www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13446
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13553
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11011
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5902
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6751
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6624
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9462
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6077
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6287
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10449
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13911
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15379
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17690
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12541
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10550
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8754
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7360
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6166
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5791
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6104
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Конвергенция средств контроля доступа

Статьи / Конвергенция средств контроля доступа

Автор: Катажина Хоффманн-Селицка

Вопросы безопасности – как физической, так и информационной – актуальны для многих компаний. К счастью сегодня можно дать на них комплексный ответ, используя единые конвергентные средства безопасности.

В компаниях, работающих с любыми категориями конфиденциальной информации – от коммерческой тайны до персональных данных и государственных секретов – требуется обеспечить полный спектр защиты. В большинстве случаев согласно требованиям закона к терминалам защищенных информационных систем должны иметь доступ только авторизованные пользователи. При этом для сертификации средств защиты нужно обеспечить разграничение как физического доступа в помещения, так и авторизацию при работе с базами данных.

Впрочем, повышенный интерес к комплексным решениям в сфере разграничения доступа проявляют не только подлежащие сертификации компании и подразделения. Опасность утечки данных и активизация целевых атак со стороны хакеров повышает риски утечки данных для любой организации.

Конвергенция безопасности или 2-в-1

Чтобы справиться с угрозами сегодняшнего дня и одновременно обеспечить соответствие требованиям контролирующих органов, компаниям приходится внедрять новые средства безопасности. Однако создание отдельной инфраструктуры, например, для реализации защиты помещений или применения чипированных смарт-карт для авторизации на ПК требует значительных затрат.

Тем не менее, оптимальный выход из ситуации предлагают конвергентные системы, объединяющие на одной смарт-карте беспроводной чип для доступа в помещения и контактный чип для авторизации на рабочем месте.

У данного подхода есть сразу несколько преимуществ. Не нужно тратить средства на создание отдельной инфраструктуры управления доступом – права физического доступа и авторизации в информационных системах могут выдаваться в одной и той же среде благодаря систему управления смарт-картами (CMS). А те, кто уже инвестировал в систему PACS, могут воспользоваться преимуществами уже внедренного решения, так как в большинстве случаев, CMS можно интегрировать непосредственно в PACS. Система CMS позволяет с минимальными затратами осуществлять комплексное управление смарт-картами, включающее в себя ввод в эксплуатацию цифровых карт, управление полномочиями пользователей, нанесение графических изображений и различной информации на смарт-карту, разблокировку, отзыв и возврат карты в оборот.

Надежная защита

Помимо удобства и экономической выгоды использования карты с двумя чипами, предлагаемые сегодня решения способны обеспечить высокий уровень защиты информационных систем. Гибридная чип-карта, о которой мы уже говорили, позволяет использовать уже созданные инфраструктуры открытых ключей PKI или генерировать одноразовые пароли (OTP).

Дополнительное усиление комплексной системы защиты возможно за счет совместного использования чип-карты и защищенного смартфона или ввода дополнительного пароля. Некоторые организации также предпочитают дополнять свои решения биометрической авторизацией (отпечатки пальцев, анализатор голоса), которая минимизирует возможность использования смарт-карты другим человеком. В любом случае сотрудникам не нужно будет носить с собой два различных устройства: бесконтактную карту для прохода в помещение и смарт-карту для доступа к ПК. Это уменьшает риск утери дополнительного средства аутентификации – токена или смарт-карты и позволяет забыть о ситуациях, когда владелец смарт-карты вышел из помещения, но оставил токен подключенным к ПК.

Заключение

Поскольку применение более надежных систем защиты доступа стоит сегодня на повестке дня, специалистам просто необходимо выбирать новые технологии для усиления средств безопасности. И двухчиповая смарт-карта в данном случае представляет собой хорошо сбалансированный вариант, помогающий эффективно использовать уже созданные элементы инфраструктуры безопасности, оставив в руках сотрудника только одно средство авторизации, за которым легко уследить, так как без беспроводного «пропуска» не получится ни зайти в ответственную зону, ни выйти из нее.

Комментарии отсутствуют

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru