SlideShare a Scribd company logo
Коваленко Дарья
Менеджер по продукту
ЗАО «Сертифицированные информационные системы»
SafeNet Authentication Manager
(SAM)
Комплексная система для управления
аутентификацией в масштабах предприятия
“СИС” © 2014 www.certsys.ru
Содержание
2“СИС” © 2014 www.certsys.ru
Часть I. Обзор средств аутентификации
(SafeNet Authenticators)
Часть II. Обзор продукта SAM
(SafeNet Authentication Manager)
Содержание
3“СИС” © 2014 www.certsys.ru
Часть III. Установка и настройка SAM
(SafeNet Authentication Manager)
4“СИС” © 2014 www.certsys.ru
Часть IV. Обзор SafeNet OTP
Часть V. Обзор SafeNet Network Logon
Содержание
Часть I.
Обзор средств аутентификации
(SafeNet Authenticators)
6“СИС” © 2014 www.certsys.ru
USB ключи (CBA) и SmartCard
8“СИС” © 2014 www.certsys.ru
 eToken 5100*/5105
 eToken 5200*/5205
*(form-фактор “mini” или“midi”)
 SafeNet eToken 4100 **
**(form-фактор такой же,
как у eToken PRO Smartcard)
 eToken PRO
eToken PRO Anywhere
eToken 5100/5105
9
Поддерживаемые возможности:
• двухфакторная аутентификация
• безопасный удаленный доступ
• безопасный вход в сеть
• цифровая подпись
• Pre-boot аутентификация
В использовании:
• не нужен дополнительный считыватель
• простой и удобный способ
• кастомизация
• комбинированный доступа
• интеграция со сторонними приложениями
Управление:
• SafeNet Authentication Manager
“СИС” © 2014 www.certsys.ru
SafeNet eToken 5100 / 5105 Характеристики
10
Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7,
Windows XP/Vista
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251
Размеры 5200 - 16.4mm*8.4mm*40.2mm
5205 – 16.4mm*8.4mm*53.6mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Допустимая влажность 0-100% без конденсата
Водонепроницаемость IP X7 – IEC 529
USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость)
Корпус Выполнен из высокопрочного пластика
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
eToken 5200/5205
11
Поддерживаемые возможности:
• не оставляет следов после использования
• безопасный удаленный доступ
• строгая аутентификация
• цифровая подпись
• Cloud- приложения и веб-порталы , SSL VPNs
В использовании:
• не нужен дополнительный считыватель
• простой и удобный способ
• кастомизация
• нет необходимости в установке дополнительного ПО
Управление:
• SafeNet Authentication Manager
“СИС” © 2014 www.certsys.ru
Как это работает?
12“СИС” © 2014 www.certsys.ru
SafeNet eToken 5200 / 5205 Характеристики
13
Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7,
Windows XP/Vista (Mac OS и Linux с установленным SAC)
Поддерживаемые браузеры Internet Explorer, Firefox , Third Party Trusted Browsers
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI,
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251
Размеры 5200 - 16.4mm*8.4mm*40.2mm
5205 – 16.4mm*8.4mm*53.6mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Допустимая влажность 0-100% без конденсата
Водонепроницаемость IP X7 – IEC 529
USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость)
Корпус Выполнен из высокопрочного пластика
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
SafeNet eToken 4100;
eToken PRO Smartcard
14
Поддерживаемые возможности:
• безопасный удаленный доступ
• строгая двухфакторная аутентификация
• безопасный вход в корпоративную сеть
• цифровая подпись
• Pre-boot аутентификация
В использовании:
• простой и удобный способ
• кастомизация
• интеграция со сторонними приложениями
Управление:
• SafeNet Authentication Manager
“СИС” © 2014 www.certsys.ru
15
Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/ R2, Windows 7,
Windows XP/Vista, Mac OS X; Linux
Поддерживаемые интерфейсы и
стандарты
PKCS#11, Microsoft CAPI, PC/SC, X.509 v3 certificate storage, SSL v3,
IPSec/IKE
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251
Размеры 85.6mm x 54mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Допустимая влажность 0-100% без конденсата
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
SafeNet eToken 4100 Характеристики
“СИС” © 2014 www.certsys.ru
16“СИС” © 2014 www.certsys.ru
eToken PRO
eToken PRO Anywhere
Поддерживаемые возможности:
• двухфакторная аутентификация
• безопасный удаленный доступ
• безопасный вход в сеть
• цифровая подпись
• Pre-boot аутентификация
Поддерживаемые возможности:
• безопасного доступа к Web-ресурсам
• не требует дополнительного ПО
• цифровая подпись
Генераторы одноразовых паролей
(OTP)
17“СИС” © 2014 www.certsys.ru
 eToken PASS
 SafeNet Gold
 SafeNet eToken 3500
 SafeNet eToken 3400
eToken PASS
SafeNet eToken 3400
18“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• Не требует установки дополнительного клиентского ПО
• Не требует установки драйверов
• Работает без подключения к компьютеру
• Работа в любой операционной системе
• Возможность работы с мобильных устройств
• Одноразовый пароль действует только в течение одного
сеанса связи
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
SafeNet eToken 3400 Характеристики
Поддерживаемые ОС Все
Размеры 60,54mm x 49mm x 0,45mm
Рабочая температура 10º C to 40º C
Температура хранения 10º C to 50º C
Время жизни Около 3 лет или 33,000 OTP значений на дисплее, или 9,000 OTP значений с удалением
после 30 секунд
Поддерживаемые решения Удалённый доступ (VPN)
Удалённый доступ к web приложениям
“СИС” © 2014 www.certsys.ru
SafeNet Gold
20
Поддерживаемые возможности:
• удаленный доступ к онлайн-банкинг порталам
• удаленный доступ к корпоративным сетям (VPN)
• удаленный доступ к веб-приложений
• Pre-boot аутентификация (при использовании с Check Point Full
Disk Encryption)
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
“СИС” © 2014 www.certsys.ru
Как это работает?
21“СИС” © 2014 www.certsys.ru
SafeNet eToken 3500
22“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• подписание транзакций
• удаленный доступ к сети (VPN)
• удаленный доступ к веб-приложений
• удаленный доступ к приложениям SaaS
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
В использовании:
• поддерживает протокол RADIUS OTP
• Использует синхронизацию по времени
• Обеспечивает генерацию OTP-паролей от 4 до 10
знаков
Комбинированные USB-ключи
(Hybrid)
24“СИС” © 2014 www.certsys.ru
 eToken NG-OTP
 eToken NG-FLASH
 eToken NG-FLASH Anywhere
 SafeNet eToken 7300
eToken NG-OTP
25“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный удаленный доступ
• безопасный вход в сеть
• цифровая подпись
• Pre-boot аутентификация
Управление:
• SafeNet Authentication Manager
• SafeNet Authentication Service (SAS)
В использовании:
• Подсоединённый к USB-порту (смарт-карта)
• Автономный (только генерация OTP)
eToken NG-OTP Характеристики
Поддерживаемые ОС
Размеры 69,5mm x 28,5mm x 11,5mm
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Время жизни 10 000 сгенерированных паролей или 5 лет
(заменяемая батарея)
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
eToken NG-Flash
27“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к сетям и приложениям
• цифровая подпись
• Pre-boot аутентификация
• хранилище регистрационных данных (Credential storage)
Управление:
• SafeNet Authentication Manager
В использовании:
• безопасное хранения, транспортировка и резервное
копирование данных (data storage).
• доверенной загрузки операционных систем
eToken NG-Flash Характеристики
Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии), Microsoft
Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux, MacOS
Размеры 69,5mm x 28,5mm x 11,5mm
Аппаратно-реализованные
алгоритмы
RSA 1024 / 2048,
DES, Triple DES,
SHA-1
Поддерживаемые версии
комплекта разработчика
eToken SDK 4.5 и выше
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI,
PC/SC (команды APDU),
Сертификаты X.509 v3, SSL v3, IPSec/IKE,
Microsoft CCID, Minidriver
Объем Flash-памяти до 16 Гб
Объем защищенной памяти 72К
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
eToken NG-FLASH Anywhere
29“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к сетям и приложениям
• цифровая подпись
• Pre-boot аутентификация
• хранилище регистрационных данных (Credential storage)
Управление:
• SafeNet Authentication Manager
В использовании:
• безопасное хранения, транспортировка и резервное
копирование данных (data storage).
• простота и легкость использования
• строгая аутентификация
Как это работает?
30
eToken NG-Flash Anywhere Характеристики
Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии),
Microsoft Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux,
MacOS
Размеры 69,5mm x 28,5mm x 11,5mm
Аппаратно-реализованные
алгоритмы
RSA 1024 / 2048,
DES, Triple DES,
SHA-1
Поддерживаемые версии
комплекта разработчика
eToken SDK 4.5 и выше
Поддерживаемые
интерфейсы и стандарты
PKCS#11 версии 2.01,
Microsoft CryptoAPI,
PC/SC (команды APDU),
Сертификаты X.509 v3, SSL v3, IPSec/IKE,
Microsoft CCID, Minidriver
Объем Flash-памяти до 16 Гб
Объем защищенной памяти 72К
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
SafeNet eToken 7300
32“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к корпоративным ресурсам
• цифровая подпись
• Pre-boot аутентификация
• зашифрованная Flash-память
Управление:
• SafeNet Authentication Manager
В использовании:
• безопасное хранения, транспортировка и резервное
копирование данных (data storage).
• Flash-память до 64 Гб
• Управление политиками PIN-а (восстановление пароля
администратором)
SafeNet eToken 7300 Характеристики
Поддерживаемые ОС
Поддерживаемые
интерфейсы и стандарты
Размер памяти 72K
Аппаратно-реализованные
алгоритмы
Размеры Flash-памяти
Рабочая температура 0º C to 70º C (32º F to 158º F)
Температура хранения -40º C to 85º C (-40º F to 185º F)
Размер устройства
Водонепроницаемость IP X7 – IEC 529
USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость)
Корпус Выполнен из высокопрочного пластика
Хранение данных в памяти Около 10 лет
Перезапись памяти Около 500,000
“СИС” © 2014 www.certsys.ru
Программные аутентификаторы
(Software)
34“СИС” © 2014 www.certsys.ru
 MobilePASS 8.2
 eToken Virtual
MobilePASS Messaging
MobilePASS 8.2
35“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• двухфакторная аутентификация
• удобный контроль доступа для всех типов систем, таких как:
VPNs, Terminal Server, Citrix приложения, Outlook Web Access.
• online-сервисы (online-банкинг, образовательные порталы,
информационные сайты)
Управление:
• SafeNet Authentication Manager
В использовании:
• простой и лёгкий способ
• поддерживает мобильные платформы BlackBerry,
iPhone, Java 2ME, Android, Windows Mobile, Windows
Phone 7
• Операционные системы Windows 7, Mac OS
eToken Virtual
36“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный удаленный доступ
• безопасный доступ к корпоративной сети
• цифровая подпись
• двухфакторная аутентификация
Управление:
• SafeNet Authentication Manager
В использовании:
• без дополнительного аппаратного устройства
• экономия на аппаратных устройствах
• легко управлять
MobilePASS Messaging
37“СИС” © 2014 www.certsys.ru
Поддерживаемые возможности:
• безопасный доступ к корпоративным ресурсам
• опция Out-Of-Band (OOB) аутентификация
Управление:
• SafeNet Authentication Manager
В использовании:
• контакты из AD
• доставка пароля на e-mail (SMTP) и телефон
• срока действия пароля ограничен
38
Вопросы по Части I.
Обзор средств аутентификации
(SafeNet Authenticators)
 Коваленко Дарья
 Менеджер по продукту
ЗАО «Сертифицированные информационные системы»
“СИС” © 2014 www.certsys.ru
Часть II.
Обзор продукта SAM
(SafeNet Authentication Manager)
39“СИС” © 2014 www.certsys.ru
Основные возможности SAM
41“СИС” © 2014 www.certsys.ru
 поддержка различных методов и средств
аутентификации
 централизованное управление
 Web-сайты для самостоятельного решения
пользователем проблем
 аудит использования средств
аутентификации
 централизованная установка клиентского ПО
Поддержка различных методов
и средств аутентификации
42“СИС” © 2014 www.certsys.ru
Context-based
аутентификация
OTP
аутентификаторы
OOB (SMS)
аутентификация
Software
аутентификаторы
USB
аутентификаторы
Smart Card
Комбинированные
ключи
Децентрализованное
управление
43
1. Новый
сотрудник
Active
Directory
2. Администратор
регистрирует
пользователя
3. Настройка и
установка
сертификата
для VPN
4. Установка
прав для
ERP-системы
5. Установка
прав для входа
в сеть
6. Назначение
средства
аутентификации
сотруднику
7. Сотрудник
получает eToken
8. Сотрудник
начинает работать
“СИС” © 2014 www.certsys.ru
Централизованное управление
44“СИС” © 2014 www.certsys.ru
Политики
организации
SAM
1. Новый сотрудник получает
средство аутентификации
2. Администратор
регистрирует пользователя
VPN и remote
access
Network
Logon
Cloud -
приложения
…
3. Сотрудник начинает работать
Жизненный цикл средств
аутентификации
45“СИС” © 2014 www.certsys.ru
Назначение и использование
Сопровождение и отзыв
Особенности системы SAM
46“СИС” © 2014 www.certsys.ru
 интеграция со всеми ведущими приложениями
 поддержка различных решений
Особенности системы SAM
47“СИС” © 2014 www.certsys.ru
 возможности управления
 поддержка платформ
РОЛИ
Windows Server 2003/R2,
Windows Server 2008/R2
(32-bit and 64-bit)
Windows XP SP3 (32-bit and 64-bit)
Windows Vista SP1 (32-bit and 64-bit)
Windows 7 SP1 (32-bit and 64-bit)
Windows 8 (32-bit and 64-bit)
Microsoft Active Directory
ADAM
Novell eDirectory
OpenLDAP directory
IBM Lotus Domino
IBM Tivoli Directory Server
Microsoft SQL Server
2005/2008
USER
Архитектура SAM
48“СИС” © 2014 www.certsys.ru
SAM Server
49“СИС” © 2014 www.certsys.ru
 SAM Management Center – администратор, HD
(назначение, использование, сопровождение и отзыв )
 SAM Self Service Center - пользователь
(сайт самообслуживания)
 SAM Remote Service – пользователь
(сайт самообслуживания)
 TPO Management Web Service – администратор
(управление конфигурацией и настройками)
SAM Web Service API
SAM OTP Web Service (RADIUS и другие приложения)
SAM Desktop Agent (отчёты и уведомления)
Возможности центра управления
(SAMManage)
50“СИС” © 2014 www.certsys.ru
51
SAMManage
http://[server name или ip адрес]/SAMManage
“СИС” © 2014 www.certsys.ru
Раздел HelpDesk
52“СИС” © 2014 www.certsys.ru
Раздел Deployment
53“СИС” © 2014 www.certsys.ru
Назначение eToken-а пользователю
54“СИС” © 2014 www.certsys.ru
Раздел Inventory
55“СИС” © 2014 www.certsys.ru
Раздел Reports
56“СИС” © 2014 www.certsys.ru
Раздел Downloads
57“СИС” © 2014 www.certsys.ru
Сервисы SAMService, SAMRescue,
SAM Agent
58“СИС” © 2014 www.certsys.ru
 SAM Self Service Center
http://<имя сервера или домена>/SAMService
SAM Rescue
http://<имя сервера>/SAMRescue
 SAM Agent
SAMService
59“СИС” © 2014 www.certsys.ru
SAMRescue
60“СИС” © 2014 www.certsys.ru
SAM Agent
61“СИС” © 2014 www.certsys.ru
Подведём итоги данной главы.
62
 Централизованное управление всеми решениями аутентификации в
одной системе
 Ввод в эксплуатацию и управления жизненным циклом
аутентификаторов в единой системе, на основе политик безопасности
 Снижение затрат ресурсов
 Комплексный аудит и создание отчётов
 Встроенная поддержка существующих хранилищ пользователей
 Система SAM обеспечивает гибкость в расширенные возможности при
поддержки новых приложений
Ваши вопросы?
“СИС” © 2014 www.certsys.ru
Часть III.
Установка и настройка SAM
63“СИС” © 2014 www.certsys.ru
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»
Содержание
64
 Установка и настройка SAM
 Настройка конфигурации SAM
 Основные сценарии развёртывания SAM
 Схема лицензирования
“СИС” © 2014 www.certsys.ru
Подготовка к установке
65
SAM Mangement Tools
SAM Client
Внешние порталы SAM
SAM Server
“СИС” © 2014 www.certsys.ru
Требования для установки SAM Server
Поддерживаемые ОС Windows Server
2003 (32-bit, 64-bit)
Windows Server
2003 R2 (32-bit, 64-bit)
Windows Server
2008 (32-bit, 64-bit)
Windows Server
2008 R2 (64-bit)
SAM Management Tools:
Windows XP SP3
(32-bit, 64-bit)
Windows Vista SP1
(32-bit, 64-bit)
Windows 7 SP1 (32-bit, 64-bit)
Убедитесь, что на сервер установлены все
последние обновления, а так же для
установки SAM на Windows Server 2008 R2
необходимо производить установку
пользователем с правами администратора.
Дополнительное ПО*
* Не требуется, если
установку производить с
использованием SAMInstaller
Windows Installer 3.0 и выше
Windows Imaging Component (WIC)
Microsoft .NET Framework 4 и выше
Microsoft SQL Server 2005 / Microsoft SQL Server 2008
Java Runtime
Environment 1.5 и выше
WIC для Windows Server 2003, эта
компонента необходима до установки для
.NET Framework
JRE требуется для MobilePASS
Поддерживаемые хранилища
пользователей
Active Directory, функциональные уровни домена:
Windows Server 2003, 2008, 2008 R2
MS SQL Server 2005 или 2008
OpenLDAP версии 2.3.38 или выше
Novell eDirectory версии 8.7.3 или выше
Удаленные службы Active Directory
IBM Lotus Domino
Хранилище для SAM
Configuration
Microsoft Active
Directory или ADAM
Если выбирается ADAM, то его не надо
устанавливать отдельно,устанавливается во
время установки SAM.
“СИС” © 2014 www.certsys.ru
Требования для SAM Management Tools
Поддерживаемые ОС Windows XP SP3 (32-bit), SP2 (64-bit)
Windows Vista SP2 (32/64-bit)
Windows 7 SP1 (32/64-bit)
Windows Server 2003 SP2 (32/64-bit)
Windows Server 2003 R2 SP2 (32/64-bit)
Windows Server 2008 SP2 (32/64-bit)
Windows Server 2008 R2 SP1
Убедитесь, что на сервер установлены все
последние обновления, а так же для
установки SAM на Windows Server 2008 R2
необходимо производить установку
пользователем с правами администратора.
Дополнительное ПО*
* Не требуется, если
установку производить с
использованием SAMInstaller
Windows Installer 3.0 и выше
Windows Imaging Component (WIC)
Microsoft .NET Framework 4 и выше
Microsoft SQL Server 2005 / Microsoft SQL Server 2008
Java Runtime
Environment 1.5 и выше
WIC для Windows Server 2003, эта
компонента необходима до установки для
.NET Framework
JRE требуется для MobilePASS
Поддерживаемые версии
браузеров Internet Explorer 6/7/8/9
Сайт SAM Management Center (Центр
управления SAM) должен быть добавлен в
список доверенных узлов интрасети.
“СИС” © 2014 www.certsys.ru
Требования для установки SAM Client
Поддерживаемые ОС Windows XP SP3 (32-bit, 64-bit)
Windows Vista SP1 (32-bit, 64-bit)
Windows 7 SP1 (32-bit, 64-bit)
Windows Server 2003 SP2 (32-bit, 64-bit)
Windows Server 2003 R2 (32-bit, 64-bit)
Windows Server 2008 (32-bit, 64-bit)
Windows Server 2008 R2 SP1 (64-bit)
Windows 8 (32-bit, 64-bit)
Убедитесь, что на сервер установлены все
последние обновления, а так же для
установки SAM на Windows Server 2008 R2
необходимо производить установку
пользователем с правами администратора.
Дополнительное ПО*
* Не требуется, если
установку производить с
использованием SAMInstaller
Windows Installer 3.0 и выше WIC для Windows Server 2003, эта
компонента необходима до установки для
.NET Framework
JRE требуется для MobilePASS
Поддерживаемые версии
браузеров
Internet Explorer 6/7/8/9
Mozilla Firefox 9 и более поздней версии (только для
OTP)
Safari 5 (только для OTP)
Сайт SAM Self Service Center
(Центр самообслуживания SAM) должен
быть добавлен в список доверенных узлов.
Поддерживаемые версии
браузеров
Internet Explorer 6/7/8/9
Firefox 9 и более поздней версии
Chrome 16 и более поздней версии
Safari 5 и более поздней версии (MAC)
Требования для отображения внешних порталов SAM
“СИС” © 2014 www.certsys.ru
Установка SAM Server
69“СИС” © 2014 www.certsys.ru
Установка SAM Management Tools
70“СИС” © 2014 www.certsys.ru
Установка и обновление SAM Client
71“СИС” © 2014 www.certsys.ru
Настройка базовой конфигурации SAM
72“СИС” © 2014 www.certsys.ru
Выбор хранилища пользователей
73“СИС” © 2014 www.certsys.ru
Microsoft AD
74“СИС” © 2014 www.certsys.ru
Microsoft SQL
75“СИС” © 2014 www.certsys.ru
LDAP Directory Server
76“СИС” © 2014 www.certsys.ru
Автономное хранилище
77“СИС” © 2014 www.certsys.ru
Выбор хранилища служебной информации
78“СИС” © 2014 www.certsys.ru
Выбор учетной записи SAM
79“СИС” © 2014 www.certsys.ru
Завершение настройки
80“СИС” © 2014 www.certsys.ru
Завершение настройки
81“СИС” © 2014 www.certsys.ru
Сводная информация
82“СИС” © 2014 www.certsys.ru
Действия после установки
83
 Добавление административных шаблонов
 Настройка с помощью утилиты Configuration Manager
 Настройка ролей SAM
 Настройка объектов политики использования eToken (TPO)
 Настройка серверной службы Backend Service
 Настройка Desktop Agent
 Настройка уведомлений пользователей и администраторов о событиях
аудита и о событиях выпуска
 Настройка коннекторов
 Установка и настройка внешних порталов SAM
 Настройка аутентификации пользователей в “облачных” службах и
приложениях
 Настройка параметров регистрации мобильных устройств Apple на
платформе iOS
“СИС” © 2014 www.certsys.ru
Добавление административных шаблонов
84“СИС” © 2014 www.certsys.ru
Утилиты Configuration Manager
85“СИС” © 2014 www.certsys.ru
Настройка ролей SAM
86“СИС” © 2014 www.certsys.ru
Объекты политики использования eToken
(TPO)
87“СИС” © 2014 www.certsys.ru
Редактирование TPO
88
Серверная служба Backend Service
89“СИС” © 2014 www.certsys.ru
Настройка Desktop Agent
90“СИС” © 2014 www.certsys.ru
Настройка аудита и уведомлений
о событиях
91“СИС” © 2014 www.certsys.ru
Настройка коннекторов
92“СИС” © 2014 www.certsys.ru
Настройка внешних порталов SAM
“СИС” © 2014 www.certsys.ru
Настройка аутентификации в
“облачных” приложениях
94
 Настроить параметры облачного соединения в SAM
Configuration Manager
 Настроить параметры единого входа на странице
поставщика “облачных” служб
 Сделать предварительную настройку сопоставления
имен пользователей для доступа к “облачным”
приложениям.
 Настроить параметры аутентификации пользователей в
TPO.
“СИС” © 2014 www.certsys.ru
Настройка параметров регистрации
мобильных устройств Apple
95“СИС” © 2014 www.certsys.ru
Основные сценарии для SAM
96
Хранилище служебной
информации
Хранилище
пользователей
Active Directory ADAM (AD LDS)
Active Directory
ADAM (AD LDS)
MS SQL Server 2005 / 2008
Novell eDirectory 8.7.3 или выше
OpenLDAP 2.3.38 или выше
Удаленные службы Active
Directory
IBM Lotus Domino
“СИС” © 2014 www.certsys.ru
Схема лицензирования
97
 Демонстрационная лицензия
 Коммерческая лицензия
“СИС” © 2014 www.certsys.ru
Демонстрационная лицензия *
Ограничения:
 Срок действия – 90 дней
10 пользователей – все коннекторы
10 пользователей:
MobilePASS
eToken Virtual
 10 пользователей:
Коннектор Network Logon
* Входит в комплект поставки
“СИС” © 2014 www.certsys.ru
Коммерческая лицензия **
Действует в пределах леса Microsoft AD
Приобретаются по количеству пользователей
Имеют срок действия: 1, 2, 3 года
Право на использование всех коннекторов
 Отдельные лицензии для:
- MobilePASS
- eToken Virtual
- Коннектор Network Logon
Инкрементальная лицензия
** Приобретается дополнительно
“СИС” © 2014 www.certsys.ru
100
Вопросы по Части III.
Установка и настройка SAM
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Часть IV.
Обзор SafeNet OTP
101
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Коннектор OTP
“СИС” © 2014 www.certsys.ru
Выпуск токена c OTP
“СИС” © 2014 www.certsys.ru
Выпуск токена c OTP
“СИС” © 2014 www.certsys.ru
HelpDesk
“СИС” © 2014 www.certsys.ru
Пример использования OTP
“СИС” © 2014 www.certsys.ru
Как можно применить?
107
Аутентификация
на RADIUS-клиенте
Пользователь предоставляет значение OTP RADIUS-клиенту
(клиентскому приложению).
Данный сценарий подразумевает установку на сервере
IAS/NPS модуля поддержки OTP из состава SAM.
Аутентификация
в Microsoft OWA
Пользователь предоставляет значение OTP для доступа к
Microsoft Outlook Web Access/Outlook Web App (OWA).
Данный сценарий подразумевает установку на сервере
модуля поддержки OTP для IAS/NPS и модуля поддержки
OTP для Microsoft OWA из состава SAM.
Аутентификация
для доступа к ресурсам
на сервере IIS
Пользователь предоставляет значение OTP для доступа к
веб-приложению на сервере IIS.
Данный сценарий подразумевает установку модуля
поддержки OTP для IIS из состава SAM.
Аутентификация
для входа в домен Windows
Пользователь предоставляет значение OTP для входа в
корпоративную сеть (домен Windows).
Данный сценарий подразумевает установку на клиентских
компьютерах ПО Network Logon, которое не входит в
поставку SAM.
“СИС” © 2014 www.certsys.ru
108
Вопросы по Части IV.
Обзор SafeNet OTP
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Часть V.
SafeNet Network Logon
109
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Что такое SafeNet Network Logon?
110“СИС” © 2014 www.certsys.ru
Возможности SafeNet Network Logon
111
 Решение проблемы "слабых" паролей
 Усиление безопасности при использовании
паролей
 Простой переход к аутентификации с
использованием цифровых сертификатов
 Автоматическая блокировка рабочей станции
 Настройка продукта в соответствии с
требованиями политики безопасности
организации
 Настройка методов аутентификации
“СИС” © 2014 www.certsys.ru
Требования к программному обеспечению
112
 Поддерживаемые ОС:
• Windows Server 2003/R2 (32/64-bit)
• Windows Server 2008/R2 (32/64-bit)
• Windows 7 (32- and 64-bit)
• Windows XP/Vista (32- and 64-bit)
• Windows Server 2012
• Windows 8
 Дополнительное ПО:
SafeNet Authentication Client
 Поддерживаемые ключи:
• Все электронные ключи SafeNet
“СИС” © 2014 www.certsys.ru
113
Часть V.
SafeNet Network Logon
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Сертифицированные продукты
114
 SafeNet Authentication Manager (SAM)
Решение для управления инфраструктурой аутентификации в
масштабах предприятия
СЗИ от НСД и НДВ - АС до 1Г включительно
ИСПДн - УЗ-4
Сертификат ФСТЭК России – № 2769
 SafeNet Network Logon
Решение для входа на рабочую станцию и в домен Microsoft
Windows с использованием электронных ключей eToken
СЗИ от НСД и НДВ - ОУД 2; НДВ 4 (АС до 1Г включительно)
ИСПДн - УЗ-1
Сертификат ФСТЭК России №1961
“СИС” © 2014 www.certsys.ru
116
Ваши вопросы?
 Коваленко Дарья
 Менеджер по продукту
 ЗАО «Сертифицированные информационные
системы»“СИС” © 2014 www.certsys.ru
Спасибо за внимание!
“СИС” © 2014 www.certsys.ru
Коваленко Дарья
Менеджер по продукту
ЗАО «Сертифицированные информационные системы»

More Related Content

PPTX
SafeNet Authentication Service
PDF
SafeNet etoken 5200
PDF
Защита корпоративных и персональных мобильных устройств в сети
PDF
Управление доступом в сеть – развитие архитектуры Cisco TrustSec
PDF
Андрей Беленко
PPTX
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
PDF
Краткий обзор Cisco TrustSec
PPTX
Вебинар. Построение защиты виртуальной инфраструктуры
SafeNet Authentication Service
SafeNet etoken 5200
Защита корпоративных и персональных мобильных устройств в сети
Управление доступом в сеть – развитие архитектуры Cisco TrustSec
Андрей Беленко
Сергей Панин (Leta) "Интеллектуальные средства безопасности Cisco"
Краткий обзор Cisco TrustSec
Вебинар. Построение защиты виртуальной инфраструктуры

What's hot (20)

PDF
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
PDF
Архитектура защищенного периметра
PPTX
Acronis Защита данных нового поколения
PDF
Как компания Cisco защищает сама себя
PPT
Инновационные системы безопасности и бизнес-мониторинга
PPTX
Stonesoft: Безопасный удаленный доступ - это просто!
PDF
FlexPod и All Flash FAS
PDF
Защита центров обработки данных. Механизмы безопасности для классической фабр...
PPT
VMware User Group Community Russia, Константин Пичугов
PDF
Тенденции рынка инфраструктуры ЦОД
PDF
Safenet etoken 5100
PPTX
алексей лукацкий 1
PPT
vForum 2009
PDF
Cisco ASA1000 v Cloud Firewall
PPTX
PDF
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
PDF
Брошюра ALTELL TRUST
PPTX
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
PDF
Cisco ISE в управлении доступом к сети
PDF
(Не)безопасный Frontend / Сергей Белов (Digital Security)
Доступ к корпоративным приложениям, десктопам и данным с любого устройства
Архитектура защищенного периметра
Acronis Защита данных нового поколения
Как компания Cisco защищает сама себя
Инновационные системы безопасности и бизнес-мониторинга
Stonesoft: Безопасный удаленный доступ - это просто!
FlexPod и All Flash FAS
Защита центров обработки данных. Механизмы безопасности для классической фабр...
VMware User Group Community Russia, Константин Пичугов
Тенденции рынка инфраструктуры ЦОД
Safenet etoken 5100
алексей лукацкий 1
vForum 2009
Cisco ASA1000 v Cloud Firewall
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Брошюра ALTELL TRUST
Продукты и решения ЭЛВИС-ПЛЮС для создания доверенных сред
Cisco ISE в управлении доступом к сети
(Не)безопасный Frontend / Сергей Белов (Digital Security)
Ad

Similar to SafeNet Authentication Manager - Двухфакторная аутентификация (12)

PDF
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
PPTX
SafeNet Authentication Manager
PDF
Gemalto - SAC (SafeNet Authentication Client)
PDF
Gemalto - SAM (SafeNet Authentication Manager)
PPTX
Средства строгой аутентификации в новой парадигме: от защиты объекта - к защи...
PDF
Rutoken presentation
PPTX
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
PDF
SAS (SafeNet Authentication Service)
PPTX
SafeNet Authentication Service - аутентификация следующего поколения
PPT
Решения ООО "Автор" - надежность и конфиденциальность
PPSX
Перспективные решения Рутокен
PPTX
Terralink. Интеграция физического и логического доступа. Технологии логическо...
E token 3400_smartcard_pb__ru__a4_29jul2014_web_v4
SafeNet Authentication Manager
Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAM (SafeNet Authentication Manager)
Средства строгой аутентификации в новой парадигме: от защиты объекта - к защи...
Rutoken presentation
Анлим-ИТ. Илья Куриленко "Импортозамещение в области информационной безопасно...
SAS (SafeNet Authentication Service)
SafeNet Authentication Service - аутентификация следующего поколения
Решения ООО "Автор" - надежность и конфиденциальность
Перспективные решения Рутокен
Terralink. Интеграция физического и логического доступа. Технологии логическо...
Ad

More from Daria Kovalenko (7)

PDF
Высокоскоростные шифраторы - HSE
PPTX
Connector v.1.0 SAM для КриптоПро УЦ
PPTX
Гаджет и Bes12
PDF
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
PDF
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
PDF
CWS_20082014_Дарья_Коваленко
PPT
Коваленко Дарья - Secret Disk Enterprise - webinar
Высокоскоростные шифраторы - HSE
Connector v.1.0 SAM для КриптоПро УЦ
Гаджет и Bes12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CWS_20082014_Дарья_Коваленко
Коваленко Дарья - Secret Disk Enterprise - webinar

SafeNet Authentication Manager - Двухфакторная аутентификация

  • 1. Коваленко Дарья Менеджер по продукту ЗАО «Сертифицированные информационные системы» SafeNet Authentication Manager (SAM) Комплексная система для управления аутентификацией в масштабах предприятия “СИС” © 2014 www.certsys.ru
  • 2. Содержание 2“СИС” © 2014 www.certsys.ru Часть I. Обзор средств аутентификации (SafeNet Authenticators) Часть II. Обзор продукта SAM (SafeNet Authentication Manager)
  • 3. Содержание 3“СИС” © 2014 www.certsys.ru Часть III. Установка и настройка SAM (SafeNet Authentication Manager)
  • 4. 4“СИС” © 2014 www.certsys.ru Часть IV. Обзор SafeNet OTP Часть V. Обзор SafeNet Network Logon Содержание
  • 5. Часть I. Обзор средств аутентификации (SafeNet Authenticators) 6“СИС” © 2014 www.certsys.ru
  • 6. USB ключи (CBA) и SmartCard 8“СИС” © 2014 www.certsys.ru  eToken 5100*/5105  eToken 5200*/5205 *(form-фактор “mini” или“midi”)  SafeNet eToken 4100 ** **(form-фактор такой же, как у eToken PRO Smartcard)  eToken PRO eToken PRO Anywhere
  • 7. eToken 5100/5105 9 Поддерживаемые возможности: • двухфакторная аутентификация • безопасный удаленный доступ • безопасный вход в сеть • цифровая подпись • Pre-boot аутентификация В использовании: • не нужен дополнительный считыватель • простой и удобный способ • кастомизация • комбинированный доступа • интеграция со сторонними приложениями Управление: • SafeNet Authentication Manager “СИС” © 2014 www.certsys.ru
  • 8. SafeNet eToken 5100 / 5105 Характеристики 10 Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7, Windows XP/Vista Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI Размер памяти 72K Аппаратно-реализованные алгоритмы RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251 Размеры 5200 - 16.4mm*8.4mm*40.2mm 5205 – 16.4mm*8.4mm*53.6mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Допустимая влажность 0-100% без конденсата Водонепроницаемость IP X7 – IEC 529 USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость) Корпус Выполнен из высокопрочного пластика Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 9. eToken 5200/5205 11 Поддерживаемые возможности: • не оставляет следов после использования • безопасный удаленный доступ • строгая аутентификация • цифровая подпись • Cloud- приложения и веб-порталы , SSL VPNs В использовании: • не нужен дополнительный считыватель • простой и удобный способ • кастомизация • нет необходимости в установке дополнительного ПО Управление: • SafeNet Authentication Manager “СИС” © 2014 www.certsys.ru
  • 11. SafeNet eToken 5200 / 5205 Характеристики 13 Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/R2, Windows 7, Windows XP/Vista (Mac OS и Linux с установленным SAC) Поддерживаемые браузеры Internet Explorer, Firefox , Third Party Trusted Browsers Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI, Размер памяти 72K Аппаратно-реализованные алгоритмы RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251 Размеры 5200 - 16.4mm*8.4mm*40.2mm 5205 – 16.4mm*8.4mm*53.6mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Допустимая влажность 0-100% без конденсата Водонепроницаемость IP X7 – IEC 529 USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость) Корпус Выполнен из высокопрочного пластика Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 12. SafeNet eToken 4100; eToken PRO Smartcard 14 Поддерживаемые возможности: • безопасный удаленный доступ • строгая двухфакторная аутентификация • безопасный вход в корпоративную сеть • цифровая подпись • Pre-boot аутентификация В использовании: • простой и удобный способ • кастомизация • интеграция со сторонними приложениями Управление: • SafeNet Authentication Manager “СИС” © 2014 www.certsys.ru
  • 13. 15 Поддерживаемые ОС Windows Server 2003/R2, Windows Server 2008/ R2, Windows 7, Windows XP/Vista, Mac OS X; Linux Поддерживаемые интерфейсы и стандарты PKCS#11, Microsoft CAPI, PC/SC, X.509 v3 certificate storage, SSL v3, IPSec/IKE Размер памяти 72K Аппаратно-реализованные алгоритмы RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA251 Размеры 85.6mm x 54mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Допустимая влажность 0-100% без конденсата Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 SafeNet eToken 4100 Характеристики “СИС” © 2014 www.certsys.ru
  • 14. 16“СИС” © 2014 www.certsys.ru eToken PRO eToken PRO Anywhere Поддерживаемые возможности: • двухфакторная аутентификация • безопасный удаленный доступ • безопасный вход в сеть • цифровая подпись • Pre-boot аутентификация Поддерживаемые возможности: • безопасного доступа к Web-ресурсам • не требует дополнительного ПО • цифровая подпись
  • 15. Генераторы одноразовых паролей (OTP) 17“СИС” © 2014 www.certsys.ru  eToken PASS  SafeNet Gold  SafeNet eToken 3500  SafeNet eToken 3400
  • 16. eToken PASS SafeNet eToken 3400 18“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • Не требует установки дополнительного клиентского ПО • Не требует установки драйверов • Работает без подключения к компьютеру • Работа в любой операционной системе • Возможность работы с мобильных устройств • Одноразовый пароль действует только в течение одного сеанса связи Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS)
  • 17. SafeNet eToken 3400 Характеристики Поддерживаемые ОС Все Размеры 60,54mm x 49mm x 0,45mm Рабочая температура 10º C to 40º C Температура хранения 10º C to 50º C Время жизни Около 3 лет или 33,000 OTP значений на дисплее, или 9,000 OTP значений с удалением после 30 секунд Поддерживаемые решения Удалённый доступ (VPN) Удалённый доступ к web приложениям “СИС” © 2014 www.certsys.ru
  • 18. SafeNet Gold 20 Поддерживаемые возможности: • удаленный доступ к онлайн-банкинг порталам • удаленный доступ к корпоративным сетям (VPN) • удаленный доступ к веб-приложений • Pre-boot аутентификация (при использовании с Check Point Full Disk Encryption) Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS) “СИС” © 2014 www.certsys.ru
  • 20. SafeNet eToken 3500 22“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • подписание транзакций • удаленный доступ к сети (VPN) • удаленный доступ к веб-приложений • удаленный доступ к приложениям SaaS Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS) В использовании: • поддерживает протокол RADIUS OTP • Использует синхронизацию по времени • Обеспечивает генерацию OTP-паролей от 4 до 10 знаков
  • 21. Комбинированные USB-ключи (Hybrid) 24“СИС” © 2014 www.certsys.ru  eToken NG-OTP  eToken NG-FLASH  eToken NG-FLASH Anywhere  SafeNet eToken 7300
  • 22. eToken NG-OTP 25“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный удаленный доступ • безопасный вход в сеть • цифровая подпись • Pre-boot аутентификация Управление: • SafeNet Authentication Manager • SafeNet Authentication Service (SAS) В использовании: • Подсоединённый к USB-порту (смарт-карта) • Автономный (только генерация OTP)
  • 23. eToken NG-OTP Характеристики Поддерживаемые ОС Размеры 69,5mm x 28,5mm x 11,5mm Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Время жизни 10 000 сгенерированных паролей или 5 лет (заменяемая батарея) Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000
  • 24. eToken NG-Flash 27“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к сетям и приложениям • цифровая подпись • Pre-boot аутентификация • хранилище регистрационных данных (Credential storage) Управление: • SafeNet Authentication Manager В использовании: • безопасное хранения, транспортировка и резервное копирование данных (data storage). • доверенной загрузки операционных систем
  • 25. eToken NG-Flash Характеристики Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии), Microsoft Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux, MacOS Размеры 69,5mm x 28,5mm x 11,5mm Аппаратно-реализованные алгоритмы RSA 1024 / 2048, DES, Triple DES, SHA-1 Поддерживаемые версии комплекта разработчика eToken SDK 4.5 и выше Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI, PC/SC (команды APDU), Сертификаты X.509 v3, SSL v3, IPSec/IKE, Microsoft CCID, Minidriver Объем Flash-памяти до 16 Гб Объем защищенной памяти 72К Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 26. eToken NG-FLASH Anywhere 29“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к сетям и приложениям • цифровая подпись • Pre-boot аутентификация • хранилище регистрационных данных (Credential storage) Управление: • SafeNet Authentication Manager В использовании: • безопасное хранения, транспортировка и резервное копирование данных (data storage). • простота и легкость использования • строгая аутентификация
  • 28. eToken NG-Flash Anywhere Характеристики Поддерживаемые ОС Microsoft Windows 2000/XP/Vista/7 (32- и 64-битные версии), Microsoft Windows Server 2003/2008/2008 R2 (32- и 64-битные версии), Linux, MacOS Размеры 69,5mm x 28,5mm x 11,5mm Аппаратно-реализованные алгоритмы RSA 1024 / 2048, DES, Triple DES, SHA-1 Поддерживаемые версии комплекта разработчика eToken SDK 4.5 и выше Поддерживаемые интерфейсы и стандарты PKCS#11 версии 2.01, Microsoft CryptoAPI, PC/SC (команды APDU), Сертификаты X.509 v3, SSL v3, IPSec/IKE, Microsoft CCID, Minidriver Объем Flash-памяти до 16 Гб Объем защищенной памяти 72К Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000
  • 29. SafeNet eToken 7300 32“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к корпоративным ресурсам • цифровая подпись • Pre-boot аутентификация • зашифрованная Flash-память Управление: • SafeNet Authentication Manager В использовании: • безопасное хранения, транспортировка и резервное копирование данных (data storage). • Flash-память до 64 Гб • Управление политиками PIN-а (восстановление пароля администратором)
  • 30. SafeNet eToken 7300 Характеристики Поддерживаемые ОС Поддерживаемые интерфейсы и стандарты Размер памяти 72K Аппаратно-реализованные алгоритмы Размеры Flash-памяти Рабочая температура 0º C to 70º C (32º F to 158º F) Температура хранения -40º C to 85º C (-40º F to 185º F) Размер устройства Водонепроницаемость IP X7 – IEC 529 USB USB тип A; поддержка USB 1.1 and 2.0 (полная и высокая скорость) Корпус Выполнен из высокопрочного пластика Хранение данных в памяти Около 10 лет Перезапись памяти Около 500,000 “СИС” © 2014 www.certsys.ru
  • 31. Программные аутентификаторы (Software) 34“СИС” © 2014 www.certsys.ru  MobilePASS 8.2  eToken Virtual MobilePASS Messaging
  • 32. MobilePASS 8.2 35“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • двухфакторная аутентификация • удобный контроль доступа для всех типов систем, таких как: VPNs, Terminal Server, Citrix приложения, Outlook Web Access. • online-сервисы (online-банкинг, образовательные порталы, информационные сайты) Управление: • SafeNet Authentication Manager В использовании: • простой и лёгкий способ • поддерживает мобильные платформы BlackBerry, iPhone, Java 2ME, Android, Windows Mobile, Windows Phone 7 • Операционные системы Windows 7, Mac OS
  • 33. eToken Virtual 36“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный удаленный доступ • безопасный доступ к корпоративной сети • цифровая подпись • двухфакторная аутентификация Управление: • SafeNet Authentication Manager В использовании: • без дополнительного аппаратного устройства • экономия на аппаратных устройствах • легко управлять
  • 34. MobilePASS Messaging 37“СИС” © 2014 www.certsys.ru Поддерживаемые возможности: • безопасный доступ к корпоративным ресурсам • опция Out-Of-Band (OOB) аутентификация Управление: • SafeNet Authentication Manager В использовании: • контакты из AD • доставка пароля на e-mail (SMTP) и телефон • срока действия пароля ограничен
  • 35. 38 Вопросы по Части I. Обзор средств аутентификации (SafeNet Authenticators)  Коваленко Дарья  Менеджер по продукту ЗАО «Сертифицированные информационные системы» “СИС” © 2014 www.certsys.ru
  • 36. Часть II. Обзор продукта SAM (SafeNet Authentication Manager) 39“СИС” © 2014 www.certsys.ru
  • 37. Основные возможности SAM 41“СИС” © 2014 www.certsys.ru  поддержка различных методов и средств аутентификации  централизованное управление  Web-сайты для самостоятельного решения пользователем проблем  аудит использования средств аутентификации  централизованная установка клиентского ПО
  • 38. Поддержка различных методов и средств аутентификации 42“СИС” © 2014 www.certsys.ru Context-based аутентификация OTP аутентификаторы OOB (SMS) аутентификация Software аутентификаторы USB аутентификаторы Smart Card Комбинированные ключи
  • 39. Децентрализованное управление 43 1. Новый сотрудник Active Directory 2. Администратор регистрирует пользователя 3. Настройка и установка сертификата для VPN 4. Установка прав для ERP-системы 5. Установка прав для входа в сеть 6. Назначение средства аутентификации сотруднику 7. Сотрудник получает eToken 8. Сотрудник начинает работать “СИС” © 2014 www.certsys.ru
  • 40. Централизованное управление 44“СИС” © 2014 www.certsys.ru Политики организации SAM 1. Новый сотрудник получает средство аутентификации 2. Администратор регистрирует пользователя VPN и remote access Network Logon Cloud - приложения … 3. Сотрудник начинает работать
  • 41. Жизненный цикл средств аутентификации 45“СИС” © 2014 www.certsys.ru Назначение и использование Сопровождение и отзыв
  • 42. Особенности системы SAM 46“СИС” © 2014 www.certsys.ru  интеграция со всеми ведущими приложениями  поддержка различных решений
  • 43. Особенности системы SAM 47“СИС” © 2014 www.certsys.ru  возможности управления  поддержка платформ РОЛИ Windows Server 2003/R2, Windows Server 2008/R2 (32-bit and 64-bit) Windows XP SP3 (32-bit and 64-bit) Windows Vista SP1 (32-bit and 64-bit) Windows 7 SP1 (32-bit and 64-bit) Windows 8 (32-bit and 64-bit) Microsoft Active Directory ADAM Novell eDirectory OpenLDAP directory IBM Lotus Domino IBM Tivoli Directory Server Microsoft SQL Server 2005/2008 USER
  • 45. SAM Server 49“СИС” © 2014 www.certsys.ru  SAM Management Center – администратор, HD (назначение, использование, сопровождение и отзыв )  SAM Self Service Center - пользователь (сайт самообслуживания)  SAM Remote Service – пользователь (сайт самообслуживания)  TPO Management Web Service – администратор (управление конфигурацией и настройками) SAM Web Service API SAM OTP Web Service (RADIUS и другие приложения) SAM Desktop Agent (отчёты и уведомления)
  • 47. 51 SAMManage http://[server name или ip адрес]/SAMManage “СИС” © 2014 www.certsys.ru
  • 54. Сервисы SAMService, SAMRescue, SAM Agent 58“СИС” © 2014 www.certsys.ru  SAM Self Service Center http://<имя сервера или домена>/SAMService SAM Rescue http://<имя сервера>/SAMRescue  SAM Agent
  • 57. SAM Agent 61“СИС” © 2014 www.certsys.ru
  • 58. Подведём итоги данной главы. 62  Централизованное управление всеми решениями аутентификации в одной системе  Ввод в эксплуатацию и управления жизненным циклом аутентификаторов в единой системе, на основе политик безопасности  Снижение затрат ресурсов  Комплексный аудит и создание отчётов  Встроенная поддержка существующих хранилищ пользователей  Система SAM обеспечивает гибкость в расширенные возможности при поддержки новых приложений Ваши вопросы? “СИС” © 2014 www.certsys.ru
  • 59. Часть III. Установка и настройка SAM 63“СИС” © 2014 www.certsys.ru  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»
  • 60. Содержание 64  Установка и настройка SAM  Настройка конфигурации SAM  Основные сценарии развёртывания SAM  Схема лицензирования “СИС” © 2014 www.certsys.ru
  • 61. Подготовка к установке 65 SAM Mangement Tools SAM Client Внешние порталы SAM SAM Server “СИС” © 2014 www.certsys.ru
  • 62. Требования для установки SAM Server Поддерживаемые ОС Windows Server 2003 (32-bit, 64-bit) Windows Server 2003 R2 (32-bit, 64-bit) Windows Server 2008 (32-bit, 64-bit) Windows Server 2008 R2 (64-bit) SAM Management Tools: Windows XP SP3 (32-bit, 64-bit) Windows Vista SP1 (32-bit, 64-bit) Windows 7 SP1 (32-bit, 64-bit) Убедитесь, что на сервер установлены все последние обновления, а так же для установки SAM на Windows Server 2008 R2 необходимо производить установку пользователем с правами администратора. Дополнительное ПО* * Не требуется, если установку производить с использованием SAMInstaller Windows Installer 3.0 и выше Windows Imaging Component (WIC) Microsoft .NET Framework 4 и выше Microsoft SQL Server 2005 / Microsoft SQL Server 2008 Java Runtime Environment 1.5 и выше WIC для Windows Server 2003, эта компонента необходима до установки для .NET Framework JRE требуется для MobilePASS Поддерживаемые хранилища пользователей Active Directory, функциональные уровни домена: Windows Server 2003, 2008, 2008 R2 MS SQL Server 2005 или 2008 OpenLDAP версии 2.3.38 или выше Novell eDirectory версии 8.7.3 или выше Удаленные службы Active Directory IBM Lotus Domino Хранилище для SAM Configuration Microsoft Active Directory или ADAM Если выбирается ADAM, то его не надо устанавливать отдельно,устанавливается во время установки SAM. “СИС” © 2014 www.certsys.ru
  • 63. Требования для SAM Management Tools Поддерживаемые ОС Windows XP SP3 (32-bit), SP2 (64-bit) Windows Vista SP2 (32/64-bit) Windows 7 SP1 (32/64-bit) Windows Server 2003 SP2 (32/64-bit) Windows Server 2003 R2 SP2 (32/64-bit) Windows Server 2008 SP2 (32/64-bit) Windows Server 2008 R2 SP1 Убедитесь, что на сервер установлены все последние обновления, а так же для установки SAM на Windows Server 2008 R2 необходимо производить установку пользователем с правами администратора. Дополнительное ПО* * Не требуется, если установку производить с использованием SAMInstaller Windows Installer 3.0 и выше Windows Imaging Component (WIC) Microsoft .NET Framework 4 и выше Microsoft SQL Server 2005 / Microsoft SQL Server 2008 Java Runtime Environment 1.5 и выше WIC для Windows Server 2003, эта компонента необходима до установки для .NET Framework JRE требуется для MobilePASS Поддерживаемые версии браузеров Internet Explorer 6/7/8/9 Сайт SAM Management Center (Центр управления SAM) должен быть добавлен в список доверенных узлов интрасети. “СИС” © 2014 www.certsys.ru
  • 64. Требования для установки SAM Client Поддерживаемые ОС Windows XP SP3 (32-bit, 64-bit) Windows Vista SP1 (32-bit, 64-bit) Windows 7 SP1 (32-bit, 64-bit) Windows Server 2003 SP2 (32-bit, 64-bit) Windows Server 2003 R2 (32-bit, 64-bit) Windows Server 2008 (32-bit, 64-bit) Windows Server 2008 R2 SP1 (64-bit) Windows 8 (32-bit, 64-bit) Убедитесь, что на сервер установлены все последние обновления, а так же для установки SAM на Windows Server 2008 R2 необходимо производить установку пользователем с правами администратора. Дополнительное ПО* * Не требуется, если установку производить с использованием SAMInstaller Windows Installer 3.0 и выше WIC для Windows Server 2003, эта компонента необходима до установки для .NET Framework JRE требуется для MobilePASS Поддерживаемые версии браузеров Internet Explorer 6/7/8/9 Mozilla Firefox 9 и более поздней версии (только для OTP) Safari 5 (только для OTP) Сайт SAM Self Service Center (Центр самообслуживания SAM) должен быть добавлен в список доверенных узлов. Поддерживаемые версии браузеров Internet Explorer 6/7/8/9 Firefox 9 и более поздней версии Chrome 16 и более поздней версии Safari 5 и более поздней версии (MAC) Требования для отображения внешних порталов SAM “СИС” © 2014 www.certsys.ru
  • 66. Установка SAM Management Tools 70“СИС” © 2014 www.certsys.ru
  • 67. Установка и обновление SAM Client 71“СИС” © 2014 www.certsys.ru
  • 68. Настройка базовой конфигурации SAM 72“СИС” © 2014 www.certsys.ru
  • 70. Microsoft AD 74“СИС” © 2014 www.certsys.ru
  • 71. Microsoft SQL 75“СИС” © 2014 www.certsys.ru
  • 72. LDAP Directory Server 76“СИС” © 2014 www.certsys.ru
  • 74. Выбор хранилища служебной информации 78“СИС” © 2014 www.certsys.ru
  • 75. Выбор учетной записи SAM 79“СИС” © 2014 www.certsys.ru
  • 79. Действия после установки 83  Добавление административных шаблонов  Настройка с помощью утилиты Configuration Manager  Настройка ролей SAM  Настройка объектов политики использования eToken (TPO)  Настройка серверной службы Backend Service  Настройка Desktop Agent  Настройка уведомлений пользователей и администраторов о событиях аудита и о событиях выпуска  Настройка коннекторов  Установка и настройка внешних порталов SAM  Настройка аутентификации пользователей в “облачных” службах и приложениях  Настройка параметров регистрации мобильных устройств Apple на платформе iOS “СИС” © 2014 www.certsys.ru
  • 83. Объекты политики использования eToken (TPO) 87“СИС” © 2014 www.certsys.ru
  • 85. Серверная служба Backend Service 89“СИС” © 2014 www.certsys.ru
  • 87. Настройка аудита и уведомлений о событиях 91“СИС” © 2014 www.certsys.ru
  • 89. Настройка внешних порталов SAM “СИС” © 2014 www.certsys.ru
  • 90. Настройка аутентификации в “облачных” приложениях 94  Настроить параметры облачного соединения в SAM Configuration Manager  Настроить параметры единого входа на странице поставщика “облачных” служб  Сделать предварительную настройку сопоставления имен пользователей для доступа к “облачным” приложениям.  Настроить параметры аутентификации пользователей в TPO. “СИС” © 2014 www.certsys.ru
  • 91. Настройка параметров регистрации мобильных устройств Apple 95“СИС” © 2014 www.certsys.ru
  • 92. Основные сценарии для SAM 96 Хранилище служебной информации Хранилище пользователей Active Directory ADAM (AD LDS) Active Directory ADAM (AD LDS) MS SQL Server 2005 / 2008 Novell eDirectory 8.7.3 или выше OpenLDAP 2.3.38 или выше Удаленные службы Active Directory IBM Lotus Domino “СИС” © 2014 www.certsys.ru
  • 93. Схема лицензирования 97  Демонстрационная лицензия  Коммерческая лицензия “СИС” © 2014 www.certsys.ru
  • 94. Демонстрационная лицензия * Ограничения:  Срок действия – 90 дней 10 пользователей – все коннекторы 10 пользователей: MobilePASS eToken Virtual  10 пользователей: Коннектор Network Logon * Входит в комплект поставки “СИС” © 2014 www.certsys.ru
  • 95. Коммерческая лицензия ** Действует в пределах леса Microsoft AD Приобретаются по количеству пользователей Имеют срок действия: 1, 2, 3 года Право на использование всех коннекторов  Отдельные лицензии для: - MobilePASS - eToken Virtual - Коннектор Network Logon Инкрементальная лицензия ** Приобретается дополнительно “СИС” © 2014 www.certsys.ru
  • 96. 100 Вопросы по Части III. Установка и настройка SAM  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 97. Часть IV. Обзор SafeNet OTP 101  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 99. Выпуск токена c OTP “СИС” © 2014 www.certsys.ru
  • 100. Выпуск токена c OTP “СИС” © 2014 www.certsys.ru
  • 101. HelpDesk “СИС” © 2014 www.certsys.ru
  • 103. Как можно применить? 107 Аутентификация на RADIUS-клиенте Пользователь предоставляет значение OTP RADIUS-клиенту (клиентскому приложению). Данный сценарий подразумевает установку на сервере IAS/NPS модуля поддержки OTP из состава SAM. Аутентификация в Microsoft OWA Пользователь предоставляет значение OTP для доступа к Microsoft Outlook Web Access/Outlook Web App (OWA). Данный сценарий подразумевает установку на сервере модуля поддержки OTP для IAS/NPS и модуля поддержки OTP для Microsoft OWA из состава SAM. Аутентификация для доступа к ресурсам на сервере IIS Пользователь предоставляет значение OTP для доступа к веб-приложению на сервере IIS. Данный сценарий подразумевает установку модуля поддержки OTP для IIS из состава SAM. Аутентификация для входа в домен Windows Пользователь предоставляет значение OTP для входа в корпоративную сеть (домен Windows). Данный сценарий подразумевает установку на клиентских компьютерах ПО Network Logon, которое не входит в поставку SAM. “СИС” © 2014 www.certsys.ru
  • 104. 108 Вопросы по Части IV. Обзор SafeNet OTP  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 105. Часть V. SafeNet Network Logon 109  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 106. Что такое SafeNet Network Logon? 110“СИС” © 2014 www.certsys.ru
  • 107. Возможности SafeNet Network Logon 111  Решение проблемы "слабых" паролей  Усиление безопасности при использовании паролей  Простой переход к аутентификации с использованием цифровых сертификатов  Автоматическая блокировка рабочей станции  Настройка продукта в соответствии с требованиями политики безопасности организации  Настройка методов аутентификации “СИС” © 2014 www.certsys.ru
  • 108. Требования к программному обеспечению 112  Поддерживаемые ОС: • Windows Server 2003/R2 (32/64-bit) • Windows Server 2008/R2 (32/64-bit) • Windows 7 (32- and 64-bit) • Windows XP/Vista (32- and 64-bit) • Windows Server 2012 • Windows 8  Дополнительное ПО: SafeNet Authentication Client  Поддерживаемые ключи: • Все электронные ключи SafeNet “СИС” © 2014 www.certsys.ru
  • 109. 113 Часть V. SafeNet Network Logon  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 110. Сертифицированные продукты 114  SafeNet Authentication Manager (SAM) Решение для управления инфраструктурой аутентификации в масштабах предприятия СЗИ от НСД и НДВ - АС до 1Г включительно ИСПДн - УЗ-4 Сертификат ФСТЭК России – № 2769  SafeNet Network Logon Решение для входа на рабочую станцию и в домен Microsoft Windows с использованием электронных ключей eToken СЗИ от НСД и НДВ - ОУД 2; НДВ 4 (АС до 1Г включительно) ИСПДн - УЗ-1 Сертификат ФСТЭК России №1961 “СИС” © 2014 www.certsys.ru
  • 111. 116 Ваши вопросы?  Коваленко Дарья  Менеджер по продукту  ЗАО «Сертифицированные информационные системы»“СИС” © 2014 www.certsys.ru
  • 112. Спасибо за внимание! “СИС” © 2014 www.certsys.ru Коваленко Дарья Менеджер по продукту ЗАО «Сертифицированные информационные системы»