Разработчики: | 2FA |
Дата последнего релиза: | 2016 |
Технологии: | ИБ - Аутентификация, СКУД - Системы контроля и управления доступом |
Многофункциональная платформа аутентификации 2FA one от компании 2FA представляет собой сервер-клиентскую систему, которая поддерживает сразу несколько методов и устройств для логического доступа: бесконтактные карты и карты с магнитной полосой, контактные смарт-карты и PKI-токены, биометрию по отпечаткам пальцев и одноразовые пароли на аппаратных токенах, а также резервную аутентификацию по контрольным вопросам.
Достоинством решения 2FA ONE является расширение области применения уже используемых на предприятиях бесконтактных карт для физического доступа (СКУД) для организации систем двухфакторной аутентификации (карта + PIN, карта + отпечаток пальца) к ИТ-системам компании, например, для входа в OC Windows с рабочей станции, к корпоративному домену и рабочим приложениям.
Использование единой карты доступа в помещение для идентификации сотрудника на рабочем месте обеспечивает переход от однофакторной идентификации «логин-пароль» к многофакторной «карта доступа и пин-код для верификации», что значительно снижает издержки и повышает уровень безопасности к информационным ресурсам компании.
2016: 2FA one v4.7
В релизе v4.7 продукта представлена функция Password as PIN, которая позволяет использовать уже известный пользователям системный (доменный) статический пароль в качестве PIN-кода практически для всех поддерживаемых в системе методов двухфакторной аутентификации, в том числе по контактным или бесконтактным смарт-картам.
Инновационный функционал Password as PIN важен в контексте общей безопасности системы. С одной стороны, операторы 2FA One с соответствующими полномочиями смогут теперь персонализировать устройства аутентификации (например, бесконтактные карты) для конкретных пользователей на станции выпуска без необходимости задавать для них дополнительный ПИН-код, а значит предотвратить возможную компрометацию последнего на данном этапе.
Новый функционал предназначен для оптимизации перехода от простой аутентификации по системным паролям к безопасному логическому доступу с помощью решения 2FA One.
Благодаря решению сотрудникам не потребуется задавать и запоминать новые статические данные в качестве PIN-кода, а использовать уже известные свои системные пароли.
С другой стороны, для таких методов, как аутентификация в Windows по бесконтактной карте или отпечаткам пальцев, функция Password as PIN исключает автоматическую подстановку (как следствие, хранение и потенциальный перехват) доменного пароля на уровне самой системы в процессе входа в нее. Пользователь, в этом случае, сам вводит системные пароль, например, после прикладывания своей карты к считывателю.
Напомним, что в инфраструктуре Microsoft Windows полностью исключить использование доменных паролей (как на уровне пользователей, так и на уровне вызовов системы) можно только при использовании контактных смарт-карт и инфраструктуры PKI в корпоративной службе каталогов, что накладывает дополнительный уровень сложности к организации корпоративной архитектуры, и не всегда приемлемо для заказчиков.
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (848)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
Softline (Софтлайн) (3)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (471, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Konica Minolta (Коника Минолта) (1, 1)
Shenzhen Chainway Information Technology (1, 1)
ГК ОТР (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
СэйфТек (SafeTech) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
IT-Lite (АйТи Лайт) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
1IDM (АйТи Солюшнз) (1, 1)
Right line (Райт лайн) (1, 1)
VK (ранее Mail.ru Group) (1, 1)
Другие (7, 7)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Indeed Access Manager (Indeed AM) - 45 (45, 0)
FalconGaze SecureTower - 38 (38, 0)
PayControl - 26 (23, 3)
3-D Secure (3D-Secure) - 26 (23, 3)
Avanpost IDM Access System - 20 (20, 0)
Другие 219
PayControl - 3 (3, 0)
МегаФон Мобильный ID - 2 (2, 0)
Konica Minolta Dispatcher Suite - 1 (1, 0)
Samsung Knox - 1 (1, 0)
ОТР.Опора - 1 (1, 0)
Другие 2
Indeed Access Manager (Indeed AM) - 6 (6, 0)
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2 (2, 0)
Indeed PAM - Indeed Privileged Access Manager - 2 (2, 0)
Solar webProxy Шлюз веб-безопасности - 1 (1, 0)
Avanpost IDM Access System - 1 (1, 0)
Другие 0
Indeed Access Manager (Indeed AM) - 7 (7, 0)
Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
PayControl - 4 (4, 0)
Indeed PAM - Indeed Privileged Access Manager - 3 (3, 0)
Aladdin 2FA - 3 (3, 0)
Другие 4
PayControl - 3 (3, 0)
Shenzhen Chainway C-серия RFID-считывателей - 2 (2, 0)
EPlat4m Security GRC - 1 (1, 0)
IT-Lite: IDM.Управление учетными данными - 1 (1, 0)
Indeed Access Manager (Indeed AM) - 1 (1, 0)
Другие 6
Подрядчики-лидеры по количеству проектов
Прософт Биометрикс (ProSoft Biometrics) (31)
Eselta (ПетерСофт) (17)
Вокорд (Vocord) (13)
PERCo (10)
Сканпорт АйДи (Scanport) (9)
Другие (269)
Талмер (Talmer) (4)
Сбербанк (2)
Свизитом (Svisitom) (2)
ISS (Intelligent Security Systems) Интеллектуальные системы безопасности (2)
Visa International (2)
Другие (17)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Прософт Биометрикс (ProSoft Biometrics) (3, 37)
Eselta (ПетерСофт) (1, 16)
Ай-Ти Технологии XXI век (3, 15)
Вокорд (Vocord) (1, 13)
Shenzhen Chainway Information Technology (1, 12)
Другие (267, 153)
Ростелеком (2, 2)
Свизитом (Svisitom) (1, 2)
ISS (Intelligent Security Systems) Интеллектуальные системы безопасности (1, 2)
Shenzhen Chainway Information Technology (1, 1)
Болид, НВП (1, 1)
Другие (6, 6)
Shenzhen Chainway Information Technology (1, 6)
VisionLabs (ВижнЛабс) (1, 2)
Сбербанк (1, 2)
Метрика Б (1, 1)
CyberPeak (СайберПик) (1, 1)
Другие (0, 0)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
СКУД BioSmart - 28 (27, 1)
ИСБ Eselta - 16 (16, 0)
Vocord FaceControl - 13 (13, 0)
Shenzhen Chainway C-серия RFID-считывателей - 12 (12, 0)
СКУД Gate - 11 (11, 0)
Другие 157
SecurOS - 2 (2, 0)
СКУД BioSmart - 2 (0, 2)
Свизитом: Эксплуатация и обслуживание зданий - 2 (2, 0)
Ростелеком Биометрический СКУД - 1 (1, 0)
Микрон: Электронная проходная - 1 (1, 0)
Другие 3
Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
Сбер и VisionLabs: Мобильная биометрическая система контроля доступа на базе ИИ - 2 (2, 0)
Метрика Б: Inoface - 1 (1, 0)
Другие 0