UzCloud ZTNA: Безопасный доступ к корпоративным ресурсам

Современный сегментированный сетевой доступ по модели Zero Trust. Каждое подключение проверяется, каждый пользователь получает доступ только к назначенным ресурсам.

Нам доверяют лидеры рынка Узбекистана

UZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok BorUZPOSTFreedom PayAloqabankApexbankNMMCUniversalbankTenge BankAlifGoSafiaМинздравTok Bor

Изолированный доступ для пользователей

Сегментированный удаленный доступ

Каждый пользователь получает доступ только к назначенным ресурсам. Доступ выдается точечно — по пользователю, группе и устройству.

Изоляция доступа подрядчиков

Подрядчик работает только с выделенным ресурсом. Разные уровни доступа для сотрудников, подрядчиков и администраторов в одной сети.

Доступ к корпоративным системам из любой точки

Защищенное подключение к вашим ресурсам — 1С, ERP, базам данных и файловым серверам. Ресурсы доступны только авторизованным пользователям.

Объединение филиалов

Единая защищенная сеть между офисами без выделенных каналов связи. Сотрудники филиалов работают с корпоративными ресурсами как локально.

Решения под ваш сектор

Крупный бизнес

Контроль доступа без хаоса

Защищенный удаленный доступ к корпоративным системам без классического VPN. Микросегментация и контроль устройств для тысяч пользователей.

Государство

Суверенитет данных

Сетевой трафик и метаданные подключений остаются в Узбекистане.

Телеком

Управление доступом в масштабе

Сетевая микросегментация для тысяч пользователей. Интеграция с корпоративным IAM, журналирование подключений и экспорт в SIEM.

Шесть проверок при подключении

P2P-туннели на базе WireGuard, трафик идет напрямую между устройствами, без центрального сервера. Management-компоненты — в дата-центрах Tier III в Узбекистане или на инфраструктуре заказчика.

Нет открытых портов — нет поверхности атаки

Трафик идет напрямую между устройствами по P2P-туннелям WireGuard. Корпоративные ресурсы скрыты из публичной сети, исходя из ваших требований.

Микросегментация

Каждый пользователь или группа получает доступ только к назначенным ресурсам. Гранулярные правила по пользователю, группе, IP, порту, протоколу.

Проверка устройств

Контроль версии ОС, средств защиты и обновлений перед подключением. Доступ к сети получают только устройства, соответствующие политике.

Доступ к ресурсам через overlay

Корпоративные ресурсы доступны через авторизованное подключение в overlay-сети. Доступ к подсетям через routing peer без установки клиента на каждый сервер.

Приватный DNS

Внутренние ресурсы разрешаются только внутри overlay-сети организации.

Журнал подключений

Полная история: кто, к какому ресурсу, когда, с какого устройства, как долго. Экспорт событий в SIEM для корреляции.

Цены

Фиксированная стоимость за пользователя в месяц. Все возможности платформы включены в подписку.

UzCloud ZTNA
35 900 сум / пользователь
10 770 000 сум / месяц
Количество пользователей 300
Что входит в подписку:
Шифрование трафика
Микросегментация доступа
Проверка устройств
Приватный DNS
Журнал подключений
Поддержка и обновления

Смежные сервисы

Часто задаваемые вопросы

VPN дает доступ в сеть целиком — пользователь попадает внутрь и видит все. ZTNA — это более современный подход: каждое подключение проверяется отдельно, доступ выдается точечно только к назначенным ресурсам. Поверхность атаки меньше, контроль — полный.

Нет. Используется архитектура routing peer — клиент устанавливается на один сервер в сегменте, который маршрутизирует трафик к остальным ресурсам подсети. На защищаемые серверы клиент не устанавливается.

WireGuard добавляет минимальную задержку — менее 1 мс. Трафик идет напрямую между устройствами, не через центральный сервер. В большинстве сценариев разница в скорости незаметна.

Существующие соединения между устройствами продолжают работать — пользователи не теряют доступ. Невозможны только новые подключения до восстановления. При on-prem развертывании management-сервер резервируется.

Management-компоненты — в сертифицированных ЦОД Tier III в Узбекистане или на инфраструктуре заказчика. Сетевой трафик не маршрутизируется за пределы страны.

Готовы перейти на современный сетевой доступ?

Получите консультацию архитектора решений и расчет стоимости под вашу организацию.

Заполните форму

Отправляя заявку, вы соглашаетесь с политикой обработки персональных данных.