SlideShare a Scribd company logo
1 of 14
Сертифицированные
                              продукты Citrix
                            •   Сертифицированные продукты Aladdin для
                                использования в составе сертифицированных
                                продуктов Citrix
                            •   Сертифицированные продукты Citrix


                                       Гонебный И.В., ЗАО «Аладдин Р.Д.»

                                                  22 апреля 2009 года



w w w. a l a d d i n. r u
Компания Aladdin

               • 14 лет работы на российском рынке
                   информационной безопасности
               • Лицензии ФСТЭК и ФСБ России на
                   деятельность в области защиты информации
               • Дистрибутор Aladdin Knowledge Systems Ltd.
               • Эксперт в области ААА
                      • Аутентификация, Авторизация, Аудит
               • Собственный отдел R&D
               • Более 80 сотрудников

                                                              2
w w w. a l a d d i n. r u
Когда нужны сертифицированные
                            продукты?

              •      Обеспечение защиты информации с
                     ограниченным доступом (конфиденциальной
                     информации, персональных данных)
              •      Требования законодательства, отраслевых и
                     международных стандартов, других
                     регламентирующих документов
                       – ФЗ РФ «О персональных данных» от 27 июля 2006 года
                         № 152-ФЗ
                       – РД Гостехкомиссии и ФСТЭК России
                       – Методические материалы ФСТЭК и ФСБ России по
                         защите персональных данных
                       – Стандарт Банка России стандарта «Обеспечение
                         информационной безопасности организаций банковской
                         системы Российской Федерации. Общие положения»
                         (СТО БР ИББС-1.0–2006)
w w w. a l a d d i n. r u
Сертифицированные
                            решения Aladdin

               • Средства аутентификации пользователей
               • Безопасное хранение ключевой информации СКЗИ
               • Защита от несанкционированного доступа к
                 информации
               • Технические средства генерации, защиты закрытых
                 ключей ЭЦП и аппаратного формирования ЭЦП по
                 ГОСТ Р 34.10-2001




w w w. a l a d d i n. r u
Сертифицированный eToken

              •      Сертификация всего модельного ряда с 2004 г.
              •      Сертификат ФСТЭК России № 925/5 от 05 марта
                     2008 года
              •      Для использования в ИСПДн 2 класса и АС до
                     класса защищѐнности 1Г включительно
                       – средство аутентификации и хранения ключевой
                         информации пользователей
              •      Для корпоративных пользователей и
                     государственного сектора
              •      Рекомендуемый носитель ключевой информации
                     для сертифицированных СКЗИ «КриптоПро
                     CSP», «Домен-К», Крипто-КОМ, Верба-OW и др.
                       – сертификаты совместимости


w w w. a l a d d i n. r u
Модельный ряд eToken

•    eToken PRO


•    eToken PRO Smartcard



•    eToken NG-OTP



•    eToken NG-FLASH



•    eToken PASS

w w w. a l a d d i n. r u
Интеграция с системами контроля и
                            управления доступом
•     Технология RFID
      – Ангстрем БИМ-002
      – HID ISOProxII
      – Mifare
      – EM-Marine
      – и другие

•     Единое устройство
      – Физический доступ
      – Логический доступ
                                Чип смарт-карты
                                 Фото, логотип
                                 RFID-метка
w w w. a l a d d i n. r u                                   7
eToken с аппаратной поддержкой
                            российской криптографии
            •      Техническое средство для сохранения в тайне закрытого
                   ключа подписи
                     •      согласно требований ст. 12 ФЗ №1-ФЗ от 10.01.2002.
            •      АППАРАТНО:
                     •      генерация ключей ЭЦП по ГОСТ Р 34.10–2001;
                     •      хэширование по ГОСТ Р 34.11–94;
                     •      формирование ЭЦП по ГОСТ Р 34.10–2001;
                     •      шифрование данных по ГОСТ Р 28147–89;
                     •      защита закрытых ключей.
            •      Модификации:
                     •      Для сегмента B2C (подпись Web-форм) - eToken ГОСТ
                     •      Для корпоративных пользователей и гос. сектора (при работе
                            с крипторовайдерами):
                             •   eToken CryptoPro
                             •   eToken VipNet
w w w. a l a d d i n. r u
eToken ГОСТ

               •      Для крупных B2C и G2C – проектов, в т.ч.
                      Интернет-банкинга (подпись Web-форм)
               •      Не требует установки драйверов и
                      криптопровайдеров на рабочей станции
               •      Работает с любой операционной системой
                      (Windows, Linux*, Mac OS X*)
               •      Предоставляется интерфейсная библиотека
                      PKCS#11 – для удобства встраивания
               •      Все криптографические возможности также
                      доступны через систему APDU-команд
               •      Доступен для ознакомления – апрель 2009

w w w. a l a d d i n. r u
eToken CryptoPro и eToken VipNet

               •      Для корпоративных и государственных заказчиков,
                      использующих СКЗИ КриптоПро CSP или «Домен-КС2»
               •      Совместные разработки компаний Aladdin и «КРИПТО-
                      ПРО», Aladdin и Инфотекс
               •      eToken работает совместно с криптопровайдером и
                      аппаратно выполняет все операции с закрытым ключом
                      подписи
                        •    Остальные криптографические операции выполняет
                             криптопровайдер
               •      Переход с использования eToken как защищѐнного
                      хранилища ключевого контейнера на аппаратное
                      устройство формирования ЭЦП
                        •    Защита инвестиций
               •      Доступны для ознакомления – Q2’2009



w w w. a l a d d i n. r u
eToken TMS 2.0
  •      Поэкземплярный учет и регистрация ключей eToken
  •      Ускорение ввода ключей в эксплуатацию
  •      Управление жизненным циклом ключей eToken
  •      Аудит использования ключей eToken
  •      Техническая поддержка пользователей
  •      Подготовка отчетов
  •      Самообслуживание пользователя
  •      Управление классическими паролями
  •      Поддержка УЦ
          – УЦ «Крипто Про УЦ», УЦ «RSA Keon»,
          Microsoft CA




w w w. a l a d d i n. r u                                  11
Применение eToken в продуктах
                            Citrix

               •      Усиление функций безопасности
               •      Аутентификация доступа пользователя
                        – Двухфакторная строгая (закрытый ключ и сертификат
                          открытого ключа)
                        – Двухфакторная (одноразовый пароль)
               •      «Толстый» клиент, Web-клиент
               •      Средство хранения ключевой информации СКЗИ
               •      Демонстрация:
                        – Стенд компании Aladdin
                        – Демо-зона стенда Citrix



w w w. a l a d d i n. r u
Citrix Presentation Server 4.5 SE




w w w. a l a d d i n. r u
Сертифицированные
                              продукты Citrix
                            •   Перечень продуктов Citrix, находящихся на
                                сертификации
                            •   Где и как их прибрести ?
                            •   Варианты поставки и комплектации


                                        Груданов С.Б., ООО «Сертифицированные
                                        информационные системы»




w w w. a l a d d i n. r u

More Related Content

What's hot

Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...
Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...
Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...E-Money News
 
Спецпроекты ВКонтакте
Спецпроекты ВКонтактеСпецпроекты ВКонтакте
Спецпроекты ВКонтактеPetr Malukov
 
Marketing places creds
Marketing places credsMarketing places creds
Marketing places credsIryna Kepych
 
РИФ 2008: Электронные платежные системы: универсализация или специализация? (...
РИФ 2008: Электронные платежные системы: универсализация или специализация? (...РИФ 2008: Электронные платежные системы: универсализация или специализация? (...
РИФ 2008: Электронные платежные системы: универсализация или специализация? (...E-Money News
 
Marketing Places
Marketing PlacesMarketing Places
Marketing Placesplaceid
 
Sef 2009 Itsm
Sef 2009 ItsmSef 2009 Itsm
Sef 2009 Itsmsef2009
 
Sergey Kh Citrus Systems 2009
Sergey Kh Citrus Systems 2009Sergey Kh Citrus Systems 2009
Sergey Kh Citrus Systems 2009Liudmila Li
 
Competitions Cloudwatcher_new
Competitions Cloudwatcher_newCompetitions Cloudwatcher_new
Competitions Cloudwatcher_newguest18d24c
 
ProMedia about Ambient Media
ProMedia about Ambient MediaProMedia about Ambient Media
ProMedia about Ambient MediaIvan Diyachenko
 
стратегический план презентация
стратегический план презентациястратегический план презентация
стратегический план презентацияdacenkoff
 
Продвижение портала новостроек. Как SEO помогает стать лидером рынка?
Продвижение портала новостроек. Как SEO помогает стать лидером рынка?Продвижение портала новостроек. Как SEO помогает стать лидером рынка?
Продвижение портала новостроек. Как SEO помогает стать лидером рынка?collaborator.pro
 
Лучше практики центров оценки
Лучше практики центров оценкиЛучше практики центров оценки
Лучше практики центров оценкиVitaliy Mazurenko
 
кто же расстанется со своим
кто же расстанется со своимкто же расстанется со своим
кто же расстанется со своимTimur AITOV
 
Chisinau: Course Design
Chisinau: Course DesignChisinau: Course Design
Chisinau: Course DesignMart Laanpere
 
Brandcom: PR in Ukraine
Brandcom: PR in UkraineBrandcom: PR in Ukraine
Brandcom: PR in UkraineArtem Zeleny
 
WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...
WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...
WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...wud
 
Індустрія 4.0 - підсумки 2020 та плани на 2021
Індустрія 4.0 - підсумки 2020 та плани на 2021Індустрія 4.0 - підсумки 2020 та плани на 2021
Індустрія 4.0 - підсумки 2020 та плани на 2021APPAU_Ukraine
 
бешков Lm Csv Rootconf
бешков Lm Csv Rootconfбешков Lm Csv Rootconf
бешков Lm Csv RootconfLiudmila Li
 

What's hot (20)

Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...
Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...
Интернет-сообщества 2008: Организация Интернет-платежей как фактор развития б...
 
Спецпроекты ВКонтакте
Спецпроекты ВКонтактеСпецпроекты ВКонтакте
Спецпроекты ВКонтакте
 
Marketing places creds
Marketing places credsMarketing places creds
Marketing places creds
 
РИФ 2008: Электронные платежные системы: универсализация или специализация? (...
РИФ 2008: Электронные платежные системы: универсализация или специализация? (...РИФ 2008: Электронные платежные системы: универсализация или специализация? (...
РИФ 2008: Электронные платежные системы: универсализация или специализация? (...
 
Marketing Places
Marketing PlacesMarketing Places
Marketing Places
 
Sef 2009 Itsm
Sef 2009 ItsmSef 2009 Itsm
Sef 2009 Itsm
 
Sergey Kh Citrus Systems 2009
Sergey Kh Citrus Systems 2009Sergey Kh Citrus Systems 2009
Sergey Kh Citrus Systems 2009
 
IMU_Bay View Innovations
IMU_Bay View InnovationsIMU_Bay View Innovations
IMU_Bay View Innovations
 
Competitions Cloudwatcher_new
Competitions Cloudwatcher_newCompetitions Cloudwatcher_new
Competitions Cloudwatcher_new
 
Inter@Ctive Web Office
Inter@Ctive Web OfficeInter@Ctive Web Office
Inter@Ctive Web Office
 
ProMedia about Ambient Media
ProMedia about Ambient MediaProMedia about Ambient Media
ProMedia about Ambient Media
 
стратегический план презентация
стратегический план презентациястратегический план презентация
стратегический план презентация
 
Продвижение портала новостроек. Как SEO помогает стать лидером рынка?
Продвижение портала новостроек. Как SEO помогает стать лидером рынка?Продвижение портала новостроек. Как SEO помогает стать лидером рынка?
Продвижение портала новостроек. Как SEO помогает стать лидером рынка?
 
Лучше практики центров оценки
Лучше практики центров оценкиЛучше практики центров оценки
Лучше практики центров оценки
 
кто же расстанется со своим
кто же расстанется со своимкто же расстанется со своим
кто же расстанется со своим
 
Chisinau: Course Design
Chisinau: Course DesignChisinau: Course Design
Chisinau: Course Design
 
Brandcom: PR in Ukraine
Brandcom: PR in UkraineBrandcom: PR in Ukraine
Brandcom: PR in Ukraine
 
WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...
WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...
WUD2008 - Михаил Матвеев, Данила Корнев - Использование контекстной информаци...
 
Індустрія 4.0 - підсумки 2020 та плани на 2021
Індустрія 4.0 - підсумки 2020 та плани на 2021Індустрія 4.0 - підсумки 2020 та плани на 2021
Індустрія 4.0 - підсумки 2020 та плани на 2021
 
бешков Lm Csv Rootconf
бешков Lm Csv Rootconfбешков Lm Csv Rootconf
бешков Lm Csv Rootconf
 

Viewers also liked

CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальностьCloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальностьClouds NN
 
Переход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с DellПереход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с DellDell_Russia
 
Citrix Enterprise Access Infrastructure
Citrix Enterprise Access InfrastructureCitrix Enterprise Access Infrastructure
Citrix Enterprise Access InfrastructureEmirates Computers
 
Мобильный офис глазами пентестера
Мобильный офис глазами пентестераМобильный офис глазами пентестера
Мобильный офис глазами пентестераDmitry Evteev
 
IT infrastructure - from PC to Mobility
IT infrastructure - from PC to MobilityIT infrastructure - from PC to Mobility
IT infrastructure - from PC to MobilitySergey Khalyapin
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Expolink
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraSergey Slepkov
 
Xen App Sergey Kh
Xen App Sergey KhXen App Sergey Kh
Xen App Sergey KhLiudmila Li
 
VDI. Факторы успеха проекта
VDI. Факторы успеха проектаVDI. Факторы успеха проекта
VDI. Факторы успеха проектаКРОК
 
Citrix Strategy Brief
Citrix Strategy BriefCitrix Strategy Brief
Citrix Strategy BriefCitrix
 
Citrix Remote Access Solution Soup
Citrix Remote Access Solution SoupCitrix Remote Access Solution Soup
Citrix Remote Access Solution SoupDan Brinkmann
 

Viewers also liked (13)

CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальностьCloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
CloudsNN 2013 Халяпин Сергей. Безопасность подхода Byod – мифы и реальность
 
13 zakharchenko
13 zakharchenko13 zakharchenko
13 zakharchenko
 
Переход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с DellПереход к централизованной инфраструктуре рабочих мест вместе с Dell
Переход к централизованной инфраструктуре рабочих мест вместе с Dell
 
10 Dg Xd
10 Dg Xd10 Dg Xd
10 Dg Xd
 
Citrix Enterprise Access Infrastructure
Citrix Enterprise Access InfrastructureCitrix Enterprise Access Infrastructure
Citrix Enterprise Access Infrastructure
 
Мобильный офис глазами пентестера
Мобильный офис глазами пентестераМобильный офис глазами пентестера
Мобильный офис глазами пентестера
 
IT infrastructure - from PC to Mobility
IT infrastructure - from PC to MobilityIT infrastructure - from PC to Mobility
IT infrastructure - from PC to Mobility
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!
 
Webinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-TerraWebinar совместные решения Citrix и S-Terra
Webinar совместные решения Citrix и S-Terra
 
Xen App Sergey Kh
Xen App Sergey KhXen App Sergey Kh
Xen App Sergey Kh
 
VDI. Факторы успеха проекта
VDI. Факторы успеха проектаVDI. Факторы успеха проекта
VDI. Факторы успеха проекта
 
Citrix Strategy Brief
Citrix Strategy BriefCitrix Strategy Brief
Citrix Strategy Brief
 
Citrix Remote Access Solution Soup
Citrix Remote Access Solution SoupCitrix Remote Access Solution Soup
Citrix Remote Access Solution Soup
 

More from Liudmila Li

11 Ban Net Scaler Xa
11 Ban Net Scaler Xa11 Ban Net Scaler Xa
11 Ban Net Scaler XaLiudmila Li
 
09 Ban Branch Repeater1
09 Ban Branch Repeater109 Ban Branch Repeater1
09 Ban Branch Repeater1Liudmila Li
 
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)Liudmila Li
 
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey KhLiudmila Li
 
05 чэс описание решения V3
05  чэс описание решения V305  чэс описание решения V3
05 чэс описание решения V3Liudmila Li
 
01 Ap еKaterinburg
01 Ap еKaterinburg01 Ap еKaterinburg
01 Ap еKaterinburgLiudmila Li
 
11 Net Scaler Xa1
11 Net Scaler Xa111 Net Scaler Xa1
11 Net Scaler Xa1Liudmila Li
 
09 Branch Repeater1
09 Branch Repeater109 Branch Repeater1
09 Branch Repeater1Liudmila Li
 
06 03 Gazprombank Success Story
06 03 Gazprombank Success Story06 03 Gazprombank Success Story
06 03 Gazprombank Success StoryLiudmila Li
 
06 02 C I S Citrix Final
06 02 C I S Citrix Final06 02 C I S Citrix Final
06 02 C I S Citrix FinalLiudmila Li
 
05 Bykov Citrix Last
05 Bykov Citrix Last05 Bykov Citrix Last
05 Bykov Citrix LastLiudmila Li
 
04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey KhLiudmila Li
 
01 Sk Cvc 2009 Key Note St P
01 Sk   Cvc 2009 Key Note St P01 Sk   Cvc 2009 Key Note St P
01 Sk Cvc 2009 Key Note St PLiudmila Li
 

More from Liudmila Li (20)

11 Ban Net Scaler Xa
11 Ban Net Scaler Xa11 Ban Net Scaler Xa
11 Ban Net Scaler Xa
 
09 Ban Branch Repeater1
09 Ban Branch Repeater109 Ban Branch Repeater1
09 Ban Branch Repeater1
 
08 Xenserver Dg
08 Xenserver Dg08 Xenserver Dg
08 Xenserver Dg
 
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
07 Ibm System X And Blade Center For Citrix Forum(Ekatirenburg)
 
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
04 Cvc2009 Yekaterinburg Xa5 Fp1 Sergey Kh
 
06 [хост]
06 [хост]06 [хост]
06 [хост]
 
05 чэс описание решения V3
05  чэс описание решения V305  чэс описание решения V3
05 чэс описание решения V3
 
03 Bcc суэк
03 Bcc суэк03 Bcc суэк
03 Bcc суэк
 
01 Ap еKaterinburg
01 Ap еKaterinburg01 Ap еKaterinburg
01 Ap еKaterinburg
 
11 Net Scaler Xa1
11 Net Scaler Xa111 Net Scaler Xa1
11 Net Scaler Xa1
 
09 Branch Repeater1
09 Branch Repeater109 Branch Repeater1
09 Branch Repeater1
 
10 Xs Dg
10 Xs Dg10 Xs Dg
10 Xs Dg
 
08 Dg Xd
08 Dg Xd08 Dg Xd
08 Dg Xd
 
07 Ws08 R2 Virt
07 Ws08 R2 Virt07 Ws08 R2 Virt
07 Ws08 R2 Virt
 
06 03 Gazprombank Success Story
06 03 Gazprombank Success Story06 03 Gazprombank Success Story
06 03 Gazprombank Success Story
 
06 02 C I S Citrix Final
06 02 C I S Citrix Final06 02 C I S Citrix Final
06 02 C I S Citrix Final
 
05 Bykov Citrix Last
05 Bykov Citrix Last05 Bykov Citrix Last
05 Bykov Citrix Last
 
04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh04 Xa5 Fp1 Sergey Kh
04 Xa5 Fp1 Sergey Kh
 
03 Bcc снг
03 Bcc снг03 Bcc снг
03 Bcc снг
 
01 Sk Cvc 2009 Key Note St P
01 Sk   Cvc 2009 Key Note St P01 Sk   Cvc 2009 Key Note St P
01 Sk Cvc 2009 Key Note St P
 

06 01 сертифицированные продукты

  • 1. Сертифицированные продукты Citrix • Сертифицированные продукты Aladdin для использования в составе сертифицированных продуктов Citrix • Сертифицированные продукты Citrix Гонебный И.В., ЗАО «Аладдин Р.Д.» 22 апреля 2009 года w w w. a l a d d i n. r u
  • 2. Компания Aladdin • 14 лет работы на российском рынке информационной безопасности • Лицензии ФСТЭК и ФСБ России на деятельность в области защиты информации • Дистрибутор Aladdin Knowledge Systems Ltd. • Эксперт в области ААА • Аутентификация, Авторизация, Аудит • Собственный отдел R&D • Более 80 сотрудников 2 w w w. a l a d d i n. r u
  • 3. Когда нужны сертифицированные продукты? • Обеспечение защиты информации с ограниченным доступом (конфиденциальной информации, персональных данных) • Требования законодательства, отраслевых и международных стандартов, других регламентирующих документов – ФЗ РФ «О персональных данных» от 27 июля 2006 года № 152-ФЗ – РД Гостехкомиссии и ФСТЭК России – Методические материалы ФСТЭК и ФСБ России по защите персональных данных – Стандарт Банка России стандарта «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» (СТО БР ИББС-1.0–2006) w w w. a l a d d i n. r u
  • 4. Сертифицированные решения Aladdin • Средства аутентификации пользователей • Безопасное хранение ключевой информации СКЗИ • Защита от несанкционированного доступа к информации • Технические средства генерации, защиты закрытых ключей ЭЦП и аппаратного формирования ЭЦП по ГОСТ Р 34.10-2001 w w w. a l a d d i n. r u
  • 5. Сертифицированный eToken • Сертификация всего модельного ряда с 2004 г. • Сертификат ФСТЭК России № 925/5 от 05 марта 2008 года • Для использования в ИСПДн 2 класса и АС до класса защищѐнности 1Г включительно – средство аутентификации и хранения ключевой информации пользователей • Для корпоративных пользователей и государственного сектора • Рекомендуемый носитель ключевой информации для сертифицированных СКЗИ «КриптоПро CSP», «Домен-К», Крипто-КОМ, Верба-OW и др. – сертификаты совместимости w w w. a l a d d i n. r u
  • 6. Модельный ряд eToken • eToken PRO • eToken PRO Smartcard • eToken NG-OTP • eToken NG-FLASH • eToken PASS w w w. a l a d d i n. r u
  • 7. Интеграция с системами контроля и управления доступом • Технология RFID – Ангстрем БИМ-002 – HID ISOProxII – Mifare – EM-Marine – и другие • Единое устройство – Физический доступ – Логический доступ  Чип смарт-карты  Фото, логотип  RFID-метка w w w. a l a d d i n. r u 7
  • 8. eToken с аппаратной поддержкой российской криптографии • Техническое средство для сохранения в тайне закрытого ключа подписи • согласно требований ст. 12 ФЗ №1-ФЗ от 10.01.2002. • АППАРАТНО: • генерация ключей ЭЦП по ГОСТ Р 34.10–2001; • хэширование по ГОСТ Р 34.11–94; • формирование ЭЦП по ГОСТ Р 34.10–2001; • шифрование данных по ГОСТ Р 28147–89; • защита закрытых ключей. • Модификации: • Для сегмента B2C (подпись Web-форм) - eToken ГОСТ • Для корпоративных пользователей и гос. сектора (при работе с крипторовайдерами): • eToken CryptoPro • eToken VipNet w w w. a l a d d i n. r u
  • 9. eToken ГОСТ • Для крупных B2C и G2C – проектов, в т.ч. Интернет-банкинга (подпись Web-форм) • Не требует установки драйверов и криптопровайдеров на рабочей станции • Работает с любой операционной системой (Windows, Linux*, Mac OS X*) • Предоставляется интерфейсная библиотека PKCS#11 – для удобства встраивания • Все криптографические возможности также доступны через систему APDU-команд • Доступен для ознакомления – апрель 2009 w w w. a l a d d i n. r u
  • 10. eToken CryptoPro и eToken VipNet • Для корпоративных и государственных заказчиков, использующих СКЗИ КриптоПро CSP или «Домен-КС2» • Совместные разработки компаний Aladdin и «КРИПТО- ПРО», Aladdin и Инфотекс • eToken работает совместно с криптопровайдером и аппаратно выполняет все операции с закрытым ключом подписи • Остальные криптографические операции выполняет криптопровайдер • Переход с использования eToken как защищѐнного хранилища ключевого контейнера на аппаратное устройство формирования ЭЦП • Защита инвестиций • Доступны для ознакомления – Q2’2009 w w w. a l a d d i n. r u
  • 11. eToken TMS 2.0 • Поэкземплярный учет и регистрация ключей eToken • Ускорение ввода ключей в эксплуатацию • Управление жизненным циклом ключей eToken • Аудит использования ключей eToken • Техническая поддержка пользователей • Подготовка отчетов • Самообслуживание пользователя • Управление классическими паролями • Поддержка УЦ – УЦ «Крипто Про УЦ», УЦ «RSA Keon», Microsoft CA w w w. a l a d d i n. r u 11
  • 12. Применение eToken в продуктах Citrix • Усиление функций безопасности • Аутентификация доступа пользователя – Двухфакторная строгая (закрытый ключ и сертификат открытого ключа) – Двухфакторная (одноразовый пароль) • «Толстый» клиент, Web-клиент • Средство хранения ключевой информации СКЗИ • Демонстрация: – Стенд компании Aladdin – Демо-зона стенда Citrix w w w. a l a d d i n. r u
  • 13. Citrix Presentation Server 4.5 SE w w w. a l a d d i n. r u
  • 14. Сертифицированные продукты Citrix • Перечень продуктов Citrix, находящихся на сертификации • Где и как их прибрести ? • Варианты поставки и комплектации Груданов С.Б., ООО «Сертифицированные информационные системы» w w w. a l a d d i n. r u