eToken NG-OTP – ещё один подход к защите информации

1174

Aladdin Software Security R.D. — российский разработчик и поставщик средств аутентификации, продуктов и решений для обеспечения безопасного доступа к корпоративным ресурсам и защиты информации, а также средств защиты программного обеспечения от несанкционированного использования. В 2005 году компания Aladdin стала лауреатом Национальной премии в области безопасности ЗУБР в номинации «Лучшее техническое средство для защиты информации» за универсальное средство для безопасного доступа eToken PRO.

Официальным пресс-релизом она представляет новый комбинированный USB–ключ eToken NG-OTP, который сочетает функциональность смарт-карты с генератором одноразовых паролей для мобильного доступа. Впервые внедрённая концепция «одноразового пароля» (“One-Time-Password” — ОТР) была разработана специально для того, чтобы исключить риск компрометации пароля при удалённом доступе, что является серьёзным недостатком устаревшей системы логин/пароль, не обеспечивающей необходимого уровня безопасности.

eToken NG-OTР — это универсальное устройство-«гибрид», позволяющее реализовать широкий спектр решений, связанных с аутентификацией и обеспечением безопасности, включая аутентификацию на основе PKI, обычного пароля или ОТР. Новый электронный ключ сочетает функциональные возможности хорошо известной и проверенной временем модели eToken PRO c возможностью генерации одноразовых паролей для организации защищенного удалённого доступа к корпоративным ресурсам.

Aladdin – первая компания, которая вывела на российский рынок электронный ключ с возможностью генерации одноразовых паролей, синхронизированным «по событию». eToken NG-OTP позволяет реализовать двухфакторную аутентификацию, как в подключенном к USB-порту состоянии (как «стандартный» eToken PRO), так и в отключенном (на основе OTP).

Технология ОТР подразумевает одноразовое использование пароля: даже если пароль будет подсмотрен злоумышленником, он не сможет воспользоваться им повторно, так как при следующей аутентификации будет применяться другой пароль. Каждый раз, когда необходимо пройти аутентификацию, пользователь нажимает кнопку на ключе, после чего происходит генерирование нового парольного значения, которое отображается на ЖК-дисплее ключа. Затем пароль вводится на специальном web-ресурсе (доступном, в том числе, и через wap). OTP-пароль сверяется с тем, который был сгенерирован сервером и в случае совпадения пользователь получает доступ к тем или иным информационным ресурсам. Таким образом, доступ с помощью eToken NG-OTP может осуществляться и на устройствах, где не предусмотрен USB-разъём (PDA, мобильные телефоны, смартфоны и пр.).

Стоит отметить, что eToken NG-OTP может работать без специального клиентского программного обеспечения, что делает возможным безопасный вход в сеть откуда угодно: «чужого» офиса, из Интернет-кафе пр.

Основными предпосылками для вывода на рынок eToken NG-OTP, по словам директора по продуктам Aladdin Антона Крячкова, стали следующие тенденции. Во-первых, тенденция роста мобильности бизнеса, связанная с увеличением числа и функциональных возможностей портативных устройств, используемых для доступа к данным. А, во-вторых, рост рынка услуг, таких как просмотр состояния своего банковского счёта, онлайн-платежи и другие Интернет-услуги, требующие строгой аутентификации обеих сторон. «Если задача подтверждения подлинности сервера решается с использованием сертификата, то пользователь, работающий с PDA или за «чужим» компьютером, часто не имеет возможности использовать свой сертификат, хранящийся на USB-ключе или смарт-карте. Именно для таких случаев мы предлагаем eToken NG-OTP, который может работать и как генератор одноразовых паролей, и как USB-ключ с функциональностью смарт-карты», — в частности, сказал г-н Крячков.

Важным преимуществом eToken NG-OTP является возможность работать в «недоверенной» среде без развёртывания инфраструктуры открытых ключей (PKI). «Предположим, в организации нет специалистов для развертывания PKI, либо такое развертывание невыгодно с точки зрения финансовых вложений, — комментирует менеджер по проектам Алексей Афанасьев, — В таком случае целесообразно использование eToken NG-OTP, поскольку он позволяет быстро организовать безопасный удалённый доступ без развёртывания PKI. Впоследствии, когда инфраструктура PKI всё же будет внедрена, сотрудники и бизнес-партнёры компании смогут использовать этот же ключ eToken NG-OTP для надёжного хранения ключей шифрования, цифровых сертификатов, ЭЦП и др.».

Для организации доступа с помощью eToken NG-OTP необходимо наличие сервера аутентификации RADIUS, что делает возможным интеграцию с любыми VPN-шлюзами и приложениями, поддерживающими протокол аутентификации RADIUS, включая VPN-решения от ведущих производителей, доступ к web-сайтам и др. Для получения информации о пользователях сервер RADIUS использует инфраструктуру Active Directory посредством системы управления средствами аутентификации TMS (Token Management System), разработанной компанией Aladdin.

Новые электронные ключи eToken NG-OTP выпускаются с объёмом памяти 32 Кб и 64 Кб и доступны для заказчиков уже сегодня.

16 июня 2005

17:23

Ctrl
ПредыдущаяСледующая

Все новости за сегодня

Видеокарта Radeon Vega 64 Liquid Cooled Edition оснащена ЖСО Cooler Master, благодаря которой температура GPU составляет 53 градуса: Radeon Vega 64 Liquid Cooled Edition разобрали и запечатлели внутреннее строение5

Процессоры Ryzen Threadripper 1950X и Core i9-7960X установили несколько рекордов: CPU Core i9-7960X установил два мировых рекорда3

3D-карта Asus Radeon RX Vega 64 Strix в сравнении с референсом работает на больших частотах, но с большим потреблением энергии: Появились тесты Asus Radeon RX Vega 64 Strix9

Apple может стать первой компанией, чьи умные часы массово будут использоваться в медицинских целях: Apple ведёт переговоры с Aetna45

Наушники Apple EarPods и AirPods будут лучше держаться в ушной раковине с аксессуаром Dodocool: Цена набора в данный момент составляет 10 долларов12

Смартфон Doogee BL7000 получил три датчика изображения Samsung ISOCELL и аккумулятор емкостью 7060 мА•ч: На стадии предзаказа смартфон предлагается по цене 160 долларов11

Анонс камеры Nikon D850 ожидается 24 августа: Поставки Nikon D850 могут начаться уже в середине сентября9

Смартфон Samsung Galaxy Note8 «засветился» на сайте производителя: Кроме того, опубликовано два видеоролика с участием Samsung Galaxy Note8

Компания Mercedes-Benz показала роскошный электромобиль Vision Mercedes-Maybach 6 Cabriolet : Запас хода Vision Mercedes-Maybach 6 Cabriolet — 500 км36

Apple продолжает активно расширять офисное пространство, еще не закончив штаб-квартиру Apple Park: С 1998 года штат Apple увеличился на 1500%12

Cмартфон Xiaomi Mi Mix 2 сможет распознавать пользователей по лицам: Анонс Xiaomi Mi Mix 2 ожидается в сентябре3

Передняя панель компьютерного корпуса Sharkoon TG5 изготовлена из закаленного стекла: Корпус Sharkoon TG5 рассчитан на системные платы типоразмера ATX1

IP-ядро процессора изображения Pinnacle Denali-MC поддерживает HDR: К достоинствам Denali-MC разработчик относит 16-битное представление данных

Ассортимент EK Water Blocks пополнил водоблок EK-FB GA X299 Gaming RGB Monoblock: Водоблок EK-FB GA X299 Gaming RGB Monoblock стоит 120 евро

Точка доступа EnGenius EAP2200 соответствует спецификации 802.11ac Wave 2: Продажи EAP2200 уже начались по цене $2392

ВИКТОРИНА ASUSTOR

Процессор с какой архитектурой установлен в ASUSTOR AS6302T, благодаря которому производительно выросла на 30% по сравнению с прошлым поколением?
1318

iXBT TV

  • Обзор легкой, компактной и дешевой мясорубки Kitfort KT-2101 Carnivora

  • Обзор беззеркальной фотокамеры Fujifilm X-T20

  • Обзор кинотеатрального DLP-проектора BenQ W11000 с эмуляцией разрешения 4К

  • AMD Ryzen Threadripper 1920Х и 1950X — тестирование 12-ядерного и 16-ядерного процессоров

  • Обзор мини-ПК ECS Liva Z на базе процессора Apollo Lake

  • Самый лучший процессор, неудачи Microsoft, гибкие наушники Samsung

  • Обзор цветного МФУ Xerox VersaLink C405 для малых и средних офисов

  • Обзор умного чайника Redmond SkyKettle RK-G200S с подсветкой и нагревом воды до нужной температуры

  • Конфигурируем мини-ПК: изучаем влияние памяти и накопителя на быстродействие системы

  • 3D-карты AMD Radeon RX Vega, цены, спецификации, смартфон Meizu Pro 7

  • Обзор лазерного цветного МФУ Canon imageRunner Advance C3520i, младшего в новой линейке

  • Обзор робота-пылесоса iBoto Aqua V710 с функцией влажной уборки

1212

Календарь

июнь
Пн
Вт
Ср
Чт
Пт
Сб
Вс

Рекомендуем почитать