Кейс / Разработка · Безопасность

VPN и защищённый удалённый доступ для распределённой команды

Настроили корпоративный VPN с MFA для команды разработчиков в Ереване, Москве и Тбилиси. 15 человек подключены за 2 рабочих дня.

Задача

Что было до нас

ИТ-компания, разработчики в 3 городах. Доступ к корпоративным ресурсам — через RDP напрямую с открытым портом. Пароли общие, без второго фактора. Безопасник из инвестора потребовал закрыть уязвимость.

  • Открытый RDP-порт — цель для перебора паролей
  • Нет второго фактора аутентификации
  • Общие пароли у нескольких сотрудников
  • Нет журнала доступа — кто и когда подключался неизвестно

Решение

Что сделали

Развернули WireGuard VPN-сервер на облачном VPS, настроили MFA через TOTP, закрыли прямой RDP-доступ извне. Каждый сотрудник получил уникальный ключ и инструкцию. Журнал подключений — в мониторинг.

  • WireGuard VPN на облачном VPS — быстрый и надёжный
  • MFA через Authy/Google Authenticator для каждого сотрудника
  • Уникальные ключи: при увольнении — один файл, доступ закрыт
  • Мониторинг подключений с уведомлениями о нестандартной активности

2 дня

от задачи до полного подключения всей команды из 15 человек

MFA

второй фактор для каждого сотрудника — TOTP через мобильное приложение

0 портов

открытых наружу — RDP закрыт, доступ только через VPN-туннель

Похожая задача? · ответим в течение дня

Обсудим
ваш проект

Расскажите о ситуации — разберём задачу, предложим решение и назовём стоимость.