áá»áœááºá¯ááºááá¯á·á áá¯áá¹ááá®ááœááºá á¡ááŒá¬ážáá±á¬ á¡áá¯ááºáá®áá»á¬ážááŸáá·áº á¡áá¯ááºáá®áá¯áá¹ááá®áá»á¬ážááá¯ááºáá±á¬ áá¯áá¹ááá®áá»á¬ážááœááºáá²á·ááá¯á· á¡áá±ážááŸáááºáá±á¬ááºáá¯á¶ážá áœá²ááá¯ááºááŒá±ááẠá¡áá»áááºááŒá¬ááŒáá·áºá áœá¬ áááºááŸááá±ááŒá®áž áááºáááºážáá»á¬ážá áœá¬á áááºážááᯠáááá¯á¡ááºáá² á¡áá¯á¶ážááŒá¯ááŒáááºá ááá¹áá¬áá±á«áºááœáẠCOVID-19 áá»á¶á·ááŸá¶á·ááŸá¯ááŸáá·áºá¡áá°á áá¯áá¹ááá®áá á®áá¶ááá·áºááœá²ááŸá¯áá¯á¶ážááŒááºáá»ááºááŒáá·áº áá»áœááºá¯ááºááá¯á·áá¡áá¯ááºáá®áá¬áááẠááá¯ááºáá¶áááºááŒá¬ážááá®ážááŸááŒááºáá¬áá±á¬áááºáááºážáá»á¬ážá¡á¬áž á¡áá±ážááŸá¡áá¯ááºááá¯á·ááœáŸá²ááŒá±á¬ááºážáá±ážáá²á·áááºá áá¯ááºáááºá áááºááá±á á®ážááŒá±á¬ááºážáááŒá áºáá¬áááºááŸá¬áá±á¬áẠáááºáá¡á ááááºážá á¡áááºááŸá¬áá±áááºáž á¡áá®ážáá»ááºáá¬ááᯠáá±á·áá»áá·áºáá²á·áááºá áááºááááºááœááºá ááŒá±ááŸááºážáá»ááºá¡á¬áž áá¯áá¹ááá®áá áºáá¯áá¯á¶ážááá¯á· á¡ááá¯ááºážá¡áá¬ááŒáá·áº áá»á²á·ááœááºáá¬ážááŒá®ážááŒá áºááŒá®ážá áááºááá¯ááºááœáẠáá»áœááºá¯ááºááá¯á·á¡á¬ážáá¯á¶ážááẠáá°ááá¯ááºážá¡ááœáẠá¡á á¯ááá¯ááºá¡ááŒá¯á¶ááá¯ááºá¡áá±ážááááºážá áá áºá¡áá áºááá¯á· áá»á±á¬ááœá±á·á áœá¬áá°ážááŒá±á¬ááºážáá¯áá®ážáá«ážáá®ážáá«ážááŒá áºáááºá
áááºážááá¬á¡áá ááœááºáááºááá¯á·á¡áá±ážááŸáááºáá±á¬ááºááœáá·áºááá¯á¡áá±á¬ááºá¡áááºáá±á¬áºáááºá áá»áœááºá¯ááºááá¯á·ááẠWindows Server á¡áááºážááá¹ááá»á¬ážáá²ááŸáá áºáá¯á¡áá±ááŒáá·áº Microsoft VPN (RRAS) ááá¯á¡áá¯á¶ážááŒá¯áááºá ááœááºáááºááá¯á· áá»áááºáááºáá±á¬á¡áá«á á¡áá»áá¯ážáá»áá¯ážáá±á¬ á¡ááœááºážáá±ážá¡áááºážá¡ááŒá áºáá»á¬ážá áá»áŸáá±ááŸááºáá»á¬ážá ááá¯ááºáá»áŸáá±ááŒááºážáááºáá±á¬ááºááŸá¯áá»á¬ážá áá»áá¯á·ááœááºážáá»ááºááŒá±áá¬áá¶áá°áá»á¬áž CRM á áá áºá¡ááá á¡áá»áá¯ážáá»áá¯ážáá±á¬ á¡ááœááºážáá±ážá¡áááºážá¡ááŒá áºáá»á¬áž áááŸááá¬áá«áááºá áá¯á¶ážááœáẠworkstations áá»á¬ážááŸááá±áá±ážáá°áá»á¬ážá¡ááœáẠRDP access ááᯠRDG gateway ááŸáááá·áº configure áá¯ááºáá«áááºá
ááẠáá¬ááŒá±á¬áá·áº áá®áá¯á¶ážááŒááºáá»ááºááᯠááœá±ážáá»ááºáá²á·áá¬áá² áá«ááŸááá¯áẠáá¬ááŒá±á¬áá·áº ááœá±ážáá»ááºááá»áá¯ážáááºáá¬áá²á á¡áááºá ááá·áºááœáẠMicrosoft á០ááá¯ááááºážááŸáá·áº á¡ááŒá¬ážá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá áºáá¯ááŸááá±ááŒá®ááá¯áá»áŸáẠá¡ááŒá±á ááŸááºážáá±áááºá áááºážááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááẠááá·áºá¡áá¯ááºáá®áá¬áá¡ááœáẠááá¯ááá¯ááœááºáá°ááŒááºáááºááŒá®áž á á»á±ážáááºáá¬ááá¯ááºááœááºááŸááááºá áááºááẠá¡ááºá¹áá«áááºá¡áááºážáááºááᯠááá·áºáááºáá¬ááá¯áááºá ááá¯á·á¡ááŒáẠáááºáááºážáá»á¬ážá¡ááœáẠWindows á¡á áááºá¡ááá¯ááºážáá»á¬ážááᯠáá±á«ááºážáá¯ááºáá¯ááºáᬠá¡ááá¯áááºáá±á¬ááºááœáá·áºááᯠáááºááŸááºááŒááºážááẠáááºáááºážáá»á¬ážá¡ááœáẠááœááºáá°á á±áááºááŒá áºáááºá
VPN ááááºáááᯠááá¯ááºááá¯ááºáááºáá±á¬ááºááŒáá·áºááŸá¯ááŒá®áž áá±á¬ááºááá¯ááºážááœááºá á¡áá¯ááºáá¯á¶áá»á¬ážááŸáá·áº á¡áá±ážááŒá®ážáá±á¬ áááºá¡áááºážá¡ááŒá áºáá»á¬ážááᯠáá»áááºáááºáá±á¬á¡áá«ááœááºá áá»áœááºá¯ááºááá¯á·ááẠtwo-factor authentication ááᯠá¡áá¯á¶ážááŒá¯áá«áááºá áá»áœááºá¯ááºááá¯á·ááẠtwo-factor authentication solutions áá¯ááºáá¯ááºáá°á¡áá±ááŒáá·áº áá»áœááºá¯ááºááá¯á·ááá¯ááºáá¯ááºáá»á¬ážááᯠááá¯ááºááá¯ááºá¡áá¯á¶ážáááŒá¯áá«á áá°ážáááºážáá±áááá·áºáááºá á€áááºááŸá¬ áá»áœááºá¯ááºááá¯á·á áá±á¬áºááá¯ááááºá á¶ááŸá¯ááºážááŒá áºáááºá áááºáááºážáá áºáŠážá á®ááœáẠdomain ááŸáá·áº áá¯áá¹ááá®ááœááºážááŸá á¡áááºážá¡ááŒá áºáá»á¬ážááᯠáá¯á¶áž workstation ááœáẠá á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒáááºá¡ááœáẠá¡áá¯á¶ážááŒá¯ááá·áº ááá¯ááºáá±ážááá¯ááºáá¬áááºááŸááºáá«áá±á¬ ááá¯áááºáá áºáá¯á á®ááŸááááºá
ááááºážááááºážá¡áá»ááºá¡áááºáá»á¬ážá¡á áá¯á¶ááŒá¯á¶áá±ážááŒá áºáááºáá»á¬ážá 80% áá»á±á¬áºááẠá¡á¬ážáááºážáá±á¬ ááá¯á·ááá¯áẠá¡ááá¯ážáá¶ááá±á¬ á áá¬ážááŸááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯ááŒáááºá ááá¯á·ááŒá±á¬áá·áºá two-factor authentication ááᯠáááá«ááºážáá»áá¯ážááŒááºážááẠáá¯áá¹ááá®ááŸáá·áº áááºážá á¡áááºážá¡ááŒá áºáá»á¬ážá áá¯á¶ááŒá¯á¶áá±ážá¡ááá·áºááᯠá¡ááœááºááá¯ážááŒáá·áºá á±ááŒá®áž ááá¯ážáá°ááŒááºáž ááá¯á·ááá¯áẠá áá¬ážááŸáẠááá·áºááŸááºážááŒááºážá¡áá¹ááá¬ááºááᯠáá¯ááá®ážáá«ážá¡áá áá»áŸá±á¬á·áá»ááá¯ááºá á±áᬠááŸááºáááºáá±á¬ á¡áá¯á¶ážááŒá¯áá°ááŸáá·áº áááºááœááºááŸá¯ ááŒá áºáá±á«áºááŒá±á¬ááºážáááºáž áá±áá»á¬á á±áá«áááºá PKI á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºáá±á¬á¡áá«á á áá¬ážááŸáẠá á áºááŸááºááŒá±á¬ááºážááᯠáá¯á¶ážáááááºáá¬ážááá¯ááºáááºá
á¡áá¯á¶ážááŒá¯áá°á¡ááœáẠUI ááŸá¯áá±á¬áá·áºááŸááŒáá·áºáá»áŸáẠá€á¡á
á®á¡á
ááºááẠá¡áá±á¬áá·áºáááºááŒááºážááŸáá·áº á
áá¬ážááŸááºááá·áºááŒááºážáááºááẠááá¯ááá¯ááá¯ážááŸááºážáá«áááºá á¡áááºááŒá±á¬áá·áºááá¯áá±á¬áº ááŸá¯ááºááœá±ážáá±á¬á
áá¬ážááŸááºááᯠááŸááºáááááºáááá¯á¡ááºáá±á¬á·áá«á áá®ážáá¯ááºá¡á±á¬ááºááœáẠá
áá
áºáá¬áá»á¬ážááá·áºááẠáááá¯á¡ááºáá« (áá°áááá¯ááºáá±á¬ áá¯á¶ááŒá¯á¶áá±ážáá°áá«ááá»á¬ážá¡á¬ážáá¯á¶ážááᯠáá»áá¯ážáá±á¬ááºááŒááºáž)á á
áá¬ážááŸááºááẠáááºáá±á«ááºáž 90 áá
áºááŒáááºááẠááŒá±á¬ááºážáá²áááºáááá¯á¡ááºáá« (áááºážááẠááá¯ááºáá±á¬áºáááºážá á¡áá±á¬ááºážáá¯á¶ážá¡áá±á·á¡áá»áá·áºáᯠáá°ááá¬ážáá±á¬áºáááºáž áá±áá¬áá»á¬ážá
áœá¬ááœáẠáá»áá·áºáá¯á¶ážáá²ááŒá
áºáááºá) á¡áá¯á¶ážááŒá¯áá°ááẠá¡ááœááºááŸá¯ááºááœá±ážáá±á¬ PIN áá¯ááºáá
áºáá¯áááŸáááẠááá¯á¡ááºááŒá®áž ááá¯áááºááᯠááá¯á¶ážááŸá¯á¶ážá
á±áá«á ááá¯áááºááᯠááá¯ááºáá¶á¡áááºáá²ááœáẠá¡áááºááŒá±ááŒá± áááºáá±á¬ááºááœá¬ážááá¯ááºááá·áº á
áááºáááºáá¯á¶á
á¶ááŒáá·áº ááŒá¯áá¯ááºááá¯ááºáááºá RFID áááºáá»á¬ážááᯠáá¯á¶ážááœááºážááá¯á· áááºáá±á¬ááºáááºá¡ááœáẠááá¯áááºááŸáá·áº á
áááºáááºáá»á¬ážááœáẠááá·áºááœááºážááá¯ááºáááºá
áááºáá¶áá«ááºáá¯ááºááᯠá
á
áºááŸááºááŒá±á¬ááºážá¡áááºááŒá¯ááŒááºážá¡ááœááºá áá±á¬á·á¡áá»ááºá¡áááºáá»á¬ážááá¯áááºáá±á¬ááºááœáá·áºááŸáá·áº áá¯ááºááŸááºáá¯á¶á
á¶ááŒá±á¬ááºážáá²ááŒááºážáá»á¬ážááŸáá·áº á
á
áºáá±ážááŒááºážáá»á¬ážáá¯ááºáá±á¬ááºáááºá¡ááœáẠá¡áá¯á¶ážááŒá¯áá«áááºá ááá¯áááºáá»á±á¬ááºáá¯á¶ážááŒááºážááẠááŒá±á¬ááºá
áá¬ááá¯ááºáá«á PIN áá¯ááºááᯠááá·áºááŸááºážáááºáááŒá
áºááá¯ááºáá±á¬ááŒá±á¬áá·áºá ááŒáá¯ážáááºážááŸá¯á¡áááºážáááºááŒá®ážáá±á¬ááºá áááºážááᯠááááºááá¯á·ááœá¬ážáá«áááºá áá
áºáá»áááºáááºážááŸá¬áááºá á
áááºáááºáá»á
áºááºááẠáá¯ááºáá°ááŒááºážá áá¯á¶áá°ááœá¬ážááŒááºážááŸáá·áº á¡ááŒá¬ážááá¯ááºááá¯ááºááŸá¯áá»á¬ážá០á¡áááá¡áá»ááºá¡áááºáá»á¬ážááᯠáá¬ááœááºáá±ážáá«áááºá
áá áºááŒá¬ážáá¬áá»á¬áž?
Microsoft á០áá±ážáá¶áá±á«ááºáá®áá±á¬ áááºáá±á¬ááºáá¯á¶ážá áœá²ááŒááºážááá¯ááºáᬠááŒá¿áá¬á¡ááœáẠááŒá±ááŸááºážáá»ááºááẠá¡ááŒá±á¬ááºážáá áºáá¯áá¯ááŒá±á¬áá·áº áááá·áºáá»á±á¬áºáá«áá áááºááẠPKI á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶áá áºáá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááá¯ááºááŒá®áž VDI á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶á¡áá»áá¯ážáá»áá¯ážááœáẠáá»áœááºá¯ááºááá¯á·áá áááºáááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á two-factor á á áºááŸááºááŒá±á¬ááºážááᯠáááºááŸááºáááºááŸááºááá¯ááºááẠ(Citrix Virtual Apps ááŸáá·áº Desktopsá Citrix ADCá VMware Horizoná VMware Unified Gatewayá Huawei Fusion) ááŸáá·áº áá¬á·ááºáá²áá¯á¶ááŒá¯á¶áá±ážá áá áºáá»á¬áž (PaloAltoá CheckPointá Cisco) ááŸáá·áº á¡ááŒá¬ážáá¯ááºáá¯ááºáá»á¬ážá
á¥ááá¬á¡áá»áá¯á·ááᯠáá»áœááºá¯ááºááá¯á·áááááºáá±á¬ááºážáá«ážáá»á¬ážááœáẠááœá±ážááœá±ážáá¬ážáá«áááºá
áá±á¬ááºáá±á¬ááºážáá«ážááœáẠMSCA á០á¡ááá¡ááŸááºááŒá¯áááºááŸááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á OpenVPN ááᯠá á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒáá·áº áááºááŸááºááŒááºážá¡ááŒá±á¬ááºáž ááœá±ážááœá±ážáá«áááºá
áááºááŸááºáá áºáá¯áááºážááá¯ááºáá«á
PKI á¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒááºážááŸáá·áº áááºáááºážáá áºáŠážá á®á¡ááœáẠáá¬á·ááºáá²á ááºáá á¹á ááºážáá»á¬ážááᯠáááºáá°ááŒááºážááẠá¡ááœááºááŸá¯ááºááœá±ážáá¯á¶áá±á«áºáá«á ááá¯á·ááá¯áẠá¥ááá¬á¡á¬ážááŒáá·áºá á áááºáááºááᯠáá»áááºáááºááẠáááºážááá¬ááá¯ááºáᬠááŒá áºááá¯ááºááŒá±áááŸááá«áá áá»áœááºá¯ááºááá¯á·á JAS á á áºááŸááºááŒá±á¬ááºážá¡áááºááŒá¯ááŒááºážáá¬áá¬á¡áá±á«áº á¡ááŒá±áá¶áá¬ážááá·áº áá áºááŒáááºá áá¬ážááŸááºáá»á¬ážááŒáá·áº ááŒá±ááŸááºážáá»ááºááŸááá«áááºá á¡áá±á¬ááºá¡áá¬ážá áá á áºáá°áá»á¬ážá¡áá±ááŒáá·áº áááºááẠáá±á¬á·ááºáá² (Google Authenticatorá Yandex Key)á áá¬á·ááºáá² (áááºááá·áºáááºááá¯ááºáᬠRFCá á¥ááá¬á JaCarta WebPass) ááᯠá¡áá¯á¶ážááŒá¯ááá¯ááºáááºá á áááºáááº/ááá¯áááºáá»á¬ážá¡ááœáẠáá°áá®áá±á¬ááŒá±ááŸááºážáá»ááºá¡á¬ážáá¯á¶ážáá®ážáá«ážááᯠáá¶á·ááá¯ážáá¬ážáááºá áá»áœááºá¯ááºááá¯á·áááááºáááºáá¬ážáá±á¬á á¬áá»á¬ážááœáẠááœá²á·á ááºážááŸá¯áá¯á¶á á¶ááá°áá¬á¡áá»áá¯á·ááá¯áááºáž áá»áœááºá¯ááºááá¯á·ááŒá±á¬áá²á·áá«áááºá
á¡áá±á¬ááºá¡áá¬ážá áá á áºááŒááºážáááºážáááºážáá»á¬ážááᯠOTP ááŒáá·áº áá±á«ááºážá ááºááá¯ááºááẠ- á¥ááá¬á¡á¬ážááŒáá·áºá ááá¯ááá¯ááºážá¡áá¯á¶ážááŒá¯áá°áá»á¬ážááá¯áᬠáááºááœáá·áºááŒá¯ááá¯ááºááŒá®áž ááá¹ááááºáááºáá±á¬á·ááºáá»á¬áž/áááºá áºáá±á¬á·áá»á¬ážááᯠááá¯áááºáá áºáá¯áá±á«áºááŸá áááºááŸááºáá áºáá¯ááŒáá·áºáᬠá á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááá¯ááºáááºá
áá»áœááºá¯ááºááá¯ááºáááºážá áá®ážááŒá¬ážááá±á¬ááá¬áááŒá±á¬áá·áºá áááºážááá¬ááá¯ááºáá±á¬ áá°áááºáá»ááºážá¡áá»á¬ážá¡ááŒá¬ážááẠá¡áá±ážááááºážá¡áá¯á¶ážááŒá¯ááœáá·áºááᯠá áááºáááºááŸááºáá¬ááœáẠá¡áá°á¡áá®ááá°áááºá¡ááœáẠáááŒá¬áá±ážáá®á áá»áœááºá¯ááºáᶠáá¯áá¹ááá¯ááºáá±ážá¡á áá»ááºážáááºáá²á·ááŒáááºá áá®áá±á¬á· á¡ááŒá±á¡áá±á áááºáá°á áááºááᯠáá¯ááºážááœááºáá±áá² ááá¯áᬠáááºážáááºáž á ááºážááŒáá·áºááá¯ááºáá²á·áááºá ááŒá®ážáá¬ážáá±á¬ áá¯áá¹ááá®ááŒá®ážáá»á¬ážááá¯ááºáá±á¬ á¡áá»ááºááŸá áºáá»áẠá¡áá±á¬ááºá¡áá¬ážá áá á áºááŒááºážááá¯ááºáᬠááŒá±ááŸááºážáá»ááºáá»á¬áž á¡áá«á¡ááẠáá¬áááºááŒá®áž á¡ááŸááºáá¶ááááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯áá±á¬á¡áá« á¡á¶á·ááŒááœááºáá±á¬ááºážáááºá á¡ááœááºááŒá®ážáá¬ážááŒá®áž áá¬áááºááŒá®ážáá¯áá¹ááá®áá»á¬áž (á¡áá¯ááºáá®ááá¯ááº) ááẠáááºážááá¯á·á áá¯á¶ážááœááºáá»á°áá¬áá»á¬ážááœáẠTeamViewer ááᯠááá¯ážááá¯ážááŸááºážááŸááºáž ááá·áºááœááºážááẠá¡ááŒá¶ááŒá¯ááá·áºá¡áá« ááá·áºáá»ááºááẠáŠážáááºáá»ááºááœáẠá¡á¶á·á¡á¬ážááá·áºá áᬠááá á¹á áá»á¬ážáááºáž ááŸááá²á·áááºá
áááºááŸáá¡ááŒá±á¡áá±ááœáẠ"Aladdin R.D" áá¯áá¹ááá®á០áá»áœááºážáá»ááºáá°áá»á¬ážá áááºááá±á¬áºááá¯ááááºá¡ááŒá±áá¶á¡áá±á¬ááºá¡á¡á¯á¶ááá¯á· áá±ážáá¶áá±á«ááºáá®áá±á¬áááºáá±á¬ááºááŒááºážááá¯ááºáᬠááŒá¿áá¬áá»á¬ážááᯠááŒá±ááŸááºážááẠáá¬áááºááŸááá±á¬áá»ááºážáááºááŸá¯áá
áºáá¯ááᯠá¡ááŒá¶ááŒá¯áá«á á€á¡áá«áááááœááºá áá±áá°áá»á¡á¬ážááŒáá·áº áá
áºááá¯ááºáá±á¡áá®ážáá»ááºá¡á
áá¯ážááá¡á
ááœáẠáá»áœááºá¯ááºááá¯á· á
áááºáá±á¬ááºááœááºáá²á·áá«áááºá
source: www.habr.com