Aladdin и SafeLine анонсировали выход сертифицированной операционной системы Linux XP с поддержкой eToken PRO

Aladdin и SafeLine анонсировали выход сертифицированной операционной системы Linux XP с поддержкой eToken PRO

Основной целью сотрудничества Aladdin и SafeLine является реализация полнофункциональной поддержки в Linux XP персонального средства строгой аутентификации и хранения ключевых данных – eToken PRO. Интеграция технологий позволит партнерам сформировать уникальное продуктовое предложение, ориентированное на государственный сектор, а так же на кредитно-финансовый и телекоммуникационный рынки. Совместное решение призвано обеспечить высокий уровень защиты от несанкционированного доступа к конфиденциальной информации и персональным данным, хранящимся и обрабатываемым в информационных системах российских компаний. Важным преимуществом совместного решения Aladdin и SafeLine станет наличие сертификатов ФСТЭК на все компоненты, входящие в его состав.

 
Linux XP – российская ОС, известная дружелюбным привычным для пользователей Windows интерфейсом и наличием в комплекте всех необходимых для работы программ, включая офисные приложения. Благодаря встроенному в дистрибутив эмулятору Wine, под Linux XP работают программы, написанные для Windows-платформ. Настройки в Linux XP осуществляются привычным образом без использования командной строки. Сегодня в продуктовую линейку Linux XP входят: домашняя версия ОС, корпоративная, защищенная, терминальная и серверная.
 
В настоящее время проводится сертификация защищенной версии продукта Linux XP Secure Edition во ФСТЭК по уровню безопасности до 1Г включительно. Данный шаг позволит использовать новую ОС в информационных системах, обрабатывающих конфиденциальную информацию и персональные данные.
 
Объединение возможностей Linux XP и eToken позволит пользователям существенно повысить уровень безопасности, в том числе за счёт отказа от использования паролей, которые можно подобрать, подсмотреть, подслушать или похитить каким-либо другим способом. Являясь персональным средством аутентификации и хранения данных, eToken аппаратно поддерживает работу с цифровыми сертификатами и электронной цифровой подписью (ЭЦП). Кроме того, он может выступать в качестве единой корпоративной карты, служащей для визуальной идентификации сотрудника, для доступа в помещения, для входа в компьютер, в сеть, для доступа к защищенным данным, для защиты электронных документов (ЭЦП, шифрование), для установления защищенных соединений (VPN, SSL), для проведения финансовых транзакций. Стоит добавить, что на российском рынке eToken был первым средством аутентификации, получившим сертификат ФСТЭК по классу безопасности до 1Г включительно.
 
Михаил Савельев, генеральный директор компании SafeLine, рассказал, что «Linux XP Secure Edition уже поддерживает eToken для аутентификации пользователей при входе в ОС. В ближайших планах - реализация более полной поддержки eToken: для электронной цифровой подписи, построения VPN и т.д. по всему спектру решений eToken и для всей линейки продуктов Linux XP». 
 
«eToken был и остаётся чемпионом по масштабу реализации поддержки различных платформ мировых вендоров и отечественных разработчиков. Но до сих пор ни одна *nix–подобная сертифицированная операционная система не отличалась совместимостью с сертифицированным средством аутентификации, и, соответственно, не могла использоваться для защиты конфиденциальной информации. Благодаря, нашему партнерству с SafeLine - Linux XP станет первой защищенной платформой и обеспечит для заказчиков возможность использования привычной для них ОС с повышенным уровнем информационной безопасности» - добавил Игорь Гонебный, менеджер по работе с технологическими партнерами компании Aladdin. 

BI.ZONE PAM перевела привилегированный доступ на биометрию

Пароль от привилегированной учётной записи — слишком ценный трофей, чтобы доверять его памяти пользователя. В версии 2.6 платформы BI.ZONE PAM появился беспарольный доступ к корпоративным ресурсам через Device Flow. Для входа пользователь получает ссылку в интерфейсе системы, открывает её в браузере и подтверждает личность с помощью аппаратного токена, биометрии или Face ID.

Пароль вводить и передавать по сети не требуется, поэтому фишингу, перебору и перехвату учётных данных становится заметно сложнее испортить компании день.

По данным BI.ZONE, паролями защищены 73% привилегированных учётных записей, сертификатами — только 27%. При этом более половины организаций не контролируют жизненный цикл таких аккаунтов. Они могут годами оставаться активными после смены владельца или увольнения сотрудника — настоящий цифровой пансион для забытых доступов.

В новой версии BI.ZONE PAM эту лавочку решили прикрыть. Платформа автоматически блокирует учётные записи, если ими долго не пользуются или превышено допустимое число неудачных попыток входа.

Механизм беспарольной аутентификации, как утверждает разработчик, соответствует требованиям приказа ФСТЭК России № 117 к усиленной и строгой аутентификации привилегированных пользователей.

Заодно разработчики закрутили гайки для SSH-сессий. Администратор может отдельно разрешать или запрещать передачу файлов по SCP и SFTP. По умолчанию копирование заблокировано: нет явного разрешения — файл никуда не едет.

Изменился и аудит неинтерактивных SSH-подключений, включая запуск плейбуков Ansible. Вместо пустоватых видеозаписей система теперь формирует текстовый лог с таймлайном, командами, результатами и сведениями о переданных файлах. За сессией можно наблюдать в реальном времени и при необходимости оборвать её.

Идея обновления проста: меньше паролей, забытых аккаунтов и невидимых действий. Привилегии должны заканчиваться вместе с задачей, а не жить собственной жизнью.

RSS: Новости на портале Anti-Malware.ru