IDM УИД | Identity and Access Management Authentication Management Systems Управление идентификацией и доступом Системы аутентификации | В закладках ниже представлены данные о системах аутентификации, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах. Wiki-центр TAdviser приглашает редактора технологического блока Информационные системы аутентификации. | ||
Сегодня не существует операционных систем и, вероятно, приложений, требующих доступа к каким-то ресурсам, где пользователю не придется пройти процедуру аутентификации перед началом работы. Точно также, в локальных или распределенных вычислительных средах, сетевые ресурсы зачастую требуют аутентификации от своих «коллег по металлу» или программной среде. Аутентификация (от англ. - authentication) - проверка принадлежности субъекту доступа предъявленного им идентификатора. Наиболее актуальны три типа аутентификации: «человек – компьютер», «компьютер – компьютер» и «человек – человек».
Использование IDM-решения подразумевает наличие полномасштабной корпоративной ролевой модели пользователей. В ней учитываются все информационные активы предприятия, а также описываются бизнес-роли персонала и порядок доступа для каждой из них к каждому активу. При этом согласование модели, как правило, сопряжено с большими трудностями из-за противоречивых требований к ней со стороны разных структур и подразделений компании. Создание ролевой модели часто приводит к необходимости изменения бизнес-процессов предприятия — задаче гораздо более масштабной, чем внедрение любой ИТ- или ИБ-системы. Нередко у участников проекта внедрения накапливается такая усталость, что они просто сворачивает его, так и не реализовав в изначально задуманном масштабе. По оценкам компании Solar Security объем мирового рынка IDM оценивается в $6,1 млрд (+15% по сравнению с 2013 годом). Согласно прогнозам, в 2015 году сегмент IDM покажет положительную динамику на уровне 16%. По мнению аналитиков дни обычных паролей и пин-кодов сочтены. В обозримом будущем безопасная аутентификация пользователя будет невозможна без использования дополнительных аппаратных средств типа USB-токенов и сканеров отпечатков пальцев. Используемые в масштабах всего интернета, классические пароли уже перестают отвечать современным требованиям по защите информации. Возможно, в будущем получат распространение и методы авторизации, использующие технологию NFC. Кроме того, Intel, AMD и Microsoft активно продвигают технологии распознавания лиц и голоса с целью их использования для авторизации клиента. Потребность в IDM-системах есть у всех компаний, в которых работает более 500 человек, поскольку неавтоматизированное управление доступом в таких структурах приводит к высоким накладным расходам и ИБ-ошибкам вследствие ручного администрирования.
|
Новости
- Россияне за рубежом получат доступ к электронным госуслугам России. Пока в качестве эксперимента
- Axoft создал ПАК для модернизации инфраструктуры образовательных организаций
- "Код Безопасности" открыл лабораторию в МТУСИ
- ГУАП внедрил тренировочную платформу по кибербезопасности при поддержке Softline
- ДИТ Москвы разработал программы повышения квалификации специалистов в сфере информационной безопасности
- Российские атомные часы защитили при помощи квантовой криптографии
- X-Com оснастила Калужский государственный университет им. К.Э. Циолковского компьютерной техникой
- Вход через ЕСИА стал доступен пользователям hh.ru, Авто.ру» и «Циан»
- Softline модернизировала систему управления учетными записями в СПбГАСУ
- «МегаФон» запустил услугу «Мобильный ID»
Acronis (Акронис)
BalaBit IT Security
Bell Integrator (Бэлл Интегратор)
Eselta (ПетерСофт)
F.A.C.C.T. (ранее Group-IB в России)
Другие
Данные не найдены
Индид, Indeed (ранее Indeed ID)
Мобильная карта НКО (ИТИС) Единый ЦУПИС
Т-Банк (Тинькофф Банк)
Другие
Данные не найдены
№ | Подрядчик | Проектов в отрасли |
---|---|---|
1 | Acronis (Акронис) | |
2 | BalaBit IT Security | |
3 | Bell Integrator (Бэлл Интегратор) | |
4 | Eselta (ПетерСофт) | |
5 | F.A.C.C.T. (ранее Group-IB в России) | |
6 | Softline (Софтлайн) | |
7 | Астерос | |
8 | Индид, Indeed (ранее Indeed ID) | |
9 | Мобильная карта НКО (ИТИС) Единый ЦУПИС | |
10 | РСТ-Инвент |
Выбор подрядчика по названию
№ | Компания | Город | Количество проектов |
---|---|---|---|
1 | Bell Integrator (Бэлл Интегратор) | Москва | 1 |
2 | Eselta (ПетерСофт) | Санкт-Петербург | 1 |
3 | F.A.C.C.T. (ранее Group-IB в России) | Москва | 1 |
4 | Softline (Софтлайн) | Москва | 1 |
5 | Астерос | Москва | 1 |
6 | Индид, Indeed (ранее Indeed ID) | Санкт-Петербург | 1 |
7 | Мобильная карта НКО (ИТИС) Единый ЦУПИС | Санкт-Петербург | 1 |
8 | РСТ-Инвент | Санкт-Петербург | 1 |
9 | Т-Банк (Тинькофф Банк) | Москва | 1 |
10 | Acronis (Акронис) | Шаффхаузен | 1 |
11 | BalaBit IT Security | Люксембург | 1 |