مشخصات فنی محصولات مطالعه فرمایید.