Перейти к содержимому
Аладдин Р.Д.
Библиотека

Аутентификация (2ФА/3ФА)

БиблиотекаБиблиотека
Название статьиКраткая аннотацияЭкспертПолезностьИздание
Главные ошибки в области виртуальной безопасности Разбор типичных ошибок защиты виртуализированных сред: перенос старых политик без адаптации, игнорирование изоляции гипервизора, слабый контроль привилегий администраторов и недостаточный мониторинг межвиртуальных взаимодействий.Алексей Сабанов (Аладдин)★★★★★“Директор информационной службы”, № 1
Январь-Февраль, 2015
Информационная безопасность в банках: новые вызовы и оптимальные ответы на них Анализ новых вызовов ИБ в банках: целевой фрод в ДБО, мобильное мошенничество, инсайдерские угрозы. Предлагаются оптимальные ответы: двухфакторная аутентификация, антифрод-системы, мониторинг привилегированных пользователей.Сергей Котов (Аладдин)★★★★★“Национальный банковский журнал”, № 6 (121)
Июнь, 2014
Мобильная защита: баланс личного и корпоративного Рассматривается использование личных мобильных устройств в корпоративной среде (BYOD): разделение личного и рабочего контента, контроль доступа к корпоративным данным, защита от утечек при утере устройства через контейнеризацию.Максим Чирков (Аладдин) и др.★★★★★“Директор информационной службы”, № 5
Май, 2014
О перспективных технологиях мобильного банкинга А. Сабанов и А. Григорьев (Аладдин) о защищённом мобильном доступе: SIM-карта “Mobil-ID+ЭЦП” объединяет GSM и PKI, обеспечивая двухканальную аутентификацию и подписание операций ЭЦП по ГОСТ — альтернатива разрозненным паролям.Алексей Сабанов, Алексей Григорьев (Аладдин)★★★★★Мир Связи. Connect!, №11
Февраль, 2022
Социальная инженерия в интеллектуальной битве “добра” и “зла” В. Бычек и Е. Ершова о социальной инженерии как инструменте хакеров: прямые и обратные атаки, фишинг, кража паролей. Защита строится на SSO с двухфакторной аутентификацией, контентной фильтрации eSafe и обучении персонала.Владимир Бычек (Аладдин)★★★★★Защита информации
Декабрь, 2006
Сравнение персональных идентификаторов Сравнительный анализ персональных идентификаторов для аутентификации: пароли, смарт-карты, USB-токены (JaCarta), брелоки одноразовых паролей. Оцениваются надёжность, удобство и стоимость владения для корпоративных сценариев.Сергей Груздев (Аладдин)★★★★★InformationSecurity
Декабрь, 2004
Безопасность корпоративной сети: защита изнутри А. Афанасьев (Intelligent Enterprise, 2003) о внутренних угрозах: 55% потерь — ошибки персонала, слабое звено — парольная аутентификация. Предлагается переход к двухфакторной защите: токены/смарт-карты, SSO с блокировкой консоли и PKI-инфраструктура AMI.Алексей Афанасьев (Аладдин)★★★★★Intelligent Enterprise, №24
Декабрь, 2003
ДБО: совершенствуем защиту и функционал Я. Ставринов о совершенствовании систем дистанционного банковского обслуживания: баланс между усилением защиты и развитием клиентского функционала ДБО.Яков Ставринов (Аладдин)★★★★☆Интернет-портал bit.samag.ru
Апрель, 2015
СКУД + ИБ: актуально? Антон Крячков (01.11.2010): интеграция СКУД и ИБ актуальна как никогда — объединение физической и логической безопасности повышает общий уровень защиты объекта.Антон Крячков (Аладдин)★★★★☆Банки и технологии (экспертная колонка)
Ноябрь, 2010
Интернет-банкинг: пока уязвим, но не безнадёжен! Оценка интернет-банкинга: сервис пока уязвим для атак, но не безнадёжен — сочетание двухфакторной аутентификации и мониторинга транзакций снижает риски до приемлемого уровня.Денис Калемберг (Аладдин), Ника Комарова (Аладдин)★★★★☆Т-Комм, №3
Апрель, 2009
Новые разработки в области мобильной информационной безопасности Обзор новых разработок в мобильной ИБ: защита смартфонов и КПК от вредоносного ПО, контроль каналов связи и удалённое управление мобильными устройствами в корпоративной среде.Сергей Груздев (Аладдин)★★★☆☆iTRATE
Январь, 2013
Интернет-банкинг: две стороны одного сервиса Две стороны интернет-банкинга как сервиса: удобство и доступность для клиента оборачиваются новыми рисками для банка, требующими отдельной архитектуры защиты и мониторинга.Редакционный эксперт★★★☆☆Аналитический банковский журнал, 9 (172)
Сентябрь, 2009
Сергей Груздев: “В развитии отечественного рынка корпоративных решений для идентификации и аутентификации мы видим свою миссию и ответственность” Интервью с гендиректором Аладдин Сергеем Груздевым на ЦИПР-2026: критика импортозамещения, зависимость от Microsoft CA, значение приказа ФСТЭК №117 о запрете паролей, адаптивная аутентификация и новые продукты — Aladdin eCA, LiveOffice, JaCarta Identity Provider.Сергей Груздев (Аладдин)★★★★★ICT-Online
Июнь, 2026
Биометрическая идентификация и аутентификация: продукты компании Аладдин Обзор биометрических продуктов Аладдин: биотокен JaCarta SecurBIO со сканером отпечатков и ридеры SecurBIO Reader. Главный тезис — шаблон отпечатка не покидает устройство, что исключает утечку биометрии. Разобраны сценарии: топ-менеджмент, АСУ ТП, OEM-интеграция.Редакционный эксперт★★★★★Anti-Malware.ru
2023
Доверенная доменная инфраструктура. Импортозамещение в действии Разбор построения доверенной доменной инфраструктуры при импортозамещении Microsoft AD: связка ALD Pro (“Астра”), центра сертификации Aladdin Enterprise CA и клиента 2FA Aladdin SecurLogon. Описан выпуск сертификатов и бесшовная 2FA-миграция в гетерогенной среде.Денис Полушин (Аладдин), Евгений Паутов (Группа Астра) и др.★★★★★BIS Journal, №4(51)
Ноябрь, 2023
Обзор Aladdin LiveOffice 1.0 Обзор Aladdin LiveOffice 1.0 — USB-накопителя с доверенной ОС для безопасной удалёнки: сертификация ФСТЭК (УД-4), сценарии BYOD, защищённый VPN, RDP. Плюсы — готовая дистанционная работа и интеграция с VDI; минусы — отсутствие USB-C, ручная настройка BIOS.Сергей Халяпин (Аладдин)★★★★★Anti-Malware.ru
Октябрь, 2023
Эксперты подсчитали, сколько стоит компьютер для “удаленки”. Сумма удивляет Расчёт стоимости защищённого рабочего места для удалёнки в 2022 году: ПК, сертифицированная ОС (Astra/РЕД ОС), антивирус, ViPNet, DLP, токен JaCarta для 2FA — итог свыше 100 тыс. рублей. Альтернатива — USB-токен Aladdin LiveOffice.Сергей Петренко (Аладдин)★★★★★Реальное время
Октябрь, 2022
Импортозамещение в ИТ будет сложным, но Россия перестроится Интервью с гендиректором Аладдин С. Груздевым: санкции, разрыв с вендором eToken в 2012 году, создание собственного стека (JaCarta, eCA, JAS, SecurLogon, Secret Disk). Тезис — инфраструктурное импортозамещение важнее клиентского, основа независимости — собственный PKI.Сергей Груздев (Аладдин)★★★★★CNews
Июнь, 2022
Обзор систем аутентификации на основе одноразовых паролей (one-time password) Обзор систем аутентификации на основе OTP: принципы, мировой и российский рынок, сравнение TOTP/HOTP-устройств. Разобраны JaCarta WebPass, JAS, RSA SecurID, Multifactor. Вывод: OTP надёжнее паролей, но SMS уязвим — аппаратные токены предпочтительнее.Редакционный эксперт★★★★★Anti-Malware.ru
2021
Безопасность удалённой работы: проблемы и рекомендации Разбор рисков удалённой работы: рост инсайдерских утечек вдвое, личные устройства и публичные мессенджеры. Рекомендации — 2FA на токенах JaCarta PKI, шифрование Secret Disk, сервер JAS для защищённого VPN/VDI-доступа с одноразовыми паролями.Денис Суховей (Аладдин) и др.★★★★★Портал Tadviser.ru
Июль, 2020
Сравнение контактных считывателей смарт-карт Обзор с упоминанием продуктов компании Аладдин — смарт-карт ридеры JCR721, JCR731, ASEDrive IIIe v3 MiniРедакционный эксперт★★★★★Anti-Malware.ru
2020
ИТ в банках: трудный путь перемен Анализ цифровизации ИТ банков: эволюция АБС от монолита к микросервисам, биометрия и риски её компрометации, роль ЦБ, роботизация. Тезис — банкам нужна открытость и сотрудничество с финтехом, а ИБ требует комплексного подхода с учётом подрядчиков.Денис Суховей, Алексей Сабанов (Аладдин)★★★★★Журнал IT-Manager, № 11.2019 (190)
Ноябрь-Декабрь, 2019
Эпоха биометрии: как защитить персональные данные Разбор рисков биометрической аутентификации: удобство против необратимости компрометации. Обоснована необходимость защиты шаблонов (Match-on-Card, локальное хранение на токене), сертифицированных СКЗИ и шифрования баз данных для соблюдения 152-ФЗ.Алексей Сабанов (Аладдин)★★★★★‘Национальный банковский журнал’, № 8 (174)
Август, 2018
Двухфакторная аутентификация в Windows и шифрование данных без центра сертификации и домена Гайд по настройке 2FA в Windows и шифрованию данных без центра сертификации и домена. Решение на JaCarta SecurLogon и токене JaCarta PKI: генерация сложного пароля, хранение в памяти токена, разблокировка по PIN/биометрии, шифрование EFS с самоподписанным сертификатом на смарт-карте.Дмитрий Шуралёв (Аладдин)★★★★★Хабр (блог Аладдин)
Май, 2018
Secret Disk 5.0: криптографическая защита + двухфакторная аутентификация Обзор Secret Disk 5.0: прозрачное шифрование дисков, папок и контейнеров с поддержкой AES-256, TwoFish и ГОСТ. Подчёркивается 2FA на токенах JaCarta, защита системного раздела до загрузки ОС, пофайловое шифрование для SSD и защита от привилегированных пользователей.Редакционный эксперт★★★★★Интернет-портал Softkey.info
Май, 2018
Настройка двухфакторной аутентификации в VMware Horizon View 7 c использованием OTP и сервера JAS Инструкция по настройке 2FA в VMware Horizon View 7 с использованием OTP и сервера JaCarta Authentication Server (JAS). Пошагово описана интеграция JAS с VMware Horizon через RADIUS для защиты виртуальных рабочих столов одноразовыми паролями.Дмитрий Шуралёв (Аладдин)★★★★★Хабр (блог Аладдин)
2017
Технологии безопасности. Чтобы предотвратить атаки киберпреступников, необходима адекватная защита сетей банка Разбор технологий защиты сетей банка от киберпреступников: угрозы финансовому сектору и необходимые меры — межсетевые экраны, IDS/IPS, шифрование каналов, строгая аутентификация. Обосновывается комплексный многоуровневый подход к сетевой безопасности банка.Яков Ставринов (Аладдин)★★★★★“Национальный банковский журнал”, № 2 (156)
Февраль, 2017
Особенности национальной технологической инфобезопасности Анализ специфики российской технологической инфобезопасности: зависимость от зарубежного ПО и аппаратных платформ, необходимость развития отечественных решений и криптографии. Обсуждаются риски закладок в импортном оборудовании и важность технологического суверенитета.Алексей Сабанов (Аладдин) и др.★★★★★“Первая миля”, № 8 (61)
Декабрь, 2016
Обзор Secret Disk Enterprise Обзор корпоративной системы шифрования Secret Disk Enterprise: клиент-серверная архитектура, восемь модулей, полнодисковое шифрование, виртуальные контейнеры, защита USB-носителей. Собственный загрузчик с 2FA, поддержка ГОСТ, веб-портал управления и сертификат ФСТЭК.Редакционный эксперт★★★★★Интернет-портал anti-malware.ru
Август, 2016
Секретный диск для сервера Обзор Secret Disk Server NG для криптозащиты серверов: прозрачное шифрование баз данных и файловых хранилищ, экстренное отключение дисков по “тревоге”, атомарное шифрование без остановки сервисов. 2FA администратора на USB-токенах, кластеры, сертификация ФСТЭК.Редакционный эксперт★★★★★Интернет-портал softkey.info
Июль, 2014
Ботокс токсичен. А BYOD? Экспертный разбор концепции BYOD: аналогия с ботулотоксином — польза при грамотном применении, но риск при поверхностном подходе. Разобраны сценарии (почта, веб-порталы, СЭД) и решение JC-Mobile от Аладдин для защищённого доступа и ЭП с личных устройств.Алексей Александров (Аладдин)★★★★★Интернет-портал thinkinnovative.ru
Март, 2014
Биометрическая идентификация: оправдаются ли ожидания? Круглый стол о перспективах биометрии: точность vs стоимость, неидентифицируемые по отпечатку, риск компрометации баз. А. Сабанов (Аладдин) рекомендует Match-on-Card с хранением шаблонов на смарт-карте и защиту БД средством “Крипто БД”.Алексей Сабанов (Аладдин) и др.★★★★★“Первая миля”, № 1 (40)
Март, 2014
Против лома есть приёмы Разбор уязвимостей систем “Клиент-Банк”: фишинг, соц инженерия, вирусы, подмена DNS. С. Котов (Аладдин) описывает атаку на подмену подписанных документов и защиту AntiFraud-терминалом, одноразовыми паролями и аппаратными токенами.Сергей Котов (Аладдин)★★★★★“Национальный банковский журнал”, № 3 (118)
Март, 2014
Защита периметра и “сеть без границ” Разбор эволюции защиты сетевого периметра в эпоху BYOD и облаков: от классических FW/VPN/IDS к NGFW и “виртуальному периметру”. А. Александров (Аладдин) — о строгой аутентификации на JaCarta для унификации доступа в концепции “сеть без границ”.Алексей Александров (Аладдин) и др.★★★★★“Журнал сетевых решений/LAN”, № 2 (207)
Февраль, 2014
В “облака” издалека Статья об использовании USB-ключей и смарт-карт eToken от Аладдин для обеспечения повышенного уровня безопасности в облачных сервисахРедакционный эксперт★★★★★“БИТ” (бизнес & информационные технологии), № 7 (30)
Сентябрь, 2013
Стражи корпоративного покоя Обзор из “Хакера” линейки Secret Disk от Аладдин: прозрачное шифрование, централизованное управление Enterprise через веб-портал, защита серверов Server NG с аппаратной “тревожной кнопкой”. Вывод: криптозащита эффективна, но дополнять защитой от ВПО и инсайдеров.Редакционный эксперт★★★★★Журнал “Хакер”, № 6 (173)
Июнь, 2013
Стандартизация – путь к зрелому аутсорсингу Разбор проблем ИТ-аутсорсинга в госсекторе: стандартизация и прозрачность тендеров, отставание ИБ-аутсорсинга (MSSP) на 10 лет, демпинг подрядчиков. А. Сабанов (Аладдин) — о шаблонах в тендерах и необходимости внешнего аудита.Алексей Сабанов (Аладдин)★★★★★CNews
Октябрь, 2012
ДБО и его защищённость. Что делать? Анализ защищённости систем ДБО: мошенничество опережает защиту, уязвимость клиента (логин-пароль, SMS-OTP), недостатки банковского ПО. С. Котов рекомендует 2FA на токенах, отмечая пробелы в законодательстве и потребность в профильных подразделениях.Сергей Котов (Аладдин)★★★★★“Банковские технологии”, № 5
Июль, 2012
Строгая аутентификация при удалённой работе с корпоративными ресурсами Разбор методов строгой аутентификации для удалёнки: сравнение pre-shared keys, сертификатов на диске и токенов. Оптимально — хранение закрытых ключей в USB-токенах (eToken) с поддержкой SSO. Описано решение Aladdin, Cisco, S-Terra для VPN с ГОСТ-криптографией.Ника Комарова (Аладдин)★★★★★PC Week
Ноябрь, 2009
Российские криптоалгоритмы в среде Oracle – решение задач по защите персональных данных Разбор защиты ПДн в Oracle (доминирование на госсекторе 80%). Решение eToken "" от Аладдин: аутентификация по eToken, избирательное шифрование колонок по ГОСТ 28147-89, аудит привилегированных пользователей. Соответствие ИСПДн до 1Г, накладные 15–20%.Ника Комарова, Александр Додохов (Аладдин)★★★★★Storage News №3/40
Ноябрь, 2009
Сценарии обеспечения безопасной работы клиентов в системах ДБО Разбор сценариев защиты клиентов в ДБО: программные и аппаратные OTP-токены (eToken PASS), токены ЭП по ГОСТ 34.10-2001 (eToken GOST) с неизвлекаемыми ключами, токены с для “толстых” клиентов. Вывод — выбор зависит от задач и рисков.Ника Комарова (Аладдин)★★★★★Банковские технологии
Июль, 2009
Три подхода к использованию встроенных технических средств защиты баз данных под управлением Oracle Анализ трёх подходов к защите Oracle: игнорирование встроенных средств (пароли), замена собственными разработками, дополнение сторонними. Оптимальный — третий: ГОСТ-провайдеры, eToken SafeData вместо TDE, аппаратное хранение ключей. Проблема — нехватка кадров.Алексей Сабанов (Аладдин)★★★★★Connect
Апрель, 2008
Аутентификация в банках: парадокс небезопасности Разбор уязвимостей парольной защиты в банках по данным Positive Technologies (185 тыс. паролей): 74% не соответствуют PCI DSS, администраторы выбирают словарные пароли. Вывод: противодействие инсайдерам требует перехода на двухфакторную аутентификацию с USB-токенами и OTP.Ника Комарова (Аладдин)★★★★★CNews
Февраль, 2010
Ролевые игры: аутентификация и “человеческий фактор” в банковских системах Анализ слабостей парольной защиты и человеческого фактора в банковских системах: запись паролей на стикерах, передача коллегам. Доказывается, что правило “двух рук” не работает без строгой аутентификации — решение в аппаратных токенах и OTP для удалённого доступа.Ника Комарова (Аладдин)★★★★★CNews
Декабрь, 2009
Роль аутентификации при обеспечении защищённого удалённого доступа Разбор методов аутентификации для защищённого удалённого доступа через публичные сети: стандарты RADIUS, TACACS+, PAM, SSL. Описаны алгоритмы HOTP/HMAC-SHA1 генерации одноразовых паролей и матрица выбора решений по уровням риска (низкий/средний/высокий).Алексей Сабанов (Аладдин)★★★★★Безопасность сетей и средств связи, №2
Сентябрь, 2007
Системы электронного документооборота: критерии выбора Критерии выбора СЭД для корпоративных заказчиков: полный жизненный цикл документа, поддержка распределённых филиалов, аудит рисков и пилотные проекты. Обосновывается необходимость строгой двухфакторной аутентификации (eToken PRO) и криптозащиты как обязательного элемента ЭДО.Елена Иванова, Ника Комарова (Аладдин)★★★★★Information Security, №1
Январь, 2007
Инсайдер: с такими “друзьями” враги не нужны Разбор внутренней угрозы — инсайдера с легальными правами доступа. На примерах утечек БД ЦБ РФ показано, что ключевая защита — строгая персонификация действий сотрудника через аппаратные токены со смарт-картами, формирующие психологический барьер и доказательную базу.Ника Комарова (Аладдин)★★★★★Экспресс Электроника
Декабрь, 2006
Двухфакторная аутентификация пользователей – необходимое условие соблюдения основных рекомендаций стандарта СТО БР ИББС 1.0-2006 Разбор требований стандарта ЦБ РФ СТО БР ИББС 1.0-2006 и грядущего Basel II к управлению операционным риском. Доказывается, что двухфакторная аутентификация на токенах — необходимое условие соответствия стандарту, позволяющее сосредоточиться на контроле транзакций сотрудников и клиентов.Антон Крячков (Аладдин)★★★★★Банки и технологии, №5
Декабрь, 2006
Обзор технологий идентификации и аутентификации Обзорный материал по технологиям AAA (аутентификация, авторизация, администрирование): от паролей и смарт-карт до PKI и биометрии. Описаны методы аутентификации по многоразовым и одноразовым паролям, генерация ключевой пары на устройстве как наиболее безопасный вариант.Алексей Сабанов (Аладдин)★★★★★АДЭ
Сентябрь, 2006
Антон Крячков: В отношении к вопросам информационной безопасности мы выходим на фазу “возрождения” Интервью с Антоном Крячковым, директором по продуктам Aladdin: зрелость рынка ИБ, переход ИБ из технической в экономическую плоскость (TCO/ROI), OEM-партнёрство с Kraftway, развитие фильтрации контента и проактивной антивирусной защиты.Антон Крячков (Аладдин)★★★★★CNews.ru
Сентябрь, 2006
Безопасность баз данных под управлением Oracle Анализ задачи защиты БД Oracle от внутренних угроз: ролевое управление доступом, строгая персонификация через токены/смарт-карты, независимый аудит действий администраторов. Обосновывается потребность в выборочном шифровании сегментов БД и независимых системах мониторинга.Алексей Сабанов, Александр Додохов (Аладдин)★★★★★Безопасность сетей и средств связи
Август, 2006
Концепция одноразовых паролей в системе аутентификации Подробный разбор технологии одноразовых паролей (OTP) для аутентификации по открытым каналам: методы “запрос-ответ” и синхронные, уязвимости (подмена сервера, рассинхронизация). Вывод: OTP снижает зависимость от человеческого фактора и удобен для пользователей.Редакционный эксперт★★★★★Byte, августа
2006
Аппаратная аутентификация на базе USB-ключей в Windows XP. Пошаговое руководство. Пошаговое руководство по настройке аппаратной двухфакторной аутентификации в Windows XP на базе USB-ключей eToken: вход в систему по токену, политики качества PIN-кода, блокировка рабочей станции при извлечении ключа. Практический how-to для администраторов.Редакционный эксперт★★★★★HardwarePortal.ru
Обзор рынка средств многофакторной аутентификации Обзор рынка средств многофакторной аутентификации: рост на фоне угроз НСД (CSI/FBI). Сравниваются смарт-карты, USB-токены, OTP и программные токены; гибридные смарт-карты с USB/OTP обеспечивают наивысший уровень. Ключевой критерий выбора — поддержка приложений (eToken — 150+).Редакционный эксперт★★★★★КомпьютерПресс, №5
Май, 2006
Токены от Aladdin’а. Часть 2 Вторая часть обзора аппаратных ключей Aladdin: детальный разбор eToken R2 — функционального аналога смарт-карты для метода “запрос-ответ”, защиты веб-приложений и замены парольной защиты. Описаны PIN-коды, счётчик попыток подбора; рекомендован как бюджетная альтернатива eToken PRO.Редакционный эксперт★★★★★Infobez
Май, 2006
Токены от Aladdin’а. Часть 1 Первая часть обзора: устройство и архитектура USB-ключа eToken PRO. Разбирается защищённая память, PIN-коды со счётчиком атак перебора, сертифицированная ФСТЭК модель с жёсткими политиками безопасности и встроенными RFID-метками для объединения логического и физического доступа.Редакционный эксперт★★★★★Infobez
Май, 2006
Применение смарт-карт-технологий в здравоохранении: фантастика или реальность Разбор применения смарт-карт в здравоохранении для персонификации пациентов и врачей, контроля доступа к медкартам, электронных подписей и учёта финансовых потоков между клиниками и страховщиками. Карта пациента и врача с разграничением прав доступа по специализациям.Александр Проценко (Аладдин)★★★★★Менеджер Здравоохранения, №4
Апрель, 2006
Приговор для инсайдера – комплексная защита баз данных Разбор защиты БД банков от инсайдеров: строгая аутентификация по токенам с PIN, централизованное управление средствами аутентификации (eToken TMS), шифрование данных, доступ через приложения. Тезис — сочетание технических мер и регламентов позволяет найти и наказать виновного.Ника Комарова (Аладдин)★★★★★Банковские технологии
Декабрь, 2005
Интерес к средствам аутентификации определяется взрослением рынка и законодательной базы России Интервью с Сергеем Груздевым, гендиректором Aladdin, о тенденциях рынка идентификации: рост спроса на USB-ключи, влияние законов об ЭЦП и коммерческой тайне. Прогноз: упорядочение рынка, вытеснение “серых” поставщиков, перспективы у поставщиков с сертифицированными продуктами.Сергей Груздев (Аладдин)★★★★★CNews.ru
Сентябрь, 2005
Шифропанки: безопасность тотальной свободы Интервью с экспертами Aladdin Константином Демченко и Денисом Перелыгиным о защите данных домашних пользователей и Home Office: ценность данных на ПК, роль закона об ЭЦП, токены и биометрия. Вывод: пароль жизнеспособен только внутри криптографически защищённой среды.Константин Демченко, Денис Перелыгин (Аладдин)★★★★★Подводная лодка, №8
Август, 2005
eToken NG-OTP - безопасность на расстоянии Обзор гибридного USB-ключа eToken NG-OTP, объединяющего функциональность eToken PRO и аппаратного генератора одноразовых паролей с дисплеем и элементом питания. Применяется для строгой аутентификации в локальной сети и удалённого доступа с неподготовленных устройств (VPN, интернет-банкинг).Редакционный эксперт★★★★★Infobez
Июнь, 2005
Информационная безопасность сегодня - рынок и технологии глазами Aladdin Юбилейное интервью с Сергеём Груздевым, гендиректором Aladdin R.D., к 10-летию компании: ретроспектива от ключей HASP к eToken и PKI, вывод систем управления токенами TMS и Athena CMS. Тезис: востребованность решений зависит от зрелости бизнеса и законодательства в России.Сергей Груздев (Аладдин)★★★★★BYTE
О дополнительных возможностях защиты данных в среде Oracle9i Разбор штатных и дополнительных механизмов защиты данных в Oracle9i: аутентификация по сертификатам Х.509 на eToken, защищённый сетевой обмен с шифрованием, персонализация доступа в БД без доработки приложений. Подход обеспечивает надёжную аутентификацию и шифрованный трафик.Александр Додохов (Аладдин)★★★★★BYTE
Май, 2005
Технологии контроля доступа: доверяя, проверяй Обзор рынка технологий контроля доступа (AAA) в России: доли Aladdin, Rainbow Technologies, “Актив”, “АНКАД”. Сравниваются токены, смарт-карты, RFID и решения RSA SecurID; прогнозируется рост гибридных устройств и объединение физической и логической аутентификации.Редакционный эксперт★★★★★Новости ИТ-канала
Русская версия “индийской защиты”, или Защита данных в СУБД Oracle Метод защиты данных в Oracle 9i на основе цифровых сертификатов Х.509, хранящихся на eToken: двухуровневая защита — аутентификация в домене и доступ к БД по сертификату Oracle. Решение ограничивает кражу данных и даёт доказательства вины владельца ключа.Константин Демченко (Аладдин)★★★★★BYTE
Август, 2004
Закат эпохи неформалов Анализ развития рынка СЭД в России при отсутствии единого стандарта электронного документооборота. Обсуждаются корпоративные стандарты безопасности (аутентификация по токенам, ЭЦП), риски сертификации СЭД и потребность в независимых центрах сертификации под госконтролем.Сергей Белов (Аладдин) и др.★★★★★CIO, №4
Май, 2009
Современные методы аутентификации: токен и это всё о нем! Обзорный материал по современным методам аутентификации и тенденциям рынка токенов: многофакторная аутентификация, интеграция с СКУД, встроенная флэш-память, генераторы OTP, Java-токены, централизованное управление. Приведён кейс внедрения на юрфаке СПбГУ со смарт-картами.Редакционный эксперт★★★★★T-Comm, №6
Октябрь, 2008
Ваши проблемы решит eToken Разбор типовых задач защиты корпоративной информации и их решения на базе eToken: доступ к сети и ресурсам, защищённая почта, удалённый доступ. Описаны продукты eToken Network Logon, интеграция с Lotus Notes, защищённая версия The Bat! и шифрование Secret Disk.Сергей Груздев (Аладдин)★★★★★Финансовая Газета
Август, 2002
Secret Disk на страже данных Рецензия на Secret Disk — программно-аппаратный комплекс Аладдин для защиты данных: создание секретных зашифрованных дисков, доступ по аппаратному ключу (USB, PC Card, смарт-карта), зашифрованные архивы для резервного копирования. Прост в использовании и не тормозит работу ПК.Сергей Груздев (Аладдин)★★★★★Компьютерное обозрение
Август, 1999
Строгая аутентификация — ключ к доверенной корпоративной инфраструктуре Разбор роли строгой аутентификации как фундамента доверенной корпоративной инфраструктуры: обоснование перехода от паролей к двухфакторной аутентификации на токенах/смарт-картах для защиты от НСД и инсайдеров. (Источник недоступен — аннотация по названию.)Сергей Халяпин (Аладдин)★★★★☆BIS Journal №3(54)
Август, 2024
Опыт Аладдин в реализации защищённого удалённого доступа и борьбе с COVID-19 Опыт Аладдин по массовому переводу сотрудников на удалёнку при пандемии: Microsoft VPN + RDG-шлюз, двухфакторная аутентификация по JaCarta с PIN, защита от перехвата. Рекомендации по ответственной организации безопасного удалённого доступа к корпоративной инфраструктуре.Дмитрий Шуралёв (Аладдин)★★★★☆Интернет-портал Habr.com
Июнь, 2020
Настройка аутентификации в Citrix XenDesktop 7.x c использованием смарт-карт JaCarta PKI Техническое руководство по настройке двухфакторной аутентификации в Citrix XenDesktop 7.x со смарт-картами JaCarta PKI Аладдин на базе PKI. Разобраны преимущества: защищённый доступ к VDI, работа смарт-карт в сессии, поддержка RSA/ГОСТ, ЭП, RFID-меток и платёжных приложений.Редакционный эксперт★★★★☆Хабр (блог Аладдин)
2017–2018
Средства доверенной загрузки Экспертная статья Олега Левенкова (Аладдин) о средствах доверенной загрузки (СДЗ): защита от подмены ОС и внедрений на уровне BIOS, контроль целостности MBR/EBR/CMOS, двухфакторная аутентификация до старта ОС. Выбор СДЗ определяется анализом угроз и требованиями PCI DSS/SOX/ISO 27001.Олег Левенков (Аладдин)★★★★☆“Технологии безопасности”, № 6 (33)
Ноябрь-Декабрь, 2013
Всех тянет в “облака”, а банки смотрят… Экспертная статья Сергея Котова и Максима Чиркова (Аладдин) о безопасности облачных сервисов в банках: из-за зарегулированности и неясной нормативной базы банки осторожны. Обоснованы подходы к защите SaaS/PaaS/IaaS — двухфакторная аутентификация (eToken), шифрование, КриптоБД.Сергей Котов (Аладдин)★★★★☆“Национальный банковский журнал”, № 9 (112)
Сентябрь, 2013
Мобильные технологии приблизят банк к предпринимателям и бизнесу Обзор системы ДБО “Мобильный Бизнес Клиент” от BSS для предпринимателей на Android/iOS с юридически значимым документооборотом. Поддержка усиленной квалифицированной ЭП реализована через ридер и смарт-карту eToken ГОСТ с криптооперациями на карте.Редакционный эксперт★★★★☆“Национальный банковский журнал”, № 8 (111)
Август, 2013
Защита в зависимости от облачной модели Экспертная статья Максима Чиркова (Аладдин) о защите данных в разных облачных моделях: SaaS/PaaS — только с доверенным провайдером и двухфакторной аутентификацией; IaaS — контроль уровня гипервизора. При недоверенном провайдере — шифрование БД (КриптоБД) с локальным управлением ключами.Максим Чирков (Аладдин)★★★★☆“Журнал сетевых решений/LAN”, № 4
Апрель, 2013
СУБД Oracle под защитой российского ГОСТа Обзор СКЗИ eToken КриптоБД — первого сертифицированного ФСБ средства криптографической защиты Oracle по ГОСТ 28147-89: шифрование колонок, мандатный доступ, аппаратные ключи eToken, аудит действий персонала в БД госсектора.Александр Додохов, Алексей Сабанов (Аладдин)★★★★☆ИнформКурьерСвязь
Ноябрь, 2010
Свой или чужой? Рецензия на учебник “Аутентификация. Теория и практика” под ред. Шелупанова, Груздева, Нахаева: теория PKI, протоколов Kerberos/RADIUS/IPSec и лабораторные работы с eToken, Oracle и CSP VPN Gate для студентов и ИБ-практиков.Редакционный эксперт★★★★☆Открытые системы (osp.ru)
Февраль, 2010
Интервью С. Груздева: “Тенденции к консолидации на рынке аутентификации” Интервью с гендиректором Aladdin Сергеем Груздевым о слиянии SafeNet и Aladdin Knowledge Systems: судьба брендов eToken/HASP/eSafe, оценка консолидации рынка аутентификации и независимость российского подразделения.Сергей Груздев (Аладдин)★★★★☆PC Week, №6
Февраль, 2009
Безопасность данных мобильного пользователя Разбор защиты данных на ноутбуках: слабость Windows EFS/BitLocker без TPM, преимущества прозрачного шифрования всего системного раздела с двухфакторной аутентификацией по аппаратным токенам eToken и Secret Disk для корпоративных пользователей.Алексей Комаров (Аладдин)★★★★☆IT Expert
Ноябрь, 2009
Aladdin как реальность и надежда Интервью с Сергеем Груздевым о направлениях Aladdin: ключи HASP для защиты ПО, токены eToken (70% проектов аутентификации в РФ), третье поколение на Java-карте с российской криптографией и контентная фильтрация eSafe для шлюзов.Сергей Груздев (Аладдин)★★★★☆PC Week, №3
Сентябрь, 2007
eToken NG-OTP: “гибридные” электронные ключи от Aladdin Разбор гибридного ключа eToken NG-OTP: объединяет функции eToken PRO (PKI, RSA, X.509) и генератора одноразовых паролей для мобильных устройств без USB; работает через RADIUS, генерирует 6-значный OTP на ЖК-дисплее.Редакционный эксперт★★★★☆Byte, №8
Август, 2005
В новый eToken NG-OTP добавлен генератор паролей Анонс токена eToken NG-OTP — гибрида eToken PRO и генератора одноразовых паролей: двухфакторная аутентификация в USB-режиме и по OTP для PDA/смартфонов, работа без клиентского ПО, интеграция с RADIUS и TMS для удалённого доступа.Редакционный эксперт★★★★☆PC Week, №23
Июнь, 2005
Проблема “человеческого фактора” при защите корпоративной информации Разбор человеческого фактора как источника 74% инцидентов ИБ: совместное решение Oracle и Aladdin с аутентификацией по eToken в БД, персонифицированный аудит и концепция карты “три в одном” (пропуск, RFID, смарт-карта).Александр Любинский (Аладдин)★★★★☆Генеральный директор, №10
Ноябрь, 2004
Aladdin укрепил защиту в СУБД Oracle Анонс решения Secur Logon от Aladdin для СУБД Oracle: строгая двухфакторная аутентификация по eToken с сертификатами X.509, шифрование трафика SSL, прозрачность для приложений и исключение работы под чужими учётными записями.Сергей Груздев (Аладдин)★★★★☆CNews.ru
Июнь, 2004
Россия наконец-то стала ближе к мировому рынку Интервью Сергея Груздева об итогах 2003 года: рост ИТ-рынка на фоне закона о техрегулировании, запуск Secret Disk NG, eToken Web Sign On и дискового шифрования с ГОСТ-криптографией; рост оборота Aladdin на 20%.Сергей Груздев (Аладдин)★★★★☆Astera
Апрель, 2004
Встроенная поддержка электронных ключей eToken в Lotus Notes 6 Разбор встроенной поддержки eToken в Lotus Notes 6: вход по токену вместо пароля, хранение закрытых RSA-ключей с запретом на чтение, защита серверных ID Lotus Domino и автоматическая блокировка при извлечении ключа.Антон Крячков (Аладдин)★★★★☆Конфидент, №1
Январь, 2003
Бесплатная защита удалённого доступа сотрудников в период пандемии коронавируса (COVID-19) Обзор антикризисных ИБ-инициатив периода COVID-19: Аладдин бесплатно до сентября 2020 года предоставила шифрование Secret Disk 5, токены JaCarta PKI и сервер JaCarta Authentication Server для защиты удалённого доступа.Редакционный эксперт★★★☆☆Интернет-портал Anti-malware.ru
Март, 2020
О чём молчат системные администраторы Разбор для главбухов: традиционные средства защиты носителей не спасают при физическом доступе к серверу; решение — Secret Disk Server NG с шифрованием дисков, доступом по eToken и сигналом “тревога” для экстренного отключения защищённых разделов.Редакционный эксперт★★★☆☆Газета “Главбуху на стол!”, № 4
Апрель, 2013
Задача есть, а как решать? Практический подход к обеспечению защиты персональных данных в среде Oracle Практический подход к защите персональных данных в Oracle: СКЗИ eToken КриптоБД с шифрованием по ГОСТ, ролевым разграничением доступа, аппаратной аутентификацией и аудитом обеспечивает соответствие 152-ФЗ до класса защищённости 1Г.Александр Додохов (Аладдин)★★★☆☆Information Security, № 1
Март, 2013
Подпись под iOS Обзор SDK Аладдин для квалифицированной ЭП на iPad через смарт-карты JaCarta и универсальный картридер; криптография на чипе карты решает экспортные ограничения России и США для размещения приложений в App Store.Редакционный эксперт★★★☆☆“Computerworld Россия”, № 3(788)
Февраль, 2013
Криптобаза Анонс сертифицированного ФСБ продукта “КриптоБД” для шифрования полей Oracle: собственная реализация ГОСТ 28147-89, ключи на токенах eToken, замедление работы приложения на 5–35% и компенсация нагрузки серверным апгрейдом.Александр Додохов (Аладдин)★★★☆☆Computerworld, №40
Ноябрь, 2010
Защита персональных данных — рекомендации экспертов Aladdin для ростовcкого бизнеса Интервью с директором по маркетингу Aladdin о защите персональных данных по ФЗ-152: рекомендованные ФСТЭК ключи eToken для двухфакторной аутентификации, Secret Disk 4 для шифрования и пути снижения затрат — обезличивание и терминальный доступ.Шахноза Салманова (Аладдин)★★★☆☆technodrive.ru
Октябрь, 2009
eToken Network Logon Обзор комплекса eToken Network Logon для двухфакторной доменной авторизации Windows: ключи eToken R2 (DESX) и Pro (RSA/1024, TripleDES), хранение учётных данных в памяти токена, вход по eToken и PIN вместо пароля.Редакционный эксперт★★★☆☆PC Magazine
Сентябрь, 2002
Экспертная статья: Secret Disk — средство шифрования информации на компьютерах и съемных носителях Экспертный обзор линейки Secret Disk от Аладдин: прозрачное шифрование дисков и съёмных носителей, двухфакторная аутентификация через токены JaCarta, защита от внутренних угроз и привилегированных пользователей, редакции Enterprise и Server NG для крупных организаций.Вигель Антонов (Merlion)★★★★★Merlion, пресс-центр
2025
”Сапожник в сапогах”: внедрение 2ФА от Аладдин Материал журнала JetInfo о внедрении двухфакторной аутентификации от компании Аладдин: опыт построения защиты, выбор средств 2ФА и практические аспекты повышения безопасности корпоративных систем аутентификации.Редакционный эксперт★★★★★JetInfo (журнал “Инфосистемы Джет”), №1-2 (321-322)
2025
Доступ к системам без хаоса Разбор управления доступом в крупных организациях: проблема “цифровых призракей” и избыточных прав, переход от ручной выдачи к RBAC/ABAC и Zero Trust, роль IDM-решений в снижении операционных рисков.Максим Гречнев, Артём Кабиров, Сергей Третьяк (ЛАНИТ)★★★★☆“Коммерсантъ”
Март, 2026
Популярные IdM-решения: что и как Статья в выпуске JetInfo, посвящённом Identity Management. Рынок IdM-решений переживает бурный рост, его российский сегмент с каждым днём пополняется новыми вендорами, и выбрать подходящий продукт всё сложнее. В этой статье приводится оценка популярных IdM-систем.Дмитрий Бондарь (Инфосистемы Джет)★★★★☆JetInfo (журнал “Инфосистемы Джет”), №3 (247) — тематический выпуск
2014
Защита ДБО: традиционные подходы Тематический материал JetInfo о защите банков от мошенничества: обзор угроз дистанционного банковского обслуживания, схемы атак на ДБО и методы противодействия финансовому фроду с применением средств строгой аутентификации и криптозащиты.Редакционный эксперт★★★★☆JetInfo (журнал “Инфосистемы Джет”), №5 (226) — тематический выпуск
2012
Управление рисками при внедрении системы Identity Management как комплексного решения Статья Вячеслава Петрухина (“Инфосистемы Джет”) о двух подходах к внедрению IdM: “инструмент администратора” против комплексного решения. Риски монолитного проекта (устаревание требований, сопротивление изменениям), поэтапное внедрение как метод минимизации рисков, опыт интеграции с 11 кадровыми системами и статьи дохода (ROI) от внедрения IdM.Вячеслав Петрухин (Инфосистемы Джет)★★★★☆JetInfo (журнал “Инфосистемы Джет”), №5 (203) — тематический выпуск
2010
Тренд на беспарольную аутентификацию: как создаются и работают ключи Passkey Переход от паролей к FIDO 2.0 и Passkey: принципы работы, создание собственного программного провайдера управления ключами доступа, сложности интеграции с мобильными/десктоп платформами. Баланс облачного хранения ключей и аппаратных токенов Рутокен MFA.Андрей Шпаков, Андрей Лашин, Татьяна Калужнина (Актив)★★★★★Сайт Актив
2026
Токены для аутентификации и ЭП: передовые модели, тенденции рынка и особенности выбора Обзор актуальных моделей токенов (Рутокен ЭЦП 3.0), чек-лист выбора устройств по форм-фактору, интерфейсам (USB-C, NFC), наличию биометрии. Сертификация СКЗИ, защита киберфизических систем (IoT, АСУ ТП).Павел Анфимов (Актив)★★★★★Сайт Актив
2026
Новое поколение IdM-систем полностью заменит привычные сегодня IdM? Аналитика эволюции управления доступом в корпоративных ИТ: почему традиционных IdM/IAM недостаточно, будущее за графовыми структурами, динамическими политиками доступа и адаптацией к неодушевлённым ИИ-агентам. Оценка рынка и прогноз архитектурных сдвигов.Яков Фишелев (Octopus Identity)★★★★★ITweek
2026
Step-Up Authentication vs 2FA: зачем нужен второй фактор внутри активной сессии Ограничения классической 2FA при защите критичных операций внутри уже активной сессии: принцип Step-Up Authentication, архитектурный кейс с выносом проверки PIN в отдельный шлюз-микросервис, независимый от основного Identity Provider.true_engineer (Хабр)★★★★★Хабр (независимый автор)
2026
FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации Глубокий технический разбор архитектуры FIDO2: спецификации альянса FIDO, роли протоколов WebAuthn и CTAP, криптография на открытых ключах, церемонии регистрации/аутентификации, разделение MFA и passwordless, развенчание мифа об утечке биометрии, эволюция к Passkeys. (Часть текста за пэйволом “Хакера”)Редакционный эксперт★★★★★Журнал “Хакер” (xakep.ru)
2025
Тонкости passkeys. Разбираем сильные и слабые стороны нового способа аутентификации Экспертный разбор криптографических основ passkeys: как WebAuthn привязывает учётные данные к доменам против фишинга, классификация аутентификаторов (платформенные с облачным бэкапом vs аппаратные токены), векторы атак (вредоносные расширения браузеров, компрометация устройств), расширения WebAuthn (PRF, Large Blob). (Пересказ материала J. van de Pol, Trail of Bits; свободный доступ)Редакционный эксперт★★★★★Журнал “Хакер” (xakep.ru)
2025
Внедрение IAM-системы похоже на цунами: ошибки внедрения Экспертная колонка о рисках самостоятельного развёртывания IAM: быстрый старт на open-source оборачивается техническим долгом из-за интеграции legacy-приложений. Превентивный подход — карта систем, приоритеты, расчёт бюджетов до реализации. Аутентификация/авторизация и MFA (TOTP) как критический слой.Алексей Хмельницкий (RooX)★★★★☆GlobalCIO
Июнь, 2026
Почему классический SSO не работает в энтерпрайзе Недостатки традиционных SSO (SAML, OIDC, Kerberos) в крупных инфраструктурах: разрозненные приложения, уязвимости долгоиграющих сессий. Предлагается Unified SSO + Zero Trust + адаптивная MFA с непрерывной проверкой контекста.Дмитрий Грудинин (Avanpost)★★★★★Хабр (блог Avanpost)
2026
Защита доступа к ИС: хватит аутентифицировать по СКУД Разбор уязвимостей RFID-пропусков (статический идентификатор, лёгкое копирование). Совместное решение: смарт-карты Рутокен с аппаратной криптографией + Avanpost MFA+ — объединение физического доступа и строгой защиты ИТ-систем.Павел Анфимов (Актив), Дмитрий Грудинин (Avanpost)★★★★★Сайт Актив
Ноябрь, 2025
”Верните мне мой 2007”: как поменялись ключевые носители для электронной подписи за последние годы Ретроспектива эволюции носителей ЭП: от floppy-дисков и флешек к USB-токенам с неизвлекаемыми ключами PKCS#11, интеграции с КриптоПро CSP, ГОСТ 2012, появлению NFC/Type-C форм-факторов.Ксения Шаврова (Актив)★★★★★Хабр (блог Актив)
Сентябрь, 2023
Укрощение SAML 2.0: нюансы работы с протоколом Практическое руководство по интеграции веб-приложений через SAML 2.0: сравнение с OpenID Connect, архитектура, настройка доверия, форматы запросов, защита токенов, проверка цифровых подписей, шифрование XML-утверждений.Дмитрий Грудинин (Avanpost)★★★★☆Хабр (блог Avanpost)
2025