Интеграции
САКУРА не заменяет ваши системы, а добавляет к ним знание о состоянии каждого устройства. VPN решает, кого пускать, каталог — в какие группы, SIEM — что расследовать.
Каталог интеграций
Готовые коннекторы САКУРЫ 3. Нужной системы нет в списке — посмотрите универсальные механизмы ниже.
Через API шлюза и группы LDAP или через RADIUS. Поддерживаются кластеры и несколько шлюзов.
ZTN-клиент «Кода Безопасности» вместе с «Континент 3» или «Континент 4».
Шлюз С-Терра версии 5, клиенты Windows и Linux.
с 3.2ЭЛВИС-ПЛЮС, клиенты Windows и Linux.
с 3.2.1ИнфоТеКС, клиенты Windows и Linux.
с 3.2.1Remote Access VPN и Identity Awareness, с группами LDAP или без них.
АМИКОН, через RADIUS. Доступ меняется без разрыва VPN-сессии.
Клиент OpenVPN Connect и сбор метрик подключения.
новое в 3.3NETAMS — контроль доступа внутри корпоративной сети. Windows, Linux и macOS.
с 3.2.1Группы пользователя, блокировка, перемещение между группами Compliance и No-compliance.
Совместимость с ALD Pro 3.0 подтверждена вместе с «Группой Астра».
Запросы групп и атрибутов пользователя в сценариях.
Контроллер домена РЕД СОФТ.
И другие LDAP-совместимые каталоги.
Доступность сервера KSC и версия KES на рабочем месте.
Встроенное правило «Состояние антивирусов».
Готовые правила: наличие клиента, службы, версия агента.
Хранение секретов интеграций вне конфигурации САКУРЫ.
новое в 3.3События по syslog: нарушения, результаты серверных сценариев, произвольные поля в шаблоне.
Данные о ПО и устройствах через REST-сценарии, с локальным кэшем.
Единая платформа управления — интеграция в САКУРА 3.
Уведомления о событиях по почте.
новое в 3.3Сертификат Ready for Astra, работа в режиме мандатного контроля целостности.
Агент на РЕД ОС 7.3 и 8, установка сервера на РЕД ОС 8.
Альт Рабочая станция и Альт Сервер 10 и 11.
Совместимость подтверждена вместе с «Группой Астра».
Нет готового коннектора — соберите сценарий
Сценарии САКУРЫ умеют обращаться к внешним системам напрямую. Так подключают системы, для которых нет готовой интеграции.
- REST-запросы к внешним системам, в том числе с mTLS
- RADIUS, в том числе несколько шлюзов одновременно
- LDAP-запросы: проверить блокировку, прочитать группы, изменить членство
- SSH-команды к UNIX-системам
Проверим интеграцию с вашим стеком
Расскажите, какой VPN и каталог у вас стоят, — покажем схему подключения на пилоте.