Документация

Руководства, безопасность и диагностика.

Настроить доступ через браузер, защитить админки CMS, опубликовать внутренние приложения и разобрать частые ошибки — практичные страницы под конкретные задачи.

Обзор продукта

Что такое BusinessProxy?

BusinessProxy — управляемый шлюз безопасного веб-доступа

BusinessProxy даёт командам безопасный доступ через браузер к внутренним веб-приложениям, административным панелям, CRM, CMS, ERP и сервисам поддержки — без публикации этих систем в открытый интернет.

Мы сознательно выбрали узкую модель: доступ только к конкретному приложению, а не ко всей сети. Вместо VPN на устройство, удалённого рабочего стола (RDP), общих учётных записей или публичной админ-панели вы выдаёте людям управляемый доступ именно к тем веб-сервисам, которые им нужны для работы.

Как это работает

  • Пользователи работают через обычный браузер и лёгкое расширение. Никаких тяжёлых клиентов и сложных настроек.
  • Для приложений внутри вашей сети используется исходящий коннектор. Он инициирует подключение изнутри, поэтому внутренним сервисам не нужны открытые входящие порты или публичные адреса.

Контроль и удобство для администраторов

Администраторы сохраняют полный централизованный контроль: права доступа, сессии, политики маршрутизации и мгновенный отзыв доступа.

Многие команды начинают работу уже в первый день. При этом значительно снижается операционная нагрузка — не нужно разворачивать полноценный VPN, поддерживать ферму RDP, ставить десктопные агенты или выстраивать сложный процесс отключения для каждого временного пользователя.

Для чего предназначен BusinessProxy

BusinessProxy создан специально для управляемого рабочего веб-доступа и доступа к внутренним веб-приложениям с журналированием действий.

Это не сервис анонимности, не прокси для парсинга, не инструмент обхода ограничений и не система контроля конечных устройств.

На браузерном маршруте сервис не перехватывает трафик всей операционной системы и не расшифровывает содержимое HTTPS-страниц. Внутренние веб-приложения обслуживаются по отдельному L7-маршруту через псевдоним и исходящий коннектор.

Типовые сценарии

  • Доступ к внутренним веб-приложениям без VPN
  • Защита CMS и админ-панелей
  • Доступ подрядчиков и BYOD-пользователей
  • Партнёрский доступ для SaaS, ERP и сервисных провайдеров
  • Рабочие сценарии поддержки, операций и QA
  • Доступ к back-office системам e-commerce

Разделы документации

Руководства по задачам, продуктам и безопасности.

Быстрый старт

Быстрый старт для новой рабочей области

Создание аккаунта, страна, тариф, рабочая область, вход в расширении и первое внутреннее приложение.

Рабочие области

Рабочие области: смысл и первые шаги

Что такое рабочая область, что в ней хранится, когда нужна отдельная область и как настроить участников, группы, приложения и доступ.

Расширение

Руководство по браузерному расширению

Режим «только внутренние веб-приложения», переключение рабочей области, загрузки, выход и типовые состояния.

CMS Admin Gateway

Руководства CMS Admin Gateway

Защита админок WordPress, Joomla и 1С-Битрикс управляемой сессией BusinessProxy.

Внутренние приложения

Внутренние приложения и политики

Описание одного приложения: публичные адреса, внутренние адреса, правила перенаправлений, пресеты разрешения/блокировки и срок сессии.

Корпоративный SSO

Вход через ваш корпоративный IdP

Подключите Keycloak, Okta или совместимый OIDC-провайдер. Пользователи входят через корпоративный SSO, учётные записи создаются при первом входе, а группы доступа приходят из IdP.

MFA и ключи доступа

Ключи доступа и MFA перед доступом к рабочим приложениям

Используйте TOTP и ключи доступа WebAuthn для защиты учётной записи, входа без пароля и повторного подтверждения перед запуском внутреннего приложения.

Региональная маршрутизация

Направляйте рабочие домены через нужную страну

Направляйте выбранные рабочие домены через разрешённые страны выхода: точный адрес, доменный суффикс, правила для доменной зоны и временные пользовательские исключения.

Экспорт событий / SIEM

Передавайте события BusinessProxy в процессы SOC

Экспортируйте события доступа, отказов, маршрутизации и безопасности через подписанные HTTPS-уведомления и предсказуемое сопоставление полей Syslog JSON/CEF.

Коннекторы

Коннекторы

Настройка исходящего коннектора для администратора: доступ к пакетам, рабочие значения, сеть, готовность, диагностика и ротация.

Отказоустойчивость

Отказоустойчивый режим App Gateway Connector

Запуск двух или трёх исходящих экземпляров одного коннектора рабочей области, проверка состояния, обновление без простоя и сбор подтверждений для релиза.

GitLab за BusinessProxy

Настройка GitLab за BusinessProxy App Gateway

Пошаговая настройка самостоятельного GitLab через BusinessProxy без прямой публикации сервера GitLab в интернет.

Webhook-коннектор

Webhook-коннектор: приём внешних событий во внутренний сервис

Назначение, безопасные сценарии и пошаговая настройка передачи webhook-событий в один заранее заданный внутренний адрес.

Модель безопасности

Модель безопасности

Что маршрутизируется, где терминируется TLS, что логируется и модель угроз по слоям.

Библиотека диагностики

Страницы проблем, которые поддержка отправляет напрямую: ошибки, разрешения, коннекторы, восстановление.

РелизыВерсии, контрольные суммы и подписи для каждой загрузки.Открыть