Кейс / Разработка · Безопасность
VPN и защищённый удалённый доступ для распределённой команды
Настроили корпоративный VPN с MFA для команды разработчиков в Ереване, Москве и Тбилиси. 15 человек подключены за 2 рабочих дня.
Задача
Что было до нас
ИТ-компания, разработчики в 3 городах. Доступ к корпоративным ресурсам — через RDP напрямую с открытым портом. Пароли общие, без второго фактора. Безопасник из инвестора потребовал закрыть уязвимость.
- Открытый RDP-порт — цель для перебора паролей
- Нет второго фактора аутентификации
- Общие пароли у нескольких сотрудников
- Нет журнала доступа — кто и когда подключался неизвестно
Решение
Что сделали
Развернули WireGuard VPN-сервер на облачном VPS, настроили MFA через TOTP, закрыли прямой RDP-доступ извне. Каждый сотрудник получил уникальный ключ и инструкцию. Журнал подключений — в мониторинг.
- WireGuard VPN на облачном VPS — быстрый и надёжный
- MFA через Authy/Google Authenticator для каждого сотрудника
- Уникальные ключи: при увольнении — один файл, доступ закрыт
- Мониторинг подключений с уведомлениями о нестандартной активности
2 дня
от задачи до полного подключения всей команды из 15 человек
MFA
второй фактор для каждого сотрудника — TOTP через мобильное приложение
0 портов
открытых наружу — RDP закрыт, доступ только через VPN-туннель
Похожая задача? · ответим в течение дня
Обсудим
ваш проект
Расскажите о ситуации — разберём задачу, предложим решение и назовём стоимость.
- Email: hello@aybbenlab.am
- Телефон: +374 00 000 000
- Telegram: @aybbenlab
- Часы работы: пн–пт, 10:00–19:00 (AMT)