Строгая аутентификация — ключ к доверенной корпоративной инфраструктуре
Август, 2024
Сергей Халяпин, директор департамента внедрения и пресейла Аладдин
Если провести аналогию ИТ-инфраструктуры компании с домом, для безопасного пространства необходимо “заменить замки и ключи”, чтобы доступ был разрешён только его жителям. В организациях, особенно относящихся к КИИ или обрабатывающих информацию с высоким уровнем значимости, необходимо развернуть целую систему управления “ключами” и их носителями.
Решить задачи создания доверенного пространства и защиты от внешних угроз одновременно позволяет строгая аутентификация на основе инфраструктуры открытых ключей (PKI). Ключевой элемент — корпоративный центр сертификации: Aladdin Enterprise CA обеспечивает совместимость с Microsoft CA и позволяет плавно мигрировать с PKI на базе Windows на отечественные Linux-продукты совместно с технологическими партнёрами (“ГК “Астра”, “РЕД СОФТ”, “Базальт СПО”, “КриптоПро”, Clearway Integration).
Требование нескольких факторов (знание, владение и/или биометрия) и использования PKI выполняется линейкой токенов и смарт-карт JaCarta; для юридической неотказуемости рекомендуется биотокен JaCarta — отпечаток пальца хранится на устройстве, и активировать его может только владелец. Для перевода рабочих мест на Linux компания предлагает Aladdin SecurLogon — полноценную поддержку PKI и строгой многофакторной аутентификации, а управление жизненным циклом сертификатов и носителей автоматизирует JaCarta Management Server (JMS).
Все продукты зарегистрированы в российском реестре ПО Минцифры РФ, имеют сертификаты ФСТЭК или находятся в стадии сертификации. Собранные в единую инфраструктуру, они обеспечивают безопасную доверенную среду, в основе которой — строгая аутентификация пользователей, оборудования и сервисов.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Первоисточник: BIS Journal №3(54), 2024
Эксперт: Сергей Халяпин, Аладдин
