SlideShare a Scribd company logo
1 of 112
Download to read offline
Коваленко Дарья
Менеджер по продукту
ЗАО «Сертифицированные информационные системы»
SafeNet Authentication Manager
(SAM)
Комплексная система для управления
аутентификацией в масштабах предприятия
“СИС” © 2014 www.certsys.ru
Содержание
2“СИС” © 2014 www.certsys.ru
Часть I. Обзор средств аутентификации
(SafeNet Authenticators)
Часть II. Обзор продукта SAM
(SafeNet Authentication Manager)
Содержание
3“СИС” © 2014 www.certsys.ru
Часть III. Установка и настройка SAM
(SafeNet Authentication Manager)
4“СИС” © 2014 www.certsys.ru
Часть IV. Обзор SafeNet OTP
Часть V. Обзор SafeNet Network Logon
Содержание
Часть I.
Обзор средств аутентификации
(SafeNet Authenticators)
6“СИС” © 2014 www.certsys.ru
USB ключи (CBA) и SmartCard
8“СИС” © 2014 www.certsys.ru
 eToken 5100*/5105
 eToken 5200*/5205
*(form-фактор “mini” или“midi”)
 SafeNet eToken 4100 **
**(form-фактор такой же,
как у eToken PRO Smartcard)
 eToken PRO
eToken PRO Anywhere
eToken 5100/5105
9
Поддерживаемые возможности:
• двухфакторная аутентификация
• безопасный удаленный доступ
• безопасный вход в сеть
• цифровая подпись
• Pre-boot аутентификация
В использовании:
• не нужен дополнительный считыватель
• простой и удобный способ
• кастомизация
• комбинированный доступа
• интеграция со сторонними приложениями
Управление:
• SafeNet Authentication Manager
“СИС” © 2014 www.certsys.ru
SafeNet eToken 5100 / 5105 Характеристики
10
Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7,
Windows XP/Vista
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251
Размеры 5200 - 16.4mm*8.4mm*40.2mm
5205 – 16.4mm*8.4mm*53.6mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Допустимая влажность 0-100% без конденсата
Водонепроницаемость IP X7 – IEC 529
USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость)
Корпус Выполнен из высокопрочного пластика
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
eToken 5200/5205
11
Поддерживаемые возможности:
• не оставляет следов после использования
• безопасный удаленный доступ
• строгая аутентификация
• цифровая подпись
• Cloud- приложения и веб-порталы , SSL VPNs
В использовании:
• не нужен дополнительный считыватель
• простой и удобный способ
• кастомизация
• нет необходимости в установке дополнительного ПО
Управление:
• SafeNet Authentication Manager
“СИС” © 2014 www.certsys.ru
Как это работает?
12“СИС” © 2014 www.certsys.ru
SafeNet eToken 5200 / 5205 Характеристики
13
Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7,
Windows XP/Vista (Mac OS и Linux с установленным SAC)
Поддерживаемые браузеры Internet Explorer, Firefox , Third Party Trusted Browsers
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI,
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251
Размеры 5200 - 16.4mm*8.4mm*40.2mm
5205 – 16.4mm*8.4mm*53.6mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Допустимая влажность 0-100% без конденсата
Водонепроницаемость IP X7 – IEC 529
USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость)
Корпус Выполнен из высокопрочного пластика
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
SafeNet eToken 4100;
eToken PRO Smartcard
14
Поддерживаемые возможности:
• безопасный удаленный доступ
• строгая двухфакторная аутентификация
• безопасный вход в корпоративную сеть
• цифровая подпись
• Pre-boot аутентификация
В использовании:
• простой и удобный способ
• кастомизация
• интеграция со сторонними приложениями
Управление:
• SafeNet Authentication Manager
“СИС” © 2014 www.certsys.ru
15
Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/ R2, Windows 7,
Windows XP/Vista, Mac OS X; Linux
Поддерживаемые интерфейсы и
стандарты
PKCS#11, Microsoft CAPI, PC/SC, X.509 v3 certificate storage, SSL v3,
IPSec/IKE
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251
Размеры 85.6mm x 54mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Допустимая влажность 0-100% без конденсата
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
SafeNet eToken 4100 Характеристики
“СИС” © 2014 www.certsys.ru
16“СИС” © 2014 www.certsys.ru
eToken PRO
eToken PRO Anywhere
Поддерживаемые возможности:
• двухфакторная аутентификация
• безопасный удаленный доступ
• безопасный вход в сеть
• цифровая подпись
• Pre-boot аутентификация
Поддерживаемые возможности:
• безопасного доступа к Web-ресурсам
• не требует дополнительного ПО
• цифровая подпись
Генераторы одноразовых паролей
(OTP)
17“СИС” © 2014 www.certsys.ru
 eToken PASS
 SafeNet Gold
 SafeNet eToken 3500
 SafeNet eToken 3400
eToken PASS
SafeNet eToken 3400
18“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• Не требует установки дополнительного клиентского ПО
• Не требует установки драйверов
• Работает без подключения к компьютеру
• Работа в любой операционной системе
• Возможность работы с мобильных устройств
• Одноразовый пароль действует только в течение одного
сеанса связи
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
SafeNet eToken 3400 Характеристики
Поддерживаемые ОС Все
Размеры 60,54mm x 49mm x 0,45mm
Рабочая температура 10º C to 40º C
Температура хранения 10º C to 50º C
Время жизни Около 3 лет или 33,000 OTP значений на дисплее, или 9,000 OTP значений с удалением
после 30 секунд
Поддерживаемые решения Удалённый доступ (VPN)
Удалённый доступ к web приложениям
“СИС” © 2014 www.certsys.ru
SafeNet Gold
20
Поддерживаемые возможности:
• удаленный доступ к онлайн-банкинг порталам
• удаленный доступ к корпоративным сетям (VPN)
• удаленный доступ к веб-приложений
• Pre-boot аутентификация (при использовании с Check Point Full
Disk Encryption)
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
“СИС” © 2014 www.certsys.ru
Как это работает?
21“СИС” © 2014 www.certsys.ru
SafeNet eToken 3500
22“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• подписание транзакций
• удаленный доступ к сети (VPN)
• удаленный доступ к веб-приложений
• удаленный доступ к приложениям SaaS
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
В использовании:
• поддерживает протокол RADIUS OTP
• Использует синхронизацию по времени
• Обеспечивает генерацию OTP-паролей от 4 до 10
знаков
Комбинированные USB-ключи
(Hybrid)
24“СИС” © 2014 www.certsys.ru
 eToken NG-OTP
 eToken NG-FLASH
 eToken NG-FLASH Anywhere
 SafeNet eToken 7300
eToken NG-OTP
25“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный удаленный доступ
• безопасный вход в сеть
• цифровая подпись
• Pre-boot аутентификация
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
В использовании:
• Подсоединённый к USB-порту (смарт-карта)
• Автономный (только генерация OTP)
eToken NG-OTP Характеристики
Поддерживаемые ОС
Размеры 69,5mm x 28,5mm x 11,5mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Время жизни 10 000 сгенерированных паролей или 5 лет
(заменяемая батарея)
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
eToken NG-Flash
27“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к сетям и приложениям
• цифровая подпись
• Pre-boot аутентификация
• хранилище регистрационных данных (Credential storage)
Управление:
• SafeNet Authentication Manager
В использовании:
• безопасное хранения, транспортировка и резервное
копирование данных (data storage).
• доверенной загрузки операционных систем
eToken NG-Flash Характеристики
Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии), Microsoft
Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux, MacOS
Размеры 69,5mm x 28,5mm x 11,5mm
Аппаратно-реализованные
алгоритмы
RSA 1024 / 2048,
DES, Triple DES,
SHA-1
Поддерживаемые версии
комплекта разработчика
eToken SDK 4.5 и выше
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI,
PC/SC (команды APDU),
Сертификаты X.509 v3, SSL v3, IPSec/IKE,
Microsoft CCID, Minidriver
Объем Flash-памяти до 16 Гб
Объем защищенной памяти 72К
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
eToken NG-FLASH Anywhere
29“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к сетям и приложениям
• цифровая подпись
• Pre-boot аутентификация
• хранилище регистрационных данных (Credential storage)
Управление:
• SafeNet Authentication Manager
В использовании:
• безопасное хранения, транспортировка и резервное
копирование данных (data storage).
• простота и легкость использования
• строгая аутентификация
Как это работает?
30
eToken NG-Flash Anywhere Характеристики
Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии),
Microsoft Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux,
MacOS
Размеры 69,5mm x 28,5mm x 11,5mm
Аппаратно-реализованные
алгоритмы
RSA 1024 / 2048,
DES, Triple DES,
SHA-1
Поддерживаемые версии
комплекта разработчика
eToken SDK 4.5 и выше
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI,
PC/SC (команды APDU),
Сертификаты X.509 v3, SSL v3, IPSec/IKE,
Microsoft CCID, Minidriver
Объем Flash-памяти до 16 Гб
Объем защищенной памяти 72К
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
SafeNet eToken 7300
32“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к корпоративным ресурсам
• цифровая подпись
• Pre-boot аутентификация
• зашифрованная Flash-память
Управление:
• SafeNet Authentication Manager
В использовании:
• безопасное хранения, транспортировка и резервное
копирование данных (data storage).
• Flash-память до 64 Гб
• Управление политиками PIN-а (восстановление пароля
администратором)
SafeNet eToken 7300 Характеристики
Поддерживаемые ОС
Поддерживаемые
интерфейсы и стандарты
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
Размеры Flash-памяти
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Размер устройства
Водонепроницаемость IP X7 – IEC 529
USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость)
Корпус Выполнен из высокопрочного пластика
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
Программные аутентификаторы
(Software)
34“СИС” © 2014 www.certsys.ru
 MobilePASS 8.2
 eToken Virtual
MobilePASS Messaging
MobilePASS 8.2
35“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• двухфакторная аутентификация
• удобный контроль доступа для всех типов систем, таких как:
VPNs, Terminal Server, Citrix приложения, Outlook Web Access.
• online-сервисы (online-банкинг, образовательные порталы,
информационные сайты)
Управление:
• SafeNet Authentication Manager
В использовании:
• простой и лёгкий способ
• поддерживает мобильные платформы BlackBerry,
iPhone, Java 2ME, Android, Windows Mobile, Windows
Phone 7
• Операционные системы Windows 7, Mac OS
eToken Virtual
36“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный удаленный доступ
• безопасный доступ к корпоративной сети
• цифровая подпись
• двухфакторная аутентификация
Управление:
• SafeNet Authentication Manager
В использовании:
• без дополнительного аппаратного устройства
• экономия на аппаратных устройствах
• легко управлять
MobilePASS Messaging
37“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к корпоративным ресурсам
• опция Out-Of-Band (OOB) аутентификация
Управление:
• SafeNet Authentication Manager
В использовании:
• контакты из AD
• доставка пароля на e-mail (SMTP) и телефон
• срока действия пароля ограничен
38
Вопросы по Части I.
Обзор средств аутентификации
(SafeNet Authenticators)
 Коваленко Дарья
 Менеджер по продукту
ЗАО «Сертифицированные информационные системы»
“СИС” © 2014 www.certsys.ru
Часть II.
Обзор продукта SAM
(SafeNet Authentication Manager)
39“СИС” © 2014 www.certsys.ru
Основные возможности SAM
41“СИС” © 2014 www.certsys.ru
 поддержка различных методов и средств
аутентификации
 централизованное управление
 Web-сайты для самостоятельного решения
пользователем проблем
 аудит использования средств
аутентификации
 централизованная установка клиентского ПО
Поддержка различных методов
и средств аутентификации
42“СИС” © 2014 www.certsys.ru
Context-based
аутентификация
OTP
аутентификаторы
OOB (SMS)
аутентификация
Software
аутентификаторы
USB
аутентификаторы
Smart Card
Комбинированные
ключи
Децентрализованное
управление
43
1. Новый
сотрудник
Active
Directory
2. Администратор
регистрирует
пользователя
3. Настройка и
установка
сертификата
для VPN
4. Установка
прав для
ERP-системы
5. Установка
прав для входа
в сеть
6. Назначение
средства
аутентификации
сотруднику
7. Сотрудник
получает eToken
8. Сотрудник
начинает работать
“СИС” © 2014 www.certsys.ru
Централизованное управление
44“СИС” © 2014 www.certsys.ru
Политики
организации
SAM
1. Новый сотрудник получает
средство аутентификации
2. Администратор
регистрирует пользователя
VPN и remote
access
Network
Logon
Cloud -
приложения
…
3. Сотрудник начинает работать
Жизненный цикл средств
аутентификации
45“СИС” © 2014 www.certsys.ru
Назначение и использование
Сопровождение и отзыв
Особенности системы SAM
46“СИС” © 2014 www.certsys.ru
 интеграция со всеми ведущими приложениями
 поддержка различных решений
Особенности системы SAM
47“СИС” © 2014 www.certsys.ru
 возможности управления
 поддержка платформ
РОЛИ
Windows Server 2003/R2,
Windows Server 2008/R2
(32-bit and 64-bit)
Windows XP SP3 (32-bit and 64-bit)
Windows Vista SP1 (32-bit and 64-bit)
Windows 7 SP1 (32-bit and 64-bit)
Windows 8 (32-bit and 64-bit)
Microsoft Active Directory
ADAM
Novell eDirectory
OpenLDAP directory
IBM Lotus Domino
IBM Tivoli Directory Server
Microsoft SQL Server
2005/2008
USER
Архитектура SAM
48“СИС” © 2014 www.certsys.ru
SAM Server
49“СИС” © 2014 www.certsys.ru
 SAM Management Center – администратор, HD
(назначение, использование, сопровождение и отзыв )
 SAM Self Service Center - пользователь
(сайт самообслуживания)
 SAM Remote Service – пользователь
(сайт самообслуживания)
 TPO Management Web Service – администратор
(управление конфигурацией и настройками)
SAM Web Service API
SAM OTP Web Service (RADIUS и другие приложения)
SAM Desktop Agent (отчёты и уведомления)
Возможности центра управления
(SAMManage)
50“СИС” © 2014 www.certsys.ru
51
SAMManage
http://[server name или ip адрес]/SAMManage
“СИС” © 2014 www.certsys.ru
Раздел HelpDesk
52“СИС” © 2014 www.certsys.ru
Раздел Deployment
53“СИС” © 2014 www.certsys.ru
Назначение eToken-а пользователю
54“СИС” © 2014 www.certsys.ru
Раздел Inventory
55“СИС” © 2014 www.certsys.ru
Раздел Reports
56“СИС” © 2014 www.certsys.ru
Раздел Downloads
57“СИС” © 2014 www.certsys.ru
Сервисы SAMService, SAMRescue,
SAM Agent
58“СИС” © 2014 www.certsys.ru
 SAM Self Service Center
http://<имя сервера или домена>/SAMService
SAM Rescue
http://<имя сервера>/SAMRescue
 SAM Agent
SAMService
59“СИС” © 2014 www.certsys.ru
SAMRescue
60“СИС” © 2014 www.certsys.ru
SAM Agent
61“СИС” © 2014 www.certsys.ru
Подведём итоги данной главы.
62
 Централизованное управление всеми решениями аутентификации в
одной системе
 Ввод в эксплуатацию и управления жизненным циклом
аутентификаторов в единой системе, на основе политик безопасности
 Снижение затрат ресурсов
 Комплексный аудит и создание отчётов
 Встроенная поддержка существующих хранилищ пользователей
 Система SAM обеспечивает гибкость в расширенные возможности при
поддержки новых приложений
Ваши вопросы?
“СИС” © 2014 www.certsys.ru
Часть III.
Установка и настройка SAM
63“СИС” © 2014 www.certsys.ru
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»
Содержание
64
 Установка и настройка SAM
 Настройка конфигурации SAM
 Основные сценарии развёртывания SAM
 Схема лицензирования
“СИС” © 2014 www.certsys.ru
Подготовка к установке
65
SAM Mangement Tools
SAM Client
Внешние порталы SAM
SAM Server
“СИС” © 2014 www.certsys.ru
Требования для установки SAM Server
Поддерживаемые ОС Windows Server
2003 (32-bit, 64-bit)
Windows Server
2003 R2 (32-bit, 64-bit)
Windows Server
2008 (32-bit, 64-bit)
Windows Server
2008 R2 (64-bit)
SAM Management Tools:
Windows XP SP3
(32-bit, 64-bit)
Windows Vista SP1
(32-bit, 64-bit)
Windows 7 SP1 (32-bit, 64-bit)
Убедитесь, что на сервер установлены все
последние обновления, а так же для
установки SAM на Windows Server 2008 R2
необходимо производить установку
пользователем с правами администратора.
Дополнительное ПО*
* Не требуется, если
установку производить с
использованием SAMInstaller
Windows Installer 3.0 и выше
Windows Imaging Component (WIC)
Microsoft .NET Framework 4 и выше
Microsoft SQL Server 2005 / Microsoft SQL Server 2008
Java Runtime
Environment 1.5 и выше
WIC для Windows Server 2003, эта
компонента необходима до установки для
.NET Framework
JRE требуется для MobilePASS
Поддерживаемые хранилища
пользователей
Active Directory, функциональные уровни домена:
Windows Server 2003, 2008, 2008 R2
MS SQL Server 2005 или 2008
OpenLDAP версии 2.3.38 или выше
Novell eDirectory версии 8.7.3 или выше
Удаленные службы Active Directory
IBM Lotus Domino
Хранилище для SAM
Configuration
Microsoft Active
Directory или ADAM
Если выбирается ADAM, то его не надо
устанавливать отдельно,устанавливается во
время установки SAM.
“СИС” © 2014 www.certsys.ru
Требования для SAM Management Tools
Поддерживаемые ОС Windows XP SP3 (32-bit), SP2 (64-bit)
Windows Vista SP2 (32/64-bit)
Windows 7 SP1 (32/64-bit)
Windows Server 2003 SP2 (32/64-bit)
Windows Server 2003 R2 SP2 (32/64-bit)
Windows Server 2008 SP2 (32/64-bit)
Windows Server 2008 R2 SP1
Убедитесь, что на сервер установлены все
последние обновления, а так же для
установки SAM на Windows Server 2008 R2
необходимо производить установку
пользователем с правами администратора.
Дополнительное ПО*
* Не требуется, если
установку производить с
использованием SAMInstaller
Windows Installer 3.0 и выше
Windows Imaging Component (WIC)
Microsoft .NET Framework 4 и выше
Microsoft SQL Server 2005 / Microsoft SQL Server 2008
Java Runtime
Environment 1.5 и выше
WIC для Windows Server 2003, эта
компонента необходима до установки для
.NET Framework
JRE требуется для MobilePASS
Поддерживаемые версии
браузеров Internet Explorer 6/7/8/9
Сайт SAM Management Center (Центр
управления SAM) должен быть добавлен в
список доверенных узлов интрасети.
“СИС” © 2014 www.certsys.ru
Требования для установки SAM Client
Поддерживаемые ОС Windows XP SP3 (32-bit, 64-bit)
Windows Vista SP1 (32-bit, 64-bit)
Windows 7 SP1 (32-bit, 64-bit)
Windows Server 2003 SP2 (32-bit, 64-bit)
Windows Server 2003 R2 (32-bit, 64-bit)
Windows Server 2008 (32-bit, 64-bit)
Windows Server 2008 R2 SP1 (64-bit)
Windows 8 (32-bit, 64-bit)
Убедитесь, что на сервер установлены все
последние обновления, а так же для
установки SAM на Windows Server 2008 R2
необходимо производить установку
пользователем с правами администратора.
Дополнительное ПО*
* Не требуется, если
установку производить с
использованием SAMInstaller
Windows Installer 3.0 и выше WIC для Windows Server 2003, эта
компонента необходима до установки для
.NET Framework
JRE требуется для MobilePASS
Поддерживаемые версии
браузеров
Internet Explorer 6/7/8/9
Mozilla Firefox 9 и более поздней версии (только для
OTP)
Safari 5 (только для OTP)
Сайт SAM Self Service Center
(Центр самообслуживания SAM) должен
быть добавлен в список доверенных узлов.
Поддерживаемые версии
браузеров
Internet Explorer 6/7/8/9
Firefox 9 и более поздней версии
Chrome 16 и более поздней версии
Safari 5 и более поздней версии (MAC)
Требования для отображения внешних порталов SAM
“СИС” © 2014 www.certsys.ru
Установка SAM Server
69“СИС” © 2014 www.certsys.ru
Установка SAM Management Tools
70“СИС” © 2014 www.certsys.ru
Установка и обновление SAM Client
71“СИС” © 2014 www.certsys.ru
Настройка базовой конфигурации SAM
72“СИС” © 2014 www.certsys.ru
Выбор хранилища пользователей
73“СИС” © 2014 www.certsys.ru
Microsoft AD
74“СИС” © 2014 www.certsys.ru
Microsoft SQL
75“СИС” © 2014 www.certsys.ru
LDAP Directory Server
76“СИС” © 2014 www.certsys.ru
Автономное хранилище
77“СИС” © 2014 www.certsys.ru
Выбор хранилища служебной информации
78“СИС” © 2014 www.certsys.ru
Выбор учетной записи SAM
79“СИС” © 2014 www.certsys.ru
Завершение настройки
80“СИС” © 2014 www.certsys.ru
Завершение настройки
81“СИС” © 2014 www.certsys.ru
Сводная информация
82“СИС” © 2014 www.certsys.ru
Действия после установки
83
 Добавление административных шаблонов
 Настройка с помощью утилиты Configuration Manager
 Настройка ролей SAM
 Настройка объектов политики использования eToken (TPO)
 Настройка серверной службы Backend Service
 Настройка Desktop Agent
 Настройка уведомлений пользователей и администраторов о событиях
аудита и о событиях выпуска
 Настройка коннекторов
 Установка и настройка внешних порталов SAM
 Настройка аутентификации пользователей в “облачных” службах и
приложениях
 Настройка параметров регистрации мобильных устройств Apple на
платформе iOS
“СИС” © 2014 www.certsys.ru
Добавление административных шаблонов
84“СИС” © 2014 www.certsys.ru
Утилиты Configuration Manager
85“СИС” © 2014 www.certsys.ru
Настройка ролей SAM
86“СИС” © 2014 www.certsys.ru
Объекты политики использования eToken
(TPO)
87“СИС” © 2014 www.certsys.ru
Редактирование TPO
88
Серверная служба Backend Service
89“СИС” © 2014 www.certsys.ru
Настройка Desktop Agent
90“СИС” © 2014 www.certsys.ru
Настройка аудита и уведомлений
о событиях
91“СИС” © 2014 www.certsys.ru
Настройка коннекторов
92“СИС” © 2014 www.certsys.ru
Настройка внешних порталов SAM
“СИС” © 2014 www.certsys.ru
Настройка аутентификации в
“облачных” приложениях
94
 Настроить параметры облачного соединения в SAM
Configuration Manager
 Настроить параметры единого входа на странице
поставщика “облачных” служб
 Сделать предварительную настройку сопоставления
имен пользователей для доступа к “облачным”
приложениям.
 Настроить параметры аутентификации пользователей в
TPO.
“СИС” © 2014 www.certsys.ru
Настройка параметров регистрации
мобильных устройств Apple
95“СИС” © 2014 www.certsys.ru
Основные сценарии для SAM
96
Хранилище служебной
информации
Хранилище
пользователей
Active Directory ADAM (AD LDS)
Active Directory
ADAM (AD LDS)
MS SQL Server 2005 / 2008
Novell eDirectory 8.7.3 или выше
OpenLDAP 2.3.38 или выше
Удаленные службы Active
Directory
IBM Lotus Domino
“СИС” © 2014 www.certsys.ru
Схема лицензирования
97
 Демонстрационная лицензия
 Коммерческая лицензия
“СИС” © 2014 www.certsys.ru
Демонстрационная лицензия *
Ограничения:
 Срок действия – 90 дней
10 пользователей – все коннекторы
10 пользователей:
MobilePASS
eToken Virtual
 10 пользователей:
Коннектор Network Logon
* Входит в комплект поставки
“СИС” © 2014 www.certsys.ru
Коммерческая лицензия **
Действует в пределах леса Microsoft AD
Приобретаются по количеству пользователей
Имеют срок действия: 1, 2, 3 года
Право на использование всех коннекторов
 Отдельные лицензии для:
- MobilePASS
- eToken Virtual
- Коннектор Network Logon
Инкрементальная лицензия
** Приобретается дополнительно
“СИС” © 2014 www.certsys.ru
100
Вопросы по Части III.
Установка и настройка SAM
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Часть IV.
Обзор SafeNet OTP
101
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Коннектор OTP
“СИС” © 2014 www.certsys.ru
Выпуск токена c OTP
“СИС” © 2014 www.certsys.ru
Выпуск токена c OTP
“СИС” © 2014 www.certsys.ru
HelpDesk
“СИС” © 2014 www.certsys.ru
Пример использования OTP
“СИС” © 2014 www.certsys.ru
Как можно применить?
107
Аутентификация
на RADIUS-клиенте
Пользователь предоставляет значение OTP RADIUS-клиенту
(клиентскому приложению).
Данный сценарий подразумевает установку на сервере
IAS/NPS модуля поддержки OTP из состава SAM.
Аутентификация
в Microsoft OWA
Пользователь предоставляет значение OTP для доступа к
Microsoft Outlook Web Access/Outlook Web App (OWA).
Данный сценарий подразумевает установку на сервере
модуля поддержки OTP для IAS/NPS и модуля поддержки
OTP для Microsoft OWA из состава SAM.
Аутентификация
для доступа к ресурсам
на сервере IIS
Пользователь предоставляет значение OTP для доступа к
веб-приложению на сервере IIS.
Данный сценарий подразумевает установку модуля
поддержки OTP для IIS из состава SAM.
Аутентификация
для входа в домен Windows
Пользователь предоставляет значение OTP для входа в
корпоративную сеть (домен Windows).
Данный сценарий подразумевает установку на клиентских
компьютерах ПО Network Logon, которое не входит в
поставку SAM.
“СИС” © 2014 www.certsys.ru
108
Вопросы по Части IV.
Обзор SafeNet OTP
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Часть V.
SafeNet Network Logon
109
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Что такое SafeNet Network Logon?
110“СИС” © 2014 www.certsys.ru
Возможности SafeNet Network Logon
111
 Решение проблемы "слабых" паролей
 Усиление безопасности при использовании
паролей
 Простой переход к аутентификации с
использованием цифровых сертификатов
 Автоматическая блокировка рабочей станции
 Настройка продукта в соответствии с
требованиями политики безопасности
организации
 Настройка методов аутентификации
“СИС” © 2014 www.certsys.ru
Требования к программному обеспечению
112
 Поддерживаемые ОС:
• Windows Server 2003/R2 (32/64-bit)
• Windows Server 2008/R2 (32/64-bit)
• Windows 7 (32- and 64-bit)
• Windows XP/Vista (32- and 64-bit)
• Windows Server 2012
• Windows 8
 Дополнительное ПО:
SafeNet Authentication Client
 Поддерживаемые ключи:
• Все электронные ключи SafeNet
“СИС” © 2014 www.certsys.ru
113
Часть V.
SafeNet Network Logon
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Сертифицированные продукты
114
 SafeNet Authentication Manager (SAM)
Решение для управления инфраструктурой аутентификации в
масштабах предприятия
СЗИ от НСД и НДВ - АС до 1Г включительно
ИСПДн - УЗ-4
Сертификат ФСТЭК России – № 2769
 SafeNet Network Logon
Решение для входа на рабочую станцию и в домен Microsoft
Windows с использованием электронных ключей eToken
СЗИ от НСД и НДВ - ОУД 2; НДВ 4 (АС до 1Г включительно)
ИСПДн - УЗ-1
Сертификат ФСТЭК России №1961
“СИС” © 2014 www.certsys.ru
116
Ваши вопросы?
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Спасибо за внимание!
“СИС” © 2014 www.certsys.ru
Коваленко Дарья
Менеджер по продукту
ЗАО «Сертифицированные информационные системы»

More Related Content

What's hot

Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваДоступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваАльбина Минуллина
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметраCisco Russia
 
Acronis Защита данных нового поколения
Acronis Защита данных нового поколенияAcronis Защита данных нового поколения
Acronis Защита данных нового поколенияЭЛВИС-ПЛЮС
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себяCisco Russia
 
Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга ЭЛВИС-ПЛЮС
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Expolink
 
FlexPod и All Flash FAS
FlexPod и All Flash FASFlexPod и All Flash FAS
FlexPod и All Flash FASCisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
VMware User Group Community Russia, Константин Пичугов
VMware User Group Community Russia, Константин ПичуговVMware User Group Community Russia, Константин Пичугов
VMware User Group Community Russia, Константин Пичуговmikhail.mikheev
 
Тенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДТенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДCisco Russia
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1Positive Hack Days
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco Russia
 
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XНовые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XCisco Russia
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средЭЛВИС-ПЛЮС
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco Russia
 
(Не)безопасный Frontend / Сергей Белов (Digital Security)
(Не)безопасный Frontend / Сергей Белов (Digital Security)(Не)безопасный Frontend / Сергей Белов (Digital Security)
(Не)безопасный Frontend / Сергей Белов (Digital Security)Ontico
 

What's hot (20)

Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройстваДоступ к корпоративным приложениям, десктопам и данным с любого устройства
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
Acronis Защита данных нового поколения
Acronis Защита данных нового поколенияAcronis Защита данных нового поколения
Acronis Защита данных нового поколения
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга Инновационные системы безопасности и бизнес-мониторинга
Инновационные системы безопасности и бизнес-мониторинга
 
Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!Stonesoft: Безопасный удаленный доступ - это просто!
Stonesoft: Безопасный удаленный доступ - это просто!
 
FlexPod и All Flash FAS
FlexPod и All Flash FASFlexPod и All Flash FAS
FlexPod и All Flash FAS
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
VMware User Group Community Russia, Константин Пичугов
VMware User Group Community Russia, Константин ПичуговVMware User Group Community Russia, Константин Пичугов
VMware User Group Community Russia, Константин Пичугов
 
Тенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОДТенденции рынка инфраструктуры ЦОД
Тенденции рынка инфраструктуры ЦОД
 
Safenet etoken 5100
Safenet etoken 5100Safenet etoken 5100
Safenet etoken 5100
 
алексей лукацкий 1
алексей лукацкий 1алексей лукацкий 1
алексей лукацкий 1
 
vForum 2009
vForum 2009vForum 2009
vForum 2009
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud Firewall
 
Cisco safe
Cisco safeCisco safe
Cisco safe
 
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XНовые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
 
Брошюра ALTELL TRUST
Брошюра ALTELL TRUSTБрошюра ALTELL TRUST
Брошюра ALTELL TRUST
 
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных средПродукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
 
Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сети
 
(Не)безопасный Frontend / Сергей Белов (Digital Security)
(Не)безопасный Frontend / Сергей Белов (Digital Security)(Не)безопасный Frontend / Сергей Белов (Digital Security)
(Не)безопасный Frontend / Сергей Белов (Digital Security)
 

Similar to SafeNet Authentication Manager - Двухфакторная аутентификация

Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииКРОК
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Cisco Russia
 
Защита мобильных пользователей
Защита мобильных пользователейЗащита мобильных пользователей
Защита мобильных пользователейCisco Russia
 
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4Anna Selivanova
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметраCisco Russia
 
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасностиCTI2014
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Expolink
 
Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьNick Turunov
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMPCisco Russia
 
SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)Daria Kovalenko
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Безопасные связи, Дмитрий Евдокимов
Безопасные связи, Дмитрий ЕвдокимовБезопасные связи, Дмитрий Евдокимов
Безопасные связи, Дмитрий ЕвдокимовYandex
 
(Не)безопасный frontend
(Не)безопасный frontend(Не)безопасный frontend
(Не)безопасный frontendSergey Belov
 
Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAC (SafeNet Authentication Client)Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAC (SafeNet Authentication Client)Daria Kovalenko
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoAleksey Lukatskiy
 
презентация икс 2014 новая
презентация икс 2014 новаяпрезентация икс 2014 новая
презентация икс 2014 новаяArealConsalting
 
Презентация икс 2014
Презентация икс 2014 Презентация икс 2014
Презентация икс 2014 ArealConsalting
 

Similar to SafeNet Authentication Manager - Двухфакторная аутентификация (20)

Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
 
Защита мобильных пользователей
Защита мобильных пользователейЗащита мобильных пользователей
Защита мобильных пользователей
 
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
 
Построение защищенного Интернет-периметра
Построение защищенного Интернет-периметраПостроение защищенного Интернет-периметра
Построение защищенного Интернет-периметра
 
Услуги информационной безопасности
Услуги информационной безопасностиУслуги информационной безопасности
Услуги информационной безопасности
 
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
 
Решения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальностьРешения ООО "Автор" - надежность и конфиденциальность
Решения ООО "Автор" - надежность и конфиденциальность
 
иб Cti 2014
иб Cti 2014иб Cti 2014
иб Cti 2014
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Безопасные связи, Дмитрий Евдокимов
Безопасные связи, Дмитрий ЕвдокимовБезопасные связи, Дмитрий Евдокимов
Безопасные связи, Дмитрий Евдокимов
 
(Не)безопасный frontend
(Не)безопасный frontend(Не)безопасный frontend
(Не)безопасный frontend
 
Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAC (SafeNet Authentication Client)Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAC (SafeNet Authentication Client)
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
 
презентация икс 2014 новая
презентация икс 2014 новаяпрезентация икс 2014 новая
презентация икс 2014 новая
 
Презентация икс 2014
Презентация икс 2014 Презентация икс 2014
Презентация икс 2014
 
McAfee Encryption 2015
McAfee Encryption 2015McAfee Encryption 2015
McAfee Encryption 2015
 
Protectserver External Ru
Protectserver External RuProtectserver External Ru
Protectserver External Ru
 

More from Daria Kovalenko

Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)Daria Kovalenko
 
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSEВысокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSEDaria Kovalenko
 
Connector v.1.0 SAM для КриптоПро УЦ
Connector v.1.0 SAM для КриптоПро УЦConnector v.1.0 SAM для КриптоПро УЦ
Connector v.1.0 SAM для КриптоПро УЦDaria Kovalenko
 
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12Daria Kovalenko
 
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас! CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас! Daria Kovalenko
 
CWS_20082014_Дарья_Коваленко
CWS_20082014_Дарья_КоваленкоCWS_20082014_Дарья_Коваленко
CWS_20082014_Дарья_КоваленкоDaria Kovalenko
 
Коваленко Дарья - Secret Disk Enterprise - webinar
Коваленко Дарья -  Secret Disk Enterprise -  webinarКоваленко Дарья -  Secret Disk Enterprise -  webinar
Коваленко Дарья - Secret Disk Enterprise - webinarDaria Kovalenko
 

More from Daria Kovalenko (8)

Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)
 
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSEВысокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSE
 
Connector v.1.0 SAM для КриптоПро УЦ
Connector v.1.0 SAM для КриптоПро УЦConnector v.1.0 SAM для КриптоПро УЦ
Connector v.1.0 SAM для КриптоПро УЦ
 
Гаджет и Bes12
Гаджет и Bes12Гаджет и Bes12
Гаджет и Bes12
 
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
 
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас! CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
 
CWS_20082014_Дарья_Коваленко
CWS_20082014_Дарья_КоваленкоCWS_20082014_Дарья_Коваленко
CWS_20082014_Дарья_Коваленко
 
Коваленко Дарья - Secret Disk Enterprise - webinar
Коваленко Дарья -  Secret Disk Enterprise -  webinarКоваленко Дарья -  Secret Disk Enterprise -  webinar
Коваленко Дарья - Secret Disk Enterprise - webinar
 

SafeNet Authentication Manager - Двухфакторная аутентификация

  • 1. Коваленко Дарья Менеджер по продукту ЗАО «Сертифицированные информационные системы» SafeNet Authentication Manager (SAM) Комплексная система для управления аутентификацией в масштабах предприятия “СИС” © 2014 www.certsys.ru
  • 2. Содержание 2“СИС” © 2014 www.certsys.ru Часть I. Обзор средств аутентификации (SafeNet Authenticators) Часть II. Обзор продукта SAM (SafeNet Authentication Manager)
  • 3. Содержание 3“СИС” © 2014 www.certsys.ru Часть III. Установка и настройка SAM (SafeNet Authentication Manager)
  • 4. 4“СИС” © 2014 www.certsys.ru Часть IV. Обзор SafeNet OTP Часть V. Обзор SafeNet Network Logon Содержание
  • 5. Часть I. Обзор средств аутентификации (SafeNet Authenticators) 6“СИС” © 2014 www.certsys.ru
  • 6. USB ключи (CBA) и SmartCard 8“СИС” © 2014 www.certsys.ru  eToken 5100*/5105  eToken 5200*/5205 *(form-фактор “mini” или“midi”)  SafeNet eToken 4100 ** **(form-фактор такой же, как у eToken PRO Smartcard)  eToken PRO eToken PRO Anywhere
  • 7. eToken 5100/5105 9 Поддерживаемые возможности: • двухфакторная аутентификация • безопасный удаленный доступ • безопасный вход в сеть • цифровая подпись • Pre-boot аутентификация В использовании: • не нужен дополнительный считыватель • простой и удобный способ • кастомизация • комбинированный доступа • интеграция со сторонними приложениями Управление: • SafeNet Authentication Manager “СИС” © 2014 www.certsys.ru
  • 8. SafeNet eToken 5100 / 5105 Характеристики 10 Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7, Windows XP/Vista Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI Размер памяти 72K Аппаратно-реализованные алгоритмы RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251 Размеры 5200 - 16.4mm*8.4mm*40.2mm 5205 – 16.4mm*8.4mm*53.6mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Допустимая влажность 0-100% без конденсата Водонепроницаемость IP X7 – IEC 529 USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость) Корпус Выполнен из высокопрочного пластика Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 9. eToken 5200/5205 11 Поддерживаемые возможности: • не оставляет следов после использования • безопасный удаленный доступ • строгая аутентификация • цифровая подпись • Cloud- приложения и веб-порталы , SSL VPNs В использовании: • не нужен дополнительный считыватель • простой и удобный способ • кастомизация • нет необходимости в установке дополнительного ПО Управление: • SafeNet Authentication Manager “СИС” © 2014 www.certsys.ru
  • 11. SafeNet eToken 5200 / 5205 Характеристики 13 Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7, Windows XP/Vista (Mac OS и Linux с установленным SAC) Поддерживаемые браузеры Internet Explorer, Firefox , Third Party Trusted Browsers Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI, Размер памяти 72K Аппаратно-реализованные алгоритмы RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251 Размеры 5200 - 16.4mm*8.4mm*40.2mm 5205 – 16.4mm*8.4mm*53.6mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Допустимая влажность 0-100% без конденсата Водонепроницаемость IP X7 – IEC 529 USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость) Корпус Выполнен из высокопрочного пластика Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 12. SafeNet eToken 4100; eToken PRO Smartcard 14 Поддерживаемые возможности: • безопасный удаленный доступ • строгая двухфакторная аутентификация • безопасный вход в корпоративную сеть • цифровая подпись • Pre-boot аутентификация В использовании: • простой и удобный способ • кастомизация • интеграция со сторонними приложениями Управление: • SafeNet Authentication Manager “СИС” © 2014 www.certsys.ru
  • 13. 15 Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/ R2, Windows 7, Windows XP/Vista, Mac OS X; Linux Поддерживаемые интерфейсы и стандарты PKCS#11, Microsoft CAPI, PC/SC, X.509 v3 certificate storage, SSL v3, IPSec/IKE Размер памяти 72K Аппаратно-реализованные алгоритмы RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251 Размеры 85.6mm x 54mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Допустимая влажность 0-100% без конденсата Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 SafeNet eToken 4100 Характеристики “СИС” © 2014 www.certsys.ru
  • 14. 16“СИС” © 2014 www.certsys.ru eToken PRO eToken PRO Anywhere Поддерживаемые возможности: • двухфакторная аутентификация • безопасный удаленный доступ • безопасный вход в сеть • цифровая подпись • Pre-boot аутентификация Поддерживаемые возможности: • безопасного доступа к Web-ресурсам • не требует дополнительного ПО • цифровая подпись
  • 15. Генераторы одноразовых паролей (OTP) 17“СИС” © 2014 www.certsys.ru  eToken PASS  SafeNet Gold  SafeNet eToken 3500  SafeNet eToken 3400
  • 16. eToken PASS SafeNet eToken 3400 18“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • Не требует установки дополнительного клиентского ПО • Не требует установки драйверов • Работает без подключения к компьютеру • Работа в любой операционной системе • Возможность работы с мобильных устройств • Одноразовый пароль действует только в течение одного сеанса связи Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS)
  • 17. SafeNet eToken 3400 Характеристики Поддерживаемые ОС Все Размеры 60,54mm x 49mm x 0,45mm Рабочая температура 10º C to 40º C Температура хранения 10º C to 50º C Время жизни Около 3 лет или 33,000 OTP значений на дисплее, или 9,000 OTP значений с удалением после 30 секунд Поддерживаемые решения Удалённый доступ (VPN) Удалённый доступ к web приложениям “СИС” © 2014 www.certsys.ru
  • 18. SafeNet Gold 20 Поддерживаемые возможности: • удаленный доступ к онлайн-банкинг порталам • удаленный доступ к корпоративным сетям (VPN) • удаленный доступ к веб-приложений • Pre-boot аутентификация (при использовании с Check Point Full Disk Encryption) Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS) “СИС” © 2014 www.certsys.ru
  • 20. SafeNet eToken 3500 22“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • подписание транзакций • удаленный доступ к сети (VPN) • удаленный доступ к веб-приложений • удаленный доступ к приложениям SaaS Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS) В использовании: • поддерживает протокол RADIUS OTP • Использует синхронизацию по времени • Обеспечивает генерацию OTP-паролей от 4 до 10 знаков
  • 21. Комбинированные USB-ключи (Hybrid) 24“СИС” © 2014 www.certsys.ru  eToken NG-OTP  eToken NG-FLASH  eToken NG-FLASH Anywhere  SafeNet eToken 7300
  • 22. eToken NG-OTP 25“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный удаленный доступ • безопасный вход в сеть • цифровая подпись • Pre-boot аутентификация Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS) В использовании: • Подсоединённый к USB-порту (смарт-карта) • Автономный (только генерация OTP)
  • 23. eToken NG-OTP Характеристики Поддерживаемые ОС Размеры 69,5mm x 28,5mm x 11,5mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Время жизни 10 000 сгенерированных паролей или 5 лет (заменяемая батарея) Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000
  • 24. eToken NG-Flash 27“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к сетям и приложениям • цифровая подпись • Pre-boot аутентификация • хранилище регистрационных данных (Credential storage) Управление: • SafeNet Authentication Manager В использовании: • безопасное хранения, транспортировка и резервное копирование данных (data storage). • доверенной загрузки операционных систем
  • 25. eToken NG-Flash Характеристики Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии), Microsoft Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux, MacOS Размеры 69,5mm x 28,5mm x 11,5mm Аппаратно-реализованные алгоритмы RSA 1024 / 2048, DES, Triple DES, SHA-1 Поддерживаемые версии комплекта разработчика eToken SDK 4.5 и выше Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI, PC/SC (команды APDU), Сертификаты X.509 v3, SSL v3, IPSec/IKE, Microsoft CCID, Minidriver Объем Flash-памяти до 16 Гб Объем защищенной памяти 72К Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 26. eToken NG-FLASH Anywhere 29“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к сетям и приложениям • цифровая подпись • Pre-boot аутентификация • хранилище регистрационных данных (Credential storage) Управление: • SafeNet Authentication Manager В использовании: • безопасное хранения, транспортировка и резервное копирование данных (data storage). • простота и легкость использования • строгая аутентификация
  • 28. eToken NG-Flash Anywhere Характеристики Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии), Microsoft Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux, MacOS Размеры 69,5mm x 28,5mm x 11,5mm Аппаратно-реализованные алгоритмы RSA 1024 / 2048, DES, Triple DES, SHA-1 Поддерживаемые версии комплекта разработчика eToken SDK 4.5 и выше Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI, PC/SC (команды APDU), Сертификаты X.509 v3, SSL v3, IPSec/IKE, Microsoft CCID, Minidriver Объем Flash-памяти до 16 Гб Объем защищенной памяти 72К Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000
  • 29. SafeNet eToken 7300 32“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к корпоративным ресурсам • цифровая подпись • Pre-boot аутентификация • зашифрованная Flash-память Управление: • SafeNet Authentication Manager В использовании: • безопасное хранения, транспортировка и резервное копирование данных (data storage). • Flash-память до 64 Гб • Управление политиками PIN-а (восстановление пароля администратором)
  • 30. SafeNet eToken 7300 Характеристики Поддерживаемые ОС Поддерживаемые интерфейсы и стандарты Размер памяти 72K Аппаратно-реализованные алгоритмы Размеры Flash-памяти Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Размер устройства Водонепроницаемость IP X7 – IEC 529 USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость) Корпус Выполнен из высокопрочного пластика Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 31. Программные аутентификаторы (Software) 34“СИС” © 2014 www.certsys.ru  MobilePASS 8.2  eToken Virtual MobilePASS Messaging
  • 32. MobilePASS 8.2 35“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • двухфакторная аутентификация • удобный контроль доступа для всех типов систем, таких как: VPNs, Terminal Server, Citrix приложения, Outlook Web Access. • online-сервисы (online-банкинг, образовательные порталы, информационные сайты) Управление: • SafeNet Authentication Manager В использовании: • простой и лёгкий способ • поддерживает мобильные платформы BlackBerry, iPhone, Java 2ME, Android, Windows Mobile, Windows Phone 7 • Операционные системы Windows 7, Mac OS
  • 33. eToken Virtual 36“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный удаленный доступ • безопасный доступ к корпоративной сети • цифровая подпись • двухфакторная аутентификация Управление: • SafeNet Authentication Manager В использовании: • без дополнительного аппаратного устройства • экономия на аппаратных устройствах • легко управлять
  • 34. MobilePASS Messaging 37“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к корпоративным ресурсам • опция Out-Of-Band (OOB) аутентификация Управление: • SafeNet Authentication Manager В использовании: • контакты из AD • доставка пароля на e-mail (SMTP) и телефон • срока действия пароля ограничен
  • 35. 38 Вопросы по Части I. Обзор средств аутентификации (SafeNet Authenticators)  Коваленко Дарья  Менеджер по продукту ЗАО «Сертифицированные информационные системы» “СИС” © 2014 www.certsys.ru
  • 36. Часть II. Обзор продукта SAM (SafeNet Authentication Manager) 39“СИС” © 2014 www.certsys.ru
  • 37. Основные возможности SAM 41“СИС” © 2014 www.certsys.ru  поддержка различных методов и средств аутентификации  централизованное управление  Web-сайты для самостоятельного решения пользователем проблем  аудит использования средств аутентификации  централизованная установка клиентского ПО
  • 38. Поддержка различных методов и средств аутентификации 42“СИС” © 2014 www.certsys.ru Context-based аутентификация OTP аутентификаторы OOB (SMS) аутентификация Software аутентификаторы USB аутентификаторы Smart Card Комбинированные ключи
  • 39. Децентрализованное управление 43 1. Новый сотрудник Active Directory 2. Администратор регистрирует пользователя 3. Настройка и установка сертификата для VPN 4. Установка прав для ERP-системы 5. Установка прав для входа в сеть 6. Назначение средства аутентификации сотруднику 7. Сотрудник получает eToken 8. Сотрудник начинает работать “СИС” © 2014 www.certsys.ru
  • 40. Централизованное управление 44“СИС” © 2014 www.certsys.ru Политики организации SAM 1. Новый сотрудник получает средство аутентификации 2. Администратор регистрирует пользователя VPN и remote access Network Logon Cloud - приложения … 3. Сотрудник начинает работать
  • 41. Жизненный цикл средств аутентификации 45“СИС” © 2014 www.certsys.ru Назначение и использование Сопровождение и отзыв
  • 42. Особенности системы SAM 46“СИС” © 2014 www.certsys.ru  интеграция со всеми ведущими приложениями  поддержка различных решений
  • 43. Особенности системы SAM 47“СИС” © 2014 www.certsys.ru  возможности управления  поддержка платформ РОЛИ Windows Server 2003/R2, Windows Server 2008/R2 (32-bit and 64-bit) Windows XP SP3 (32-bit and 64-bit) Windows Vista SP1 (32-bit and 64-bit) Windows 7 SP1 (32-bit and 64-bit) Windows 8 (32-bit and 64-bit) Microsoft Active Directory ADAM Novell eDirectory OpenLDAP directory IBM Lotus Domino IBM Tivoli Directory Server Microsoft SQL Server 2005/2008 USER
  • 45. SAM Server 49“СИС” © 2014 www.certsys.ru  SAM Management Center – администратор, HD (назначение, использование, сопровождение и отзыв )  SAM Self Service Center - пользователь (сайт самообслуживания)  SAM Remote Service – пользователь (сайт самообслуживания)  TPO Management Web Service – администратор (управление конфигурацией и настройками) SAM Web Service API SAM OTP Web Service (RADIUS и другие приложения) SAM Desktop Agent (отчёты и уведомления)
  • 47. 51 SAMManage http://[server name или ip адрес]/SAMManage “СИС” © 2014 www.certsys.ru
  • 54. Сервисы SAMService, SAMRescue, SAM Agent 58“СИС” © 2014 www.certsys.ru  SAM Self Service Center http://<имя сервера или домена>/SAMService SAM Rescue http://<имя сервера>/SAMRescue  SAM Agent
  • 57. SAM Agent 61“СИС” © 2014 www.certsys.ru
  • 58. Подведём итоги данной главы. 62  Централизованное управление всеми решениями аутентификации в одной системе  Ввод в эксплуатацию и управления жизненным циклом аутентификаторов в единой системе, на основе политик безопасности  Снижение затрат ресурсов  Комплексный аудит и создание отчётов  Встроенная поддержка существующих хранилищ пользователей  Система SAM обеспечивает гибкость в расширенные возможности при поддержки новых приложений Ваши вопросы? “СИС” © 2014 www.certsys.ru
  • 59. Часть III. Установка и настройка SAM 63“СИС” © 2014 www.certsys.ru  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»
  • 60. Содержание 64  Установка и настройка SAM  Настройка конфигурации SAM  Основные сценарии развёртывания SAM  Схема лицензирования “СИС” © 2014 www.certsys.ru
  • 61. Подготовка к установке 65 SAM Mangement Tools SAM Client Внешние порталы SAM SAM Server “СИС” © 2014 www.certsys.ru
  • 62. Требования для установки SAM Server Поддерживаемые ОС Windows Server 2003 (32-bit, 64-bit) Windows Server 2003 R2 (32-bit, 64-bit) Windows Server 2008 (32-bit, 64-bit) Windows Server 2008 R2 (64-bit) SAM Management Tools: Windows XP SP3 (32-bit, 64-bit) Windows Vista SP1 (32-bit, 64-bit) Windows 7 SP1 (32-bit, 64-bit) Убедитесь, что на сервер установлены все последние обновления, а так же для установки SAM на Windows Server 2008 R2 необходимо производить установку пользователем с правами администратора. Дополнительное ПО* * Не требуется, если установку производить с использованием SAMInstaller Windows Installer 3.0 и выше Windows Imaging Component (WIC) Microsoft .NET Framework 4 и выше Microsoft SQL Server 2005 / Microsoft SQL Server 2008 Java Runtime Environment 1.5 и выше WIC для Windows Server 2003, эта компонента необходима до установки для .NET Framework JRE требуется для MobilePASS Поддерживаемые хранилища пользователей Active Directory, функциональные уровни домена: Windows Server 2003, 2008, 2008 R2 MS SQL Server 2005 или 2008 OpenLDAP версии 2.3.38 или выше Novell eDirectory версии 8.7.3 или выше Удаленные службы Active Directory IBM Lotus Domino Хранилище для SAM Configuration Microsoft Active Directory или ADAM Если выбирается ADAM, то его не надо устанавливать отдельно,устанавливается во время установки SAM. “СИС” © 2014 www.certsys.ru
  • 63. Требования для SAM Management Tools Поддерживаемые ОС Windows XP SP3 (32-bit), SP2 (64-bit) Windows Vista SP2 (32/64-bit) Windows 7 SP1 (32/64-bit) Windows Server 2003 SP2 (32/64-bit) Windows Server 2003 R2 SP2 (32/64-bit) Windows Server 2008 SP2 (32/64-bit) Windows Server 2008 R2 SP1 Убедитесь, что на сервер установлены все последние обновления, а так же для установки SAM на Windows Server 2008 R2 необходимо производить установку пользователем с правами администратора. Дополнительное ПО* * Не требуется, если установку производить с использованием SAMInstaller Windows Installer 3.0 и выше Windows Imaging Component (WIC) Microsoft .NET Framework 4 и выше Microsoft SQL Server 2005 / Microsoft SQL Server 2008 Java Runtime Environment 1.5 и выше WIC для Windows Server 2003, эта компонента необходима до установки для .NET Framework JRE требуется для MobilePASS Поддерживаемые версии браузеров Internet Explorer 6/7/8/9 Сайт SAM Management Center (Центр управления SAM) должен быть добавлен в список доверенных узлов интрасети. “СИС” © 2014 www.certsys.ru
  • 64. Требования для установки SAM Client Поддерживаемые ОС Windows XP SP3 (32-bit, 64-bit) Windows Vista SP1 (32-bit, 64-bit) Windows 7 SP1 (32-bit, 64-bit) Windows Server 2003 SP2 (32-bit, 64-bit) Windows Server 2003 R2 (32-bit, 64-bit) Windows Server 2008 (32-bit, 64-bit) Windows Server 2008 R2 SP1 (64-bit) Windows 8 (32-bit, 64-bit) Убедитесь, что на сервер установлены все последние обновления, а так же для установки SAM на Windows Server 2008 R2 необходимо производить установку пользователем с правами администратора. Дополнительное ПО* * Не требуется, если установку производить с использованием SAMInstaller Windows Installer 3.0 и выше WIC для Windows Server 2003, эта компонента необходима до установки для .NET Framework JRE требуется для MobilePASS Поддерживаемые версии браузеров Internet Explorer 6/7/8/9 Mozilla Firefox 9 и более поздней версии (только для OTP) Safari 5 (только для OTP) Сайт SAM Self Service Center (Центр самообслуживания SAM) должен быть добавлен в список доверенных узлов. Поддерживаемые версии браузеров Internet Explorer 6/7/8/9 Firefox 9 и более поздней версии Chrome 16 и более поздней версии Safari 5 и более поздней версии (MAC) Требования для отображения внешних порталов SAM “СИС” © 2014 www.certsys.ru
  • 66. Установка SAM Management Tools 70“СИС” © 2014 www.certsys.ru
  • 67. Установка и обновление SAM Client 71“СИС” © 2014 www.certsys.ru
  • 68. Настройка базовой конфигурации SAM 72“СИС” © 2014 www.certsys.ru
  • 70. Microsoft AD 74“СИС” © 2014 www.certsys.ru
  • 71. Microsoft SQL 75“СИС” © 2014 www.certsys.ru
  • 72. LDAP Directory Server 76“СИС” © 2014 www.certsys.ru
  • 74. Выбор хранилища служебной информации 78“СИС” © 2014 www.certsys.ru
  • 75. Выбор учетной записи SAM 79“СИС” © 2014 www.certsys.ru
  • 79. Действия после установки 83  Добавление административных шаблонов  Настройка с помощью утилиты Configuration Manager  Настройка ролей SAM  Настройка объектов политики использования eToken (TPO)  Настройка серверной службы Backend Service  Настройка Desktop Agent  Настройка уведомлений пользователей и администраторов о событиях аудита и о событиях выпуска  Настройка коннекторов  Установка и настройка внешних порталов SAM  Настройка аутентификации пользователей в “облачных” службах и приложениях  Настройка параметров регистрации мобильных устройств Apple на платформе iOS “СИС” © 2014 www.certsys.ru
  • 83. Объекты политики использования eToken (TPO) 87“СИС” © 2014 www.certsys.ru
  • 85. Серверная служба Backend Service 89“СИС” © 2014 www.certsys.ru
  • 87. Настройка аудита и уведомлений о событиях 91“СИС” © 2014 www.certsys.ru
  • 89. Настройка внешних порталов SAM “СИС” © 2014 www.certsys.ru
  • 90. Настройка аутентификации в “облачных” приложениях 94  Настроить параметры облачного соединения в SAM Configuration Manager  Настроить параметры единого входа на странице поставщика “облачных” служб  Сделать предварительную настройку сопоставления имен пользователей для доступа к “облачным” приложениям.  Настроить параметры аутентификации пользователей в TPO. “СИС” © 2014 www.certsys.ru
  • 91. Настройка параметров регистрации мобильных устройств Apple 95“СИС” © 2014 www.certsys.ru
  • 92. Основные сценарии для SAM 96 Хранилище служебной информации Хранилище пользователей Active Directory ADAM (AD LDS) Active Directory ADAM (AD LDS) MS SQL Server 2005 / 2008 Novell eDirectory 8.7.3 или выше OpenLDAP 2.3.38 или выше Удаленные службы Active Directory IBM Lotus Domino “СИС” © 2014 www.certsys.ru
  • 93. Схема лицензирования 97  Демонстрационная лицензия  Коммерческая лицензия “СИС” © 2014 www.certsys.ru
  • 94. Демонстрационная лицензия * Ограничения:  Срок действия – 90 дней 10 пользователей – все коннекторы 10 пользователей: MobilePASS eToken Virtual  10 пользователей: Коннектор Network Logon * Входит в комплект поставки “СИС” © 2014 www.certsys.ru
  • 95. Коммерческая лицензия ** Действует в пределах леса Microsoft AD Приобретаются по количеству пользователей Имеют срок действия: 1, 2, 3 года Право на использование всех коннекторов  Отдельные лицензии для: - MobilePASS - eToken Virtual - Коннектор Network Logon Инкрементальная лицензия ** Приобретается дополнительно “СИС” © 2014 www.certsys.ru
  • 96. 100 Вопросы по Части III. Установка и настройка SAM  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 97. Часть IV. Обзор SafeNet OTP 101  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 99. Выпуск токена c OTP “СИС” © 2014 www.certsys.ru
  • 100. Выпуск токена c OTP “СИС” © 2014 www.certsys.ru
  • 101. HelpDesk “СИС” © 2014 www.certsys.ru
  • 103. Как можно применить? 107 Аутентификация на RADIUS-клиенте Пользователь предоставляет значение OTP RADIUS-клиенту (клиентскому приложению). Данный сценарий подразумевает установку на сервере IAS/NPS модуля поддержки OTP из состава SAM. Аутентификация в Microsoft OWA Пользователь предоставляет значение OTP для доступа к Microsoft Outlook Web Access/Outlook Web App (OWA). Данный сценарий подразумевает установку на сервере модуля поддержки OTP для IAS/NPS и модуля поддержки OTP для Microsoft OWA из состава SAM. Аутентификация для доступа к ресурсам на сервере IIS Пользователь предоставляет значение OTP для доступа к веб-приложению на сервере IIS. Данный сценарий подразумевает установку модуля поддержки OTP для IIS из состава SAM. Аутентификация для входа в домен Windows Пользователь предоставляет значение OTP для входа в корпоративную сеть (домен Windows). Данный сценарий подразумевает установку на клиентских компьютерах ПО Network Logon, которое не входит в поставку SAM. “СИС” © 2014 www.certsys.ru
  • 104. 108 Вопросы по Части IV. Обзор SafeNet OTP  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 105. Часть V. SafeNet Network Logon 109  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 106. Что такое SafeNet Network Logon? 110“СИС” © 2014 www.certsys.ru
  • 107. Возможности SafeNet Network Logon 111  Решение проблемы "слабых" паролей  Усиление безопасности при использовании паролей  Простой переход к аутентификации с использованием цифровых сертификатов  Автоматическая блокировка рабочей станции  Настройка продукта в соответствии с требованиями политики безопасности организации  Настройка методов аутентификации “СИС” © 2014 www.certsys.ru
  • 108. Требования к программному обеспечению 112  Поддерживаемые ОС: • Windows Server 2003/R2 (32/64-bit) • Windows Server 2008/R2 (32/64-bit) • Windows 7 (32- and 64-bit) • Windows XP/Vista (32- and 64-bit) • Windows Server 2012 • Windows 8  Дополнительное ПО: SafeNet Authentication Client  Поддерживаемые ключи: • Все электронные ключи SafeNet “СИС” © 2014 www.certsys.ru
  • 109. 113 Часть V. SafeNet Network Logon  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 110. Сертифицированные продукты 114  SafeNet Authentication Manager (SAM) Решение для управления инфраструктурой аутентификации в масштабах предприятия СЗИ от НСД и НДВ - АС до 1Г включительно ИСПДн - УЗ-4 Сертификат ФСТЭК России – № 2769  SafeNet Network Logon Решение для входа на рабочую станцию и в домен Microsoft Windows с использованием электронных ключей eToken СЗИ от НСД и НДВ - ОУД 2; НДВ 4 (АС до 1Г включительно) ИСПДн - УЗ-1 Сертификат ФСТЭК России №1961 “СИС” © 2014 www.certsys.ru
  • 111. 116 Ваши вопросы?  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 112. Спасибо за внимание! “СИС” © 2014 www.certsys.ru Коваленко Дарья Менеджер по продукту ЗАО «Сертифицированные информационные системы»