新浪博客

Foxpass

2023-04-24 11:00阅读:
Foxpass
服务器和网络访问控制在几分钟内完成
我们开箱即用的解决方案使工程团队能够在几分钟内使用高级访问控制。不要再担心员工的错误和代价高昂的安全漏洞。 使用云 RADIUS、云LDAP和SSH密钥。
来自有影响力的全球公司的10,000多名员工信任Foxpass来保护他们的网络和服务器!
Foxpass
Foxpass如何运作
Foxpass保护基础设施中最敏感的部分
Foxpass
为什么选择Foxpass?
Foxpass对您公司的最大好处在于加强
您的安全性。
安全可靠
我们是唯一一家将安全放在首位的云托管LDAP和RADIUS提供商。 默认情况下,我们不允许任何不安全的协议或密码哈希算法,我们的竞争对手也不能这样说。
Foxpass被构建为既可扩展又容错。 我们的服务跨越多个数据中心,没有单点故障。 我们全天候24/7监控我们的服务器。
Foxpass
灵活性和易用性
Foxpass适用于您已有的任何系统。 因此,无论您使用 G Suite 或Office365等云邮件系统,还是Okta或OneLogin的现有SSO解决方案,Foxpass都适合。
我们采用传统上难以使用的协议,并通过文档和对工作站、应用程序和服务器配置的支持使它们易于使用。
Foxpass
支持和费用
Foxpass由工程师和IT专业人员为工程师和IT专业人员构建。 我们会说您的语言,可以帮助您进行设置。
Foxpass的性价比也很高。 我们最多比竞争对手少 80%。
Foxpass
Foxpass功能
Foxpass为您的企业节省时间和金钱。
我们提供的工具可以防止代价高昂的内部错误,因此员工只能在需要时访问他们需要的内容。
管理Linux、Windows和Mac OS 登录
通过使用您自己的一组规则配置主机组,允许特定用户访问特定机器。 根据预配置的 LDAP组使用户成为管理员或普通用户。
Foxpass

功能齐全的API

使用我们的API自动控制服务器访问。 将您的随叫随到时间表与权限联系起来,以提高您的安全性。
-更改用户信息
-管理群组成员
-协调主机访问
-拉取LDAP和RADIUS日志
-检查密码和访问
Foxpass

云托管LDAP和RADIUS

Google、Office365等同步的云托管LDAP和RADIUS,可在您的VPN、Wi-Fi和机器上实现完全SSO。
-与谷歌、Office365等同步
-在整个堆栈中启用SSO
-帮助保护对Wi-Fi和机器的物理访问
-启用MFA
Foxpass

LDAP和RADIUS的日志记录

记录LDAP和RADIUS请求,以提高基础设施最敏感区域的安全性和可见性。
-优化对您的基础架构的可见性
-自动化威胁检测和响应
-易于调试
Foxpass

自助SSH密钥和密码管理

服务器、Wi-Fi、VPN和机器的自助SSH密钥和密码管理。
-设置密码要求
-强制执行SSH密钥和密码轮换
-启用MFA
-易于使用的界面
Foxpass

Foxpass缓存

运行Foxpass的本地缓存,这将使您的系统在任何停机或连接问题期间保持运行。
Foxpass
附加功能
高级半径
我们向所有使用RADIUS的客户推荐Advanced RADIUS。RADIUS需要唯一的用户名和密码才能登录网络,而不仅仅是通用的、易受攻击的共享密码。 要进一步提高安全性,请使用 RadSec或EAP-TLS,它们都包含在我们的Advanced RADIUS 解决方案中。
EAP-TLS允许设备使用802.1X基于证书的身份验证通过RADIUS进行连接。 当您将证书颁发机构 (CA)上传到Foxpass时,具有从给定CA派生的证书的设备将被允许连接到Wi-Fi网络,而无需输入用户名或密码。
RadSec允许通过TLS加密通道协议将RADIUS请求传输到远程RADIUS服务器; 这提供了 RADIUS请求的安全通信,即使是跨不受信任的网络。 此外,RadSec使用TCP而不是UDP来实现更可靠的传输。
Foxpass
扩展记录
将可供查看的日志记录从1天延长到90天。 还启用 API和Amazon Kinesis 流媒体支持,以便从我们的数据库中提取日志供您自己分析。
这还包括事件记录功能(目前处于测试阶段)。 现在,这些事件包括用户生命周期事件和组成员身份更改。 将来,这将包括 SSH密钥访问、登录尝试的日志,以及RADIUS和LDAP日志的更多详细信息。 这些事件目前可以通过 API访问,并且可以使用Amazon Kinesis 进行流式传输。 如果您希望记录其他事件,请联系我们并告知我们。
Foxpass

本地缓存

为您提供对本地Foxpass缓存的访问权限,让您可以在自己的服务器上运行数据库。 缓存会定期与我们的数据库同步以获取您目录的副本。 您可以将主机配置为指向缓存作为辅助身份验证源。 然后,在服务中断的情况下,您的主机将与您的缓存而不是我们的服务进行通信,并且LDAP和SSH密钥功能将继续不间断。 将来这也将支持 RADIUS访问。
Foxpass
高级LDAP
默认情况下,Foxpass的LDAP界面是只读的。 使用我们的高级 LDAP附加组件,某些字段变为可读写,并且可以使用LDAP协议进行修改。
Foxpass

SUDOers支持

支持通过LDAP进行集中式SUDOers管理。SUDOers允许您为主机上的SUDO访问设置细粒度的权限,按用户、组成员或时间限制或启用命令。
Foxpass
Samba/SMB集成
允许您将Foxpass与使用Samba/SMB进行身份验证的设备一起使用。 这通常与网络附加存储 (NAS)设备一起使用。
Foxpass

技术团队的SSO

基于SAML的单点登录(SSO)。 借助 Foxpass单点登录(SSO)附加组件,您已经使用Foxpass进行身份验证的用户现在可以安全地登录到不同的服务提供商(如AWS、Google Workspace、Github),从而节省他们的时间和精力。 通过临时凭证支持 GUI和基于命令行的SSO访问,这是一种比在主机上存储访问凭证更安全的联合服务提供商的方式。 您还可以限制对应用程序的访问,以根据您的需要选择用户或组。
Foxpass

会话录制

对于监控和调试很有用,会话记录允许管理员记录用户的SSH会话并随时重放记录。 添加,您还可以通过关键字或时间戳搜索整个会话,以在代码中的瞬间找到特定问题。
Foxpass
我们的客户怎么说
我全心全意地推荐Foxpass。 如果您维护自己的 LDAP或AD服务器,您可能会浪费IT员工的大量时间。
Ken K. 2019 年1月29日
Foxpass是可靠的。 这是我们的主要用户目录。 客户支持和文档非常棒。Foxpass支持我们的Gitlab、Jenkins、ssh和AWS VPN。
Nic G. 2018 年7月26日
Foxpass坚如磐石,易于使用,具有出色的支持,并且是我们基础架构的重要组成部分。
Jordan O. 2018 年7月26


公司名称:北京哲想软件有限公司
北京哲想软件官方网站:cogitosoft.com
北京哲想软件微信公众平台账号:cogitosoftware
北京哲想软件微博:哲想软件
北京哲想软件邮箱:sales@ cogitosoft.com
销售(俞先生)联系方式: 8601068421378

微信:18610247936 QQ368531638

我的更多文章

下载客户端阅读体验更佳

APP专享