Управление жизненным циклом средств аутентификации::Журнал СА 10.2013
www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Электронный документооборот  

5 способов повысить безопасность электронной подписи

Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач

 Читать далее...

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9886
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8100
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8199
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5194
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5872
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Управление жизненным циклом средств аутентификации

Архив номеров / 2013 / Выпуск №10 (131) / Управление жизненным циклом средств аутентификации

Рубрика: Администрирование /  Аутентификация

Леонид Шапиро ЛЕОНИД ШАПИРО, архитектор ИТ-систем, преподаватель ЦКО «Специалист» при МГТУ им. Баумана. MVP, MCT, MCSE:S, MCSE:M, MCITP EA, CCEE

Управление жизненным циклом
средств аутентификации

SafeNet Authentication Manager 8.2. Обзор возможностей и подходы к внедрению ПО. Использование SAM 8.2 в службе каталога Microsoft Active Directory

Все больше компаний разной сферы деятельности отказываются от применения парольной аутентификации. Они переходят на применение смарт-карт, токенов и других подобных устройств для обеспечения безопасности подключений ксети, доступа к корпоративным ресурсам, данных, управления паролями и многого другого.

В 12-м номере журнала «Системный администратор» за 2012 год [1] мы обсуждали актуальность вопроса управления жизненным циклом средств аутентификации, выявили основные требования служб информационной безопасности ктаким программным комплексам.

В этой статье пойдет речь об одном из таких средств – SafeNet Authentication Manager (SAM 8.2) [2]. Разумеется, это ПО позволяет управлять только устройствами SafeNet, однако их спектр довольно широк, и они практически полностью перекрывают потребности большинства компаний. Речь идет не только о смарт-картах и USB-токенах, но и о различных устройствах генерации одноразовых паролей и так далее.

Кроме того, как программные продукты, так и устройства SafeNet сертифицированы ФСТЭК, что расширяет возможности их использования в Российской Федерации в государственных учреждениях, а также в банковской сфере, то есть там, где актуально выполнение требований регуляторов.

Основные возможности SafeNet Authentication Manager 8.2

Управление средствами аутентификации в организации работает со следующими элементами:

  • Пользователи (сотрудники, партнеры, клиенты).
  • Политики организации (политика ИБ, права доступа, регламенты и т.п.).
  • Аутентификационные устройства (смарт-карты, USB-ключи, OTP-устройства).
  • Приложения, обеспечивающие безопасность (вход в сеть, шифрование дисков и т.п.).

При этом наличие системы управления для централизованного учета и обслуживания становится весьма актуальным. Служба каталога Active Directory обладает рядом возможностей по работе со смарт-картами, тем не менее ихнедостаточно.

Кроме этого, пользователям нередко требуется аутентификация и в других каталогах, работа со многими приложениями, что приводит к необходимости использовать средства третьих фирм. Таким образом, без системы управления может оказаться крайне сложной или даже невозможной работа с аппаратными устройствами аутентификации в корпоративном масштабе.

Разберем пример. Сотрудник принят в компанию. Для того чтобы начать работу, необходимо получить смарт-карту. Система управления в организации отсутствует.

В этом случае придется системному администратору или сотруднику отдела ИБ выдать смарт-карту пользователю, используя различные системы для выпуска и сохранения реквизитов. Придется вручную настроить и привязать токен кконкретному сотруднику, используя различные системы для выпуска и сохранения реквизитов.

Конечно, если речь идет только об аутентификации в Active Directory и защите почтового обмена, то мы можем ограничиться встроенными средствами. А что делать, если ситуация сложнее?

Надо предоставить пользователю доступ в корпоративную сеть, доступ к VPN, к корпоративному порталу, приложениям, и так далее? Кроме того, следует учитывать, что управленческие роли в организации могут быть разделены, чтоприводит к необходимости взаимодействия со многими сотрудниками. А как управлять отзывом и восстановлением реквизитов? Что делать, если таких пользователей слишком много?

Мы видим, процедура выдачи, обновления, отзыва смарт-карты без системы управления требует нерациональной избыточной работы сотрудника ИТ или службы ИБ и, как следствие, приводит к ошибкам и лишним затратам. Хотелось бы облегчить этот процесс.

Система управления смарт-картами и токенами SAM 8.2 – основа, которая позволяет управлять всей схемой аутентификации предприятия, даже если речь идет об использовании смарт-карт многими приложениями. Это достигается путем предоставления централизованного администрирования средств аутентификации и реквизитов, инструментов самообслуживания пользователя.

Кроме того, существенно упрощаются процессы распространения смарт-карт и других средств аутентификации и управления ими, поддерживается управление свойствами безопасности пользователя и повышается безопасность работы сотрудников.

Статью целиком читайте в журнале «Системный администратор», №10 за 2013 г. на страницах 24-26.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru