Система контроля доступа к сети NAICE Eltex получила новые механизмы защиты корпоративной сети

Компания Eltex выпустила новую версию системы контроля сетевого доступа NAICE 1.2, расширив её возможности в области защиты корпоративной инфраструктуры, централизованного управления доступом и интеграции с существующими ИТ-системами предприятий.
В версии 1.2 разработчики сосредоточились на повышении уровня защиты системы и удобстве её эксплуатации. Одним из ключевых нововведений стала поддержка двухфакторной аутентификации для WEB-интерфейса. Теперь при входе администратор может подтверждать авторизацию с помощью одноразовых кодов из TOTP-приложений или по электронной почте, что существенно снижает риск компрометации учётных записей
Дополнительным уровнем защиты стали политики блокировки пользователей. Система позволяет автоматически реагировать на попытки подбора паролей, контролируя количество неудачных попыток входа, время блокировки и период их учёта.
В NAICE также появился раздел с активными сессиями, отображающий все текущие подключения пользователей в режиме реального времени. Благодаря этому администратор получает полную картину происходящего в сети и может оперативно выявлять подозрительную активность. На основе этого механизма также реализовано ограничение количества одновременных подключений по одной учётной записи.
Среди других изменений – поддержка протокола EAP-TTLS для безопасной аутентификации в проводных и беспроводных сетях, управление сертификатами RADIUS и HTTPS непосредственно через WEB-интерфейс без ручной настройки серверов, а также расширение возможностей интеграции с Microsoft Active Directory. В частности, система получила поддержку вложенных групп, глобального каталога Active Directory и автоматического управления учётной записью компьютера, что особенно актуально для крупных распределённых организаций.
В версии 1.2 появилась возможность развёртывания отказоустойчивого кластера по схеме 1+1 с использованием готовых OVA- и QCOW2-образов виртуальных машин, что позволяет значительно сократить время ввода системы в эксплуатацию.
NAICE уже сегодня применяется для построения централизованной системы контроля доступа в корпоративном, промышленном, банковском и государственном секторах, где критически важно обеспечить единые политики безопасности, прозрачность всех подключений и устойчивость сетевой инфраструктуры. Решение поддерживает отечественные операционные системы, может работать в отказоустойчивом кластере и предоставляет организациям единый центр управления доступом ко всем сетевым ресурсам.