В основе большинства механизмов аутентификации лежат пароли сотрудников. Несоблюдение правил выбора, хранения и использования паролей приводит к нарушению конфиденциальности, целостности и доступности информационных ресурсов.
Для защиты критичных информационных ресурсов, например, корпоративных баз данных, Центр Системной Интеграции применяет системы многофакторной аутентификации, основанные на:
- • использовании защищенных носителей информации (USB-ключей, магнитных карт и смарт-карт), что позволяет полностью отказаться от парольной аутентификации в корпоративной информационной системе;
- • технологии одноразовых паролей.
При построении систем многофакторной аутентификации в корпоративных сетях Центр Системной Интеграции использует смарт-карты и электронные ключи eToken PRO, а также системы одноразовых паролей RSA SecurID.
Смарт-карты и электронные ключи
Смарт-карты и электронные ключи eToken PRO компании Aladdin Knowledge Systems Ltd. (Израиль) используются для защиты конфиденциальной информации при проектировании автоматизированных систем.
Смарт-карты еToken PRO SC используются с совместимым кард-ридером. Смарт-карты могут быть дополнены пассивными радиометками (RFID-метками) и интегрированы с системами контроля доступа в помещение (СКУД), что дает возможность перейти к единой электронной системе доступа.
Электронные ключи eToken PRO являются полнофункциональными аналогами смарт-карт, выполненными в виде брелока. Ключи eToken не требуют наличия кард-ридеров или других дополнительных устройств. Они имеют эргономичный дизайн и небольшой размер, легко размещаются на связке с ключами.
Системы одноразовых паролей
Системы многофакторной аутентификации, основанные на технологии одноразовых паролей RSA SecurID, - это платформенно-независимое решение для аутентификации мобильных пользователей, которое отличается крайней простотой в использовании, установке и администрировании. Данная технология основана на том, что пароль пользователя не постоянен и изменяется с течением времени специальным устройством (аппаратным или программным) – токеном. Компания RSA Security предоставляет широкий выбор типов аутентификаторов – электронные и программные токены, смарт-карты.
Это решение широко используется в системах удаленного доступа, в том числе системах клиент-банка, для аутентификации пользователей при доступе из недоверенной среды (Интернет-кафе, бизнес-центры и т.д.).
Мониторинг информационной безопасности
Важной задачей управления корпоративными информационными системами (КИС) современных организаций является мониторинг производительности, доступности и оценка уровня безопасности информационных ресурсов, сервисов и приложений.
Центр Системной Интеграции внедряет системы мониторинга событий информационной безопасности, которые позволяют:
- • в режиме реального времени обнаруживать атаки и нарушения политики безопасности и автоматически реагировать на них;
- • в режиме реального времени отслеживать и реагировать на взаимосвязанные инциденты безопасности;
- • сформировать базу знаний по инцидентам безопасности.
Использование таких систем обеспечивает централизованный контроль и выполнение политики безопасности.
Центр Системной Интеграции предлагает свои решения на основе Symantec Discovery.
Symantec Discovery - это удобное в использовании решение для слежения за всеми программными и аппаратными устройствами организации. Продукт позволяет получить представление о том, где физически расположены пользователи, а также узнать обо всех произведенных изменениях. Symantec Discovery собирает детальную информацию по группам пользователей и в целом по организации. Он дает возможность получать полную информацию о конфигурации системы и составлять содержательные отчеты по результатам аудита.
Symantec Discovery предоставляет контроль над компьютерами сотрудников и позволяет достичь большей безопасности устройств компании, включая мониторы. Технология LANProbe дает возможность определить любые IP-устройства в сети, в том числе и те, на которых установлены операционные системы Windows, Unix, Linux и Mac.