Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010 и технология U-Prove

Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010

Компания Microsoft объявила о выходе решения для управления учетными записями и идентификационной информацией пользователей Forefront Identity Manager (FIM) 2010. FIM является основной частью решения по управлению учетными записями и доступом пользователей к информационным ресурсам, которая обеспечивает более безопасный доступ как к «облачным» сервисам, так и к внутренним ресурсам, практически из любого места подключения к сети Интернет и с использованием различных типов устройств.

По сравнению со своим предшественником, Identity Lifecycle Manager 2007, новый FIM невероятно упрощает процессы управления идентификацией и доступом пользователей благодаря предоставлению портала самообслуживания пользователей и целому набору инструментов для администраторов, которые позволяют автоматизировать типовые задачи по управлению учетными записями, паролями, группами и списками рассылки, а также цифровыми сертификатами пользователей. FIM помогает создавать и контролировать политики доступа для сотрудников компаний, инфраструктура которых построена на платформе Windows, а также в гетерогенных средах. Кроме этого, FIM предоставляет собой среду, в которую можно интегрировать любые пользовательские решения. Таким образом, решение позволяет значительно увеличить эффективность системы управления учетными записями и доступом, снизить текущие расходы компаний на решение этих задач и увеличить производительность сотрудников.

«Новый Forefront Identity Manager 2010 предназначен для решения таких важных вопросов, как автоматизация управления учетными записями сотрудников и их доступом к различным приложениям. Эти вопросы напрямую связаны как с информационной безопасностью, так и с повышением эффективности работы сотрудников, так как помогает автоматизировать типовые процессы, а, следовательно, напрямую влияет на общую конкурентоспособность компании, - сказал Максим Скида, менеджер по маркетингу продуктов информационной безопасности Microsoft в России. – FIM 2010 является важной частью широкого портфеля решений Microsoft для обеспечения информационной безопасности, который полностью отвечает стратегии компании в области построения единой интегрированной системы информационной безопасности для бизнеса любого размера. В ближайшем будущем платформа Forefront позволит интегрировать в единый контур безопасности решения, разрабатываемые другими компаниями».

Одной из компаний, уже использующих FIM, является First American Title Insurance, которая автоматизировала процессы предоставления доступа к своим бизнес-приложениям для 14000 сотрудников. В результате компания значительно упростила процессы доступа сотрудников к необходимой им информации и приложениям, повысила прозрачность внутреннего аудита и обеспечила соответствие отраслевому стандарту безопасности Sarbanes-Oxley, а также снизила нагрузку на внутреннюю службу поддержки пользователей, что позволяет сэкономить $66000 в год.

FIM является важной частью инициативы Microsoft Business Ready Security, которая направлена на снижение рисков компаний и на повышение эффективности работы сотрудников при использовании информационных технологий.
Подробную информацию о выходе Forefront Identity Manager (FIM) 2010 можно получить по адресу: http://www.microsoft.com/forefront/identitymanager/en/us/default.aspx

Технология U-Prove

Компания Microsoft также анонсировала технологию U-Prove, которая представляет собой улучшенный набор криптографических средств и протоколов для обеспечения защиты идентификационной информации пользователей при работе с онлайн-сервисами в сети Интернет. Данная технология особенно важна для реализации безопасности персональных данных пользователей в рамках реализуемых в настоящий момент во многих странах мира программ электронного правительства и национальных электронных персональных карт граждан.

В основе технологии U-Prove лежит принцип использования идентификационного пакета (токена), содержащего минимум персональных данных пользователя. Благодаря этому пользователь предоставляет только ту информацию о себе, которая необходима для доступа к конкретному Интернет-сервису, и – ничего более. Тем самым U-Prove помогает обеспечить защиту персональной информации и предотвратить атаки со стороны кибер-преступников.

В разработке этой технологии компания Microsoft тесно сотрудничает с институтом The Fraunhofer Institute for Open Communication Systems (FOKUS), расположенном в Берлине. Fraunhofer-FOKUS является центром компетенции в области разработки системы электронного правительства и национальной системы электронных персональных карт граждан, а также поддерживает работу национальной системы цифровой аутентификации граждан Германии, которая будет запущена в течение 2010 года.

В настоящее время технология U-Prove доступна для ознакомления техническим специалистам. Более подробную информацию о технологии U-Prove и других технологиях Microsoft для управления идентификационной информацией можно посмотреть по адресу http://www.microsoft.com/presspass/events/rsa/VideoGallery.aspx.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru