SlideShare a Scribd company logo
www.avanpost.ru
Единая аутентификация в
корпоративные приложения
на базе Avanpost SSO
Большое количество приложений с собственным механизмом аутентификации
Проблемы парольной аутентификации
Компрометация паролей
за счет открытого
размещения
Сложность запоминания большого количества логинов и паролей пользователями
Забывание паролей
после длительного
неиспользования
Психологический
дискомфорт
Использование
слабых паролей
Риск
несанкционированного
доступа
Нагрузка на
ИТ-службу
Единая аутентификация Single Sign-On (SSO)
Варианты решения
Метод перехвата окон
аутентификации
информационных
систем
Единый сервис
авторизации на базе
стандартных
протоколов
(Kerberos, SAML,
OAuth)
Требует доработки
информационных
систем
Преимущественно
используется при
создании комплекса ИС
«с нуля»
Легкая
интеграция
Подходит для
готовых ИТ-
инфраструктур
Avanpost SSO
42%
Снижение расходов
на
администрирование
Быстрее предоставление и
отзыв прав доступа к
приложениям
В 2 раза
Avanpost SSO — механизм единого входа в приложения
36%
Сокращение
времени доступа к
приложениям
ЧТО ДЕЛАЕТ AVANPOST SSO:
 Обеспечивает вход во все приложения с использоваением одного
идентификатора
 Централизованное управление паролями
 Разграничение прав доступа из единого центра
 Автоматизированная смена паролей пользователей
согласно заданному графику
 Может работать как с токенами, так и без них
 Поддерживает любые типы унаследованных приложений: Web, Java, .Net и др.
 Предоставляет и отзывает права доступа к приложениям
 Отслеживает неавторизированные попытки доступа к приложениям
Биометрия
ОСОБЕННОСТИ AVANPOST SSO:
СМС
Преимущества от внедрения
Avanpost SSO
Централизованное хранение и управление всеми логинами
и паролями
Повышение производительности пользователей
Защищенное хранение паролей
Минимизация запросов в службу поддержки
Снижение рисков несанкционированного доступа к корпоративным ИС
Сокращение времени доступа к приложениям
Усиление парольной политики
Конкурентные преимущества
Статья 12-1. Особенности
государственного регулирования в
сфере использования российских
программ для электронных
вычислительных машин и баз
данных
«В целях расширения использования российских
программ для электронных вычислительных
машин и баз данных … создается единый
реестр российских программ для
электронных вычислительных машин и баз
данных…»
Полностью российская разработка
«Бесшовная» интеграция с Avanpost IDM
о запрете иностранного ПО
Наличие сертификата ФСТЭК России
Различные факторы аутентификации
Лучшая цена
«… устанавливаются запрет на допуск
товаров, происходящих из иностранных
государств, работ, услуг, соответственно
выполняемых, оказываемых иностранными
лицами, и ограничения допуска указанных
товаров, работ, услуг для целей
осуществления закупок.»
Трехфакторная аутентификация
Первые реальные результаты
интеграции со СКУД
 Единая смарт-карта/токен для входа на территорию офиса и для входа в
информационные системы. Карты и токены можно оснащать различными RFID метками
для поддержки текущей системой СКУД;
 Полноценное управление политиками СКУД на основе бизнес ролей. При приеме на
работу сотрудника автоматически задается политика доступа в помещения;
Интеграция модулей IDM и PKI с системами СКУД. При этом реализуется принцип трехфакторной
аутентификации, когда для принятия решения о предоставлении доступа берутся в расчет данные
о текущем местоположении пользователя из СКУД.
Идея
Функционал:
Дополнительные возможности
Архитектура решения (пример)
ПК Avanpost
БД Аванпост
SSO-коннектор
Синхронизация
логинов и паролей
SSO-коннектор
SSO-коннектор
Кадровая
система
ИС на базе1С
SSO
Сервер
Сервис
синхронизации
ИС на базе Oracle
Данные о сотрудниках
SSO-агент
Логин
Пароль
Логин
Пароль
Рабочая станция
сотрудника
Вопросы?
Олег Губка
Директор по развитию
+7 (495) 641-8080
+7 (903) 193-0044
OGubka@avanpost.ru
www.avanpost.ru

More Related Content

PPTX
PDF
Демонстрация комплексной системы контроля проводного и беспроводного доступа ...
PDF
Data line security_as_a_service
PPT
безопасность веб проектов сергей рыжиков
PDF
Cisco Web Security - обзор технологии и функционала
PPTX
Blitz Identity Provider
PPS
Синицын Александр Анатольевич. Опыт внедрения системы централизованного управ...
PPTX
Идентификация и аутентификация - встроенные функции безопасности или задачи с...
Демонстрация комплексной системы контроля проводного и беспроводного доступа ...
Data line security_as_a_service
безопасность веб проектов сергей рыжиков
Cisco Web Security - обзор технологии и функционала
Blitz Identity Provider
Синицын Александр Анатольевич. Опыт внедрения системы централизованного управ...
Идентификация и аутентификация - встроенные функции безопасности или задачи с...

What's hot (20)

PPTX
ТОИБАС. Семинар 2. Идентификация и аутентификация
PPTX
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_Аваль
PPTX
Электронная аутентификация в государственных системах
PDF
ФГИС ЕСИА
PPT
Безопасность
PDF
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
PPTX
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
PPTX
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
PDF
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
PDF
Gemalto - SAM (SafeNet Authentication Manager)
PPTX
MegapolisDocNet
PDF
Database security
PPT
Презентация икс 2014
PPTX
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция
PPTX
Системы предотвращения потери данных
PPS
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
PDF
Обзор новой версии Cisco Identity Service Engine 2.0
PDF
Решение проблемы контроля привилегированных пользователей
PDF
Контроль доступа к Интернет
PPT
презентация икс 2014 новая
ТОИБАС. Семинар 2. Идентификация и аутентификация
Архитектура NaaS\NaaE_ИТ-Интегратор_Cisco_Аваль
Электронная аутентификация в государственных системах
ФГИС ЕСИА
Безопасность
Экранирование локальных пользователей при выходе в публичные сети: эталонная ...
НТБ. Евгений Архишин: "Решение проблемы контроля привилегированных пользовате...
CloudsNN 2014. Юрий Бражников. Безопасность виртуализации Microsoft и выполне...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
Gemalto - SAM (SafeNet Authentication Manager)
MegapolisDocNet
Database security
Презентация икс 2014
Tufin Orchestration Suite_ИТ-Интегратор_Международная банковская конференция
Системы предотвращения потери данных
Aflex Distribution. Александр Несов. "Комплексная информационная безопасность...
Обзор новой версии Cisco Identity Service Engine 2.0
Решение проблемы контроля привилегированных пользователей
Контроль доступа к Интернет
презентация икс 2014 новая
Ad

Similar to Avanpost SSO (13)

PPTX
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
PPTX
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
PPTX
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
PPTX
Обучение менеджеров по продажам 2015
PPTX
AvanPost – комплексное инфраструктурное решение
PDF
Avanpost idm пацифика 2016
PPTX
Terralink. Интеграция физического и логического доступа. Технологии логическо...
PDF
WatchGuard Authpoint
PDF
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
PDF
«Идентификация, аутентификация, авторизация – встроенные функции приложений и...
PDF
алексей диплом презентация
PPTX
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
PDF
Управление доступом к web-приложениям (Oracle)
Аванпост "Эффективное управление доступом к корпоративным ресурсам предприятия.
Формула эффективного управления доступом IDM+PKI+SSO. Олег Губка (Аванпост)
Олег Губка (Avanpost) "Эффективное управление доступом к информационным ресур...
Обучение менеджеров по продажам 2015
AvanPost – комплексное инфраструктурное решение
Avanpost idm пацифика 2016
Terralink. Интеграция физического и логического доступа. Технологии логическо...
WatchGuard Authpoint
Импортозамещение в системах ИБ банков. Практические аспекты перехода на росси...
«Идентификация, аутентификация, авторизация – встроенные функции приложений и...
алексей диплом презентация
Total Privileged Account Manager (Иван Рудницкий, БАКОТЕК)
Управление доступом к web-приложениям (Oracle)
Ad

Avanpost SSO

  • 2. Большое количество приложений с собственным механизмом аутентификации Проблемы парольной аутентификации Компрометация паролей за счет открытого размещения Сложность запоминания большого количества логинов и паролей пользователями Забывание паролей после длительного неиспользования Психологический дискомфорт Использование слабых паролей Риск несанкционированного доступа Нагрузка на ИТ-службу
  • 3. Единая аутентификация Single Sign-On (SSO) Варианты решения Метод перехвата окон аутентификации информационных систем Единый сервис авторизации на базе стандартных протоколов (Kerberos, SAML, OAuth) Требует доработки информационных систем Преимущественно используется при создании комплекса ИС «с нуля» Легкая интеграция Подходит для готовых ИТ- инфраструктур
  • 4. Avanpost SSO 42% Снижение расходов на администрирование Быстрее предоставление и отзыв прав доступа к приложениям В 2 раза Avanpost SSO — механизм единого входа в приложения 36% Сокращение времени доступа к приложениям ЧТО ДЕЛАЕТ AVANPOST SSO:  Обеспечивает вход во все приложения с использоваением одного идентификатора  Централизованное управление паролями  Разграничение прав доступа из единого центра  Автоматизированная смена паролей пользователей согласно заданному графику  Может работать как с токенами, так и без них  Поддерживает любые типы унаследованных приложений: Web, Java, .Net и др.  Предоставляет и отзывает права доступа к приложениям  Отслеживает неавторизированные попытки доступа к приложениям Биометрия ОСОБЕННОСТИ AVANPOST SSO: СМС
  • 5. Преимущества от внедрения Avanpost SSO Централизованное хранение и управление всеми логинами и паролями Повышение производительности пользователей Защищенное хранение паролей Минимизация запросов в службу поддержки Снижение рисков несанкционированного доступа к корпоративным ИС Сокращение времени доступа к приложениям Усиление парольной политики
  • 6. Конкурентные преимущества Статья 12-1. Особенности государственного регулирования в сфере использования российских программ для электронных вычислительных машин и баз данных «В целях расширения использования российских программ для электронных вычислительных машин и баз данных … создается единый реестр российских программ для электронных вычислительных машин и баз данных…» Полностью российская разработка «Бесшовная» интеграция с Avanpost IDM о запрете иностранного ПО Наличие сертификата ФСТЭК России Различные факторы аутентификации Лучшая цена «… устанавливаются запрет на допуск товаров, происходящих из иностранных государств, работ, услуг, соответственно выполняемых, оказываемых иностранными лицами, и ограничения допуска указанных товаров, работ, услуг для целей осуществления закупок.»
  • 7. Трехфакторная аутентификация Первые реальные результаты интеграции со СКУД  Единая смарт-карта/токен для входа на территорию офиса и для входа в информационные системы. Карты и токены можно оснащать различными RFID метками для поддержки текущей системой СКУД;  Полноценное управление политиками СКУД на основе бизнес ролей. При приеме на работу сотрудника автоматически задается политика доступа в помещения; Интеграция модулей IDM и PKI с системами СКУД. При этом реализуется принцип трехфакторной аутентификации, когда для принятия решения о предоставлении доступа берутся в расчет данные о текущем местоположении пользователя из СКУД. Идея Функционал: Дополнительные возможности
  • 8. Архитектура решения (пример) ПК Avanpost БД Аванпост SSO-коннектор Синхронизация логинов и паролей SSO-коннектор SSO-коннектор Кадровая система ИС на базе1С SSO Сервер Сервис синхронизации ИС на базе Oracle Данные о сотрудниках SSO-агент Логин Пароль Логин Пароль Рабочая станция сотрудника
  • 9. Вопросы? Олег Губка Директор по развитию +7 (495) 641-8080 +7 (903) 193-0044 OGubka@avanpost.ru www.avanpost.ru