📢 Аутентификация в сети и без — 21 мая 2026 г. в 09:40:43.689
📢 Аутентификация в сети и без PAM-система — единственный способ входа на целевые устройства. В этом и есть её ценность — все привилегированные сессии проходят через один контролируемый «шлюз». Однако это же означает, что тот, кто получает доступ к PAM-системе, может получить доступ ко всему. Именно поэтому защиту входа в PAM и защиту целевых устройств нужно разделять на уровни, чтобы открытие одного замка не означало открытие другого. 🔒 Первый уровень — защита входа в СКДПУ НТ В PAM-платформу встроена собственная 2FA на основе алгоритма TOTP. Одноразовый код генерирует мобильное приложение-аутентификатор или аппаратный токен. В отличие от приложения, токен работает полностью автономно — генерация происходит без сетевого подключения и не зависит от внешних сервисов. Это закрывает атаки через перехват SMS и компрометацию мобильного приложения. Скопировать такой токен нельзя — при утере он деактивируется. Автономное использование особенно актуально для изолированных инфраструктур — объектов КИИ, предприятий ОПК и ЦОДов. Мобильной сети нет, личные устройства использовать нельзя, — а значит, единственным способом организовать второй фактор остаётся аппаратный токен. 🔒 Второй уровень — защита доступа к целевым системам При подключении пользователь проходит аутентификацию смарт-картой или PKI-токеном. Ключ хранится в защищённой памяти устройства и физически его не покидает — система получает криптографическое доказательство того, что ключ у пользователя есть. Такой подход исключает брутфорс, кейлоггинг и фишинг на архитектурном уровне: все три атаки направлены против пароля, а его в схеме и вовсе нет. СКДПУ НТ поддерживает интеграцию с устройствами Рутокен и Аладдин.

