IDM УИД | Identity and Access Management Authentication Management Systems Управление идентификацией и доступом Системы аутентификации | В закладках ниже представлены данные о системах аутентификации, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах. Wiki-центр TAdviser приглашает редактора технологического блока Информационные системы аутентификации. | ||
Сегодня не существует операционных систем и, вероятно, приложений, требующих доступа к каким-то ресурсам, где пользователю не придется пройти процедуру аутентификации перед началом работы. Точно также, в локальных или распределенных вычислительных средах, сетевые ресурсы зачастую требуют аутентификации от своих «коллег по металлу» или программной среде. Аутентификация (от англ. - authentication) - проверка принадлежности субъекту доступа предъявленного им идентификатора. Наиболее актуальны три типа аутентификации: «человек – компьютер», «компьютер – компьютер» и «человек – человек».
Использование IDM-решения подразумевает наличие полномасштабной корпоративной ролевой модели пользователей. В ней учитываются все информационные активы предприятия, а также описываются бизнес-роли персонала и порядок доступа для каждой из них к каждому активу. При этом согласование модели, как правило, сопряжено с большими трудностями из-за противоречивых требований к ней со стороны разных структур и подразделений компании. Создание ролевой модели часто приводит к необходимости изменения бизнес-процессов предприятия — задаче гораздо более масштабной, чем внедрение любой ИТ- или ИБ-системы. Нередко у участников проекта внедрения накапливается такая усталость, что они просто сворачивает его, так и не реализовав в изначально задуманном масштабе. По оценкам компании Solar Security объем мирового рынка IDM оценивается в $6,1 млрд (+15% по сравнению с 2013 годом). Согласно прогнозам, в 2015 году сегмент IDM покажет положительную динамику на уровне 16%. По мнению аналитиков дни обычных паролей и пин-кодов сочтены. В обозримом будущем безопасная аутентификация пользователя будет невозможна без использования дополнительных аппаратных средств типа USB-токенов и сканеров отпечатков пальцев. Используемые в масштабах всего интернета, классические пароли уже перестают отвечать современным требованиям по защите информации. Возможно, в будущем получат распространение и методы авторизации, использующие технологию NFC. Кроме того, Intel, AMD и Microsoft активно продвигают технологии распознавания лиц и голоса с целью их использования для авторизации клиента. Потребность в IDM-системах есть у всех компаний, в которых работает более 500 человек, поскольку неавтоматизированное управление доступом в таких структурах приводит к высоким накладным расходам и ИБ-ошибкам вследствие ручного администрирования.
|
Статьи
- Информационная безопасность цифровой экономики России
- Сбербанк (информационная безопасность)
- DDoS-атаки в России
- Потери банков от киберпреступности
- Информационная безопасность (рынок России)
- Информационная безопасность в банках
- Кибервойна России и Украины
- Мошенничество с банковскими картами и платежами
- CISO Абсолют Банка Руслан Ложкин: Зачем нам 20 SIEM или 20 NGFW Нам не хватает экосистемности
- Информационная безопасность в компании
Новости
- «Ростелеком» создал сеть для защиты персональных данных «Сибирского здоровья»
- Продукт Indeed AM совместим с "Ред ОС"
- «Партнер-М» прошел аудит развития производственной системы
- Сервис авторизации «Газпром ID» начал работать с компаниями за периметром «Газпрома»
- В России появится отдельное ведомство по кибербезопасности
- Для обеспечения кибербезопасности Сбера и его клиентов используется более 100 моделей искусственного интеллекта
- ESMART Token ГОСТ с микросхемой "Микрона" сертифицирован на совместимость с "Ред ОС" 8
- Решение Multifactor совместимо с операционными системами «Альт»
- 300 компаний в России за последние два дня подверглись DDoS-атакам мощностью 600 Гбит/с
- VK ID упростил процесс интеграции сервиса на сторонние сайты и в мобильные приложения
Shenzhen Chainway C-серия RFID-считывателей
FalconGaze SecureTower
WeDo Raid
Сканер-ВС Средство анализа защищенности
3-D Secure (3D-Secure)
Другие
№ | Название продукта | Вендор | Подрядчиков | Проектов внедрений |
---|---|---|---|---|
1 | Shenzhen Chainway C-серия RFID-считывателей | Shenzhen Chainway Information Technology | ||
2 | FalconGaze SecureTower | FalconGaze (Фалконгейз) | ||
3 | WeDo Raid | WeDo Technologies | ||
4 | Сканер-ВС Средство анализа защищенности | НПО Эшелон АО | ||
5 | 3-D Secure (3D-Secure) | Visa International | ||
6 | Avanpost IDM Access System | Avanpost (Аванпост) | ||
7 | Fujitsu PalmSecure | Fujitsu | ||
8 | Huawei AR-серия Маршрутизаторы | Huawei | ||
9 | Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) | Индид, Indeed (ранее Indeed ID) | ||
10 | Indeed PAM - Indeed Privileged Access Manager | Индид, Indeed (ранее Indeed ID) |
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Shenzhen Chainway C-серия RFID-считывателей - 3 (3, 0)
FalconGaze SecureTower - 2 (2, 0)
Indeed PAM - Indeed Privileged Access Manager - 1 (1, 0)
OpenLimit truedentity - 1 (0, 1)
MobilePASS - 1 (1, 0)
Другие 4
Распределение систем по количеству проектов, не включая партнерские решения
Shenzhen Chainway C-серия RFID-считывателей - 3
FalconGaze SecureTower - 2
MobilePASS - 1
WeDo Raid - 1
Indeed PAM - Indeed Privileged Access Manager - 1
Другие 7