Централизованный PAM для контроля SSH, RDP, Kubernetes, баз данных и RemoteApp. Запись сессий, аудит команд, MFA и SSO — всё через браузер, без VPN. Внедрение и поддержка в Узбекистане от официального партнёра Weyoway.uz.
Возможности платформы
Четыре ключевых направления для полного контроля над привилегированным доступом в инфраструктуре
Встроенная CAPTCHA защищает форму входа от автоматизированных атак и перебора паролей.
Полная синхронизация пользователей из корпоративного каталога — поддержка Microsoft AD, OpenLDAP.
Интеграция с Keycloak, Azure AD, Google Workspace и любым корпоративным IdP-провайдером.
TOTP-приложения, SMS, аппаратные ключи — второй фактор для всех привилегированных сессий.
Гибкие роли и зоны доступа — принцип минимальных привилегий применяется автоматически.
Just-In-Time: доступ выдаётся строго по заявке и автоматически отзывается по истечении срока.
Детальные ограничения по IP-адресу, дням недели, часам и разрешённым командам.
Изолированные организации в одном инстансе — для холдингов, MSP и территориально распределённых компаний.
Автоматическое сканирование инфраструктуры и инвентаризация всех привилегированных аккаунтов.
Плановая смена секретов по расписанию без остановки сервисов и без уведомления сотрудников.
Зашифрованное хранение и быстрое восстановление учётных данных при инцидентах.
Автоматическая доставка обновлённых учётных данных на целевые системы при смене политик.
Полная видеозапись и поклавишный журнал каждой привилегированной сессии с поиском по командам.
Просмотр активных сессий в реальном времени с возможностью немедленного прерывания.
Хронология: кто, откуда, когда и к каким системам получал доступ — для SOC и внутреннего аудита.
Экспорт событий в Splunk, ELK Stack, QRadar и любые SIEM через Syslog или REST API.
Совместимость
Нам доверяют
















































Рынок Узбекистана
Внедрён в ключевых отраслях экономики Узбекистана — от банков до промышленности
ЦБ РУз, коммерческие банки — контроль доступа к АБС, соответствие ПЦИ ДСС, аудит транзакций.
ГТК, министерства — Zero Trust доступ, полный аудит привилегированных сессий, соответствие ZRU-764.
Ucell, Beeline UZ, Humans — управление SSH к сетевому оборудованию, запись сессий NOC-команд.
Узбекэнерго — безопасный доступ к SCADA/ICS, защита объектов критической инфраструктуры.
ИНХА, ТУИТ, университеты — централизованный контроль доступа к ИТ-инфраструктуре кампусов.
МИС, клиники — защита медицинских данных пациентов, аудит доступа к электронным историям болезней.
GM Uzbekistan, Artel, АГМК — контроль доступа к ERP, MES и промышленным контроллерам.
Korzinka, Makro, Uzum — защита POS-систем, 1С и логистических платформ от несанкционированного доступа.
Enterprise
Корпоративные функции для масштабных внедрений JumpServer в крупных организациях
Полная изоляция ресурсов между тенантами и подразделениями в одном инстансе JumpServer.
Гранулярные роли, зоны и политики — минимально необходимые привилегии применяются везде.
SAML 2.0, OAuth2, OIDC — интеграция с любым корпоративным IdP без сложных настроек.
AWS, Azure, Google Cloud — автоматический импорт и актуализация инвентаря активов.
Обнаружение, ротация паролей и push-доставка на целевые системы без вмешательства администратора.
Oracle, SQL Server — полный аудит SQL-запросов и детальный контроль привилегий DBA.
Microsoft RemoteApp и RDP-приложения — запуск через браузер без установки VPN на рабочих станциях.
Workflow-доступ: каждый привилегированный вход требует согласования по тикету.
Собственный логотип, цвета и стили для соответствия корпоративному бренд-гайду.
Сравнение
Из 76 параметров сравнительной матрицы вендоров мы оставили 19 — те, по которым системы действительно расходятся. CyberArk и BeyondTrust в таблицу не вошли: в Узбекистане их внедрение занимает 3–12 месяцев и не даёт ни счёта в сумах, ни локальной поддержки.
← прокрутите таблицу вбок →
| Критерий | Рекомендуем JumpServer Enterprise | JumpServer Community | Senhasegura PAM | One Identity SPS / SPP | СКДПУ НТ АйТи Бастион |
|---|---|---|---|---|---|
| Лицензия и стоимость владения | |||||
| Единица лицензирования | по целевым устройствам пользователи не ограничены | бесплатно, без лицензии | по пользователям | по устройствам | пользователи / сессии / устройства |
| HA-кластер и доп. серверыдоплата за отказоустойчивость | без доплаты неограниченно | без доплаты | 2 сервера в лицензии, далее — доплата | доплата за кластер и каждый сервер | доплата за кластер и каждый сервер |
| Открытый исходный кодаудит кода силами заказчика | ✓ | ✓ | ✕ | ✕ | ✕ |
| Доступ и поддерживаемые протоколы | |||||
| Протоколы доступа | RDP · SSH · VNC · SFTP HTTP(s) · Kubernetes СУБД-прокси · RemoteApp | RDP · SSH · VNC · SFTP HTTP(s) · Kubernetes RemoteApp | RDP · SSH · VNC · SCP HTTP(s) · СУБД-прокси RemoteApp | RDP · SSH · VNC · SFTP HTTP(s) · RemoteApp ICA (Citrix) | SSH · RDP · Telnet · VNC Rlogin · RAW TCP/IP SQL · RS-232 |
| Работа через браузербез установки ПО на рабочие места | ✓RDP, SSH, HTTP, СУБД, SFTP, RemoteApp | ✓ | ✓ | ✕ | ✕ |
| Нативный СУБД-проксибез проброса через RemoteApp | 8PostgreSQL, Oracle, SQL Server, ClickHouse, MySQL, Redis, MongoDB, MariaDB | 3MySQL, MariaDB, PostgreSQL | 4MySQL, Oracle, MS SQL, PostgreSQL | 1только MS SQL, остальные — RemoteApp | ✕только через RemoteApp |
| Доступ к Kuberneteskubectl под контролем PAM | ✓ | ✓ | ✕ | ✕ | ✕ |
| Контроль и аудит сессий | |||||
| Что попадает в журнал | видео RDP/SSH/HTTP/СУБД/K8s клавиатурный ввод команды · SQL-запросы | видео RDP/SSH/HTTP клавиатурный ввод команды · SQL-запросы | видео RDP/SSH/HTTP клавиатурный ввод команды SSH · SQL | видео · снимки экрана OCR · текстовый лог CLI SQL-запросы | видео · список программ команды и текст SSH нажатия кнопок |
| Блокировка опасных SQL-запросовDROP, DELETE и т.п. на лету | ✓ | ✓ | ✓ | ✕ | ✕ |
| Сохранение копий переданных файловне только факт передачи, но и сам файл | ✓ | ✓ | ✕ | ✕ | ✕ |
| Хранение записей вовнеобъектные хранилища вместо локальных дисков | любые внешние: S3, Ceph, Swift, OSS, Azure, OBS, COS | любые внешние: S3, Ceph, Swift и др. | ✕только внутренняя СУБД | SMB, NFS, S3 | внутренние диски, CIFS / NFS |
| OCR — поиск текста внутри видеозаписи | ✕ | ✕ | ✓ | ✓ | ✓ |
| Поведенческая аналитика (UEBA)выявление аномалий в действиях админа | ✕ | ✕ | ✓ | отдельный модуль | отдельный модуль |
| Учётные записи и пароли | |||||
| Обнаружение учётных записейавтопоиск локальных админов на хостах | ✓ | ✕ | ✓ | ✕ | ✕ |
| Ротация паролей — охват платформ | AD/LDAP, Windows, Linux, Cisco, Huawei, СУБД + свои сценарии | ✕ | ~100 модулей смены пароля + свои | AD/LDAP, Windows, Linux, сетевое обор., СУБД | Windows, Linux, Cisco IOS, ESXi, СУБД, iDRAC, FortiGate, Juniper и др. |
| Мультитенантностьнесколько независимых организаций в одной инсталляции | ✓ | ✕ | ✓ | ✕ | ✕ |
| Двухфакторная аутентификация | встроенная TOTP + RADIUS, OIDC, SAML | встроенная TOTP | встроенная TOTP + RADIUS | своей нет, только RADIUS | своей нет, только RADIUS |
| Поставка и поддержка в Узбекистане | |||||
| Локальный партнёр, счёт в сумахдоговор и оплата через юрлицо в РУз | ✓Weyoway.uz | ✓Weyoway.uz | ✓Weyoway.uz | ✕ | ✕ |
| Техподдержка на русском языке | ✓ | ✓ | ✓ | через посредника | ✓ |
Сравнение подготовлено Weyoway.uz по официальной документации вендоров, август 2026 г. Отобрано 19 критериев из 76 — только те, по которым решения различаются: запись сессий, RBAC, AD/LDAP, API и масштабирование до 10 000+ точек есть у всех пяти. Возможности вендоров меняются с релизами — актуальный статус по конкретному пункту уточняйте у нас.
FAQ
Как заказать
Weyoway.uz — официальный партнёр JumpServer в Узбекистане. Полный цикл: от лицензии до внедрения «под ключ»
Напишите в Telegram @weyoway или оставьте заявку на сайте — сколько серверов, какие протоколы, нужен ли Enterprise.
За 1 рабочий день — коммерческое предложение с лицензиями JumpServer и счётом в сумах от узбекского юрлица.
Инженеры Weyoway.uz развернут JumpServer, настроят интеграцию с AD и обучат ИТ-команду.
Weyoway.uz — официальный партнёр JumpServer в Узбекистане. Развернём, настроим и обучим вашу команду.