Обновленная платформа JaCarta Identity Provider поможет защитить ИТ-системы по требованиям ФСТЭК

Share to Telegram Share to VK
clock 1 час назад
Обновленная платформа JaCarta Identity Provider поможет защитить ИТ-системы по требованиям ФСТЭК © Сгенерировано ИИ

Российский разработчик «Аладдин» представил обновленную версию программного продукта JaCarta Identity Provider (JIP), предназначенного для организации однократной аутентификации (SSO) в корпоративных сетях. Главным изменением в релизе стало внедрение механизма строгой проверки подлинности пользователей с помощью цифровых сертификатов, записанных на смарт-карты и USB-токены. Об этом сообщает ИТ-издание CNews со ссылкой на представителей компании.

Расширение возможностей JIP позволяет коммерческим организациям и госструктурам привести свои ИТ-системы в соответствие с положениями приказа ФСТЭК России № 117. Этот нормативный акт обязывает применять механизмы строгой аутентификации и технологии сквозного входа (SSO) на всех аппаратных и программных комплексах, входящих в состав государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ).

Применение такого подхода снижает риски успешного проведения фишинговых атак, перехвата трафика (MITM) и несанкционированного доступа к корпоративным ресурсам.

Функциональный набор JaCarta Identity Provider

Новая версия JIP решает комплекс задач по управлению доступом и аудиту внутри предприятия:

- Единый вход (SSO): однократная авторизация пользователя для автоматического доступа ко всем сопряженным сервисам, сайтам и внутренним приложениям.

- Интеграция с Kerberos: автоматическое определение наличия доменного билета Kerberos для подтверждения прав в корпоративной сети.

- Многофакторные сценарии: поддержка строгой проверки по аппаратным сертификатам, а также усиленной авторизации через одноразовые пароли (OTP) и PUSH-уведомления (для работы функции требуется подключение сервера JaCarta Authentication Server).

- Управление протоколами: полная автоматизация учета и изменения настроек клиентов SAML/OIDC, включая поддержку функции безопасного одновременного выхода из всех связанных систем (SLO).

- Безопасность и контроль: ведение подробных журналов действий администраторов и сессий пользователей для последующего ИБ-анализа, а также непрерывный мониторинг рабочих параметров самой платформы.

«Нормативные предписания к процедурам авторизации в ГИС и на объектах КИИ планомерно ужесточаются. Мы отмечаем высокий спрос со стороны предприятий на инструменты, способные совместить надежную защиту данных с удобством для сотрудников. Внедрение строгой аутентификации по сертификатам на физических токенах в составе JaCarta Identity Provider помогает закрыть требования 117-го приказа ФСТЭК и нейтрализовать угрозы, связанные с компрометировкой обычных паролей», — подчеркнул менеджер по развитию бизнеса JMS/JAS/JIP компании «Аладдин» Станислав Винарский.

Читайте также: «Киберпогода»: Positive Technologies представила платформу для прогнозирования внешних угроз


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал рекомендации экспертов по обеспечению безопасности ЦОД: оценка рисков для пожарного страхования, критерии защищенности дата-центров, обзоры нормативных актов и инвестпроекты.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.