Управление жизненным циклом средств аутентификации::Журнал СА 10.2013
www.samag.ru
Журнал «БИТ. Бизнес&Информационные технологии»      
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Наука и технологии
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 6828
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 7359
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 4609
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 3159
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 3964
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 3966
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 6469
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 3311
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 3591
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 7450
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 10814
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 12524
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 14231
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 9263
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 7210
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 5518
Комментарии: 3
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 4749
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 3567
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 3275
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 3507
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

02.12.2013г.
Просмотров: 3160
Комментарии: 0
Не думай о минутах свысока

 Читать далее...

Друзья сайта  

 Управление жизненным циклом средств аутентификации

Архив номеров / 2013 / Выпуск №10 (131) / Управление жизненным циклом средств аутентификации

Рубрика: Администрирование /  Аутентификация

Леонид Шапиро ЛЕОНИД ШАПИРО, архитектор ИТ-систем, преподаватель ЦКО «Специалист» при МГТУ им. Баумана. MVP, MCT, MCSE:S, MCSE:M, MCITP EA, CCEE

Управление жизненным циклом
средств аутентификации

SafeNet Authentication Manager 8.2. Обзор возможностей и подходы к внедрению ПО. Использование SAM 8.2 в службе каталога Microsoft Active Directory

Все больше компаний разной сферы деятельности отказываются от применения парольной аутентификации. Они переходят на применение смарт-карт, токенов и других подобных устройств для обеспечения безопасности подключений ксети, доступа к корпоративным ресурсам, данных, управления паролями и многого другого.

В 12-м номере журнала «Системный администратор» за 2012 год [1] мы обсуждали актуальность вопроса управления жизненным циклом средств аутентификации, выявили основные требования служб информационной безопасности ктаким программным комплексам.

В этой статье пойдет речь об одном из таких средств – SafeNet Authentication Manager (SAM 8.2) [2]. Разумеется, это ПО позволяет управлять только устройствами SafeNet, однако их спектр довольно широк, и они практически полностью перекрывают потребности большинства компаний. Речь идет не только о смарт-картах и USB-токенах, но и о различных устройствах генерации одноразовых паролей и так далее.

Кроме того, как программные продукты, так и устройства SafeNet сертифицированы ФСТЭК, что расширяет возможности их использования в Российской Федерации в государственных учреждениях, а также в банковской сфере, то есть там, где актуально выполнение требований регуляторов.

Основные возможности SafeNet Authentication Manager 8.2

Управление средствами аутентификации в организации работает со следующими элементами:

  • Пользователи (сотрудники, партнеры, клиенты).
  • Политики организации (политика ИБ, права доступа, регламенты и т.п.).
  • Аутентификационные устройства (смарт-карты, USB-ключи, OTP-устройства).
  • Приложения, обеспечивающие безопасность (вход в сеть, шифрование дисков и т.п.).

При этом наличие системы управления для централизованного учета и обслуживания становится весьма актуальным. Служба каталога Active Directory обладает рядом возможностей по работе со смарт-картами, тем не менее ихнедостаточно.

Кроме этого, пользователям нередко требуется аутентификация и в других каталогах, работа со многими приложениями, что приводит к необходимости использовать средства третьих фирм. Таким образом, без системы управления может оказаться крайне сложной или даже невозможной работа с аппаратными устройствами аутентификации в корпоративном масштабе.

Разберем пример. Сотрудник принят в компанию. Для того чтобы начать работу, необходимо получить смарт-карту. Система управления в организации отсутствует.

В этом случае придется системному администратору или сотруднику отдела ИБ выдать смарт-карту пользователю, используя различные системы для выпуска и сохранения реквизитов. Придется вручную настроить и привязать токен кконкретному сотруднику, используя различные системы для выпуска и сохранения реквизитов.

Конечно, если речь идет только об аутентификации в Active Directory и защите почтового обмена, то мы можем ограничиться встроенными средствами. А что делать, если ситуация сложнее?

Надо предоставить пользователю доступ в корпоративную сеть, доступ к VPN, к корпоративному порталу, приложениям, и так далее? Кроме того, следует учитывать, что управленческие роли в организации могут быть разделены, чтоприводит к необходимости взаимодействия со многими сотрудниками. А как управлять отзывом и восстановлением реквизитов? Что делать, если таких пользователей слишком много?

Мы видим, процедура выдачи, обновления, отзыва смарт-карты без системы управления требует нерациональной избыточной работы сотрудника ИТ или службы ИБ и, как следствие, приводит к ошибкам и лишним затратам. Хотелось бы облегчить этот процесс.

Система управления смарт-картами и токенами SAM 8.2 – основа, которая позволяет управлять всей схемой аутентификации предприятия, даже если речь идет об использовании смарт-карт многими приложениями. Это достигается путем предоставления централизованного администрирования средств аутентификации и реквизитов, инструментов самообслуживания пользователя.

Кроме того, существенно упрощаются процессы распространения смарт-карт и других средств аутентификации и управления ими, поддерживается управление свойствами безопасности пользователя и повышается безопасность работы сотрудников.

Статью целиком читайте в журнале «Системный администратор», №10 за 2013 г. на страницах 24-26.


Комментарии отсутствуют

Добавить комментарий

Комментарии могут оставлять только зарегистрированные пользователи

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru