Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Avanpost DS: отечественная служба каталогов без использования open source

Компания Аванпост более трех лет занималась разработкой продукта и в сентябре выпустила релиз LDAP-каталога Avanpost DS, решение по централизованному управлению пользователями, аутентификацией и авторизацией в Linux-инфраструктурах с возможностью иерархического представления объектов. Продукт предназначен для использования в крупных корпорациях. Главное отличие продукта от аналогов — собственная разработка без использования Opensource решений. Это дает пользователям решения целый ряд преимуществ: высокую производительность, масштабируемость и безопасность, а также неограниченное расширение функционала.

Что такое Avanpost DS

Avanpost Directory Service — служба каталогов, которая предоставляет централизованную авторизацию, аутентификацию и идентификацию, а также хранит информацию о ресурсах корпоративной сети. Функционал продукта схож с Windows Active Directory. 

Все инфраструктурные сервисы, необходимые для работы каталога и домена, реализованы посредством интеграции с другими решениями — например, с PowerDNS для предоставления службы разрешения имен. 

Avanpost DS — собственная разработка Avanpost, написанная без использования элементов конкретных операционных систем. Контроллер домена Avanpost DS может быть развернут на любой Linux-машине. Совместимость была протестирована с четырьмя основными российскими дистрибутивами— Astra Linux, ALT Linux, ROSA и РЕДОС, также поддерживаются наиболее распространенные opensourse—операционные системы— Debian, Ubuntu и CentOS. Доменные клиенты есть для четырех российских дистрибутивов и возможно расширение поддержки других ОС по запросу

Служба может интегрироваться с любыми инфраструктурными решениями, DNS-серверами и серверами управления конфигурацией, выступая для них бэкендом. Avanpost предоставляет точки интеграции с REST API, LDAP-интерфейсами и CIM 2.0-интерфейсами.

Какие задачи решает Avanpost DS и для кого он создан

В настоящий момент реализуется интеграция с DNS-серверами, поддержка двухсторонних доверительных отношений с Windows Active Directory и поддержка групповых политик. Пилотные нагрузочные испытания пройдены успешно, они проводились с заказчиками: в каталоге находилось около 3,5 млн объектов, при этом к нему совершалось около 100 тысяч запросов одновременно. 

Реализованный функционал уже сегодня позволяет решать следующие задачи:

  • Централизованное управление пользователями и компьютерами
  • Иерархическое хранение информации о пользователях и ресурсах
  • Геораспределенное отказоустойчивое хранение данных каталога
  • Централизованная аутентификация по протоколу Kerberos V5 при доступе к серверам и рабочим станциям, по протоколу LDAP для приложений
  • Многофакторная аутентификация (интеграция с Avanpost FAM, другим продуктом разработчика)
  • Сквозная аутентификация по протоколу Kerberos V5 (Kerberos Single Sign On)
  • Контроль доступа к ресурсам и объектам
  • Обеспечение высокой доступности сервисов идентификации, аутентификации и авторизации.

Благодаря высокой производительности и возможностям масштабирования Avanpost DS рекомендуется к использованию на крупных предприятиях — от 10 тысяч сотрудников и больше. В первую очередь, это крупные государственные корпорации, компании со значительным государственным участием, а также организации, попадающие под Указ Президента Российской Федерации от 30.03.2022 № 166 по импортозамещению.

Почему Avanpost DS написан без использования открытого исходного кода

Решения, основанные на открытом коде, часто повторяют проблемы исходного продукта. Это низкая производительность; изначальные проблемы в архитектуре продукта, которые препятствуют нормальному внедрению в корпоративной среде, т.е. способствует проблемам с организационными подразделениями, иерархическим упорядочиванием и безопасностью.

Обычно open source—решения изначально не разработаны для крупного корпоративного сегмента — они используются на небольших предприятиях. Именно поэтому к ним не предъявляют высоких требований по производительности и масштабируемости. В то же время производительность Avanpost DS сегодня на порядок выше, чем у решений, разработанных с использованием открытого кода. 

Avanpost Directory Service — решение, разработанное на основе требований, которые предъявляют к похожим продуктам корпоративные клиенты. Помимо производительности и масштабируемости, корпорациям важна безопасность. У решений, основанных на открытом исходном коде, в случае большой нагрузки могут быть проблемы с количеством контроллеров домена и со связью репликации. 

В случае с Avanpost DS таких проблем нет. Это система с поддержкой глубокой иерархии и вложенности подразделений, а не с плоской структурой. Система контроля доступа реализует ролевую модель с гранулярным назначением разрешений на уровне атрибутов, что  позволяет гибко делегировать доступ к отдельным участкам каталога. Похожий функционал есть в Windows Active Directory, поэтому переход с одного решения на другое будет более плавным. 

Avanpost прорабатывает реализацию групповых политик с помощью систем управления конфигурацией. Разработчик предоставляет селектор групповых политик. В каталоге хранится информация о конфигурациях, необходимых для конкретных компьютеров в контейнерах. В зависимости от того, какие конфигурации назначены на конкретные контейнеры, Avanpost DS передает в систему управления конфигурацией инструкцию по применению конкретных шаблонов к конкретным компьютерам.  

Еще одно преимущество Avanpost как разработчика продукта без использования open source — возможность в сжатые сроки добавить необходимый функционал, а также интегрировать решение с иными системами конфигурации.

О компании Аванпост:

Аванпост - российский вендор новатор в области безопасности идентификационных данных.

Предоставляет своим клиентам мощную легко масштабируемую платформу, позволяющую перейти от фрагментарной стратегии аутентификации и управления доступом к целостному подходу обеспечения безопасности предприятия.

Продукты Avanpost являются полностью собственной разработкой компании и не базируется на Open-Source решениях. Включены в реестр отечественного ПО, удовлетворяют требованиям безопасности информации и сертифицированы ФСТЭК, применимы в ГИС, ИСПДн, КИИ, КВО.

Теги:

Новости, истории и события
Смотреть все
ГК Softline подводит итоги участия в ЦИПР 2025
Новости

ГК Softline подводит итоги участия в ЦИПР 2025

11.06.2025

ГК Softline и Нижегородский государственный технический университет им. Р.Е. Алексеева заключили соглашение о сотрудничестве
Новости

ГК Softline и Нижегородский государственный технический университет им. Р.Е. Алексеева заключили соглашение о сотрудничестве

11.06.2025

Bell Integrator (входит в кластер FabricaONE.AI ГК Softline) разработал собственную платформу для организации информационного взаимодействия между отечественными и зарубежными финансовыми организациями
Новости

Bell Integrator (входит в кластер FabricaONE.AI ГК Softline) разработал собственную платформу для организации информационного взаимодействия между отечественными и зарубежными финансовыми организациями

11.06.2025

ГК Softline разработала коннектор CMDB DataBridge между системой «Инферит ИТМен» и платформой SimpleOne для получения актуальных данных об ИТ-оборудовании
Новости

ГК Softline разработала коннектор CMDB DataBridge между системой «Инферит ИТМен» и платформой SimpleOne для получения актуальных данных об ИТ-оборудовании

10.06.2025

«Инферит ОС» (ГК Softline) представляет новую версию операционной системы «МСВСфера» 9.6
Новости

«Инферит ОС» (ГК Softline) представляет новую версию операционной системы «МСВСфера» 9.6

10.06.2025

ГК Softline усиливает IR-функцию Кластера FabricaONE.AI
Новости

ГК Softline усиливает IR-функцию Кластера FabricaONE.AI

10.06.2025

АРМ «Инферит» (ГК Softline) на базе INFERIT DESKTOP D4 и SLIM D4 внесены в реестр Минпромторга
Новости

АРМ «Инферит» (ГК Softline) на базе INFERIT DESKTOP D4 и SLIM D4 внесены в реестр Минпромторга

09.06.2025

Академия АйТи (кластер FabricaONE.AI ГК Softline) объявляет о запуске программы «Data Steward: специалист по стратегическому управлению данными»
Новости

Академия АйТи (кластер FabricaONE.AI ГК Softline) объявляет о запуске программы «Data Steward: специалист по стратегическому управлению данными»

09.06.2025

Test IT (Девелоника, кластер FabricaONE.AI ГК Softline) и GitFlic подписали соглашение о сотрудничестве и создании открытой методологии разработки
Новости

Test IT (Девелоника, кластер FabricaONE.AI ГК Softline) и GitFlic подписали соглашение о сотрудничестве и создании открытой методологии разработки

06.06.2025

«Инферит ОС» (ГК Softline) и Etersoft подтверждают совместимость ОС «МСВСфера АРМ» 9 и программного продукта WINE@Etersoft
Новости

«Инферит ОС» (ГК Softline) и Etersoft подтверждают совместимость ОС «МСВСфера АРМ» 9 и программного продукта WINE@Etersoft

06.06.2025

ГК SOFTLINE ОБЪЯВЛЯЕТ О НАЗНАЧЕНИИ РЕНАТА МУЛЮКОВА НА ДОЛЖНОСТЬ ФИНАНСОВОГО ДИРЕКТОРА КЛАСТЕРА FABRICAONE.AI
Новости

ГК SOFTLINE ОБЪЯВЛЯЕТ О НАЗНАЧЕНИИ РЕНАТА МУЛЮКОВА НА ДОЛЖНОСТЬ ФИНАНСОВОГО ДИРЕКТОРА КЛАСТЕРА FABRICAONE.AI

06.06.2025

Провайдер «Инферит Облако» (ГК Softline) и MIND Software объединяют усилия для создания экосистемы импортонезависимых ИТ-решений
Новости

Провайдер «Инферит Облако» (ГК Softline) и MIND Software объединяют усилия для создания экосистемы импортонезависимых ИТ-решений

05.06.2025

ГК Softline и Минцифры Саратовской области подписали соглашения о взаимодействии
Новости

ГК Softline и Минцифры Саратовской области подписали соглашения о взаимодействии

05.06.2025

SL Soft (кластер FabricaONE.AI ГК Softline) представила ИИ-продукты для обработки юридических документов на курсе Legal Tech компании «Гарант»
Новости

SL Soft (кластер FabricaONE.AI ГК Softline) представила ИИ-продукты для обработки юридических документов на курсе Legal Tech компании «Гарант»

05.06.2025

ПАО «Софтлайн» подтвердило кредитный рейтинг на уровне ruBBB+ от рейтингового агентства «Эксперт РА» с повышением прогноза до уровня «позитивный»
Новости

ПАО «Софтлайн» подтвердило кредитный рейтинг на уровне ruBBB+ от рейтингового агентства «Эксперт РА» с повышением прогноза до уровня «позитивный»

05.06.2025

ГК Softline и компания «Цифровые Технологии и Платформы» подписали меморандум о сотрудничестве
Новости

ГК Softline и компания «Цифровые Технологии и Платформы» подписали меморандум о сотрудничестве

04.06.2025

Экосистема «Лукоморье» и TMS Test IT («Девелоника», ГК Softline) в связке создают решение для управления ИТ-продуктами
Новости

Экосистема «Лукоморье» и TMS Test IT («Девелоника», ГК Softline) в связке создают решение для управления ИТ-продуктами

04.06.2025

«Инферит» (ГК Softline) подтверждает совместимость сервера INFERIT RS224 с системой виртуализации Numa vServer
Новости

«Инферит» (ГК Softline) подтверждает совместимость сервера INFERIT RS224 с системой виртуализации Numa vServer

04.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться