SlideShare a Scribd company logo
1 of 15
Download to read offline
EZLogin
      Easy. Secure. Login.

    Проблемы в
использовании SAAS
       Февраль 2013
О чѐм:
 о себе
 7 проблем
 реклама
О себе
Технический директор проекта EZLogin

 24 года в IT
 Эксперт RCCPA
 с 2010 по 2012 в проекте Softcloud
  от IT-эксперта до технического
  директора
 i@ez-login.com
 Igor.Galtsev@softline.ru
 8-800-100-7638 доп. 777
Вот купили вы SAAS
•   почтовая служба
•   CRM
•   бухгалтерия
•   документооборот
•   видеоконференция
•   антивирус по-подписке
•   корпоративная база знаний
1. Голова - Дом Советов
Каждому работнику необходимо
придумывать и запоминать много
новых,     многосимвольных   и
уникальных пароля.
А потом регулярно их менять.


НО! ТАК НИКТО НЕ ДЕЛАЕТ!
2. Стой! Кто идѐт?
Сервисы вне вашего контроля.
Получить доступ к корпоративной
информации может любой, кто
имеет пароль.
«Социальную инженерию» пока
никто не победил.

OTP имеет       очень    мало
сервисов.
3. Ты туда не ходи!
   Ты сюда ходи!
Сервисы вне вашего контроля.
Нет контроля за доступом       во
времени и пространстве.

Мобильность – это модно!

Вы точно дали команду
складу загрузить эту машину?
4. Одна из рук Шивы
Теперь придѐтся добавлять новых
сотрудников во всѐ множество
корпоративных сервисов.

А     потом       удалять    или
приостанавливать при увольнении.


РУТИНА!!!!
5. Другая рука Шивы


AD и LDAP теперь тоже надо руками,
руками синхронизировать!


НЕТ Windows-аутентификации!
6. Всем сестрам по серьгам
 У    вас   есть   филиалы    и
 департаменты.
 Использование сервисов зависит
 от них, но контролировать надо
 вам.


 ДЕЛЕГИРОВАНИЕ?
 НЕ! НЕ СЛЫШАЛИ!
7. Моя твоя не понимай
Разные сервисы работают в разных
информационных пространствах.
Но корпоративный контент должен
быть един!


Сервисы не понимают друг
друга!
Идеи EZ-Login.com
• идеология SSO
• иметь, но не запоминать
  множество длинных и сложных
  паролей
• двухфакторная аутентификации
  в виде:
   • одноразовых кодов по SMS
   • одноразовых кодов по е-mail
   • электронных USB-токенов
Идеи EZ-Login.com
• контроль места и времени
  использования сервисов
• единую точку администрирования
  учѐтными записями
• использование Windows-
  аутентификации
• управление подписками на
  внешние сервисы из одной точки
• отчѐтность об использовании
  всех сервисов персоналом
Идеи EZ-Login.com
• единый каталог доступных
  сервисов
• синхронизацию
  информационных полей между
  различными сервисами
• использование "облачной"
  парадигмы для публичного и
  частного использования
  (Public/Private Cloud)
ez-login.com
.

More Related Content

Similar to Проблемы использования SAAS

Парольная защита: есть ли альтернатива?
Парольная защита: есть ли альтернатива?Парольная защита: есть ли альтернатива?
Парольная защита: есть ли альтернатива?
Кибербаталии
 
Информационная безопасность в веб - основы
Информационная безопасность в веб - основыИнформационная безопасность в веб - основы
Информационная безопасность в веб - основы
Alex Chistyakov
 
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
Expolink
 
KD presentation
KD presentationKD presentation
KD presentation
Ex1s
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
Expolink
 

Similar to Проблемы использования SAAS (20)

Zabil
ZabilZabil
Zabil
 
Zabil (rus)
Zabil (rus)Zabil (rus)
Zabil (rus)
 
Парольная защита: есть ли альтернатива?
Парольная защита: есть ли альтернатива?Парольная защита: есть ли альтернатива?
Парольная защита: есть ли альтернатива?
 
Акция Битрикс24 и Картасофта
Акция Битрикс24 и КартасофтаАкция Битрикс24 и Картасофта
Акция Битрикс24 и Картасофта
 
Мастер класс "Прокачай свой бизнес!"
Мастер класс "Прокачай свой бизнес!"Мастер класс "Прокачай свой бизнес!"
Мастер класс "Прокачай свой бизнес!"
 
Квантовые эффекты в Архитектуре предприятия.pdf
Квантовые эффекты в Архитектуре предприятия.pdfКвантовые эффекты в Архитектуре предприятия.pdf
Квантовые эффекты в Архитектуре предприятия.pdf
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
 
Информационная безопасность в веб - основы
Информационная безопасность в веб - основыИнформационная безопасность в веб - основы
Информационная безопасность в веб - основы
 
Юзабилити Личного кабинета. Гавдаева, Пичугина
Юзабилити Личного кабинета. Гавдаева, ПичугинаЮзабилити Личного кабинета. Гавдаева, Пичугина
Юзабилити Личного кабинета. Гавдаева, Пичугина
 
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
Dell. Яков Фишелев. "Примеры сценариев IAM у заказчиков в России"
 
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
Oracle. Сергей Базылко. "Oracle Security: Противодействие внутренним угрозам ...
 
Как помочь бизнесу расти в кризис? Наводим порядок в рабочем хаосе
Как помочь бизнесу расти в кризис? Наводим порядок в рабочем хаосеКак помочь бизнесу расти в кризис? Наводим порядок в рабочем хаосе
Как помочь бизнесу расти в кризис? Наводим порядок в рабочем хаосе
 
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
SearchInform. Николай Сорокин. "Нестандартные методы применения DLP-систем в ...
 
KD presentation
KD presentationKD presentation
KD presentation
 
Автоматизация iOS приложений с помощью Calabash: tips and tricks
Автоматизация iOS приложений с помощью Calabash: tips and tricksАвтоматизация iOS приложений с помощью Calabash: tips and tricks
Автоматизация iOS приложений с помощью Calabash: tips and tricks
 
HR-автоматизация.
HR-автоматизация. HR-автоматизация.
HR-автоматизация.
 
231116 hr&technology2016
231116 hr&technology2016231116 hr&technology2016
231116 hr&technology2016
 
SSO: Кому оно нужно и как его готовить?
SSO: Кому оно нужно и как его готовить?SSO: Кому оно нужно и как его готовить?
SSO: Кому оно нужно и как его готовить?
 
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
SearchInform. Сергей Ананич. "Нестандартные методы применения DLP-систем в би...
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 

Проблемы использования SAAS

  • 1. EZLogin Easy. Secure. Login. Проблемы в использовании SAAS Февраль 2013
  • 2. О чѐм:  о себе  7 проблем  реклама
  • 3. О себе Технический директор проекта EZLogin  24 года в IT  Эксперт RCCPA  с 2010 по 2012 в проекте Softcloud от IT-эксперта до технического директора  i@ez-login.com  Igor.Galtsev@softline.ru  8-800-100-7638 доп. 777
  • 4. Вот купили вы SAAS • почтовая служба • CRM • бухгалтерия • документооборот • видеоконференция • антивирус по-подписке • корпоративная база знаний
  • 5. 1. Голова - Дом Советов Каждому работнику необходимо придумывать и запоминать много новых, многосимвольных и уникальных пароля. А потом регулярно их менять. НО! ТАК НИКТО НЕ ДЕЛАЕТ!
  • 6. 2. Стой! Кто идѐт? Сервисы вне вашего контроля. Получить доступ к корпоративной информации может любой, кто имеет пароль. «Социальную инженерию» пока никто не победил. OTP имеет очень мало сервисов.
  • 7. 3. Ты туда не ходи! Ты сюда ходи! Сервисы вне вашего контроля. Нет контроля за доступом во времени и пространстве. Мобильность – это модно! Вы точно дали команду складу загрузить эту машину?
  • 8. 4. Одна из рук Шивы Теперь придѐтся добавлять новых сотрудников во всѐ множество корпоративных сервисов. А потом удалять или приостанавливать при увольнении. РУТИНА!!!!
  • 9. 5. Другая рука Шивы AD и LDAP теперь тоже надо руками, руками синхронизировать! НЕТ Windows-аутентификации!
  • 10. 6. Всем сестрам по серьгам У вас есть филиалы и департаменты. Использование сервисов зависит от них, но контролировать надо вам. ДЕЛЕГИРОВАНИЕ? НЕ! НЕ СЛЫШАЛИ!
  • 11. 7. Моя твоя не понимай Разные сервисы работают в разных информационных пространствах. Но корпоративный контент должен быть един! Сервисы не понимают друг друга!
  • 12. Идеи EZ-Login.com • идеология SSO • иметь, но не запоминать множество длинных и сложных паролей • двухфакторная аутентификации в виде: • одноразовых кодов по SMS • одноразовых кодов по е-mail • электронных USB-токенов
  • 13. Идеи EZ-Login.com • контроль места и времени использования сервисов • единую точку администрирования учѐтными записями • использование Windows- аутентификации • управление подписками на внешние сервисы из одной точки • отчѐтность об использовании всех сервисов персоналом
  • 14. Идеи EZ-Login.com • единый каталог доступных сервисов • синхронизацию информационных полей между различными сервисами • использование "облачной" парадигмы для публичного и частного использования (Public/Private Cloud)