TIONIX Virtual Security — облачная платформа, за разработкой которой стоит российская компания «ТИОНИКС». В список задач входит защита информации, управление доступом и аккаунтами пользователей, контроль целостности информационных систем и данных.
TIONIX Virtual Security включена в Единый отечественный реестр российских программ, а в декабре 2020 года получила сертификат ФСТЭК России (№ 4348).
С помощью платформы можно защищать конфиденциальные данные в критически важных объектах, среди которых могут быть как корпоративные, так и государственные информационные системы.
- идентификация и аутентификация пользователей TIONIX Virtual Security,
- предоставление пользователям данных о прошлой активности в инфраструктуре,
- ограничение числа одновременных сессий каждого пользователя,
- блокирование сеансов доступа при выполнении определённых условий (например, длительного отсутствия активности) или по запросу от пользователя,
- создание администратором списков разрешённых и запрещённых действий пользователей до и после прохождения процедур по получению доступа к платформе (идентификации и аутентификации) и следование этим спискам,
- контроль точности, полноты и корректности данных, которые пользователь вводит или передаёт при взаимодействии с TIONIX Virtual Security.
- обеспечение двухфакторной аутентификации с использованием одноразовых паролей, полученных с помощью алгоритмов Time-based OTP (TOTP) и HMAC-Based OTP (HOTP),
- реализация единого входа на основе протоколов OIDC (с помощью OAuth 2.0) и LDAP с возможностью создания более сложных вариантов федеративной аутентификации (например, объединения нескольких различных федераций),
- возможность построения сложной ролевой модели контроля доступа в соответствии с требованиями ИС,
- контроль активности пользователей (с возможностью блокировки при предположительных атаках по перебору паролей).
- предоставление доступа непосредственно к компонентам инфраструктуры, включая виртуальные машины, и средствам виртуализации, а также управление ими;
- регистрация, сбор, хранение и анализ событий безопасности на уровне виртуальной инфраструктуры;
- управление взаимодействием компонентов виртуальной инфраструктуры, включая настройку сетевой фильтрации и запрет прямого взаимодействия виртуальных машин;
- управление конфигурацией платформы, включая перемещение виртуальных машин и данных и сегментирование инфраструктуры;
- контроль целостности и состава аппаратной части платформы;
- резервное копирование конфигурации виртуальной инфраструктуры.