Программные комплексы, которые предоставляет Компания Индид, подходят для разрешения задач по управлению смарт-картами, учетными данными, доступом пользователей к информационным ресурсам организации.
Программные комплексы:
- Indeed Access Manager - решение для аутентификации сотрудников
- Indeed Privileged Access Manager - продукт для управления доступом привилегированных учетных записей
- Indeed Certificate Manager - система управления инфраструктурой открытых ключей
Indeed Access Manager
Indeed Access Manager – это программный продукт, который позволяет построить системы централизованного управления доступом к информационным ресурсам организации.
Indeed AM предоставляет использование технологий строгой и многофакторной аутентификации пользователей в момент входа на информационный ресурс. Благодаря поддержке различных способов аутентификации программный продукт Indeed AM используется для каждого случая индивидуально. Таким образом, пользователи получают подходящую для них технологию аутентификации.
Типовые решения Indeed AM:
- Биометрическая аутентификация сотурдников компании
- Двухфакторная аутентификация по смарт-картам в ОС и приложениях
- Использование RFID-карт для доступа в информационные системы
- Организация единой точки доступа в ИТ-системы организации
- Выполнение требования стандарта PCI DSS в части аутентификации пользователей
- Корпоративное удостоверение сотрудника
Данное решение работает со сканером отпечатков пальцев, камерами для аутентификации личности, сканерами рисунка вен ладони, RFID-считывателями, различными видами считывателей.
Для доступа к корпоративным ресурсам из любого места можно использовать мобильное приложение Indeed Key.
Архитектура решения Indeed Access Manager:
Indeed Privileged Access Manager
Indeed Privileged Access Manager (Indeed PAM) представляет собой программный продукт, который изначально разрабатывается для управления доступом и задействует привилегированные учетные записи.
К основным задачам, которые решает Ineed PAM, относится регистрация в журнале доступа попыток входа через привилегированные учетные записи. В данном случае записывается, какой именно сотрудник пытался воспользоваться учетной записью, дата и к какой учетной записи хотел получить доступ.
Типовые решения Indeed PAM:
- Двухфакторная аутентификация администраторов
Перед предоставлением привилегированного доступа пользователям, продукт проводит мультифакторную аутентификацию. Indeed Privileged Access Manager применяет сервер аутентификации для решения данной задачи.
- Управление паролями административных учетных записей
Происходит постоянное изменение паролей для привилегированных учетных записей случайным образом. Такие пароли хранятся в зашифрованном виде от других сотрудников.
- Запись видео и текстовой части привилегированных сессий
Indeed PAM организовывает полную работу с привилегированными учетными записями. Модуль продукта производит видео- и текстовую запись, после чего хранит архив привилегированных сессий.
Архитектура платформы Indeed Privileged Access Manager:
Indeed Certificate Manager
Indeed Certificate Manager (Indeed CM) – это централизованная система управления инфраструктурой открытых ключей. Indeed CM помогает соотнести использование Public Key Infrastructure (PKI) с потребностями бизнес-подразделений, ИТ-департамента, службы безопасности и внешних регуляторов.
Типовые решения Indeed CM:
- Автоматизация задач по работе с инфраструктурой открытых ключей
Для решения задач автоматизации в Indeed CM реализованы: централизованные политики выпуска сертификатов и распространение политик PIN-кодов, также реализован механизм почтовых уведомлений для администраторов, пользователей и руководителя пользователя.
- Контроль использования ключевых носителей, цифровых сертификатов и СКЗ
Для решения задачи контроля использования смарт-карт, токенов и сертификатов Indeed CM использует специализированный модуль – клиентский агент Indeed CM. Клиентский агент устанавливает на компьютер пользователя и через него можно выполнять необходимые операции удаленно.
- Двухфакторная аутентификация по смарт-картам в ОС и приложениях
Использование классического способа аутентификации через пароль не обеспечивает достаточный уровень безопасности в условиях современного мира и компаний в целом. Поэтому, для решения проблем низкого уровня безопасности ставится задача внедрения двухфакторной аутентификации пользователей Active Directory на ПК с помощью смарт-карт/USB-ключей и цифровых сертификатов.
- Облачная электронная подпись с использованием смартфона
Для решения задач по организации серверной инфраструктуры сервиса электронной подписи используется программно-аппаратный комплекс КриптоПро DSS. Для аутентификации пользователей и контроля транзакции используется КриптоПро AirKey Lite платформа. Она совмещает в себе криптографические технологии КриптоПро с мобильными и клиент-серверными разработками Indeed.
- Выполнение требований стандарта PCI DSS в части аутентификации сотрудников
Стандарт предусматривает обязательное применение многофакторной аутентификации в ряде сценариев доступа. Также важно отметить, что согласно стандарту, мультифакторная аутентификация требует сочетать минимум два различных фактора.
Модули и функции Indeed Certificate Manager:
Noventiq является партнером решений Компании Индид в Беларуси.
Мы готовы ответить на любые ваши вопросы по данным программным комплексам:
+375 (17) 336-55-95
belarus@noventiq.com
Задать вопрос