Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Avanpost DS: отечественная служба каталогов без использования open source

Компания Аванпост более трех лет занималась разработкой продукта и в сентябре выпустила релиз LDAP-каталога Avanpost DS, решение по централизованному управлению пользователями, аутентификацией и авторизацией в Linux-инфраструктурах с возможностью иерархического представления объектов. Продукт предназначен для использования в крупных корпорациях. Главное отличие продукта от аналогов — собственная разработка без использования Opensource решений. Это дает пользователям решения целый ряд преимуществ: высокую производительность, масштабируемость и безопасность, а также неограниченное расширение функционала.

Что такое Avanpost DS

Avanpost Directory Service — служба каталогов, которая предоставляет централизованную авторизацию, аутентификацию и идентификацию, а также хранит информацию о ресурсах корпоративной сети. Функционал продукта схож с Windows Active Directory. 

Все инфраструктурные сервисы, необходимые для работы каталога и домена, реализованы посредством интеграции с другими решениями — например, с PowerDNS для предоставления службы разрешения имен. 

Avanpost DS — собственная разработка Avanpost, написанная без использования элементов конкретных операционных систем. Контроллер домена Avanpost DS может быть развернут на любой Linux-машине. Совместимость была протестирована с четырьмя основными российскими дистрибутивами— Astra Linux, ALT Linux, ROSA и РЕДОС, также поддерживаются наиболее распространенные opensourse—операционные системы— Debian, Ubuntu и CentOS. Доменные клиенты есть для четырех российских дистрибутивов и возможно расширение поддержки других ОС по запросу

Служба может интегрироваться с любыми инфраструктурными решениями, DNS-серверами и серверами управления конфигурацией, выступая для них бэкендом. Avanpost предоставляет точки интеграции с REST API, LDAP-интерфейсами и CIM 2.0-интерфейсами.

Какие задачи решает Avanpost DS и для кого он создан

В настоящий момент реализуется интеграция с DNS-серверами, поддержка двухсторонних доверительных отношений с Windows Active Directory и поддержка групповых политик. Пилотные нагрузочные испытания пройдены успешно, они проводились с заказчиками: в каталоге находилось около 3,5 млн объектов, при этом к нему совершалось около 100 тысяч запросов одновременно. 

Реализованный функционал уже сегодня позволяет решать следующие задачи:

  • Централизованное управление пользователями и компьютерами
  • Иерархическое хранение информации о пользователях и ресурсах
  • Геораспределенное отказоустойчивое хранение данных каталога
  • Централизованная аутентификация по протоколу Kerberos V5 при доступе к серверам и рабочим станциям, по протоколу LDAP для приложений
  • Многофакторная аутентификация (интеграция с Avanpost FAM, другим продуктом разработчика)
  • Сквозная аутентификация по протоколу Kerberos V5 (Kerberos Single Sign On)
  • Контроль доступа к ресурсам и объектам
  • Обеспечение высокой доступности сервисов идентификации, аутентификации и авторизации.

Благодаря высокой производительности и возможностям масштабирования Avanpost DS рекомендуется к использованию на крупных предприятиях — от 10 тысяч сотрудников и больше. В первую очередь, это крупные государственные корпорации, компании со значительным государственным участием, а также организации, попадающие под Указ Президента Российской Федерации от 30.03.2022 № 166 по импортозамещению.

Почему Avanpost DS написан без использования открытого исходного кода

Решения, основанные на открытом коде, часто повторяют проблемы исходного продукта. Это низкая производительность; изначальные проблемы в архитектуре продукта, которые препятствуют нормальному внедрению в корпоративной среде, т.е. способствует проблемам с организационными подразделениями, иерархическим упорядочиванием и безопасностью.

Обычно open source—решения изначально не разработаны для крупного корпоративного сегмента — они используются на небольших предприятиях. Именно поэтому к ним не предъявляют высоких требований по производительности и масштабируемости. В то же время производительность Avanpost DS сегодня на порядок выше, чем у решений, разработанных с использованием открытого кода. 

Avanpost Directory Service — решение, разработанное на основе требований, которые предъявляют к похожим продуктам корпоративные клиенты. Помимо производительности и масштабируемости, корпорациям важна безопасность. У решений, основанных на открытом исходном коде, в случае большой нагрузки могут быть проблемы с количеством контроллеров домена и со связью репликации. 

В случае с Avanpost DS таких проблем нет. Это система с поддержкой глубокой иерархии и вложенности подразделений, а не с плоской структурой. Система контроля доступа реализует ролевую модель с гранулярным назначением разрешений на уровне атрибутов, что  позволяет гибко делегировать доступ к отдельным участкам каталога. Похожий функционал есть в Windows Active Directory, поэтому переход с одного решения на другое будет более плавным. 

Avanpost прорабатывает реализацию групповых политик с помощью систем управления конфигурацией. Разработчик предоставляет селектор групповых политик. В каталоге хранится информация о конфигурациях, необходимых для конкретных компьютеров в контейнерах. В зависимости от того, какие конфигурации назначены на конкретные контейнеры, Avanpost DS передает в систему управления конфигурацией инструкцию по применению конкретных шаблонов к конкретным компьютерам.  

Еще одно преимущество Avanpost как разработчика продукта без использования open source — возможность в сжатые сроки добавить необходимый функционал, а также интегрировать решение с иными системами конфигурации.

О компании Аванпост:

Аванпост - российский вендор новатор в области безопасности идентификационных данных.

Предоставляет своим клиентам мощную легко масштабируемую платформу, позволяющую перейти от фрагментарной стратегии аутентификации и управления доступом к целостному подходу обеспечения безопасности предприятия.

Продукты Avanpost являются полностью собственной разработкой компании и не базируется на Open-Source решениях. Включены в реестр отечественного ПО, удовлетворяют требованиям безопасности информации и сертифицированы ФСТЭК, применимы в ГИС, ИСПДн, КИИ, КВО.

Теги:

Новости, истории и события
Смотреть все
Мы не ждем equity-инвесторов для стабилизации долга
Новости

Мы не ждем equity-инвесторов для стабилизации долга

19.05.2025

Совет директоров ПАО «Софтлайн» 21 мая 2025 года даст рекомендацию Собранию акционеров по выплате дивидендов
Новости

Совет директоров ПАО «Софтлайн» 21 мая 2025 года даст рекомендацию Собранию акционеров по выплате дивидендов

19.05.2025

«Инферит» (ГК Softline) оснастил ноутбуками лабораторию дизайна университета им. С. Г. Строганова
Новости

«Инферит» (ГК Softline) оснастил ноутбуками лабораторию дизайна университета им. С. Г. Строганова

19.05.2025

ВАЛОВАЯ РЕНТАБЕЛЬНОСТЬ ПАО «СОФТЛАЙН» В 1 КВАРТАЛЕ 2025 ГОДА ДОСТИГЛА ИСТОРИЧЕСКИ РЕКОРДНЫХ 39% ЗА СЧЕТ ТРАНСФОРМАЦИИ БИЗНЕСА И РАСТУЩЕЙ РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ
Новости

ВАЛОВАЯ РЕНТАБЕЛЬНОСТЬ ПАО «СОФТЛАЙН» В 1 КВАРТАЛЕ 2025 ГОДА ДОСТИГЛА ИСТОРИЧЕСКИ РЕКОРДНЫХ 39% ЗА СЧЕТ ТРАНСФОРМАЦИИ БИЗНЕСА И РАСТУЩЕЙ РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ

19.05.2025

Операционная система «МСВСфера» от «Инферит» (ГК Softline) победила в конкурсе «ПРОФ-IT.Инновация»
Новости

Операционная система «МСВСфера» от «Инферит» (ГК Softline) победила в конкурсе «ПРОФ-IT.Инновация»

16.05.2025

Система инвентаризации и контроля ИТ-активов «Инферит ИТМен» (ГК Softline) стала призером конкурса «ПРОФ-IT.Инновация»
Новости

Система инвентаризации и контроля ИТ-активов «Инферит ИТМен» (ГК Softline) стала призером конкурса «ПРОФ-IT.Инновация»

16.05.2025

ГК Softline получила статус золотого партнера вендора «АйТи Бастион»
Новости

ГК Softline получила статус золотого партнера вендора «АйТи Бастион»

16.05.2025

ГК Softline стала лидером NGFW-проектов среди партнеров UserGate
Новости

ГК Softline стала лидером NGFW-проектов среди партнеров UserGate

16.05.2025

ГК Softline стала золотым партнером компании ФЛАТ
Новости

ГК Softline стала золотым партнером компании ФЛАТ

15.05.2025

«Инферит Облако» (ГК Softline) подтвердил совместимость с серверами 3-го поколения серии RS «Инферит Техника»
Новости

«Инферит Облако» (ГК Softline) подтвердил совместимость с серверами 3-го поколения серии RS «Инферит Техника»

14.05.2025

На платформе СЛМетрикс от Академии Softline стала доступна сертификация специалистов по работе с DLP-системой InfoWatch Traffic Monitor
Новости

На платформе СЛМетрикс от Академии Softline стала доступна сертификация специалистов по работе с DLP-системой InfoWatch Traffic Monitor

14.05.2025

ГК Softline, МФТИ, ОМЗ Перспективные Технологии и Sk Capital запускают инициативу по подготовке будущих технологических лидеров в сфере цифровой трансформации и кибербезопасности
Новости

ГК Softline, МФТИ, ОМЗ Перспективные Технологии и Sk Capital запускают инициативу по подготовке будущих технологических лидеров в сфере цифровой трансформации и кибербезопасности

14.05.2025

Директор по маркетинговым коммуникациям и бренду «Инферит» Анна Кулик вошла в состав жюри Silver Mercury 2025
Новости

Директор по маркетинговым коммуникациям и бренду «Инферит» Анна Кулик вошла в состав жюри Silver Mercury 2025

13.05.2025

Николай Анохин назначен техническим директором софтверных решений «Инферит» (ГК Softline)
Новости

Николай Анохин назначен техническим директором софтверных решений «Инферит» (ГК Softline)

12.05.2025

FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)
Новости

FinOps-платформа «Клаудмастер» перенесла разработку в «Инферит Облако» (ГК Softline)

07.05.2025

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже

07.05.2025

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» с серверным оборудованием QTECH
Новости

«Инферит ОС» (ГК Softline) подтвердил совместимость ОС «МСВСфера Сервер» с серверным оборудованием QTECH

06.05.2025

Облачный провайдер ActiveCloud (ГК Softline) помог сети салонов керамической плитки мигрировать на облачный почтовый сервис SmartMail
Новости

Облачный провайдер ActiveCloud (ГК Softline) помог сети салонов керамической плитки мигрировать на облачный почтовый сервис SmartMail

06.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться