Архитектурные улучшения Space Disp.
Завершен переход к кластерной архитектуре Space Disp. Отключен способ установки Space Disp, как единственного экземпляра, без возможности создания дополнительных экземпляров. Такое решение позволяет двигаться в сторону гибкости использования различных вариантов масштабирования инфраструктуры и предоставляет возможность реализации отказоустойчивой схемы диспетчера.
Реализована возможность выгрузки событий во внешние системы логирования, в формате CEF, для платформы мониторинга и контроля инцидентов ArcSight.
Возможность выгрузки событий во внешние системы, такие как ArcSight, позволят дополнительно обеспечить информационную безопасность Space Disp. Такие системы позволяют в автоматизированном режиме анализировать регистрируемые события с целью выявления потенциальных инцидентов ИБ.
Реализовано управление пулом физических машин.
Функционал предоставляет возможность подключения к группе физических машин и решает задачи управления рабочими столами удаленных машин, работающих вне инфраструктуры виртуализации, под операционной системой Astra Linux.
Оптимизирована подсистема безопасности, путем добавления взаимодействие с технологиями единого входа и двухфакторной аутентификации (SSO, ADFS) в Space Disp и обеспечением безопасности функционала обмена данными в Space Client.
«В рамках релиза проделана сложная комплексная работа по обеспечению безопасности и эффективности функционала Space Disp. Помимо этого, главным отличием релиза от предыдущих является изменение архитектурных особенностей Space Disp, которые направили вектор развития в сторону повышения производительности и предоставлению обновленных вариантов масштабирования инфраструктуры с использованием экосистемы Space VDI. С обновленными схемами масштабирования можно ознакомиться на страницах нашей документации», — сказал Руслан Белов, директор по продукту Space VDI, ООО «ДАКОМ М».
Доработано управление парольными политиками, реализован режим стойкости паролей «Усиленный».
Новый функционал обязательной смены временных паролей позволяет усилить конфиденциальность данных, а сложность этих паролей теперь контролируется уровнями стойкости от «слабого уровня» до «усиленного». Помимо этого новые роли пользователей, такие как аудиторы, предоставляют возможность контроля за действиями пользователей и не имеют возможности вносить изменения.
Разработан Space Agent PC 1.3, для установки на физический ПК.
Space Agent PC 1.3 — программный отделяемый модуль, который обеспечивает поддержку проприетарных протоколов доступа и оптимизацию взаимодействия Space Client с физическими машинами.
Осуществлена интеграция с ADFS
ADFS позволяют компаниям управлять своими собственными инфраструктурами идентификации и применять для доступа к приложениям, службам или ресурсам аутентификацию по запросу. Задача ADFS выдавать цифровые удостоверения на основании успешной аутентификации в Active Directory (службы каталогов ОС Windows Server). Эти выданные удостоверения будут является достаточным основанием для успешной аутентификации и авторизации для Space Disp и Space Client.
Оптимизирован графический Web-интерфейс: путем доработки шрифтов и подбором оптимальных цветов под светлую и темную темы, мы улучшили читаемость, разборчивость и адаптивность.