Разработчики: | Аладдин Р.Д. (Aladdin R.D.) |
Дата последнего релиза: | 2013/06/11 |
Технологии: | ИБ - Аутентификация, ИБ - Средства шифрования |
Содержание |
SAM Agent - новое решение в сфере обеспечения информационной безопасности, созданное компанией "Аладдин Р.Д.", сообщила пресс-служба компании 11 июня 2013 года.
Назначение
Продукт предназначен для организаций, где имеется развернутый PKI и SAM (SafeNet Authentication Manager). SAM Agent предназначен для автоматизации процессов управления жизненным циклом ключевых носителей пользователей, что существенно упрощает работу с системой как для конечных пользователей, так и для администраторов.
Функционал
Функциональность продукта позволяет в течение короткого промежутка времени взять под управление любое количество ключевых носителей, без привлечения к этому процессу администраторов.
SAM Agent реализует (базовые сценарии):
Привязка токенов к пользователю
Пользователь может привязать к себе подключенный токен, если он:
- не зарегистрирован в SAM;
- зарегистрирован в SAM, но не назначен никакому пользователю.
При этом осуществляется:
- регистрация токена в SAM (если он ещё не зарегистрирован);
- привязка токена к текущему пользователю;
- инициализация токена;
- первоначальный выпуск на токен объектов, требуемых по политикам SAM.
Настройки продукта позволяют изменить поведение этой функциональности - можно запретить пользователю выполнять привязку новых токенов, либо включить режим автоматической привязки токенов.
Автоматический запуск синхронизации токена
SAM Agent автоматически обнаруживает необходимость старта синхронизации токена.
Проверка осуществляется по следующим событиям:
- первый вход пользователя, т.е. открытие сессии;
- повторный вход в ранее заблокированную сессию (возможно отключение в настройках) подключение токена;
- по таймеру (возможно отключение в настройках).
Решение о необходимости обновления токена принимается в следующих случаях:
- SAM сообщает, что конфигурация клиентских данных изменилась, и необходимо выполнить синхронизацию.
- SAM сообщает, что у какого-то объекта (например, сертификата) на токене завершается срок действия, и необходимо обновить содержимое токена. В этом случае у пользователя запрашивается PIN-код к токену, и при вводе правильного PIN-кода запускается синхронизация токена.
Принудительное завершение пользовательской сессии
SAM Agent принудительно завершает активные сессии пользователей, заблокированных в SAM. Перед завершением сессии пользователю показывается предупредительное окно и даётся 10-секундный тайм-аут.
Настройки продукта позволяют изменить поведение этой функциональности – включить режим блокировки сессии вместо полного её завершения, либо полностью отключить эту функциональность.
Блокировка отозванного токена
SAM Agent автоматически блокирует токены в статусе "Disabled" или "Revoked". Блокировка реализована через выполнение нескольких попыток входа в токен с неверным пользовательским паролем, что приводит к блокировке ключа. Для разблокировки необходимо или зайти на токен под административным паролем, или полностью инициализировать токен.
Настройки продукта позволяют изменить поведение этой функциональности - изменить количество выполняемых попыток входа на ключ; изменить список статусов, при которых выполняется блокировка токена; полностью отключить эту функциональность.
Поддержка коннекторов SAM
Продукт поддерживает работу только с тремя коннекторами SAM:
- MSCA (входит в состав SAM);
- MSCP версии 2.0.0.112;
- УЦ КриптоПро версии 2.0.0.121.
Поддержка аппаратных токенов
Продукт протестирован на следующих моделях токенов:
- eToken Pro;
- eToken Java (с апплетом eToken Pro).
Поддерживаемые платформы и архитектуры
- Серверная часть сервиса реализована в двух вариантах: x86 и x64.
Поддерживаются следующие ОС:
- Windows Server 2008 x86/x64;
- Windows Server 2008 R2.
- Клиентский агент реализован как x86 приложение, работающее также и на платформе x64 в режиме совместимости. SAM Agent поддерживает следующие ОС:
- Windows XP SP2 x86;
- Windows 7 x86/x64.
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (56)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (34)
Другие (858)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 57)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (473, 233)
Индид, Indeed (ранее Indeed ID) (3, 8)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
RooX Solutions (Рукс Солюшенс) (1, 1)
Другие (2, 2)
Индид, Indeed (ранее Indeed ID) (2, 3)
Shenzhen Chainway Information Technology (1, 3)
СэйфТек (SafeTech) (1, 3)
Мобильные ТелеСистемы (МТС) (1, 2)
Спейсбит (Spacebit) (1, 1)
Другие (9, 9)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
PayControl - 23
3-D Secure (3D-Secure) - 23
Avanpost IDM Access System - 20
Другие 276
Indeed Access Manager (Indeed AM) - 6
Indeed PAM - Indeed Privileged Access Manager - 2
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Solar webProxy Шлюз веб-безопасности - 1
PayControl - 1
Другие 1
Подрядчики-лидеры по количеству проектов
Softline (Софтлайн) (51)
Инфосистемы Джет (45)
ДиалогНаука (33)
Информзащита (32)
Leta IT-company (26)
Другие (736)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Концерн Автоматика (2)
Softscore UG (2)
TUV Austria (2)
Другие (40)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
ИнфоТеКС (Infotecs) (33, 34)
Код Безопасности (15, 34)
Аладдин Р.Д. (Aladdin R.D.) (24, 30)
Лаборатория Касперского (Kaspersky) (2, 23)
Системы распределенного реестра (3, 19)
Другие (440, 254)
ИнфоТеКС (Infotecs) (2, 2)
Концерн Автоматика (2, 2)
Системы распределенного реестра (2, 2)
Softscore UG (1, 2)
Практика Успеха (1, 1)
Другие (8, 8)
Shenzhen Chainway Information Technology (1, 6)
Практика Успеха (2, 5)
Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
Digital Design (Диджитал Дизайн) (1, 2)
Системы распределенного реестра (1, 2)
Другие (6, 6)
Shenzhen Chainway Information Technology (1, 3)
ИнфоТеКС (Infotecs) (2, 2)
Солар (ранее Ростелеком-Солар) (1, 1)
ТрансТелеКом (ТТК) (1, 1)
Digital Design (Диджитал Дизайн) (1, 1)
Другие (7, 7)
Распределение систем по количеству проектов, не включая партнерские решения
Kaspersky Total Security - 18
Secret Net - 15
SmartDeal - 14
Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 14
Shenzhen Chainway C-серия RFID-считывателей - 13
Другие 318
Softscore UG: Anwork Бизнес-коммуникатор - 2
ViPNet IDS - 1
Госключ - 1
SmartDeal - 1
Рязанский Радиозавод: Аппаратные связи на базе шасси высокой проходимости - 1
Другие 10