Zero Trust • Минимальные привилегии • Полный аудит

Единая платформа для управления доступом, цифровыми идентичностями и защищённым обменом

CTfind Security объединяет PAM, IDM и CFS в одну модульную систему, чтобы обеспечить контролируемый доступ к критическим ресурсам, автоматизировать жизненный цикл пользователей и вести непрерывный аудит действий.

Запросить пилот Изучить модули Скачать продукт
Подходит для серверов x64, кластеров Kubernetes и облака. ОС: Linux (Ubuntu, CentOS).
PAM Прокси-доступ, запись, мониторинг, ротация IDM Жизненный цикл, роли, самообслуживание CFS Безопасный обмен, разрешения, аудит Ядро платформы Zero Trust • Политики • Единый аудит
Модули

Три ключевых компонента платформы

Модульная архитектура позволяет начать с приоритетных задач и масштабировать решение без простоев.

PAM — контроль привилегированных сессий

  • Прокси-доступ к SSH/RDP/HTTP(S)
  • Видеозапись и live-мониторинг действий
  • Валидирующие политики и алерты
  • Vault & ротация секретов

IDM — жизненный цикл и роли

  • Создание/перевод/увольнение пользователей
  • Ролевые модели, заявки, согласования
  • Самообслуживание и каталоги доступов
  • Интеграции с HR/AD/LDAP/ITSM

CFS — защищённый обмен

  • Гранулярные права и защищённые ссылки
  • Совместная работа и метки конфиденциальности
  • Сквозной аудит загрузок и скачиваний
🔐

Zero Trust и минимальные привилегии

Доступ только в необходимом объёме и на ограничённый срок, все действия фиксируются в едином журнале.

📈

Масштабируемость и отказоустойчивость

Поддержка серверов x64, Kubernetes и облачной инфраструктуры. Горизонтальное масштабирование модулей.

🧩

Открытые интеграции

Подключение AD/LDAP, SIEM, HR, ITSM через коннекторы, API и webhooks.

Как это работает

Путь доступа под контролем политики и аудита

От заявки на доступ до завершения сессии — каждый шаг прозрачен и проверяем.

Заявка на доступ
Каталог ролей и ресурсов, автоматические маршруты согласований.
Выдача и валидация
Временные права по принципу минимальных привилегий. Политики подтверждения.
Прокси-сессия
Доступ через PAM-прокси с записью, командными фильтрами и мониторингом.
Аудит и расследование
Единый журнал действий, экспорт в SIEM, поиск и воспроизведение сессий.

Ключевые преимущества

  • Централизованный контроль доступа к критическим ресурсам
  • Автоматизация процессов управления идентичностями
  • Сквозной аудит действий пользователей и администраторов
  • Криптографическая защита и соответствие нормам ИБ
  • Гибкая модульная архитектура и открытые API
Интеграции

Легко встраивается в ваш ландшафт

Готовые коннекторы и API для подключения основных систем.

Active Directory LDAP SIEM HRIS ITSM REST API Webhooks

Примеры сценариев

  • Автосоздание аккаунта при выходе сотрудника на работу (HR → IDM → AD)
  • Выдача временного доступа инженеру с записью сессии (IDM → PAM)
  • Безопасная передача конфиденциальных документов (CFS) с аудитом
  • Экспорт событий безопасности в SIEM для корреляции
Скачать

Материалы и инсталляторы

Загрузите продукт и документы для быстрого старта. Ссылки — заглушки, подставьте ваши файлы.

Что внутри инсталлятора

  • Серверные компоненты (PAM, IDM, CFS)
  • Скрипт установки для Ubuntu 22.04 / Docker Compose
  • Примеры конфигов и переменных среды
Стоимость

Простая линейка лицензий

Цены примерные — замените на актуальные. Все планы включают обновления и базовую поддержку.

Base

390 000 ₽/год
  • PAM ядро: SSH/RDP/HTTP(S) прокси
  • Видеозапись сессий
  • До 50 админ. учёток
  • Базовая поддержка
Выбрать Base

Pro

790 000 ₽/год
  • Всё из Base
  • IDM: роли, заявки, HR/AD интеграции
  • До 200 админ. учёток
  • Расширенная поддержка
Выбрать Pro

Enterprise

1 490 000 ₽/год
  • Всё из Pro
  • CFS: защищённый обмен, аудит файлов
  • Неограниченные админ. учётки
  • SLA 24/7, выделенный менеджер
Запросить Enterprise
Соответствие

Создано с учётом требований регуляторов

Поддержка практик ИБ и нормативов для корпоративной и распределённой ИТ-среды.

ФСТЭК 152‑ФЗ ISO/IEC 27001 PCI DSS

Готовы увидеть платформу в деле?

Запросите демонстрацию и пилотный проект под ваши процессы.

Запросить пилот
Свяжитесь с нами

Получите персональную консультацию

Оставьте контакты — команда свяжется для уточнения требований и подготовки пилота.

Форма отправит данные в консоль браузера (демо)

Преимущества внедрения

  • Быстрый старт с приоритетного модуля
  • Снижение рисков инсайдерских действий
  • Сокращение времени аудитов и проверок
  • Единые политики безопасности и ролевая модель

Технические детали

  • Серверные платформы x64, Kubernetes, облако
  • Linux: Ubuntu 22.04 / CentOS
  • Языки: Java, Node.js, Vue 3