Устройства ActiveIDentity для защиты компьютера

HID Global представила интегрированную систему ограничения доступа к компьютерам, корпоративным сетям, приложениям, данным и в помещения на базе аппаратно-программной платформы ActivIdentity Card Management System (CMS). Для безопасного выполнения криптографических операций в системе используются смарт-карты HID и USB-приемники, подключаемые к рабочим станциям пользователей, а защита компьютера от несанкционированного доступа осуществляется с помощью технологии открытых ключей PKI. Совместимость ActivIdentity CMS с широким спектром операционных систем, систем управления идентификационными данными, каталогов, а также физических СКУД таких известных производителей, как Lenel, Honeywell и др., позволяет разворачивать эту систему на базе уже существующей IT-структуры предприятия. При этом для интеграции системы используются серверы ActivIdentity 4TRESS AAA, работающие с LDAP-совместимыми службами каталогов и SQL-совместимыми базами данных, благодаря чему CMS не требуется собственной БД.

Система ActiveIDentity Card Management System (CMS) является эффективным и экономичным решением для ограничения физического и логического доступа (защиты компьютера) в крупных организациях, включая правительственные учреждения, офисы компаний и банковский сектор. ActiveIDentity CMS позволяет отойти от традиционных механизмов контроля доступа к ПК, базирующихся на идентификации пользователей по логину и паролю, и минимизирует проблемы управления большим и переменным числом конечных пользователей. Благодаря использованию такой системы обеспечивается достаточно высокая степень защиты компьютера от несанкционированного доступа, и ограничивается доступ к корпоративным данным.

Совместимость программно-аппаратного комплекса ActivIdentity с большим числом ИТ-приложений позволяет развернуть систему на базе уже внедренных на объекте технологий. Для защиты компьютера и информации поддерживается большое число директорий, удостоверяющих центров, включая Microsoft CA, OpenTrust PKI и др., а также систем контроля доступа компаний Lenel, Honeywell, Tyco и др., систем электронных платежей, различных типов смарт-карт и баз данных. С помощью CMS возможна организация логического доступа и защита компьютера от несанкционированного доступа путем ее интеграции в уже существующую IT-среду предприятия с помощью сервера ActivIdentity 4TRESS AAA.

Внедрение ActiveIDentity CMS малозатратно и с финансовой точки зрения и по времени: опытный инсталлятор способен установить и запустить систему защиты компьютера всего за 30 минут. Настройка системы и защита компьютера от несанкционированного доступа осуществляется с помощью специальных утилит, входящих в Card Management System. Сочетание в системе логического и физического доступа также снижает ее стоимость владения и позволяет автоматизировать систему допуска к данным, что сегодня наиболее важно для больших предприятий. Вход в систему может осуществляться по смарт-картам ActiveIDentity, которые поддерживают широкий спектр технологий аутентификации пользователей: от входа в здание, до доступа к компьютеру, в сеть и различные приложения.

На базе Web-интерфейса можно организовать защиту корпоративной информации от несанкционированного доступа и управление персональными данными пользователей в рамках локальной или Интернет-сети. Доступ пользователей к этому интерфейсу защищен системой аутентификации ActivClient. Программирование смарт-карт, используемых в CMS, возможно с помощью устройств HID серии OmniKey. При этом защита компьютера от несанкционированного доступа и управление смарт-картами не ограничивает сотрудников в выполнении ряда простых операций: смену/разблокировку PIN, запрос замены карты, запись новых апплетов и PKI-данных (сертификатов) и др., сокращая тем самым время, необходимое администратору для обслуживания системы.

Комплексная защита компьютера и данных будет выполнена наиболее эффективной при активации приложения ActivIdentity CMS Appliance, использующего технологии аутентификации с помощью открытых ключей (PKI). Это приложение представляет собой систему, связывающую открытые ключи шифрования с личностью пользователя посредством удостоверяющего центра (УЦ). В отличие от решений на платформе NaviGo, защита компьютера от несанкционированного доступа с помощью CMS Appliance обеспечивается на более высоком уровне, а также поддерживается работа с различными приложениями, в числе которых электронный кошелек, оплата проезда и т.д.

©1999-2024 Сетевые решения