Аутентификация (2ФА/3ФА)
БиблиотекаБиблиотека
| Название статьи | Краткая аннотация | Эксперт | Полезность | Издание |
|---|---|---|---|---|
| Главные ошибки в области виртуальной безопасности | Разбор типичных ошибок защиты виртуализированных сред: перенос старых политик без адаптации, игнорирование изоляции гипервизора, слабый контроль привилегий администраторов и недостаточный мониторинг межвиртуальных взаимодействий. | Алексей Сабанов (Аладдин) | ★★★★★ | “Директор информационной службы”, № 1 Январь-Февраль, 2015 |
| Информационная безопасность в банках: новые вызовы и оптимальные ответы на них | Анализ новых вызовов ИБ в банках: целевой фрод в ДБО, мобильное мошенничество, инсайдерские угрозы. Предлагаются оптимальные ответы: двухфакторная аутентификация, антифрод-системы, мониторинг привилегированных пользователей. | Сергей Котов (Аладдин) | ★★★★★ | “Национальный банковский журнал”, № 6 (121) Июнь, 2014 |
| Мобильная защита: баланс личного и корпоративного | Рассматривается использование личных мобильных устройств в корпоративной среде (BYOD): разделение личного и рабочего контента, контроль доступа к корпоративным данным, защита от утечек при утере устройства через контейнеризацию. | Максим Чирков (Аладдин) и др. | ★★★★★ | “Директор информационной службы”, № 5 Май, 2014 |
| О перспективных технологиях мобильного банкинга | А. Сабанов и А. Григорьев (Аладдин) о защищённом мобильном доступе: SIM-карта “Mobil-ID+ЭЦП” объединяет GSM и PKI, обеспечивая двухканальную аутентификацию и подписание операций ЭЦП по ГОСТ — альтернатива разрозненным паролям. | Алексей Сабанов, Алексей Григорьев (Аладдин) | ★★★★★ | Мир Связи. Connect!, №11 Февраль, 2022 |
| Социальная инженерия в интеллектуальной битве “добра” и “зла” | В. Бычек и Е. Ершова о социальной инженерии как инструменте хакеров: прямые и обратные атаки, фишинг, кража паролей. Защита строится на SSO с двухфакторной аутентификацией, контентной фильтрации eSafe и обучении персонала. | Владимир Бычек (Аладдин) | ★★★★★ | Защита информации Декабрь, 2006 |
| Сравнение персональных идентификаторов | Сравнительный анализ персональных идентификаторов для аутентификации: пароли, смарт-карты, USB-токены (JaCarta), брелоки одноразовых паролей. Оцениваются надёжность, удобство и стоимость владения для корпоративных сценариев. | Сергей Груздев (Аладдин) | ★★★★★ | InformationSecurity Декабрь, 2004 |
| Безопасность корпоративной сети: защита изнутри | А. Афанасьев (Intelligent Enterprise, 2003) о внутренних угрозах: 55% потерь — ошибки персонала, слабое звено — парольная аутентификация. Предлагается переход к двухфакторной защите: токены/смарт-карты, SSO с блокировкой консоли и PKI-инфраструктура AMI. | Алексей Афанасьев (Аладдин) | ★★★★★ | Intelligent Enterprise, №24 Декабрь, 2003 |
| ДБО: совершенствуем защиту и функционал | Я. Ставринов о совершенствовании систем дистанционного банковского обслуживания: баланс между усилением защиты и развитием клиентского функционала ДБО. | Яков Ставринов (Аладдин) | ★★★★☆ | Интернет-портал bit.samag.ru Апрель, 2015 |
| СКУД + ИБ: актуально? | Антон Крячков (01.11.2010): интеграция СКУД и ИБ актуальна как никогда — объединение физической и логической безопасности повышает общий уровень защиты объекта. | Антон Крячков (Аладдин) | ★★★★☆ | Банки и технологии (экспертная колонка) Ноябрь, 2010 |
| Интернет-банкинг: пока уязвим, но не безнадёжен! | Оценка интернет-банкинга: сервис пока уязвим для атак, но не безнадёжен — сочетание двухфакторной аутентификации и мониторинга транзакций снижает риски до приемлемого уровня. | Денис Калемберг (Аладдин), Ника Комарова (Аладдин) | ★★★★☆ | Т-Комм, №3 Апрель, 2009 |
| Новые разработки в области мобильной информационной безопасности | Обзор новых разработок в мобильной ИБ: защита смартфонов и КПК от вредоносного ПО, контроль каналов связи и удалённое управление мобильными устройствами в корпоративной среде. | Сергей Груздев (Аладдин) | ★★★☆☆ | iTRATE Январь, 2013 |
| Интернет-банкинг: две стороны одного сервиса | Две стороны интернет-банкинга как сервиса: удобство и доступность для клиента оборачиваются новыми рисками для банка, требующими отдельной архитектуры защиты и мониторинга. | Редакционный эксперт | ★★★☆☆ | Аналитический банковский журнал, 9 (172) Сентябрь, 2009 |
| Сергей Груздев: “В развитии отечественного рынка корпоративных решений для идентификации и аутентификации мы видим свою миссию и ответственность” | Интервью с гендиректором Аладдин Сергеем Груздевым на ЦИПР-2026: критика импортозамещения, зависимость от Microsoft CA, значение приказа ФСТЭК №117 о запрете паролей, адаптивная аутентификация и новые продукты — Aladdin eCA, LiveOffice, JaCarta Identity Provider. | Сергей Груздев (Аладдин) | ★★★★★ | ICT-Online Июнь, 2026 |
| Биометрическая идентификация и аутентификация: продукты компании Аладдин | Обзор биометрических продуктов Аладдин: биотокен JaCarta SecurBIO со сканером отпечатков и ридеры SecurBIO Reader. Главный тезис — шаблон отпечатка не покидает устройство, что исключает утечку биометрии. Разобраны сценарии: топ-менеджмент, АСУ ТП, OEM-интеграция. | Редакционный эксперт | ★★★★★ | Anti-Malware.ru 2023 |
| Доверенная доменная инфраструктура. Импортозамещение в действии | Разбор построения доверенной доменной инфраструктуры при импортозамещении Microsoft AD: связка ALD Pro (“Астра”), центра сертификации Aladdin Enterprise CA и клиента 2FA Aladdin SecurLogon. Описан выпуск сертификатов и бесшовная 2FA-миграция в гетерогенной среде. | Денис Полушин (Аладдин), Евгений Паутов (Группа Астра) и др. | ★★★★★ | BIS Journal, №4(51) Ноябрь, 2023 |
| Обзор Aladdin LiveOffice 1.0 | Обзор Aladdin LiveOffice 1.0 — USB-накопителя с доверенной ОС для безопасной удалёнки: сертификация ФСТЭК (УД-4), сценарии BYOD, защищённый VPN, RDP. Плюсы — готовая дистанционная работа и интеграция с VDI; минусы — отсутствие USB-C, ручная настройка BIOS. | Сергей Халяпин (Аладдин) | ★★★★★ | Anti-Malware.ru Октябрь, 2023 |
| Эксперты подсчитали, сколько стоит компьютер для “удаленки”. Сумма удивляет | Расчёт стоимости защищённого рабочего места для удалёнки в 2022 году: ПК, сертифицированная ОС (Astra/РЕД ОС), антивирус, ViPNet, DLP, токен JaCarta для 2FA — итог свыше 100 тыс. рублей. Альтернатива — USB-токен Aladdin LiveOffice. | Сергей Петренко (Аладдин) | ★★★★★ | Реальное время Октябрь, 2022 |
| Импортозамещение в ИТ будет сложным, но Россия перестроится | Интервью с гендиректором Аладдин С. Груздевым: санкции, разрыв с вендором eToken в 2012 году, создание собственного стека (JaCarta, eCA, JAS, SecurLogon, Secret Disk). Тезис — инфраструктурное импортозамещение важнее клиентского, основа независимости — собственный PKI. | Сергей Груздев (Аладдин) | ★★★★★ | CNews Июнь, 2022 |
| Обзор систем аутентификации на основе одноразовых паролей (one-time password) | Обзор систем аутентификации на основе OTP: принципы, мировой и российский рынок, сравнение TOTP/HOTP-устройств. Разобраны JaCarta WebPass, JAS, RSA SecurID, Multifactor. Вывод: OTP надёжнее паролей, но SMS уязвим — аппаратные токены предпочтительнее. | Редакционный эксперт | ★★★★★ | Anti-Malware.ru 2021 |
| Безопасность удалённой работы: проблемы и рекомендации | Разбор рисков удалённой работы: рост инсайдерских утечек вдвое, личные устройства и публичные мессенджеры. Рекомендации — 2FA на токенах JaCarta PKI, шифрование Secret Disk, сервер JAS для защищённого VPN/VDI-доступа с одноразовыми паролями. | Денис Суховей (Аладдин) и др. | ★★★★★ | Портал Tadviser.ru Июль, 2020 |
| Сравнение контактных считывателей смарт-карт | Обзор с упоминанием продуктов компании Аладдин — смарт-карт ридеры JCR721, JCR731, ASEDrive IIIe v3 Mini | Редакционный эксперт | ★★★★★ | Anti-Malware.ru 2020 |
| ИТ в банках: трудный путь перемен | Анализ цифровизации ИТ банков: эволюция АБС от монолита к микросервисам, биометрия и риски её компрометации, роль ЦБ, роботизация. Тезис — банкам нужна открытость и сотрудничество с финтехом, а ИБ требует комплексного подхода с учётом подрядчиков. | Денис Суховей, Алексей Сабанов (Аладдин) | ★★★★★ | Журнал IT-Manager, № 11.2019 (190) Ноябрь-Декабрь, 2019 |
| Эпоха биометрии: как защитить персональные данные | Разбор рисков биометрической аутентификации: удобство против необратимости компрометации. Обоснована необходимость защиты шаблонов (Match-on-Card, локальное хранение на токене), сертифицированных СКЗИ и шифрования баз данных для соблюдения 152-ФЗ. | Алексей Сабанов (Аладдин) | ★★★★★ | ‘Национальный банковский журнал’, № 8 (174) Август, 2018 |
| Двухфакторная аутентификация в Windows и шифрование данных без центра сертификации и домена | Гайд по настройке 2FA в Windows и шифрованию данных без центра сертификации и домена. Решение на JaCarta SecurLogon и токене JaCarta PKI: генерация сложного пароля, хранение в памяти токена, разблокировка по PIN/биометрии, шифрование EFS с самоподписанным сертификатом на смарт-карте. | Дмитрий Шуралёв (Аладдин) | ★★★★★ | Хабр (блог Аладдин) Май, 2018 |
| Secret Disk 5.0: криптографическая защита + двухфакторная аутентификация | Обзор Secret Disk 5.0: прозрачное шифрование дисков, папок и контейнеров с поддержкой AES-256, TwoFish и ГОСТ. Подчёркивается 2FA на токенах JaCarta, защита системного раздела до загрузки ОС, пофайловое шифрование для SSD и защита от привилегированных пользователей. | Редакционный эксперт | ★★★★★ | Интернет-портал Softkey.info Май, 2018 |
| Настройка двухфакторной аутентификации в VMware Horizon View 7 c использованием OTP и сервера JAS | Инструкция по настройке 2FA в VMware Horizon View 7 с использованием OTP и сервера JaCarta Authentication Server (JAS). Пошагово описана интеграция JAS с VMware Horizon через RADIUS для защиты виртуальных рабочих столов одноразовыми паролями. | Дмитрий Шуралёв (Аладдин) | ★★★★★ | Хабр (блог Аладдин) 2017 |
| Технологии безопасности. Чтобы предотвратить атаки киберпреступников, необходима адекватная защита сетей банка | Разбор технологий защиты сетей банка от киберпреступников: угрозы финансовому сектору и необходимые меры — межсетевые экраны, IDS/IPS, шифрование каналов, строгая аутентификация. Обосновывается комплексный многоуровневый подход к сетевой безопасности банка. | Яков Ставринов (Аладдин) | ★★★★★ | “Национальный банковский журнал”, № 2 (156) Февраль, 2017 |
| Особенности национальной технологической инфобезопасности | Анализ специфики российской технологической инфобезопасности: зависимость от зарубежного ПО и аппаратных платформ, необходимость развития отечественных решений и криптографии. Обсуждаются риски закладок в импортном оборудовании и важность технологического суверенитета. | Алексей Сабанов (Аладдин) и др. | ★★★★★ | “Первая миля”, № 8 (61) Декабрь, 2016 |
| Обзор Secret Disk Enterprise | Обзор корпоративной системы шифрования Secret Disk Enterprise: клиент-серверная архитектура, восемь модулей, полнодисковое шифрование, виртуальные контейнеры, защита USB-носителей. Собственный загрузчик с 2FA, поддержка ГОСТ, веб-портал управления и сертификат ФСТЭК. | Редакционный эксперт | ★★★★★ | Интернет-портал anti-malware.ru Август, 2016 |
| Секретный диск для сервера | Обзор Secret Disk Server NG для криптозащиты серверов: прозрачное шифрование баз данных и файловых хранилищ, экстренное отключение дисков по “тревоге”, атомарное шифрование без остановки сервисов. 2FA администратора на USB-токенах, кластеры, сертификация ФСТЭК. | Редакционный эксперт | ★★★★★ | Интернет-портал softkey.info Июль, 2014 |
| Ботокс токсичен. А BYOD? | Экспертный разбор концепции BYOD: аналогия с ботулотоксином — польза при грамотном применении, но риск при поверхностном подходе. Разобраны сценарии (почта, веб-порталы, СЭД) и решение JC-Mobile от Аладдин для защищённого доступа и ЭП с личных устройств. | Алексей Александров (Аладдин) | ★★★★★ | Интернет-портал thinkinnovative.ru Март, 2014 |
| Биометрическая идентификация: оправдаются ли ожидания? | Круглый стол о перспективах биометрии: точность vs стоимость, неидентифицируемые по отпечатку, риск компрометации баз. А. Сабанов (Аладдин) рекомендует Match-on-Card с хранением шаблонов на смарт-карте и защиту БД средством “Крипто БД”. | Алексей Сабанов (Аладдин) и др. | ★★★★★ | “Первая миля”, № 1 (40) Март, 2014 |
| Против лома есть приёмы | Разбор уязвимостей систем “Клиент-Банк”: фишинг, соц инженерия, вирусы, подмена DNS. С. Котов (Аладдин) описывает атаку на подмену подписанных документов и защиту AntiFraud-терминалом, одноразовыми паролями и аппаратными токенами. | Сергей Котов (Аладдин) | ★★★★★ | “Национальный банковский журнал”, № 3 (118) Март, 2014 |
| Защита периметра и “сеть без границ” | Разбор эволюции защиты сетевого периметра в эпоху BYOD и облаков: от классических FW/VPN/IDS к NGFW и “виртуальному периметру”. А. Александров (Аладдин) — о строгой аутентификации на JaCarta для унификации доступа в концепции “сеть без границ”. | Алексей Александров (Аладдин) и др. | ★★★★★ | “Журнал сетевых решений/LAN”, № 2 (207) Февраль, 2014 |
| В “облака” издалека | Статья об использовании USB-ключей и смарт-карт eToken от Аладдин для обеспечения повышенного уровня безопасности в облачных сервисах | Редакционный эксперт | ★★★★★ | “БИТ” (бизнес & информационные технологии), № 7 (30) Сентябрь, 2013 |
| Стражи корпоративного покоя | Обзор из “Хакера” линейки Secret Disk от Аладдин: прозрачное шифрование, централизованное управление Enterprise через веб-портал, защита серверов Server NG с аппаратной “тревожной кнопкой”. Вывод: криптозащита эффективна, но дополнять защитой от ВПО и инсайдеров. | Редакционный эксперт | ★★★★★ | Журнал “Хакер”, № 6 (173) Июнь, 2013 |
| Стандартизация – путь к зрелому аутсорсингу | Разбор проблем ИТ-аутсорсинга в госсекторе: стандартизация и прозрачность тендеров, отставание ИБ-аутсорсинга (MSSP) на 10 лет, демпинг подрядчиков. А. Сабанов (Аладдин) — о шаблонах в тендерах и необходимости внешнего аудита. | Алексей Сабанов (Аладдин) | ★★★★★ | CNews Октябрь, 2012 |
| ДБО и его защищённость. Что делать? | Анализ защищённости систем ДБО: мошенничество опережает защиту, уязвимость клиента (логин-пароль, SMS-OTP), недостатки банковского ПО. С. Котов рекомендует 2FA на токенах, отмечая пробелы в законодательстве и потребность в профильных подразделениях. | Сергей Котов (Аладдин) | ★★★★★ | “Банковские технологии”, № 5 Июль, 2012 |
| Строгая аутентификация при удалённой работе с корпоративными ресурсами | Разбор методов строгой аутентификации для удалёнки: сравнение pre-shared keys, сертификатов на диске и токенов. Оптимально — хранение закрытых ключей в USB-токенах (eToken) с поддержкой SSO. Описано решение Aladdin, Cisco, S-Terra для VPN с ГОСТ-криптографией. | Ника Комарова (Аладдин) | ★★★★★ | PC Week Ноябрь, 2009 |
| Российские криптоалгоритмы в среде Oracle – решение задач по защите персональных данных | Разбор защиты ПДн в Oracle (доминирование на госсекторе 80%). Решение eToken "" от Аладдин: аутентификация по eToken, избирательное шифрование колонок по ГОСТ 28147-89, аудит привилегированных пользователей. Соответствие ИСПДн до 1Г, накладные 15–20%. | Ника Комарова, Александр Додохов (Аладдин) | ★★★★★ | Storage News №3/40 Ноябрь, 2009 |
| Сценарии обеспечения безопасной работы клиентов в системах ДБО | Разбор сценариев защиты клиентов в ДБО: программные и аппаратные OTP-токены (eToken PASS), токены ЭП по ГОСТ 34.10-2001 (eToken GOST) с неизвлекаемыми ключами, токены с для “толстых” клиентов. Вывод — выбор зависит от задач и рисков. | Ника Комарова (Аладдин) | ★★★★★ | Банковские технологии Июль, 2009 |
| Три подхода к использованию встроенных технических средств защиты баз данных под управлением Oracle | Анализ трёх подходов к защите Oracle: игнорирование встроенных средств (пароли), замена собственными разработками, дополнение сторонними. Оптимальный — третий: ГОСТ-провайдеры, eToken SafeData вместо TDE, аппаратное хранение ключей. Проблема — нехватка кадров. | Алексей Сабанов (Аладдин) | ★★★★★ | Connect Апрель, 2008 |
| Аутентификация в банках: парадокс небезопасности | Разбор уязвимостей парольной защиты в банках по данным Positive Technologies (185 тыс. паролей): 74% не соответствуют PCI DSS, администраторы выбирают словарные пароли. Вывод: противодействие инсайдерам требует перехода на двухфакторную аутентификацию с USB-токенами и OTP. | Ника Комарова (Аладдин) | ★★★★★ | CNews Февраль, 2010 |
| Ролевые игры: аутентификация и “человеческий фактор” в банковских системах | Анализ слабостей парольной защиты и человеческого фактора в банковских системах: запись паролей на стикерах, передача коллегам. Доказывается, что правило “двух рук” не работает без строгой аутентификации — решение в аппаратных токенах и OTP для удалённого доступа. | Ника Комарова (Аладдин) | ★★★★★ | CNews Декабрь, 2009 |
| Роль аутентификации при обеспечении защищённого удалённого доступа | Разбор методов аутентификации для защищённого удалённого доступа через публичные сети: стандарты RADIUS, TACACS+, PAM, SSL. Описаны алгоритмы HOTP/HMAC-SHA1 генерации одноразовых паролей и матрица выбора решений по уровням риска (низкий/средний/высокий). | Алексей Сабанов (Аладдин) | ★★★★★ | Безопасность сетей и средств связи, №2 Сентябрь, 2007 |
| Системы электронного документооборота: критерии выбора | Критерии выбора СЭД для корпоративных заказчиков: полный жизненный цикл документа, поддержка распределённых филиалов, аудит рисков и пилотные проекты. Обосновывается необходимость строгой двухфакторной аутентификации (eToken PRO) и криптозащиты как обязательного элемента ЭДО. | Елена Иванова, Ника Комарова (Аладдин) | ★★★★★ | Information Security, №1 Январь, 2007 |
| Инсайдер: с такими “друзьями” враги не нужны | Разбор внутренней угрозы — инсайдера с легальными правами доступа. На примерах утечек БД ЦБ РФ показано, что ключевая защита — строгая персонификация действий сотрудника через аппаратные токены со смарт-картами, формирующие психологический барьер и доказательную базу. | Ника Комарова (Аладдин) | ★★★★★ | Экспресс Электроника Декабрь, 2006 |
| Двухфакторная аутентификация пользователей – необходимое условие соблюдения основных рекомендаций стандарта СТО БР ИББС 1.0-2006 | Разбор требований стандарта ЦБ РФ СТО БР ИББС 1.0-2006 и грядущего Basel II к управлению операционным риском. Доказывается, что двухфакторная аутентификация на токенах — необходимое условие соответствия стандарту, позволяющее сосредоточиться на контроле транзакций сотрудников и клиентов. | Антон Крячков (Аладдин) | ★★★★★ | Банки и технологии, №5 Декабрь, 2006 |
| Обзор технологий идентификации и аутентификации | Обзорный материал по технологиям AAA (аутентификация, авторизация, администрирование): от паролей и смарт-карт до PKI и биометрии. Описаны методы аутентификации по многоразовым и одноразовым паролям, генерация ключевой пары на устройстве как наиболее безопасный вариант. | Алексей Сабанов (Аладдин) | ★★★★★ | АДЭ Сентябрь, 2006 |
| Антон Крячков: В отношении к вопросам информационной безопасности мы выходим на фазу “возрождения” | Интервью с Антоном Крячковым, директором по продуктам Aladdin: зрелость рынка ИБ, переход ИБ из технической в экономическую плоскость (TCO/ROI), OEM-партнёрство с Kraftway, развитие фильтрации контента и проактивной антивирусной защиты. | Антон Крячков (Аладдин) | ★★★★★ | CNews.ru Сентябрь, 2006 |
| Безопасность баз данных под управлением Oracle | Анализ задачи защиты БД Oracle от внутренних угроз: ролевое управление доступом, строгая персонификация через токены/смарт-карты, независимый аудит действий администраторов. Обосновывается потребность в выборочном шифровании сегментов БД и независимых системах мониторинга. | Алексей Сабанов, Александр Додохов (Аладдин) | ★★★★★ | Безопасность сетей и средств связи Август, 2006 |
| Концепция одноразовых паролей в системе аутентификации | Подробный разбор технологии одноразовых паролей (OTP) для аутентификации по открытым каналам: методы “запрос-ответ” и синхронные, уязвимости (подмена сервера, рассинхронизация). Вывод: OTP снижает зависимость от человеческого фактора и удобен для пользователей. | Редакционный эксперт | ★★★★★ | Byte, августа 2006 |
| Аппаратная аутентификация на базе USB-ключей в Windows XP. Пошаговое руководство. | Пошаговое руководство по настройке аппаратной двухфакторной аутентификации в Windows XP на базе USB-ключей eToken: вход в систему по токену, политики качества PIN-кода, блокировка рабочей станции при извлечении ключа. Практический how-to для администраторов. | Редакционный эксперт | ★★★★★ | HardwarePortal.ru |
| Обзор рынка средств многофакторной аутентификации | Обзор рынка средств многофакторной аутентификации: рост на фоне угроз НСД (CSI/FBI). Сравниваются смарт-карты, USB-токены, OTP и программные токены; гибридные смарт-карты с USB/OTP обеспечивают наивысший уровень. Ключевой критерий выбора — поддержка приложений (eToken — 150+). | Редакционный эксперт | ★★★★★ | КомпьютерПресс, №5 Май, 2006 |
| Токены от Aladdin’а. Часть 2 | Вторая часть обзора аппаратных ключей Aladdin: детальный разбор eToken R2 — функционального аналога смарт-карты для метода “запрос-ответ”, защиты веб-приложений и замены парольной защиты. Описаны PIN-коды, счётчик попыток подбора; рекомендован как бюджетная альтернатива eToken PRO. | Редакционный эксперт | ★★★★★ | Infobez Май, 2006 |
| Токены от Aladdin’а. Часть 1 | Первая часть обзора: устройство и архитектура USB-ключа eToken PRO. Разбирается защищённая память, PIN-коды со счётчиком атак перебора, сертифицированная ФСТЭК модель с жёсткими политиками безопасности и встроенными RFID-метками для объединения логического и физического доступа. | Редакционный эксперт | ★★★★★ | Infobez Май, 2006 |
| Применение смарт-карт-технологий в здравоохранении: фантастика или реальность | Разбор применения смарт-карт в здравоохранении для персонификации пациентов и врачей, контроля доступа к медкартам, электронных подписей и учёта финансовых потоков между клиниками и страховщиками. Карта пациента и врача с разграничением прав доступа по специализациям. | Александр Проценко (Аладдин) | ★★★★★ | Менеджер Здравоохранения, №4 Апрель, 2006 |
| Приговор для инсайдера – комплексная защита баз данных | Разбор защиты БД банков от инсайдеров: строгая аутентификация по токенам с PIN, централизованное управление средствами аутентификации (eToken TMS), шифрование данных, доступ через приложения. Тезис — сочетание технических мер и регламентов позволяет найти и наказать виновного. | Ника Комарова (Аладдин) | ★★★★★ | Банковские технологии Декабрь, 2005 |
| Интерес к средствам аутентификации определяется взрослением рынка и законодательной базы России | Интервью с Сергеем Груздевым, гендиректором Aladdin, о тенденциях рынка идентификации: рост спроса на USB-ключи, влияние законов об ЭЦП и коммерческой тайне. Прогноз: упорядочение рынка, вытеснение “серых” поставщиков, перспективы у поставщиков с сертифицированными продуктами. | Сергей Груздев (Аладдин) | ★★★★★ | CNews.ru Сентябрь, 2005 |
| Шифропанки: безопасность тотальной свободы | Интервью с экспертами Aladdin Константином Демченко и Денисом Перелыгиным о защите данных домашних пользователей и Home Office: ценность данных на ПК, роль закона об ЭЦП, токены и биометрия. Вывод: пароль жизнеспособен только внутри криптографически защищённой среды. | Константин Демченко, Денис Перелыгин (Аладдин) | ★★★★★ | Подводная лодка, №8 Август, 2005 |
| eToken NG-OTP - безопасность на расстоянии | Обзор гибридного USB-ключа eToken NG-OTP, объединяющего функциональность eToken PRO и аппаратного генератора одноразовых паролей с дисплеем и элементом питания. Применяется для строгой аутентификации в локальной сети и удалённого доступа с неподготовленных устройств (VPN, интернет-банкинг). | Редакционный эксперт | ★★★★★ | Infobez Июнь, 2005 |
| Информационная безопасность сегодня - рынок и технологии глазами Aladdin | Юбилейное интервью с Сергеём Груздевым, гендиректором Aladdin R.D., к 10-летию компании: ретроспектива от ключей HASP к eToken и PKI, вывод систем управления токенами TMS и Athena CMS. Тезис: востребованность решений зависит от зрелости бизнеса и законодательства в России. | Сергей Груздев (Аладдин) | ★★★★★ | BYTE |
| О дополнительных возможностях защиты данных в среде Oracle9i | Разбор штатных и дополнительных механизмов защиты данных в Oracle9i: аутентификация по сертификатам Х.509 на eToken, защищённый сетевой обмен с шифрованием, персонализация доступа в БД без доработки приложений. Подход обеспечивает надёжную аутентификацию и шифрованный трафик. | Александр Додохов (Аладдин) | ★★★★★ | BYTE Май, 2005 |
| Технологии контроля доступа: доверяя, проверяй | Обзор рынка технологий контроля доступа (AAA) в России: доли Aladdin, Rainbow Technologies, “Актив”, “АНКАД”. Сравниваются токены, смарт-карты, RFID и решения RSA SecurID; прогнозируется рост гибридных устройств и объединение физической и логической аутентификации. | Редакционный эксперт | ★★★★★ | Новости ИТ-канала |
| Русская версия “индийской защиты”, или Защита данных в СУБД Oracle | Метод защиты данных в Oracle 9i на основе цифровых сертификатов Х.509, хранящихся на eToken: двухуровневая защита — аутентификация в домене и доступ к БД по сертификату Oracle. Решение ограничивает кражу данных и даёт доказательства вины владельца ключа. | Константин Демченко (Аладдин) | ★★★★★ | BYTE Август, 2004 |
| Закат эпохи неформалов | Анализ развития рынка СЭД в России при отсутствии единого стандарта электронного документооборота. Обсуждаются корпоративные стандарты безопасности (аутентификация по токенам, ЭЦП), риски сертификации СЭД и потребность в независимых центрах сертификации под госконтролем. | Сергей Белов (Аладдин) и др. | ★★★★★ | CIO, №4 Май, 2009 |
| Современные методы аутентификации: токен и это всё о нем! | Обзорный материал по современным методам аутентификации и тенденциям рынка токенов: многофакторная аутентификация, интеграция с СКУД, встроенная флэш-память, генераторы OTP, Java-токены, централизованное управление. Приведён кейс внедрения на юрфаке СПбГУ со смарт-картами. | Редакционный эксперт | ★★★★★ | T-Comm, №6 Октябрь, 2008 |
| Ваши проблемы решит eToken | Разбор типовых задач защиты корпоративной информации и их решения на базе eToken: доступ к сети и ресурсам, защищённая почта, удалённый доступ. Описаны продукты eToken Network Logon, интеграция с Lotus Notes, защищённая версия The Bat! и шифрование Secret Disk. | Сергей Груздев (Аладдин) | ★★★★★ | Финансовая Газета Август, 2002 |
| Secret Disk на страже данных | Рецензия на Secret Disk — программно-аппаратный комплекс Аладдин для защиты данных: создание секретных зашифрованных дисков, доступ по аппаратному ключу (USB, PC Card, смарт-карта), зашифрованные архивы для резервного копирования. Прост в использовании и не тормозит работу ПК. | Сергей Груздев (Аладдин) | ★★★★★ | Компьютерное обозрение Август, 1999 |
| Строгая аутентификация — ключ к доверенной корпоративной инфраструктуре | Разбор роли строгой аутентификации как фундамента доверенной корпоративной инфраструктуры: обоснование перехода от паролей к двухфакторной аутентификации на токенах/смарт-картах для защиты от НСД и инсайдеров. (Источник недоступен — аннотация по названию.) | Сергей Халяпин (Аладдин) | ★★★★☆ | BIS Journal №3(54) Август, 2024 |
| Опыт Аладдин в реализации защищённого удалённого доступа и борьбе с COVID-19 | Опыт Аладдин по массовому переводу сотрудников на удалёнку при пандемии: Microsoft VPN + RDG-шлюз, двухфакторная аутентификация по JaCarta с PIN, защита от перехвата. Рекомендации по ответственной организации безопасного удалённого доступа к корпоративной инфраструктуре. | Дмитрий Шуралёв (Аладдин) | ★★★★☆ | Интернет-портал Habr.com Июнь, 2020 |
| Настройка аутентификации в Citrix XenDesktop 7.x c использованием смарт-карт JaCarta PKI | Техническое руководство по настройке двухфакторной аутентификации в Citrix XenDesktop 7.x со смарт-картами JaCarta PKI Аладдин на базе PKI. Разобраны преимущества: защищённый доступ к VDI, работа смарт-карт в сессии, поддержка RSA/ГОСТ, ЭП, RFID-меток и платёжных приложений. | Редакционный эксперт | ★★★★☆ | Хабр (блог Аладдин) 2017–2018 |
| Средства доверенной загрузки | Экспертная статья Олега Левенкова (Аладдин) о средствах доверенной загрузки (СДЗ): защита от подмены ОС и внедрений на уровне BIOS, контроль целостности MBR/EBR/CMOS, двухфакторная аутентификация до старта ОС. Выбор СДЗ определяется анализом угроз и требованиями PCI DSS/SOX/ISO 27001. | Олег Левенков (Аладдин) | ★★★★☆ | “Технологии безопасности”, № 6 (33) Ноябрь-Декабрь, 2013 |
| Всех тянет в “облака”, а банки смотрят… | Экспертная статья Сергея Котова и Максима Чиркова (Аладдин) о безопасности облачных сервисов в банках: из-за зарегулированности и неясной нормативной базы банки осторожны. Обоснованы подходы к защите SaaS/PaaS/IaaS — двухфакторная аутентификация (eToken), шифрование, КриптоБД. | Сергей Котов (Аладдин) | ★★★★☆ | “Национальный банковский журнал”, № 9 (112) Сентябрь, 2013 |
| Мобильные технологии приблизят банк к предпринимателям и бизнесу | Обзор системы ДБО “Мобильный Бизнес Клиент” от BSS для предпринимателей на Android/iOS с юридически значимым документооборотом. Поддержка усиленной квалифицированной ЭП реализована через ридер и смарт-карту eToken ГОСТ с криптооперациями на карте. | Редакционный эксперт | ★★★★☆ | “Национальный банковский журнал”, № 8 (111) Август, 2013 |
| Защита в зависимости от облачной модели | Экспертная статья Максима Чиркова (Аладдин) о защите данных в разных облачных моделях: SaaS/PaaS — только с доверенным провайдером и двухфакторной аутентификацией; IaaS — контроль уровня гипервизора. При недоверенном провайдере — шифрование БД (КриптоБД) с локальным управлением ключами. | Максим Чирков (Аладдин) | ★★★★☆ | “Журнал сетевых решений/LAN”, № 4 Апрель, 2013 |
| СУБД Oracle под защитой российского ГОСТа | Обзор СКЗИ eToken КриптоБД — первого сертифицированного ФСБ средства криптографической защиты Oracle по ГОСТ 28147-89: шифрование колонок, мандатный доступ, аппаратные ключи eToken, аудит действий персонала в БД госсектора. | Александр Додохов, Алексей Сабанов (Аладдин) | ★★★★☆ | ИнформКурьерСвязь Ноябрь, 2010 |
| Свой или чужой? | Рецензия на учебник “Аутентификация. Теория и практика” под ред. Шелупанова, Груздева, Нахаева: теория PKI, протоколов Kerberos/RADIUS/IPSec и лабораторные работы с eToken, Oracle и CSP VPN Gate для студентов и ИБ-практиков. | Редакционный эксперт | ★★★★☆ | Открытые системы (osp.ru) Февраль, 2010 |
| Интервью С. Груздева: “Тенденции к консолидации на рынке аутентификации” | Интервью с гендиректором Aladdin Сергеем Груздевым о слиянии SafeNet и Aladdin Knowledge Systems: судьба брендов eToken/HASP/eSafe, оценка консолидации рынка аутентификации и независимость российского подразделения. | Сергей Груздев (Аладдин) | ★★★★☆ | PC Week, №6 Февраль, 2009 |
| Безопасность данных мобильного пользователя | Разбор защиты данных на ноутбуках: слабость Windows EFS/BitLocker без TPM, преимущества прозрачного шифрования всего системного раздела с двухфакторной аутентификацией по аппаратным токенам eToken и Secret Disk для корпоративных пользователей. | Алексей Комаров (Аладдин) | ★★★★☆ | IT Expert Ноябрь, 2009 |
| Aladdin как реальность и надежда | Интервью с Сергеем Груздевым о направлениях Aladdin: ключи HASP для защиты ПО, токены eToken (70% проектов аутентификации в РФ), третье поколение на Java-карте с российской криптографией и контентная фильтрация eSafe для шлюзов. | Сергей Груздев (Аладдин) | ★★★★☆ | PC Week, №3 Сентябрь, 2007 |
| eToken NG-OTP: “гибридные” электронные ключи от Aladdin | Разбор гибридного ключа eToken NG-OTP: объединяет функции eToken PRO (PKI, RSA, X.509) и генератора одноразовых паролей для мобильных устройств без USB; работает через RADIUS, генерирует 6-значный OTP на ЖК-дисплее. | Редакционный эксперт | ★★★★☆ | Byte, №8 Август, 2005 |
| В новый eToken NG-OTP добавлен генератор паролей | Анонс токена eToken NG-OTP — гибрида eToken PRO и генератора одноразовых паролей: двухфакторная аутентификация в USB-режиме и по OTP для PDA/смартфонов, работа без клиентского ПО, интеграция с RADIUS и TMS для удалённого доступа. | Редакционный эксперт | ★★★★☆ | PC Week, №23 Июнь, 2005 |
| Проблема “человеческого фактора” при защите корпоративной информации | Разбор человеческого фактора как источника 74% инцидентов ИБ: совместное решение Oracle и Aladdin с аутентификацией по eToken в БД, персонифицированный аудит и концепция карты “три в одном” (пропуск, RFID, смарт-карта). | Александр Любинский (Аладдин) | ★★★★☆ | Генеральный директор, №10 Ноябрь, 2004 |
| Aladdin укрепил защиту в СУБД Oracle | Анонс решения Secur Logon от Aladdin для СУБД Oracle: строгая двухфакторная аутентификация по eToken с сертификатами X.509, шифрование трафика SSL, прозрачность для приложений и исключение работы под чужими учётными записями. | Сергей Груздев (Аладдин) | ★★★★☆ | CNews.ru Июнь, 2004 |
| Россия наконец-то стала ближе к мировому рынку | Интервью Сергея Груздева об итогах 2003 года: рост ИТ-рынка на фоне закона о техрегулировании, запуск Secret Disk NG, eToken Web Sign On и дискового шифрования с ГОСТ-криптографией; рост оборота Aladdin на 20%. | Сергей Груздев (Аладдин) | ★★★★☆ | Astera Апрель, 2004 |
| Встроенная поддержка электронных ключей eToken в Lotus Notes 6 | Разбор встроенной поддержки eToken в Lotus Notes 6: вход по токену вместо пароля, хранение закрытых RSA-ключей с запретом на чтение, защита серверных ID Lotus Domino и автоматическая блокировка при извлечении ключа. | Антон Крячков (Аладдин) | ★★★★☆ | Конфидент, №1 Январь, 2003 |
| Бесплатная защита удалённого доступа сотрудников в период пандемии коронавируса (COVID-19) | Обзор антикризисных ИБ-инициатив периода COVID-19: Аладдин бесплатно до сентября 2020 года предоставила шифрование Secret Disk 5, токены JaCarta PKI и сервер JaCarta Authentication Server для защиты удалённого доступа. | Редакционный эксперт | ★★★☆☆ | Интернет-портал Anti-malware.ru Март, 2020 |
| О чём молчат системные администраторы | Разбор для главбухов: традиционные средства защиты носителей не спасают при физическом доступе к серверу; решение — Secret Disk Server NG с шифрованием дисков, доступом по eToken и сигналом “тревога” для экстренного отключения защищённых разделов. | Редакционный эксперт | ★★★☆☆ | Газета “Главбуху на стол!”, № 4 Апрель, 2013 |
| Задача есть, а как решать? Практический подход к обеспечению защиты персональных данных в среде Oracle | Практический подход к защите персональных данных в Oracle: СКЗИ eToken КриптоБД с шифрованием по ГОСТ, ролевым разграничением доступа, аппаратной аутентификацией и аудитом обеспечивает соответствие 152-ФЗ до класса защищённости 1Г. | Александр Додохов (Аладдин) | ★★★☆☆ | Information Security, № 1 Март, 2013 |
| Подпись под iOS | Обзор SDK Аладдин для квалифицированной ЭП на iPad через смарт-карты JaCarta и универсальный картридер; криптография на чипе карты решает экспортные ограничения России и США для размещения приложений в App Store. | Редакционный эксперт | ★★★☆☆ | “Computerworld Россия”, № 3(788) Февраль, 2013 |
| Криптобаза | Анонс сертифицированного ФСБ продукта “КриптоБД” для шифрования полей Oracle: собственная реализация ГОСТ 28147-89, ключи на токенах eToken, замедление работы приложения на 5–35% и компенсация нагрузки серверным апгрейдом. | Александр Додохов (Аладдин) | ★★★☆☆ | Computerworld, №40 Ноябрь, 2010 |
| Защита персональных данных — рекомендации экспертов Aladdin для ростовcкого бизнеса | Интервью с директором по маркетингу Aladdin о защите персональных данных по ФЗ-152: рекомендованные ФСТЭК ключи eToken для двухфакторной аутентификации, Secret Disk 4 для шифрования и пути снижения затрат — обезличивание и терминальный доступ. | Шахноза Салманова (Аладдин) | ★★★☆☆ | technodrive.ru Октябрь, 2009 |
| eToken Network Logon | Обзор комплекса eToken Network Logon для двухфакторной доменной авторизации Windows: ключи eToken R2 (DESX) и Pro (RSA/1024, TripleDES), хранение учётных данных в памяти токена, вход по eToken и PIN вместо пароля. | Редакционный эксперт | ★★★☆☆ | PC Magazine Сентябрь, 2002 |
| Экспертная статья: Secret Disk — средство шифрования информации на компьютерах и съемных носителях | Экспертный обзор линейки Secret Disk от Аладдин: прозрачное шифрование дисков и съёмных носителей, двухфакторная аутентификация через токены JaCarta, защита от внутренних угроз и привилегированных пользователей, редакции Enterprise и Server NG для крупных организаций. | Вигель Антонов (Merlion) | ★★★★★ | Merlion, пресс-центр 2025 |
| ”Сапожник в сапогах”: внедрение 2ФА от Аладдин | Материал журнала JetInfo о внедрении двухфакторной аутентификации от компании Аладдин: опыт построения защиты, выбор средств 2ФА и практические аспекты повышения безопасности корпоративных систем аутентификации. | Редакционный эксперт | ★★★★★ | JetInfo (журнал “Инфосистемы Джет”), №1-2 (321-322) 2025 |
| Доступ к системам без хаоса | Разбор управления доступом в крупных организациях: проблема “цифровых призракей” и избыточных прав, переход от ручной выдачи к RBAC/ABAC и Zero Trust, роль IDM-решений в снижении операционных рисков. | Максим Гречнев, Артём Кабиров, Сергей Третьяк (ЛАНИТ) | ★★★★☆ | “Коммерсантъ” Март, 2026 |
| Популярные IdM-решения: что и как | Статья в выпуске JetInfo, посвящённом Identity Management. Рынок IdM-решений переживает бурный рост, его российский сегмент с каждым днём пополняется новыми вендорами, и выбрать подходящий продукт всё сложнее. В этой статье приводится оценка популярных IdM-систем. | Дмитрий Бондарь (Инфосистемы Джет) | ★★★★☆ | JetInfo (журнал “Инфосистемы Джет”), №3 (247) — тематический выпуск 2014 |
| Защита ДБО: традиционные подходы | Тематический материал JetInfo о защите банков от мошенничества: обзор угроз дистанционного банковского обслуживания, схемы атак на ДБО и методы противодействия финансовому фроду с применением средств строгой аутентификации и криптозащиты. | Редакционный эксперт | ★★★★☆ | JetInfo (журнал “Инфосистемы Джет”), №5 (226) — тематический выпуск 2012 |
| Управление рисками при внедрении системы Identity Management как комплексного решения | Статья Вячеслава Петрухина (“Инфосистемы Джет”) о двух подходах к внедрению IdM: “инструмент администратора” против комплексного решения. Риски монолитного проекта (устаревание требований, сопротивление изменениям), поэтапное внедрение как метод минимизации рисков, опыт интеграции с 11 кадровыми системами и статьи дохода (ROI) от внедрения IdM. | Вячеслав Петрухин (Инфосистемы Джет) | ★★★★☆ | JetInfo (журнал “Инфосистемы Джет”), №5 (203) — тематический выпуск 2010 |
| Тренд на беспарольную аутентификацию: как создаются и работают ключи Passkey | Переход от паролей к FIDO 2.0 и Passkey: принципы работы, создание собственного программного провайдера управления ключами доступа, сложности интеграции с мобильными/десктоп платформами. Баланс облачного хранения ключей и аппаратных токенов Рутокен MFA. | Андрей Шпаков, Андрей Лашин, Татьяна Калужнина (Актив) | ★★★★★ | Сайт Актив 2026 |
| Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора | Обзор актуальных моделей токенов (Рутокен ЭЦП 3.0), чек-лист выбора устройств по форм-фактору, интерфейсам (USB-C, NFC), наличию биометрии. Сертификация СКЗИ, защита киберфизических систем (IoT, АСУ ТП). | Павел Анфимов (Актив) | ★★★★★ | Сайт Актив 2026 |
| Новое поколение IdM-систем полностью заменит привычные сегодня IdM? | Аналитика эволюции управления доступом в корпоративных ИТ: почему традиционных IdM/IAM недостаточно, будущее за графовыми структурами, динамическими политиками доступа и адаптацией к неодушевлённым ИИ-агентам. Оценка рынка и прогноз архитектурных сдвигов. | Яков Фишелев (Octopus Identity) | ★★★★★ | ITweek 2026 |
| Step-Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессии | Ограничения классической 2FA при защите критичных операций внутри уже активной сессии: принцип Step-Up Authentication, архитектурный кейс с выносом проверки PIN в отдельный шлюз-микросервис, независимый от основного Identity Provider. | true_engineer (Хабр) | ★★★★★ | Хабр (независимый автор) 2026 |
| FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации | Глубокий технический разбор архитектуры FIDO2: спецификации альянса FIDO, роли протоколов WebAuthn и CTAP, криптография на открытых ключах, церемонии регистрации/аутентификации, разделение MFA и passwordless, развенчание мифа об утечке биометрии, эволюция к Passkeys. (Часть текста за пэйволом “Хакера”) | Редакционный эксперт | ★★★★★ | Журнал “Хакер” (xakep.ru) 2025 |
| Тонкости passkeys. Разбираем сильные и слабые стороны нового способа аутентификации | Экспертный разбор криптографических основ passkeys: как WebAuthn привязывает учётные данные к доменам против фишинга, классификация аутентификаторов (платформенные с облачным бэкапом vs аппаратные токены), векторы атак (вредоносные расширения браузеров, компрометация устройств), расширения WebAuthn (PRF, Large Blob). (Пересказ материала J. van de Pol, Trail of Bits; свободный доступ) | Редакционный эксперт | ★★★★★ | Журнал “Хакер” (xakep.ru) 2025 |
| Внедрение IAM-системы похоже на цунами: ошибки внедрения | Экспертная колонка о рисках самостоятельного развёртывания IAM: быстрый старт на open-source оборачивается техническим долгом из-за интеграции legacy-приложений. Превентивный подход — карта систем, приоритеты, расчёт бюджетов до реализации. Аутентификация/авторизация и MFA (TOTP) как критический слой. | Алексей Хмельницкий (RooX) | ★★★★☆ | GlobalCIO Июнь, 2026 |
| Почему классический SSO не работает в энтерпрайзе | Недостатки традиционных SSO (SAML, OIDC, Kerberos) в крупных инфраструктурах: разрозненные приложения, уязвимости долгоиграющих сессий. Предлагается Unified SSO + Zero Trust + адаптивная MFA с непрерывной проверкой контекста. | Дмитрий Грудинин (Avanpost) | ★★★★★ | Хабр (блог Avanpost) 2026 |
| Защита доступа к ИС: хватит аутентифицировать по СКУД | Разбор уязвимостей RFID-пропусков (статический идентификатор, лёгкое копирование). Совместное решение: смарт-карты Рутокен с аппаратной криптографией + Avanpost MFA+ — объединение физического доступа и строгой защиты ИТ-систем. | Павел Анфимов (Актив), Дмитрий Грудинин (Avanpost) | ★★★★★ | Сайт Актив Ноябрь, 2025 |
| ”Верните мне мой 2007”: как поменялись ключевые носители для электронной подписи за последние годы | Ретроспектива эволюции носителей ЭП: от floppy-дисков и флешек к USB-токенам с неизвлекаемыми ключами PKCS#11, интеграции с КриптоПро CSP, ГОСТ 2012, появлению NFC/Type-C форм-факторов. | Ксения Шаврова (Актив) | ★★★★★ | Хабр (блог Актив) Сентябрь, 2023 |
| Укрощение SAML 2.0: нюансы работы с протоколом | Практическое руководство по интеграции веб-приложений через SAML 2.0: сравнение с OpenID Connect, архитектура, настройка доверия, форматы запросов, защита токенов, проверка цифровых подписей, шифрование XML-утверждений. | Дмитрий Грудинин (Avanpost) | ★★★★☆ | Хабр (блог Avanpost) 2025 |
