ИБ-система Белой Дачи работает на решениях аутентификации ActivIdentity
Rainbow Technologies, русский дистрибьютор ведущего производителя решений в области цифровой идентификации - компании ActivIdentity сообщил об успешном завершении проекта по внедрению системы двухфакторной аутентификации в "Белой Даче".
Перед специалистами компаний Rainbow Technologies и Softmart (сертифицированный партнер Rainbow Technologies, осуществлявший поставку и внедрение системы) была поставлена проблема создать защищенный доступ сотрудников к электронной почте и информационным ресурсам посредством веб-интерфейс c любого компьютера, подключенного к сети интернет, а ещё двухфакторную аутентификацию пользователей в корпоративной ИТ-среде.
Для обеспечения безопасного доступа в корпоративную сеть был использован весь комплекс продуктов ActivIdenty, включающий в себя: USB-ключи ActivKey c программой их управления ActivClient, генераторы одноразовых паролей (ОТР-токены), систему сквозной однократной аутентификации SecureLogin SSO (Single Sign-On) и сервер аутентификации 4TRESS AAA.
Двухфакторная аутентификация для входа в систему реализована как с использованием USB-ключей с последующим вводом соответствующего пин-кода, так и с помощью одноразовых паролей, сгенерированных ОТР-токенами. Система ActivIdentity ActivClient, представляющая собой комплект программных утилит и драйверов, управляет USB-ключами ActiveKey SIM, а кроме того авторизацией пользователя в сети.
Для организации удаленного доступа к веб-сервисам Outlook Web Access или Citrix Terminal Server Web Access была выбрана аутентификация на базе одноразовых паролей (One Time Password, OTP). Использование ОТР-токенов для доступа из Интернета к сервисам и службам применяется в корпоративной сети, когда нет возможности применять USB-ключ, требующий физического подключения.
Для группы пользователей, проходящих аутентификацию как внутри ИТ-среды, так и получающих удаленный доступ были выбраны универсальные устройства аутентификации - ActivIdentity DisplayKey, которые объединяют в себе USB-ключ и OTP-генератор.
Для решения задач сквозной аутентификации в приложения, не поддерживающих windows-аутентификацию, была использован ActivIdentity SecureLogin, тот, что в комбинации с системой двухфакторной аутентификации позволил целиком найти решение проблему использования паролей, становившуюся все больше серьезной с увеличением количества используемых приложений. Выбор решения основывался на функциональных возможностях, цене, простоте внедрения и администрирования.
Опубликовано: 21 февраля 2008
