Safenet pro java что это

Электронный USB-ключ eToken PRO (Java) 72K

Safenet pro java что это. etoken pro java 600x450. Safenet pro java что это фото. Safenet pro java что это-etoken pro java 600x450. картинка Safenet pro java что это. картинка etoken pro java 600x450

Safenet pro java что это. 1 etoken pro java 600x450. Safenet pro java что это фото. Safenet pro java что это-1 etoken pro java 600x450. картинка Safenet pro java что это. картинка 1 etoken pro java 600x450

Safenet pro java что это. 3 etoken pro java w nb 600x450. Safenet pro java что это фото. Safenet pro java что это-3 etoken pro java w nb 600x450. картинка Safenet pro java что это. картинка 3 etoken pro java w nb 600x450

Safenet pro java что это. 2 etoken pro card 600x450. Safenet pro java что это фото. Safenet pro java что это-2 etoken pro card 600x450. картинка Safenet pro java что это. картинка 2 etoken pro card 600x450

Краткие характеристики

USB-ключ eToken PRO (Java) 72K представляет собой защищённое устройство, обеспечивающее безопасное хранение в своей памяти различных авторизационных данных, необходимых пользователю для доступа к конфиденциальным информационным ресурсам: компьютеру, информационной сети предприятия, данным на жёстких дисках, почтовой переписке, рабочим приложениям, веб-сайтам, электронным терминалам.

Где применяется eToken PRO (Java) 72K

Область применения eToken PRO (Java) 72K довольно широка: ключи используются не только для авторизации пользователя на персональном компьютере или ноутбуке, но и для построения защищённой корпоративной инфраструктуры, где eToken применяется пользователями для защищённого доступа к большому количеству рабочих приложений, web-сайтов, почтовой переписке, данным на жёстких дисках компьютеров и серверов, рабочим станциям и в сеть предприятия.

Наиболее популярные решения по использованию электронных ключей eToken PRO (Java) 72K:

Источник

Работа с СКЗИ и аппаратными ключевыми носителями в Linux

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Хранение ключей на токенах и смарт-картах обеспечивает дополнительную защиту от внешних и внутренних нарушителей, в том числе имеющих определенный уровень доступа к информационной системе и оборудованию.

Сегодня я расскажу, как мы защищаем ключи шифрования и электронной подписи в наших информационных системах, и сделаю это в подробном, хорошо проиллюстрированном руководстве по настройке SUSE Linux Enterprise Server 12 SP3 для работы с токеном Aladdin JaCarta PKI и КриптоПро CSP KC2 4.0.9944.

Опубликовать данное руководство побудило несколько причин:

Причина 1

Причина 2

Лучшая инструкция по настройке взаимодействия с аппаратными носителями в Linux, которую удалось найти, была также от wiki.astralinux.ru — Работа с КриптоПро CSP

Причина 3

UPD 16.04.2019: В процессе настройки среды и оборудования выяснилось, что носитель, первым оказавшийся в распоряжении, был вовсе не JaCarta PKI Nano, как ожидалось, а устройство работающее в режиме SafeNet Authentication Client eToken PRO.

UPD 16.04.2019: Некогда Банку требовалось устройство, которое могло бы работать в той же инфраструктуре, что и eToken PRO (Java). В качестве такого устройства компания “ЗАО Аладдин Р.Д.” предложила токен JaCarta PRO, который был выбран банком. Однако на этапе формирования артикула и отгрузочных документов сотрудником компании была допущена ошибка. Вместо модели JaCarta PRO в артикул и отгрузочные документы случайно вписали JaCarta PKI.

UPD 16.04.2019: Благодарю компанию Аладдин Р.Д., за то что помогли разобраться и установить истину.

В этой ошибке нет никаких политических и скрытых смыслов, а только техническая ошибка сотрудника при подготовке документов. Токен JaCarta PRO является продуктом компании ЗАО “Аладдин Р.Д.”. Апплет, выполняющий функциональную часть, разработан компанией “ЗАО Аладдин Р.Д”.

Этот eToken PRO относился к партии, выпущенной до 1 декабря 2017 года.
После этой даты компания «Аладдин Р.Д.» прекратила продажу устройств eToken PRO (Java).

Забегая немного вперед, нужно сказать, что работа с ним настраивалась через соответствующие драйверы — SafenetAuthenticationClient-10.0.32-0.x86_64, которые можно получить только в поддержке Аладдин Р.Д. по отдельной online заявке.

В КриптоПро CSP для работы с этим токеном требовалось установить пакет cprocsp-rdr-emv-64 | EMV/Gemalto support module.

Данный токен определялся и откликался. При помощи утилиты SACTools из пакета SafenetAuthenticationClient можно было выполнить его инициализацию. Но при работе с СКЗИ он вел себя крайне странно и непредсказуемо.

Проявлялось это следующим образом, на команду:

Выдавался ответ, что все хорошо:

Но сразу после попытки зачитать ключи программно эта же проверка начинала выдавать ошибку:

Согласно перечню кодов ошибок объектной модели компонентов Microsoft COM Error Codes (Security and Setup)

«Невалидный набор ключей» — причина такого сообщения, возможно, кроется либо в старом чипе, прошивке и апплете Gemalto, либо в их драйверах для ОС, которые не поддерживают новые стандарты формирования ЭП и функции хэширования ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012.

В таком состоянии токен блокировался. СКЗИ начинало показывать неактуальное состояние считывателя и ключевого контейнера. Перезапуск службы криптографического провайдера cprocsp, службы работы с токенами и смарт-картами pcscd и всей операционной системы не помогали, только повторная инициализация.

Справедливости ради требуется отметить, что SafeNet eToken PRO корректно работал с ключами ГОСТ Р 34.10-2001 в ОС Windows 7 и 10.

Проблему удалось решить, взяв настоящий токен JaCarta PKI в (XL) обычном корпусе.

Но на попытки заставить работать Safenet eToken PRO времени было потрачено немало. Хотелось обратить на это внимание и, возможно, кого-то оградить от подобного.

Причина 4

Иногда самому требуется вернуться к старым статьям и инструкциям. Это удобно, когда информация размещена во внешнем источнике. Так что спасибо Хабру за предоставленную возможность.

Руководство по настройке

После установки токена JaCarta PKI в USB порт сервера и запуска системы проверяем, что новое устройство обнаружено и появилось в списке:

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

В нашем случае это Bus 004 Device 003: ID 24dc:0101

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Пока не установлены все необходимые пакеты, информация о токене не отобразится.

Установка драйверов и ПО для работы с JaCarta PKI

Согласно Руководству по внедрению «JaCarta для Linux» пункт 4.2., первым делом требуется установить пакеты pcsc-lite, ccid и libusb.

Для работы утилиты управления JaCarta необходимо установить следующие компоненты:

Выполняем проверку наличия этих пакетов и установку:

zypper search pcsc-lite

Safenet pro java что это. ez0mn o8. Safenet pro java что это фото. Safenet pro java что это-ez0mn o8. картинка Safenet pro java что это. картинка ez0mn o8

zypper search libusb

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

zypper install pcsc-lite

Safenet pro java что это. qe6ipldd5fimbo m7j4yrmvtibw. Safenet pro java что это фото. Safenet pro java что это-qe6ipldd5fimbo m7j4yrmvtibw. картинка Safenet pro java что это. картинка qe6ipldd5fimbo m7j4yrmvtibw

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

zypper search CCID

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

zypper install pcsc-ccid

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

zypper search CCID

Safenet pro java что это. . Safenet pro java что это фото. Safenet pro java что это-. картинка Safenet pro java что это. картинка

zypper install libusb

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

В итоге пакет pcsc-lite был обновлен, CCID установлен, libusb никаких действия не требовалось.

Следующими двумя командами выполняем установку пакета с драйверами и программным обеспечением непосредственно для работы с JaCarta PKI:

zypper install idprotectclientlib-637.03-0.x86_64.rpm

Safenet pro java что это. uxep1uijp 2kvyix yn6qkg5ing. Safenet pro java что это фото. Safenet pro java что это-uxep1uijp 2kvyix yn6qkg5ing. картинка Safenet pro java что это. картинка uxep1uijp 2kvyix yn6qkg5ing

zypper install idprotectclient-637.03-0.x86_64.rpm

Safenet pro java что это. xy32hqxgtmgwpn pocygfs rn3q. Safenet pro java что это фото. Safenet pro java что это-xy32hqxgtmgwpn pocygfs rn3q. картинка Safenet pro java что это. картинка xy32hqxgtmgwpn pocygfs rn3q

Проверяем, что драйверы и ПО для JaCarta PKI установились:

zypper search idprotectclient

Safenet pro java что это. 7kosnk44 yewdh9i7odevcdzqdc. Safenet pro java что это фото. Safenet pro java что это-7kosnk44 yewdh9i7odevcdzqdc. картинка Safenet pro java что это. картинка 7kosnk44 yewdh9i7odevcdzqdc

При попытках заставить работать SafeNet eToken PRO я нашел информацию, что предустановленный в SLES пакет openct — Library for Smart Card Readers может конфликтовать с pcsc-lite — PCSC Smart Cards Library, установку которого требует руководство Аладдин Р.Д.

zypper search openct

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Поэтому пакет openct удаляем:

Теперь все необходимые драйверы и ПО для работы с токеном установлены.

Выполняем диагностику с помощью утилиты pcsc-tools и убеждаемся, что JaCarta определяется в операционной системе:

Safenet pro java что это. t 5sgar9ugi z. Safenet pro java что это фото. Safenet pro java что это-t 5sgar9ugi z. картинка Safenet pro java что это. картинка t 5sgar9ugi z

Установка пакетов КриптоПро CSP

При установке КриптоПро CSP по умолчанию нужные пакеты для работы с токенами и смарт-картами отсутствуют.

zypper search cprocsp

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Выполняем установку в CSP компонента поддержки JaCarta components for CryptoPro CSP

zypper install cprocsp-rdr-jacarta-64-3.6.408.683-4.x86_64.rpm

Safenet pro java что это. 9duu3e1vs9wu3qotu6dsllot9km. Safenet pro java что это фото. Safenet pro java что это-9duu3e1vs9wu3qotu6dsllot9km. картинка Safenet pro java что это. картинка 9duu3e1vs9wu3qotu6dsllot9km

Некоторые компоненты имеют зависимости. Так, например, если попытаться выполнить установку пакета поддержки SafeNet eToken PRO cprocsp-rdr-emv-64-4.0.9944-5.x86_64.rpm — EMV/Gemalto support module, то получим сообщение о необходимости сначала установить базовый компонент CSP поддержки считывателей cprocsp-rdr-pcsc-64-4.0.9944-5.x86_64.rpm — PC/SC components for CryptoPro CSP readers:

Устанавливаем базовые пакеты поддержки считывателей и ключевых носителей:

zypper install cprocsp-rdr-pcsc-64-4.0.9944-5.x86_64.rpm

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

zypper install lsb-cprocsp-pkcs11-64-4.0.9944-5.x86_64.rpm

Теперь можно установить модули для работы с остальными видами носителей и компонент GUI:

zypper install cprocsp-rdr-emv-64-4.0.9944-5.x86_64.rpm

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Проверяем итоговую конфигурацию КриптоПро CSP:

S | Name | Summary | Type
—+——————————+—————————————————-+———
i+ | cprocsp-curl-64 | CryptoPro Curl shared library and binaris. Build 9944. | package
i+ | cprocsp-rdr-emv-64 | EMV/Gemalto support module | package
i+ | cprocsp-rdr-gui-gtk-64 | GUI components for CryptoPro CSP readers. Build 9944. | package
i+ | cprocsp-rdr-jacarta-64 | JaCarta components for CryptoPro CSP. Build 683. | package
i+ | cprocsp-rdr-mskey-64 | Mskey support module | package
i+ | cprocsp-rdr-novacard-64 | Novacard support module | package
i+ | cprocsp-rdr-pcsc-64 | PC/SC components for CryptoPro CSP readers. Build 9944.| package
i+ | lsb-cprocsp-base | CryptoPro CSP directories and scripts. Build 9944. | package
i+ | lsb-cprocsp-ca-certs | CA certificates. Build 9944. | package
i+ | lsb-cprocsp-capilite-64 | CryptoAPI lite. Build 9944. | package
i+ | lsb-cprocsp-kc2-64 | CryptoPro CSP KC2. Build 9944. | package
i+ | lsb-cprocsp-pkcs11-64 | CryptoPro PKCS11. Build 9944. | package
i+ | lsb-cprocsp-rdr-64 | CryptoPro CSP readers. Build 9944. | package

Safenet pro java что это. f rcadtwgu68ba6ad5wde2zke m. Safenet pro java что это фото. Safenet pro java что это-f rcadtwgu68ba6ad5wde2zke m. картинка Safenet pro java что это. картинка f rcadtwgu68ba6ad5wde2zke m

Чтобы применить изменения, выполняем перезапуск службы криптографического провайдера и проверяем ее статус:

Safenet pro java что это. vd1athcps5p7fe9cjp ipmvvq a. Safenet pro java что это фото. Safenet pro java что это-vd1athcps5p7fe9cjp ipmvvq a. картинка Safenet pro java что это. картинка vd1athcps5p7fe9cjp ipmvvq a

Настройка и диагностика КриптоПро CSP

Проверим, видит ли криптографический провайдер наш токен и другие доступные типы носителей следующими командами:

Safenet pro java что это. 2mz1d4m5oyvg9nknwbnci24wcre. Safenet pro java что это фото. Safenet pro java что это-2mz1d4m5oyvg9nknwbnci24wcre. картинка Safenet pro java что это. картинка 2mz1d4m5oyvg9nknwbnci24wcre

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Safenet pro java что это. . Safenet pro java что это фото. Safenet pro java что это-. картинка Safenet pro java что это. картинка

Aladdin R.D. JaCarta [SCR Interface] (000000000000) 00 00 — это наш носитель.

Следуя инструкции КриптоПро CSP для Linux. Настройка, выполняем его регистрацию в криптографическом провайдере:

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

В результате выполнения в конфигурационный файл /etc/opt/cprocsp/config64.ini
в раздел Safenet pro java что это будет добавлена запись:

Safenet pro java что это (000000000000) 00 00″\Default]

Чтобы выполнить требования Формуляра, Правил пользования и Руководства администратора безопасности КриптоПро CSP:

Использование СКЗИ «КриптоПро CSP» версии 4.0 с выключенным режимом усиленного контроля использования ключей не допускается. Включение данного режима описано в документах ЖТЯИ.00087-01 91 02. Руководство администратора безопасности.

Необходимо включить режим усиленного контроля использования ключей:

Проверяем, что режим включен:

cat /etc/opt/cprocsp/config64.ini | grep StrengthenedKeyUsageControl

Safenet pro java что это. . Safenet pro java что это фото. Safenet pro java что это-. картинка Safenet pro java что это. картинка

Выполняем перезапуск службы криптографического провайдера:

После перезапуска проверяем, что ошибок в работе провайдера с ключевыми носителями нет:

Safenet pro java что это. qo5xv7ayjfqa1ssyuds6dl f ue. Safenet pro java что это фото. Safenet pro java что это-qo5xv7ayjfqa1ssyuds6dl f ue. картинка Safenet pro java что это. картинка qo5xv7ayjfqa1ssyuds6dl f ue

Работа с токеном JaCarta PKI

Запустим программу Xming (X11 forwarding) на своей станции, чтобы по SSH иметь возможность открывать и работать с графическими интерфейсами нужных утилит.

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

После установки IDProtectClient — программного обеспечения для работы с JaCarta PKI, на сервере в папке /usr/share/applications появились два файла:

Это ярлыки, в которых можно посмотреть параметры запуска утилит Exec=/usr/bin/SACTools

Запустим утилиту IDProtectPINTool.

С помощью нее задаются и меняются PIN-коды доступа к токену.

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

При первой инициализации токена будет полезна ссылка, содержащая PIN-коды (пароли) ключевых носителей по умолчанию

Программа IDProtect_Manager позволяет просматривать информацию о токене и контейнере с ключами и сертификатом:

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Для доступа к контейнеру с ключами нужно ввести пароль:

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Для работы с SafeNet Authentication Client eToken PRO существуют аналогичные программы — SafeNet Authentication Client Monitor и SafeNet Authentication Client Tools, которые запускаются так:

Safenet pro java что это. . Safenet pro java что это фото. Safenet pro java что это-. картинка Safenet pro java что это. картинка

Выполнять операции непосредственно с ключевыми контейнерами удобнее в интерфейсе криптографического провайдера КриптоПро JavaCSP:

Safenet pro java что это. . Safenet pro java что это фото. Safenet pro java что это-. картинка Safenet pro java что это. картинка

Для отображения информации о содержимом контейнера с ключами можно выполнить команду:

Для диагностики контейнера используется эта же команда с ключом –check

Потребуется ввести пароль от контейнера:

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Safenet pro java что это. jrvigahwffdkjcmfuwnwij4pdds. Safenet pro java что это фото. Safenet pro java что это-jrvigahwffdkjcmfuwnwij4pdds. картинка Safenet pro java что это. картинка jrvigahwffdkjcmfuwnwij4pdds

Программное извлечение ключей

В общем виде пример извлечения закрытого ключа и сертификата открытого ключа из контейнера на токене с помощью КриптоПро Java CSP следующий:

Если действовать так:

то криптографический провайдер будет пытаться в системе отобразить через консоль или GUI окно запрос на ввод пароля к контейнеру.

Результаты

Отторгаемый ключевой носитель-токен установлен во внутренний USB-порт сервера.

Само серверное оборудование опломбировано и размещается в помещении с ограниченным доступом.

Такие меры позволяют повысить уровень защиты наших информационных систем от кражи и компрометации ключей электронной подписи или шифрования, как удаленно по сети, так и физически.

Источник

Прекращение продажи, поддержки и сопровождения USB-токенов и смарт-карт семейства eToken PRO(Java) и eToken

Уважаемые партнеры!

Компания «Аладдин Р.Д.» информирует о планах прекращения продаж, поддержки и сопровождения USB-токенов и смарт-карт семейства eToken PRO(Java) и eToken по следующим причинам:

Артикулы и наименования снимаемых с продажи моделей и ПО

С полным перечнем моделей и ПО, снимаемых продаж, содержится в официальном документе компании «Аладдин Р.Д.».

В таблицах представлены артикулы и наименования для основных моделей с указанием срока прекращений продаж и жизненного цикла.

LTB (последний срок размещения заказов на изделие)

EoL (дата окончания жизненного цикла изделия)

31 марта 2017 года

1 декабря 2020 года

eToken NG-FLASH (Java)

eToken PRO Anywhere

Все кастомизированные модели, выпускаемые на базе указанных в списке основных моделей с добавлением различных дополнительных опций, также снимаются с продажи и поддержки.

Замещающие модели

Для замены снимаемых с продаж и поддержки моделей электронных ключей eToken PRO (Java) и eToken компания «Аладдин Р.Д.» предлагает USB-токены, смарт-карты, встраиваемые модули безопасности (чипы), ОТР-токены линейки JaCarta PRO, JaCarta PKI, JaCarta WebPass, разработанные и производимые ею в Российской Федерации.

eToken PRO (Java), SafeNet eToken

JaCarta PRO

JaCarta PKI

eToken PRO Anywhere

eToken NG-FLASH (Java)

Следите за новостями

JaCarta PRO

JaCarta PKI

JaCarta WebPass

Функциональный аналог, формирующий значение ОТР и передающий его по USB-порту.

Замещающее ПО

Компания «Аладдин Р.Д.» развивает собственное ПО, предназначенное для работы как с линейкой электронных ключей JaCarta, так и с моделями eToken PRO и eToken, что обеспечит пользователям этих моделей качественную поддержку, возможность плавной миграции и оптимизации затрат на отечественное ПО без ежегодных лицензионных платежей.

ПО, разработанное компанией «Аладдин Р.Д.», зарегистрировано в Едином реестре отечественного ПО Минкомсвязи России и соответствует российским требованиям к информационной безопасности ПО, используемого в государственных организациях, что подтверждается сертификатами соответствия ФСТЭК России.

SafeNet Authentication Client (SAC)

Единый Клиент JaCarta

Клиентское ПО, обеспечивающее возможность работы как с устройствами семейства JaCarta, так и со всеми моделями eToken PRO (Java). Сертифицировано ФСТЭК России.

JC-WebClient

Token Management System (TMS)

SafeNet Authentication Manager (SAM)

JaCarta Management System (JMS)

Корпоративная система управления жизненным циклом USB-токенов и смарт-карт, поддерживающая устройства семейства JaCarta и eToken PRO (Java), а также устройства других производителей.

Сертифицировано ФСТЭК России, включено в Единый реестр отечественного ПО.

JaCarta Authentication Server (JAS)

Сервер аутентификации предприятия — ПО, поддерживающее различные протоколы и методы аутентификации (одноразовые пароли, U2F, использование SMS), устройства семейства JaCarta и eToken NG-OTP (Java), а также другие модели токенов.

Включено в Единый реестр отечественного ПО.

eToken Network Logon

JaCarta SecurLogon

Клиентское ПО для двухфакторной аутентификации в операционной системе Microsoft Windows. Является частью программного комплекса «Единый Клиент JaCarta», активируется после покупки лицензии.

Сертифицировано ФСТЭК России, включено в Единый реестр отечественного ПО.

С полным перечнем моделей и ПО, снимаемых продаж, содержится в официальном документе компании «Аладдин Р.Д.».

Актуальный прайс-лист на продукты «Аладдин Р.Д.» доступен на сайте dist.1c.ru в разделе «Прайс-листы».

По вопросам приобретения продуктов «Аладдин Р.Д.» обращайтесь:

Фирма «1С»
Направление «1С:Дистрибьюция»
e-mail: dist@1c.ru
сайт: http://dist.1c.ru
тел. (495) 258-44-08, (495) 737-92-57

Другие новости

Safenet pro java что это. . Safenet pro java что это фото. Safenet pro java что это-. картинка Safenet pro java что это. картинка

Обновлен прайс-лист на продукты компании «Аладдин Р.Д.»

С 21 июля 2021 года вступает в силу новый прайс-лист на продукты компании «Аладдин Р.Д.»

Safenet pro java что это. . Safenet pro java что это фото. Safenet pro java что это-. картинка Safenet pro java что это. картинка

Обновлен прайс-лист на продукты Аладдин Р.Д.

С 01 марта 2021 года вступает в силу новый прайс-лист на продукты Аладдин Р.Д.

Источник

SafeNet Authentication Service — система управления одноразовыми паролями

Примерно год назад, в статье «eToken жил, eToken жив, eToken будет жить» я упоминал такой продукт как Gemalto Safenet Authentcation Service, пришло время рассказать про него подробнее. Данная статья вводная, но будут и другие, более технические и думаю даже с реальными бизнес кейсами.

IT специалисты часто сталкиваются с вопросом об усилении безопасности того или иного сервиса. И вопрос идентификации пользователя с прохождением аутентификации так же играет ключевую роль в безопасности сервиса.

Допустим, при работе пользователь из недоверенной среды вводит свои пользовательские данные для идентификации и пароль для прохождения аутентификации, находясь за чужим компьютером, скажем в интернет-кафе. Тем временем, злоумышленники могут перехватить либо сетевые пакеты, либо вводимые данные с клавиатуры, что позволит им в дальнейшем использовать пользовательские данные. Так же вся вводимая пользователем информация в недоверенной среде может локально кэшироваться на компьютере, которым он воспользовался.

Разумеется, использование отчуждаемых носителей в виде смарт-карт или USB-токенов значительно надёжнее, чем использование паролей. Но что делать, когда наступает частный случай, когда пользователю необходимо в данный момент воспользоваться смарт-картой или USB-токеном вне офиса. Не говоря уже о том, что для каждого типа смарт-карт и USB-токенов необходимо наличие специализированного программного обеспечения (ПО) на компьютере. На что в публичной зоне, надеяться не приходится и мало вероятно удастся его установить. Так же нельзя исключать, необходимость наличия свободного USB порта, который может быть заблокирован для подключения USB-токенов или оборудования ПК со считывателем для работы смарт-карт. А с учётом возросшей популярности у пользователей работать за мобильными устройствами, вероятность использования на них отчуждаемых носителей существенно ниже.

Куда легче в использовании одноразовые пароли — OTP — One-Time Password для однократной процедуры аутентификации пользователя. Такой пароль проще и удобней в использовании. Одноразовый пароль нет смысла перехватывать с помощью кейлогера или опасаться, что он будет закэширован на компьютере. Бесполезно подглядывать одноразовый пароль или думать, что его могут перехватить в виде сетевых пакетов. На сегодняшний момент это единственный вид токенов, которые не требуют ни подключения к персональному компьютеру, ни наличия на нём специализированного ПО, работая с любой платформой в любой среде. А большой выбор модельного ряда в виде генераторов одноразовых паролей позволит предприятиям обеспечить усиленную безопасность в предоставлении доступа к корпоративным ресурсам, порталу (-ам) или личному кабинету пользователя, к которым сейчас со стороны бизнеса идет отдельное требование по безопасности.

Что делать, когда мы определились с методом прохождения пользователем аутентификации? Кому передать роль ответственного за управление и поддержку сервисом? Как управлять жизненным циклом OTP-токенов, которые раздали пользователям? Как отслеживать их статусы? Как повысить сервис поддержки пользователей? Эти, а также ещё множество вопросов может возникнуть перед IT менеджерами.

Ключевую роль в решении данных вопросов занимает выбор решения, которое будет справляться с задачей управления жизненным циклом OTP-токенов. Так как основная задача, после ввода токенов в эксплуатацию и передачу их в руки пользователям, — это оказание в максимально короткие сроки своевременного сервиса пользователям токенов. Конечно на рынке присутствует достаточное количество систем управления, но в первую очередь всё же стоит обращать внимание на моно-вендорность решений. Никто лучше, как вендор свои токены не знает.

Нельзя пройти и мимо решения компании Gemalto-SafeNet – SafeNet Authentication Service, которое ежегодно номинируется на «Лучшее решение по мульти-факторной аутентификации» авторитетными изданиями и исследовательскими компаниями.

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loaderSafenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loaderSafenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Выбор правильного решения для аутентификации имеет большое значение в снижение бизнес рисков. Разумеется, лучшие решения имеют самый большой ряд поддерживаемых моделей токенов, и могут защитить как облачные, так и локальные приложения, и сервисы, а также любой сетевой доступ с любого устройства. Но речь идет не только о безопасности, речь идет так же о том, как легко вы сможете развертывать, управлять и масштабировать решение аутентификации.
Что из себя представляет SafeNet Authentication Service.

SafeNet Authentication Service — это полностью автоматизированный сервис многофакторной аутентификации, целью которого является обслуживание пользователей с токенами. SafeNet Authentication Service распространяется в 2-х видах редакций. Локальная версия, которую можно самостоятельно развернуть в собственной инфраструктуре предприятии. А также в виде облачной редакции — такой сервис уже развернут и не надо задаваться вопросом: «где найти ресурсы на его разворачивание?». Управление SafeNet Authentication Service осуществляется в браузерной консоли администратора. В консоли оптимальные условия управления процессов: автоматическая подготовка пользователей и репозитария пользователей, скажем, если у вас за основу пользователей берётся LDAP-каталог или СУБД; настройка пользователей самообслуживания; широчайшие настройки механизмов проверки подлинности и защита для всех ваших самых ценных корпоративных ресурсов, как локальных, так и веб-ресурсов или ресурсов в «облаке».

SafeNet Authentication Service поддерживает следующие методы аутентификации и форм-факторы:

Аппаратные OTP-токены используются для создания высокозащищённых одноразовых паролей. Большой выбор модельного ряда аппаратных токенов eToken PASS, eToken GOLD, KT-4, RB-1 позволяет авторизовываться пользователям к критически важным приложениям и данным.

SafeNet Authentication Service использует Enterprise- стандарт RADIUS и SAML-протоколов, которые, по сути означают, что сервис может быть интегрирован в любую сеть и приложение, в том числе в решения от всех ведущих вендоров. С SafeNet Authentication Service можно будет защитить любой доступ к любому приложению.

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

SafeNet Authentication Service из «коробки» поддерживает VPN с усиленной аутентификацией, как IPSec, так и SSL VPN, другими словами идёт совместимость на уровне вендоров таких производителей, как Cisco, Checkpoint, Juniper, F5, Palo Alto, SonicWall, Citrix и WatchGuard. Расширение усиленной аутентификации в инфраструктуре виртуализации (VDI), позволят обеспечить надежность аутентификации на «тонких клиентах», мобильных терминалах и собственных устройств сотрудников (BYOD) в средах виртуализации от Citrix, VMware и AWS (Amazon Web Services).

Safenet pro java что это. image loader. Safenet pro java что это фото. Safenet pro java что это-image loader. картинка Safenet pro java что это. картинка image loader

Не так давно, официальный дистрибьютор решений Gemalto-SafeNet в России TESSIS (Technologies, Systems and Solutions for Information Security) объявил о том, что был продлён сертификат соответствия ФСТЭК №3070 до 27 января 2020 года. Решение можно использовать в информационных системах и систем обработки персональных данных для 3 и 4 класса защищенности с актуальной угрозой отсутствия не декларированных возможностей 3 типа.

Кейсы, когда и где может использовать решение SAS?

Финансовые организации и дистанционное банковское обслуживание:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *