Рубрика:
Администрирование /
Аутентификация
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ЛЕОНИД ШАПИРО, архитектор ИТ-систем, преподаватель ЦКО «Специалист» при МГТУ им. Баумана. MVP, MCT, MCSE:S, MCSE:M, MCITP EA, CCEE
Управление жизненным циклом средств аутентификации
SafeNet Authentication Manager 8.2. Обзор возможностей и подходы к внедрению ПО. Использование SAM 8.2 в службе каталога Microsoft Active Directory
Все больше компаний разной сферы деятельности отказываются от применения парольной аутентификации. Они переходят на применение смарт-карт, токенов и других подобных устройств для обеспечения безопасности подключений ксети, доступа к корпоративным ресурсам, данных, управления паролями и многого другого.
В 12-м номере журнала «Системный администратор» за 2012 год [1] мы обсуждали актуальность вопроса управления жизненным циклом средств аутентификации, выявили основные требования служб информационной безопасности ктаким программным комплексам.
В этой статье пойдет речь об одном из таких средств – SafeNet Authentication Manager (SAM 8.2) [2]. Разумеется, это ПО позволяет управлять только устройствами SafeNet, однако их спектр довольно широк, и они практически полностью перекрывают потребности большинства компаний. Речь идет не только о смарт-картах и USB-токенах, но и о различных устройствах генерации одноразовых паролей и так далее.
Кроме того, как программные продукты, так и устройства SafeNet сертифицированы ФСТЭК, что расширяет возможности их использования в Российской Федерации в государственных учреждениях, а также в банковской сфере, то есть там, где актуально выполнение требований регуляторов.
Основные возможности SafeNet Authentication Manager 8.2
Управление средствами аутентификации в организации работает со следующими элементами:
- Пользователи (сотрудники, партнеры, клиенты).
- Политики организации (политика ИБ, права доступа, регламенты и т.п.).
- Аутентификационные устройства (смарт-карты, USB-ключи, OTP-устройства).
- Приложения, обеспечивающие безопасность (вход в сеть, шифрование дисков и т.п.).
При этом наличие системы управления для централизованного учета и обслуживания становится весьма актуальным. Служба каталога Active Directory обладает рядом возможностей по работе со смарт-картами, тем не менее ихнедостаточно.
Кроме этого, пользователям нередко требуется аутентификация и в других каталогах, работа со многими приложениями, что приводит к необходимости использовать средства третьих фирм. Таким образом, без системы управления может оказаться крайне сложной или даже невозможной работа с аппаратными устройствами аутентификации в корпоративном масштабе.
Разберем пример. Сотрудник принят в компанию. Для того чтобы начать работу, необходимо получить смарт-карту. Система управления в организации отсутствует.
В этом случае придется системному администратору или сотруднику отдела ИБ выдать смарт-карту пользователю, используя различные системы для выпуска и сохранения реквизитов. Придется вручную настроить и привязать токен кконкретному сотруднику, используя различные системы для выпуска и сохранения реквизитов.
Конечно, если речь идет только об аутентификации в Active Directory и защите почтового обмена, то мы можем ограничиться встроенными средствами. А что делать, если ситуация сложнее?
Надо предоставить пользователю доступ в корпоративную сеть, доступ к VPN, к корпоративному порталу, приложениям, и так далее? Кроме того, следует учитывать, что управленческие роли в организации могут быть разделены, чтоприводит к необходимости взаимодействия со многими сотрудниками. А как управлять отзывом и восстановлением реквизитов? Что делать, если таких пользователей слишком много?
Мы видим, процедура выдачи, обновления, отзыва смарт-карты без системы управления требует нерациональной избыточной работы сотрудника ИТ или службы ИБ и, как следствие, приводит к ошибкам и лишним затратам. Хотелось бы облегчить этот процесс.
Система управления смарт-картами и токенами SAM 8.2 – основа, которая позволяет управлять всей схемой аутентификации предприятия, даже если речь идет об использовании смарт-карт многими приложениями. Это достигается путем предоставления централизованного администрирования средств аутентификации и реквизитов, инструментов самообслуживания пользователя.
Кроме того, существенно упрощаются процессы распространения смарт-карт и других средств аутентификации и управления ими, поддерживается управление свойствами безопасности пользователя и повышается безопасность работы сотрудников.
Статью целиком читайте в журнале «Системный администратор», №10 за 2013 г. на страницах 24-26.
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|