DataSpace

Ключевые преимущества

Комплексное решение для централизованного управления и безопасного хранения учетных данных
Защита от взлома
Защита от взлома
Даже если злоумышленник узнает пароль пользователя, многофакторная аутентификация не позволит ему получить доступ без второго фактора (телефона или аппаратного токена).
Соответствие стандартам
Соответствие стандартам
Выполнение требований регуляторов (ФСТЭК, PCI DSS, GDPR) и корпоративных политик безопасности по защите удаленного доступа.
Удобство для пользователей
Удобство для пользователей
Поддержка современных методов аутентификации (Push-уведомления, биометрия), которые не замедляют рабочий процесс. Один клик на смартфоне — и доступ подтверждён.
Контроль сессий в реальном времени
Контроль сессий в реальном времени
Мониторинг и запись всех действий администраторов с возможностью мгновенного вмешательства при обнаружении подозрительной активности.
Предоставление временного доступа
Предоставление временного доступа
Выдача прав администратора только на время выполнения конкретных задач, что снижает риски несанкционированных действий.

Что такое многофакторная аутентификация (MFA) и как она работает

Три независимых фактора проверки

Многофакторная аутентификация строится на комбинации того, что пользователь знает (пароль), того, что у него есть (телефон, аппаратный токен), и того, кем он является (биометрия).

Даже если один фактор скомпрометирован, злоумышленник не получит доступ — требуется подтверждение по второму каналу. В нашем сервисе поддерживаются SMS, Push-уведомления, OTP-приложения, биометрия, а также аппаратные ключи YubiKey и Rutoken.

Централизованное управление политиками доступа

Система позволяет администраторам гибко настраивать правила mfa аутентификации в зависимости от геолокации, типа устройства, времени суток или чувствительности ресурса. Например, при входе из недоверенной сети можно автоматически запрашивать дополнительный фактор, а для сотрудников в офисе — упрощённую процедуру. Управление осуществляется через единую консоль с логированием всех событий.

Бесшовная интеграция без доработки приложений

MFA решение подключается к существующей ИТ-инфраструктуре через стандартные протоколы RADIUS, SAML 2.0 и OIDC. Это позволяет защитить VPN-шлюзы, терминальные серверы VDI (VMware Horizon), облачные порталы, CRM и финансовые системы без изменения кода. MFA (Multi Factor Authentication) работает как дополнительный слой безопасности поверх ваших текущих учётных записей.

Преимущества для бизнеса

01
Снижение рисков кибератак через компрометацию учетных записей администраторов
02
Повышение эффективности ИБ-процессов за счет автоматизации управления доступом
03
Обеспечение соответствия требованиям регуляторов и отраслевых стандартов
04
Защита критической инфраструктуры компании от внутренних и внешних угроз

Связанные
продукты

01/3
Удаленные рабочие столы (VDI)
Сервис аренды виртуальных рабочих мест (DaaS) на базе VMware Horizon. Безопасный доступ к корпоративным приложениям с любого устройства.
02/3
Виртуальная комната данных (VDR)
Защищенное облачное пространство для хранения и конфиденциального обмена критически важными документами с внешними контрагентами.
03/3
Выделенные каналы
(L2/L3 VPN)
Защищённые высокоскоростные каналы для объединения географически распределённых офисов, ЦОД и облачных ресурсов. Гарантированные параметры качества (SLA) и полная изоляция от публичного Интернета.
Сценарии использования

Задачи

  • Защита удаленного доступа сотрудников (VPN)
  • Безопасный вход в VDI
  • Защита учетных записей администраторов
  • Доступ к финансовым и CRM системам

Сценарии использования

Преимущества сервиса

Получить консультацию
Разнообразие методов
Поддержка SMS, мобильных приложений (OTP/Push), аппаратных токенов (YubiKey, Rutoken) и биометрии.
Универсальная интеграция
Легкое подключение к VPN-шлюзам, VDI (VMware Horizon), облачным порталам и корпоративным приложениям через протоколы RADIUS, SAML, OIDC.
Адаптивные политики
Возможность настройки правил доступа в зависимости от геолокации, типа устройства или времени суток.

Нам доверяют

DataSpace — это уникальный объект, в котором размещено ИТ-оборудование финансовых институтов, облачных провайдеров, телеком операторов, торговых сетей, предприятий различных отраслей
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР

FAQ

Чем многофакторная аутентификация отличается от двухфакторной?

MFA подразумевает использование двух и более независимых факторов (пароль + токен + биометрия). Двухфакторная аутентификация (2FA) — частный случай MFA с ровно двумя факторами. Наш сервис поддерживает оба варианта, позволяя добавлять третий фактор для особо важных систем.

Какие аппаратные токены поддерживаются?

Решение работает с популярными аппаратными токенами, включая YubiKey и российские Rutoken. Поддержка реализована через стандартные протоколы (RADIUS, SAML, OIDC) и собственные интерфейсы токенов для генерации одноразовых паролей (OTP) или использования сертификатов. Конкретный метод зависит от модели токена и может быть настроен под ваши задачи.

Обязательно ли менять существующую инфраструктуру для внедрения MFA?

Нет, наш сервис интегрируется через стандартные протоколы (RADIUS, SAML, OIDC) без доработки приложений. Вы можете подключить защиту к текущим VPN, VDI или веб-порталам максимально быстро.

Соответствует ли решение требованиям российских регуляторов?

Да, система позволяет выполнить требования ФСТЭК, а также отраслевых стандартов (PCI DSS, 152‑ФЗ. GDPR). Адаптивные политики и логирование всех событий помогают проходить аудиты.

Что происходит, если у сотрудника разрядился телефон или потерян токен?

Предусмотрены резервные методы: резервные коды, звонок на рабочий телефон, возможность временного пропуска по согласованию с администратором. Вы можете настроить политику восстановления доступа в соответствии с вашими правилами безопасности.

Можно ли использовать MFA только для некоторых пользователей?

Да, политики доступа гибко настраиваются по группам безопасности, должностям, типам устройств или IP-адресам. Например, можно включить многофакторную аутентификацию только для администраторов и бухгалтерии, а для остальных сотрудников оставить только пароль.

Преимущества DataSpace

DataSpace — это уникальный объект, в котором размещено ИТ-оборудование банков и финансовых институтов, крупнейших бирж России, участников торгов...
14 лет безупречной работы
01
TIER III Gold уровень надёжности ЦОД по международной классификации
02
Исключительный уровень безопасности
03
Безупречное соглашение об уровне услуг (SLA) 99,95%
04
Современное высоко­производительное оборудование
05
Индивидуальные
решения
06
Гарантированная операционная устойчивость
07
Соответствие 152-ФЗ
01
TIER III Gold уровень надёжности ЦОД по международной классификации
02
Исключительный уровень безопасности
03
Безупречное соглашение об уровне услуг (SLA) 99,95%
04
Современное высоко­производительное оборудование
05
Индивидуальные
решения
06
Гарантированная операционная устойчивость
07
Соответствие 152-ФЗ
01
TIER III Gold уровень надёжности ЦОД по международной классификации
background