Обновленная платформа JaCarta Identity Provider поможет защитить ИТ-системы по требованиям ФСТЭК

Share to Telegram Share to VK
clock 26 июня 2026, 14:43
Обновленная платформа JaCarta Identity Provider поможет защитить ИТ-системы по требованиям ФСТЭК © Сгенерировано ИИ

Российский разработчик «Аладдин» представил обновленную версию программного продукта JaCarta Identity Provider (JIP), предназначенного для организации однократной аутентификации (SSO) в корпоративных сетях. Главным изменением в релизе стало внедрение механизма строгой проверки подлинности пользователей с помощью цифровых сертификатов, записанных на смарт-карты и USB-токены. Об этом сообщает ИТ-издание CNews со ссылкой на представителей компании.

Расширение возможностей JIP позволяет коммерческим организациям и госструктурам привести свои ИТ-системы в соответствие с положениями приказа ФСТЭК России № 117. Этот нормативный акт обязывает применять механизмы строгой аутентификации и технологии сквозного входа (SSO) на всех аппаратных и программных комплексах, входящих в состав государственных информационных систем (ГИС) и объектов критической информационной инфраструктуры (КИИ).

Применение такого подхода снижает риски успешного проведения фишинговых атак, перехвата трафика (MITM) и несанкционированного доступа к корпоративным ресурсам.

Функциональный набор JaCarta Identity Provider

Новая версия JIP решает комплекс задач по управлению доступом и аудиту внутри предприятия:

- Единый вход (SSO): однократная авторизация пользователя для автоматического доступа ко всем сопряженным сервисам, сайтам и внутренним приложениям.

- Интеграция с Kerberos: автоматическое определение наличия доменного билета Kerberos для подтверждения прав в корпоративной сети.

- Многофакторные сценарии: поддержка строгой проверки по аппаратным сертификатам, а также усиленной авторизации через одноразовые пароли (OTP) и PUSH-уведомления (для работы функции требуется подключение сервера JaCarta Authentication Server).

- Управление протоколами: полная автоматизация учета и изменения настроек клиентов SAML/OIDC, включая поддержку функции безопасного одновременного выхода из всех связанных систем (SLO).

- Безопасность и контроль: ведение подробных журналов действий администраторов и сессий пользователей для последующего ИБ-анализа, а также непрерывный мониторинг рабочих параметров самой платформы.

«Нормативные предписания к процедурам авторизации в ГИС и на объектах КИИ планомерно ужесточаются. Мы отмечаем высокий спрос со стороны предприятий на инструменты, способные совместить надежную защиту данных с удобством для сотрудников. Внедрение строгой аутентификации по сертификатам на физических токенах в составе JaCarta Identity Provider помогает закрыть требования 117-го приказа ФСТЭК и нейтрализовать угрозы, связанные с компрометировкой обычных паролей», — подчеркнул менеджер по развитию бизнеса JMS/JAS/JIP компании «Аладдин» Станислав Винарский.

Читайте также: «Киберпогода»: Positive Technologies представила платформу для прогнозирования внешних угроз


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.