Система аутентификации SecureLogin и электронный идентификатор Рутокен протестированы на совместимость

Система аутентификации SecureLogin и электронный идентификатор Рутокен протестированы на совместимость

Компании Rainbow Technologies и "Актив" объявили об успешном завершении тестирования на совместимость двух сертифицированных в России продуктов: системы аутентификации SecureLogin и электронного идентификатора Рутокен.

Система ActivIdentity SecureLogin SSO представляет собой технологию сквозной однократной аутентификации (SSO - single sing-on) корпоративного уровня. Ее основное назначение- решение вопросов использования и управления паролями в корпоративной среде, которая включает в себя большое количество приложений с независимой парольной системой аутентификации.

Сертифицированное ФСТЭК решение SecureLogin SSO обладает рядом важных характеристик, делающих его оптимальным для корпоративного и государственных секторов. Открытый скриптовый язык позволяет выполнить интеграцию с любыми приложениями по требуемому сценарию без внесения изменений в сами приложения. Интеграция со службами каталога позволяет выполнять централизованные настройки. Отсутствие серверной составляющей сокращает издержки на управление и резервирование "серверных" элементов.

Применение идентификатора Рутокен дает возможность заменить парольный доступ к ключевой информации на более современную и надежную двухфакторную авторизацию. В защищенной энергонезависимой памяти Рутокен хранится ключевая информация, на основе которой система SecureLogin разрешает или отказывает в доступе к хранилищу паролей пользователя. Эта информация защищена путем симметричного шифрования по российскому стандарту ГОСТ 28147-89. Электронный идентификатор Рутокен также имеет сертификаты ФСБ и ФСТЭК.

Как прокомментировал коммерческий директор Rainbow Technologies Дэян Момчилович: "На основе проведенной квалификации Рутокен для совместной работы с SecureLogin мы планируем выпустить абсолютно новый продукт. В скором будущем он будет поставляться компанией "Актив".

Совместное использование SecureLogin и Рутокен дает возможность построить комплексную систему аутентификации, решающую ряд важнейших задач в области информационной безопасности предприятия, таких как: аутентификация в Windows-сетях и приложениях, а также внедрение электронно-цифровой подписи и шифрование данных.

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru