Безопасный доступ к корпоративным ресурсам за считанные минуты

MaxProtocol — платформа корпоративного доступа на основе Zero Trust Network Access. Она управляется через единую веб-панель и позволяет:

  • Развернуть защищённую сеть с управляемым шлюзом за 10 минут
  • Настроить правила доступа для команд и отдельных сотрудников
  • Безопасно подключить локальные сети, 1С, CRM- и ERP-системы, файловые серверы и базы данных
Панель управления MaxProtocol — сети и шлюзы

Подключение без перестройки корпоративной сети

Для начала работы не требуется закупать аппаратные шлюзы или менять существующую сетевую архитектуру. Администратор создаёт сеть в панели, размещает коннектор в инфраструктуре компании и описывает разрешённые маршруты.

1

Создайте сеть

Выберите регион управляемого шлюза и задайте параметры изолированной сети.

2

Подключите инфраструктуру

Разместите коннектор и создайте туннель до серверов, подсетей или внутренних сервисов.

3

Назначьте доступ

Добавьте сотрудников и команды, затем разрешите им только необходимые ресурсы и порты.

Облачное управление, защищённый контур внутри компании

MaxProtocol разделяет управление доступом и подключение к корпоративным ресурсам. Администратор работает в облачной панели, пользователи подключаются через управляемые шлюзы, а связь с внутренней инфраструктурой обеспечивает коннектор MaxProtocol.

  • Пользователи

    Сотрудники и команды получают доступ в соответствии с назначенными правилами.

  • Инфраструктура MaxProtocol

    Облачная панель и управляемые шлюзы в выбранных регионах.

  • Инфраструктура заказчика

    Коннектор предоставляет контролируемый маршрут к разрешённым внутренним ресурсам.

Изолированные сети и управляемые шлюзы

Для каждой сети задаются собственная IP-подсеть, регионы, шлюзы и набор правил. Проекты, подразделения и отдельные контуры можно разделять между собой.

  • Несколько регионов в одной сети

  • Постоянный публичный адрес шлюза для белых списков

  • Два коннектора: OpenVPN XOR и Прямое подключение

  • Деактивация шлюза и связанных с ним туннелей из панели

Список сетей и шлюзов в панели MaxProtocol

Основные операции без обращения в поддержку

  • Сотрудники — приглашение по email, деактивация без удаления, сброс пароля.

  • Роли — разделение прав: управление платформой, биллинг, рядовой пользователь.

  • Правила и справочник — адреса, подсети и домены и правила доступа к ним.

  • Команды — группировка под отделы и проекты, сотрудник в нескольких командах.

  • Сети и регионы — создание сети, добавление региона, деактивация шлюза.

  • DNS и выход в интернет — настройки отдельно по каждой сети и сотруднику.

Как устроено внутри

Облачная панель

Облачная панель

Единая точка управления организациями, пользователями, сетями, шлюзами, туннелями и политиками.

Шлюзы и коннекторы

Шлюзы и коннекторы

Управляемые шлюзы автоматически разворачиваются в выбранном регионе и получают маршрут к разрешённым ресурсам через коннектор, установленный внутри инфраструктуры заказчика.

Туннели

Туннели

Подключение к ресурсам выполняется через OpenVPN XOR с обфускацией трафика либо по прямому соединению через SSH или HTTPS.

Изоляция сетей

Изоляция сетей

У каждой сети собственная IP-подсеть, шлюзы, туннели и правила доступа.

Фильтрация трафика

Фильтрация трафика

Неограниченное количество правил на сеть, приоритет по порядку и отдельное действие для трафика вне правил.

Аутентификация

Аутентификация

Пароль и второй фактор: код на email или код из приложения-аутентификатора.

Поддержка платформ

  • Windows

    Microsoft Store или .exe

  • macOS

    App Store или .dmg

  • iOS

    App Store

  • Android

    Google Play или .apk

Проверьте платформу на своей инфраструктуре

Доступ к веб-панели открывается сразу после подключения. Администратор самостоятельно разворачивает платформу, публикует первый корпоративный ресурс и настраивает политики доступа. Аппаратные шлюзы и подготовка сетевой инфраструктуры не требуются.

Получить демонстрацию

Частые вопросы

Обычный VPN пускает подключившегося в сеть целиком. Здесь доступ описывается правилами: источник — команда или конкретный сотрудник, назначение — адрес или подсеть, действие — разрешить или запретить. Для трафика, не попавшего ни в одно правило, задаётся действие по умолчанию, в том числе «запретить».

Сеть со шлюзом разворачивается примерно за 10 минут. До этого — включить многофакторную аутентификацию, пригласить сотрудников и собрать команды; после — поднять туннель до сервера с ресурсом и раздать приложение. Работы на сетевом оборудовании не требуются.

Нет. Шлюз разворачивается платформой в выбранном регионе. Со стороны компании настраивается только туннель до сервера, на котором находится ресурс: OpenVPN XOR или прямое подключение.

Windows, macOS, iOS и Android. Установка из Microsoft Store, App Store и Google Play либо напрямую файлами .exe, .dmg и .apk.

Доступ выдаётся команде: сотрудника добавили в команду — он получил доступ к назначенным ей сетям. Отзыв — деактивация учётной записи, доступ ко всем сетям организации прекращается немедленно, данные записи при этом сохраняются.

Центр активности показывает входы сотрудников: имя, действие, дату и IP-адрес, с поиском по сотруднику и сортировкой по времени. Перечень фиксируемых событий расширяется.

Да, через приватный DNS. На сеть указываются один или два ваших DNS-сервера и до пяти доменов, запросы к которым направляются на них; остальные запросы идут на публичный DNS.

Да. Политика интернет-доступа задаётся для каждого сотрудника отдельно: выход через выходной узел выбранного региона или через собственный IP-адрес.