Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010 и технология U-Prove

Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010

Компания Microsoft объявила о выходе решения для управления учетными записями и идентификационной информацией пользователей Forefront Identity Manager (FIM) 2010. FIM является основной частью решения по управлению учетными записями и доступом пользователей к информационным ресурсам, которая обеспечивает более безопасный доступ как к «облачным» сервисам, так и к внутренним ресурсам, практически из любого места подключения к сети Интернет и с использованием различных типов устройств.

По сравнению со своим предшественником, Identity Lifecycle Manager 2007, новый FIM невероятно упрощает процессы управления идентификацией и доступом пользователей благодаря предоставлению портала самообслуживания пользователей и целому набору инструментов для администраторов, которые позволяют автоматизировать типовые задачи по управлению учетными записями, паролями, группами и списками рассылки, а также цифровыми сертификатами пользователей. FIM помогает создавать и контролировать политики доступа для сотрудников компаний, инфраструктура которых построена на платформе Windows, а также в гетерогенных средах. Кроме этого, FIM предоставляет собой среду, в которую можно интегрировать любые пользовательские решения. Таким образом, решение позволяет значительно увеличить эффективность системы управления учетными записями и доступом, снизить текущие расходы компаний на решение этих задач и увеличить производительность сотрудников.

«Новый Forefront Identity Manager 2010 предназначен для решения таких важных вопросов, как автоматизация управления учетными записями сотрудников и их доступом к различным приложениям. Эти вопросы напрямую связаны как с информационной безопасностью, так и с повышением эффективности работы сотрудников, так как помогает автоматизировать типовые процессы, а, следовательно, напрямую влияет на общую конкурентоспособность компании, - сказал Максим Скида, менеджер по маркетингу продуктов информационной безопасности Microsoft в России. – FIM 2010 является важной частью широкого портфеля решений Microsoft для обеспечения информационной безопасности, который полностью отвечает стратегии компании в области построения единой интегрированной системы информационной безопасности для бизнеса любого размера. В ближайшем будущем платформа Forefront позволит интегрировать в единый контур безопасности решения, разрабатываемые другими компаниями».

Одной из компаний, уже использующих FIM, является First American Title Insurance, которая автоматизировала процессы предоставления доступа к своим бизнес-приложениям для 14000 сотрудников. В результате компания значительно упростила процессы доступа сотрудников к необходимой им информации и приложениям, повысила прозрачность внутреннего аудита и обеспечила соответствие отраслевому стандарту безопасности Sarbanes-Oxley, а также снизила нагрузку на внутреннюю службу поддержки пользователей, что позволяет сэкономить $66000 в год.

FIM является важной частью инициативы Microsoft Business Ready Security, которая направлена на снижение рисков компаний и на повышение эффективности работы сотрудников при использовании информационных технологий.
Подробную информацию о выходе Forefront Identity Manager (FIM) 2010 можно получить по адресу: http://www.microsoft.com/forefront/identitymanager/en/us/default.aspx

Технология U-Prove

Компания Microsoft также анонсировала технологию U-Prove, которая представляет собой улучшенный набор криптографических средств и протоколов для обеспечения защиты идентификационной информации пользователей при работе с онлайн-сервисами в сети Интернет. Данная технология особенно важна для реализации безопасности персональных данных пользователей в рамках реализуемых в настоящий момент во многих странах мира программ электронного правительства и национальных электронных персональных карт граждан.

В основе технологии U-Prove лежит принцип использования идентификационного пакета (токена), содержащего минимум персональных данных пользователя. Благодаря этому пользователь предоставляет только ту информацию о себе, которая необходима для доступа к конкретному Интернет-сервису, и – ничего более. Тем самым U-Prove помогает обеспечить защиту персональной информации и предотвратить атаки со стороны кибер-преступников.

В разработке этой технологии компания Microsoft тесно сотрудничает с институтом The Fraunhofer Institute for Open Communication Systems (FOKUS), расположенном в Берлине. Fraunhofer-FOKUS является центром компетенции в области разработки системы электронного правительства и национальной системы электронных персональных карт граждан, а также поддерживает работу национальной системы цифровой аутентификации граждан Германии, которая будет запущена в течение 2010 года.

В настоящее время технология U-Prove доступна для ознакомления техническим специалистам. Более подробную информацию о технологии U-Prove и других технологиях Microsoft для управления идентификационной информацией можно посмотреть по адресу http://www.microsoft.com/presspass/events/rsa/VideoGallery.aspx.

Наталья Касперская извинилась перед Роскомнадзором за пост о сбое в рунете

Президент ГК InfoWatch, глава правления АРПП «Отечественный софт» и соосновательница «Лаборатории Касперского» Наталья Касперская извинилась перед Роскомнадзором за свой пост о причинах масштабного сбоя, который 3 апреля затронул банковские сервисы и СБП.

Напомним, в тот день пользователи массово жаловались на проблемы в работе Сбербанка, Т-Банка, ВТБ, Ozon Банка и сервиса доставки «Самокат».

На фоне этих неполадок Касперская написала в своём телеграм-канале, что, по её версии, причиной мог стать Роскомнадзор, который якобы слишком активно взялся за борьбу с VPN.

В своём первом комментарии она ссылалась на мнение знакомых технических специалистов и утверждала, что блокировка VPN без побочных эффектов для остального интернета практически невозможна.

По словам Касперской, VPN-тоннели глубоко встроены в сетевой трафик и используют протоколы, которые во многом пересекаются с теми, что применяют банки и другие легальные сервисы. Именно поэтому попытка ограничить такие механизмы могла привести к массовым сбоям.

Тогда же она довольно резко описала ситуацию, сравнив происходящее с «вражеским налётом», и даже посоветовала россиянам снять наличные и сохранять нужные страницы сайтов офлайн. Кроме того, она допустила, что официально в случившемся могут обвинить «внешних врагов».

Однако позже Касперская опубликовала новый пост, но уже с извинениями. Глава правления АРПП «Отечественный софт» сообщила, что Андрей Липов в личном разговоре объяснил ей: реальной причиной сбоя стали внутренние неполадки в системах Сбербанка.

Поскольку Сбербанк является системообразующим игроком и на его инфраструктуру завязаны другие банки, проблемы внутри этой системы сказались и на работе ряда финансовых сервисов, включая СБП.

В новом сообщении Касперская назвала Роскомнадзор «уважаемым ведомством» и признала, что сделала поспешные выводы. При этом полностью тему она не закрыла и заодно раскритиковала профильные органы за слабую публичную коммуникацию.

По её мнению, если бы Минцифры, Роскомнадзор или сам Сбербанк быстрее и подробнее объяснили, что именно произошло, пространство для слухов и догадок было бы куда меньше. Она отдельно отметила, что в тот же день министр цифрового развития Максут Шадаев говорил о блокировке VPN, и многие вполне логично связали это заявление со сбоем в банковской сфере.

Касперская также подчеркнула, что Роскомнадзор в этой ситуации выступает скорее исполнителем и не должен делать самостоятельные политические заявления. А вот более активного диалога с ИТ-сообществом, по её мнению, как раз не хватает со стороны Минцифры и правительства.

RSS: Новости на портале Anti-Malware.ru