Логотип
Баннер в шапке 1
Баннер в шапке 2

AT Consulting: ЦУП 2.0 Модуль управления секретами

Продукт
Разработчики: AT Consulting (Группа ЭйТи Консалтинг)
Технологии: ИБ - Аутентификация,  ИБ - Средства шифрования

Содержание

[Свернуть]

ЦУП 2.0 Модуль управления секретами — продукт компании AT Consulting, зарегистрированный в реестре российского ПО под № 5757 от 20.09.2019.

2025: Сертификация ФСТЭК по четвертому уровню доверия

Программное обеспечение ЦУП 2.0 Модуль управления секретами, разработанное компанией «АТ Консалтинг», получило сертификат соответствия средств защиты информации требованиям по безопасности информации Федеральной службы по техническому и экспортному контролю России (ФСТЭК) № 4921 от 25.03.2025. Сертификация подтвердила, что продукт отвечает требованиям, предъявляемым к четвертому уровню доверия, а также к техническим условиям. Об этом разработчик сообщил 31 марта 2025 года.

Прохождение испытаний ФСТЭК России является важным этапом развития любого программного обеспечения в сфере информационной безопасности. Сертификат подтверждает полное соответствие продукта высоким стандартам защиты данных, что повышает доверие со стороны заказчиков. Использование сертифицированных решений становится необходимой составляющей обеспечения безопасности данных в условиях растущей угрозы кибератак и утечек информации.

«
Получение сертификата ФСТЭК России для нас было стратегически важной задачей. Этот результат подтверждает, что наше решение соответствует самым строгим требованиям безопасности, что особенно важно для наших клиентов, работающих в критически важных отраслях. Наличие сертификата ФСТЭК России укрепляет доверие к отечественным разработкам и способствует развитию рынка информационной безопасности в стране,
сказал Денис Ковалев, директор по информационной безопасности «АТ Консалтинг».
»

2024

Совместимость с Astra Linux Special Edition

Компания «АТ Консалтинг» (входит в «Росатом») и «Группа Астра» завершили испытания на совместимость российских решений: модуля управления секретами ЦУП — 2.0 и операционной системы Astra Linux. Корректную и стабильную работу программного продукта в безопасной среде ОС Astra Linux подтверждает сертификат, выданный в рамках программы технологического партнерства Ready for Astra. Данный шаг станет для компаний хорошим импульсом в части расширения сотрудничества и реализации новых проектов. Об этом «АТ Консалтинг» сообщил 3 апреля 2024 года.

Проверку на совместимость провели инженеры «АТ Консалтинг», выполнив все пункты испытаний для модуля управления секретами, включая тесты в режиме замкнутой программной среды, то есть при повышенном уровне безопасности операционной системы. Эксперты со стороны «Группы Астра» подтвердили итоги тестирования коллег-партнеров, что отмечено в протоколе исследования.

«
Компания «АТ Консалтинг» — платиновый партнер «Группы Астра». Сотрудничество позволяет нашим заказчикам упростить закупки и реализацию комплексных проектов в своих ландшафтах, которые включают как программные, так и аппаратные решения. Клиенты также получают возможность более оперативно решать вопросы, возникающие на стыке технологий. Получение сертификата совместимости модуля управления секретами ЦУП — 2.0 и ОС Astra Linux – важный этап сотрудничества с Группой, который повысит доверие к нашему продукту и расширит спектр возможностей для реализации новых проектов, — говорит Денис Ковалев, директор направления информационной безопасности «АТ Консалтинг».
»

«
Нам важно гарантировать клиентам, что все решения, подключаемые к ОС Astra Linux, будут выполнять свои функции без перебоев, поэтому тестируем стороннее ПО и оборудование на предмет их стабильной и корректной работы в среде нашей операционной системы, а успешные результаты подтверждаем сертификатами. Продукт компании «АТ Консалтинг» доказал совместимость с ОС Astra Linux. Это означает, что все его внедрения будут проходить быстро, — подчеркнул Алексей Трубочев, директор департамента сопровождения «Группы «Астра».
»

В ближайшей перспективе «АТ Консалтинг» планирует сертифицировать модуль управления секретами ЦУП версии 2.0 на соответствие требованиям ФСТЭК, что станет дополнительным подтверждением безопасности продукта. Пульт управления безопасностью публичного облака

Возможности, преимущества и функциональная архитектура

Продукт обеспечивает безопасное хранение и распространение секретов (SSH-ключей, API-токенов, сертификатов и пр.), а также гарантирует контроль за использованием доступов в сложных, высоконагруженных ИТ-инфраструктурах. Модуль позволяет наладить своевременную, автоматизированную ротацию секретов компании без участия специалистов эксплуатации.

ЦУП 2.0 Модуль управления секретами используется для решения следующих задач (по информации на февраль 2024 года):

  • Выдача SSH-сертификата, который будет действителен только на время регламентных работ на объекте инфраструктуры.
  • Автоматизированная ротация локальных учетных записей на серверах.
  • Построение процесса доставки кода CI/CD с использованием динамических учетных данных и полным исключением доступа к ним сотрудников эксплуатации.
  • Обеспечение межсервисного взаимодействия внутри приложения с использованием динамических учетных данных.
  • Реализация централизованной смены сертификатов на объектах инфраструктуры.
  • Организация управления доступами к кассовому программному обеспечению, что актуально для ритейла.

Продукт обладает всеми необходимыми характеристиками для работы в высоконагруженном режиме:

  • Отличное масштабирование.
  • Возможность построить геораспределенное отказоустойчивое решение.
  • Разнообразная и постоянно пополняемая система плагинов.

Функциональная архитектура продукта

ЦУП 2.0 Модуль управления секретами разработан с целью импортозамещения таких продуктов, как Vault компании HashiCorp и CyberArk Secrets Management.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (59)
  Инфосистемы Джет (50)
  ДиалогНаука (39)
  Softline (Софтлайн) (38)
  Информзащита (36)
  Другие (877)

  Индид, Indeed (ранее Indeed ID) (8)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Softline (Софтлайн) (2)
  Национальный аттестационный центр (НАЦ) (2)
  Другие (33)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  Другие (49)

  Уральский центр систем безопасности (УЦСБ) (6)
  Индид, Indeed (ранее Indeed ID) (4)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  Compliance Control (Комплаенс контрол) (2)
  Другие (56)

  Softline (Софтлайн) (2)
  ДиалогНаука (2)
  Индид, Indeed (ранее Indeed ID) (2)
  Информзащита (2)
  IT Expertise (ИТ-Экспертиза) (1)
  Другие (19)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 60)
  СэйфТек (SafeTech) (6, 39)
  FalconGaze (Фалконгейз) (1, 38)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (480, 237)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  СэйфТек (SafeTech) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  IT-Lite (АйТи Лайт) (1, 1)
  Другие (1, 1)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  СэйфТек (SafeTech) (1, 3)
  Shenzhen Chainway Information Technology (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 2)
  Мультифактор (Multifactor) (1, 1)
  Другие (9, 9)

  Индид, Indeed (ранее Indeed ID) (2, 2)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  X5 Group (1, 1)
  RooX Solutions (Рукс Солюшенс) (1, 1)
  Газпром (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Indeed Access Manager (Indeed AM) - 46
  FalconGaze SecureTower - 38
  PayControl - 23
  3-D Secure (3D-Secure) - 23
  Avanpost IDM Access System - 20
  Другие 284

  Indeed Access Manager (Indeed AM) - 6
  Indeed PAM - Indeed Privileged Access Manager - 2
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Solar webProxy Шлюз веб-безопасности - 1
  PayControl - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  PayControl - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Shenzhen Chainway C-серия RFID-считывателей - 3
  МТС ID - 2
  Indeed Access Manager (Indeed AM) - 2
  Другие 10

  Indeed PAM - Indeed Privileged Access Manager - 2
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1
  RooX UIDM Система управления аутентификацией и авторизацией - 1
  Indeed Access Manager (Indeed AM) - 1
  Multifactor Сервис многофакторной аутентификации - 1
  Другие 2

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (45)
  ДиалогНаука (35)
  Информзащита (34)
  Leta IT-company (26)
  Другие (752)

  Концерн Автоматика (2)
  Softscore UG (2)
  TUV Austria (2)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Другие (40)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Inspect (3)
  ОКТРОН (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (36)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  ИнфоТеКС (Infotecs) (2)
  Информзащита (2)
  Другие (41)

  ДиалогНаука (2)
  Информзащита (2)
  ICL Services (АйСиЭл Сервисез) (1)
  Step Logic (Стэп Лоджик) (1)
  Актив (Актив-софт) (1)
  Другие (15)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Код Безопасности (15, 36)
  ИнфоТеКС (Infotecs) (33, 34)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 23)
  Системы распределенного реестра (3, 19)
  Другие (441, 257)

  Системы распределенного реестра (2, 2)
  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Softscore UG (1, 2)
  R-Vision (Р-Вижн) (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Shenzhen Chainway Information Technology (1, 3)
  ИнфоТеКС (Infotecs) (2, 2)
  АТ бюро (ESMART) (1, 1)
  Калуга Астрал (1, 1)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 1)
  Другие (7, 7)

  Код Безопасности (2, 2)
  SpamTitan Technologies (1, 1)
  Digital Design (Диджитал Дизайн) (1, 1)
  Актив (Актив-софт) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Total Security - 18
  Secret Net - 15
  SmartDeal - 14
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 14
  Континент NGFW (ранее АПКШ Континент) - 14
  Другие 323

  Softscore UG: Anwork Бизнес-коммуникатор - 2
  Квазар - 1
  КриптоБиоКабина (КБК) - 1
  ИнфоТеКС ViPNet QSS Phone квантовый телефон - 1
  Госключ - 1
  Другие 10

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 7

  Shenzhen Chainway C-серия RFID-считывателей - 3
  Континент NGFW (ранее АПКШ Континент) - 1
  Госключ - 1
  ViPNet SIES Core - 1
  Rutoken - 1
  Другие 8

  Континент NGFW (ранее АПКШ Континент) - 2
  SpamTitan - 1
  Guardant DL Программные ключи - 1
  ИСКО Ареопад Информационная система коллегиальных органов - 1
  Континент АП - 1
  Другие 0