Проблемы и предпосылки
Вопрос аутентификации пользователей при доступе к информационным активам является достаточно уязвимым местом в корпоративной среде.
Как правило, стандартные средства аутентификации основываются лишь на предоставляемых данных: имя пользователя и пароль. Однако, эти идентификационные данные могут предоставить как злоумышленники, так и коллеги по работе, и в результате, получить полноценный доступ к защищаемым ресурсам.
Атаки, реализуемые злоумышленниками, становятся всё более изощрёнными и эффективными. На это влияют развитые методологии социальной инженерии, широкая распространенность социальных сетей, что совокупно упрощает процесс достижения цели.
В случае, когда компрометированная учетная запись обладает повышенными привилегиями доступа к корпоративным ресурсам - сильно увеличивается риск нанесения ущерба предприятию.
Таким образом, необходимо обеспечивать более высокую гарантию предоставления доступа только уполномоченным лицам.
Наше решение
Компания «ЛАНИТ - Iv Com» предлагает проектирование и внедрение системы многофакторной аутентификации, которая подразумевает использование, помимо стандартных средств аутентификации, дополнительный фактор: наличие специализированных токенов, биометрическая идентификация, смарт-карты и др.
Дополнительной опцией может быть осуществлена интеграция логической и физической безопасности, для предотвращения несанкционированных попыток аутентификации в информационной сети в случае физического отсутствия пользователя в офисе предприятия.
В рамках предоставления услуги специалисты компании «ЛАНИТ - Iv Com» разработают техническое решение, проведут инсталляцию и интеграцию решения в корпоративную инфраструктуру, разработают необходимый пакет проектной и эксплуатационной документации и предоставят дальнейшую поддержку системы многофакторной аутентификации.
Для создания системы многофакторной аутентификации компания «ЛАНИТ - Iv Com» рекомендует использовать продукты следующих вендоров:
 | Aladdin |
|---|
 | RSA security |
|---|
 | Imprivata |
|---|
 | VASCO |
|---|
 |
Выгоды
В результате создания системы многофакторной аутентификации компания получит следующие основные выгоды:
 |
Повышение уровня безопасности предприятия;
|
|---|
 | Минимизация рисков компрометации учетных записей; |
|---|
 | Решение проблем необходимости использования и запоминания сложных паролей; |
|---|
 | Соответствие отраслевым, международным стандартам безопасности; |
|---|
 | Контроль месторасположения сотрудников с предоставлением соответствующего уровня доступа. |
|---|
 |
Контакты
|