Ключевые носители как...

12
Ключевые носители как продукт Анализ мнений аккредитованных УЦ и перспективы расширения рынков сбыта Группа компаний ISBC

Transcript of Ключевые носители как...

Page 1: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Ключевые носители как продукт Анализ мнений аккредитованных УЦ и перспективы расширения рынков сбыта

Группа компаний ISBC

Page 2: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

• Разработчик и производитель средств ИБ (бренд ESMART®); • Дистрибьютор оборудования для работы со смарт-картами и RFID; • Производитель всех типов контактных и бесконтактных смарт-карт; • На рынке с 2002 года.

Page 3: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Бренд ESMART

• Ключевые носители в виде USB-токена, а также в формате смарт-карты • Готовые решения в области информационной безопасности

Page 4: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Результаты опроса УЦ Какие качества ключевых носителей являются наиболее важными для вас?

Page 5: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Дополнительные рынки сбыта

Использование ключевых носителей вместо паролей на популярных сайтах,

почтовых сервисах, соцсетях, SaaS-решениях

Обеспечение информационной безопасности на предприятии

Page 6: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Возможная архитектура решения для массового рынка двухфакторной аутентификации

Пользователь

IdP (Identity Provider) SP (Service Providers)

Доверительные отношения

Общение по протоколам: OpenID, SAML2, OAuth

?

Page 7: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Демонстрация web-аутентификации

Page 8: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Проблемы реализации

• Нет существующего русскоязычного IdP онлайн-сервиса • Инертность владельцев существующих онлайн-сервисов

Page 9: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

ИБ для корпоративного рынка: управление доступом

Проблематика: С ростом штата компании и увеличением количества информационных систем существенно снижается эффективность управления доступом к информационным ресурсам. • Увеличение рисков потерь от реализации угроз ИБ • Затрудненность контроля за правами доступа

пользователей • Увеличение рутинной работы системных

администраторов

Page 10: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Модель управления доступом пользователей в корпоративной среде

Page 11: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

«ИКЕА» в области ИБ SSO

Single Sign-On CMS

Card Management System

IDM Identity Management

Пользователи недовольны необходимостью запоминать много паролей. ИБ не довольно неисполнением пользователями парольной политики.

В организации используется большое количество ключевых носителей и сертификатов.

На заведение нового сотрудника и предоставления прав доступа тратится большое количество времени. В компании нет четкого понимания у какого сотрудника доступ к каким ресурсам имеется.

Avanpost SSO Avanpost PKI Avanpost IDM

Indeed AM Indeed CM

HID ActivID

Page 12: Ключевые носители как продуктpki-forum.ru/files/files/archive_2013/26_Kozhemyakin.pdf · SSO Single Sign-On CMS Card Management System IDM Identity Management

Спасибо за внимание!

Группа компаний ISBC Кожемякин Никита Михайлович

E-mail: [email protected]

www.isbc.ru www.esmart.ru