User Authentication

Zabezpieczenie dostępu pracowników do zasobów organizacji zarówno przy dostępie lokalnym jak i zdalnym (patrz sekcja Zdalny dostęp VPN). Centralne zarządzanie cyfrową tożsamością pracowników. Szeroka gama urządzeń uwierzytelniających – karta inteligentna, token USB, token OTP, inne metody uwierzytelniania. Dedykowane rozwiązania do adaptacji w systemach bankowości elektronicznej, np. do autoryzacji transakcji
User Authentication
No image
Settings
user-authentication
yes
Zawartość
Karty inteligentne, czytniki, tokeny USB

Thales oferuje wiele rodzajów kart, przeznaczonych do różnych zastosowań. Najbardziej powszechne są standardowe karty inteligentne (ang. smart card), które przez interfejs stykowy pozwalają wykorzystać znajdujący się na karcie cyfrowy certyfikat użytkownika w szerokim spektrum zastosowań, którym oprócz logowania do systemu operacyjnego może być szyfrowanie oraz podpisywanie poczty lub plików, czy uwierzytelnienie w połączeniu VPN. Thales oferuje również karty dualne, które dzięki zastosowaniu wewnętrznej anteny połączonej z chipem, pozwalają na dostęp do danych zarówno stykowo, jak i zbliżeniowo poprzez technologię NFC. W przedsiębiorstwach najpopularniejsze są karty hybrydowe, które oprócz modułu stykowego posiadają niezależny chip np. Mifare umożliwiający wykorzystanie karty z systemami regulacji czasu pracy czy kontroli dostępu fizycznego, np. do firmy, biura, pomieszczeń, gdzie nie można pozwolić na dostęp osób nieautoryzowanych. Takie konwergentne rozwiązanie pozwala na zaoferowanie jednej karty, która łącząc w sobie dostęp logiczny do systemów informatycznych oraz fizyczny do pomieszczeń stanowi pojedynczy identyfikator pracownika. We wszystkich przypadkach, gdzie zastosowanie karty nie jest możliwe, np. ze względu na brak możliwości użycia czytników kart, Thales oferuje tzw. eTokeny, które są kartami inteligentnymi w formie małego klucza USB. Dostępne są modele wyposażone w dotykowy czujnik, które wymagają fizycznej obecności użytkownika (ang. proof of presence, presence detection). Rozwiązania Thales pozwalają uzyskać zgodność z regulacjami takimi jak eIDAS, GDPR (RODO) posiadając certyfikacje takie jak Common Criteria, QSCD czy FIPS 140-2 Level 3. Oprogramowane, które jest dostępne wraz z kartami firmy Thales, zapewnia ich wykorzystanie przez wiele systemów operacyjnych i aplikacji, pozwala oszczędzać zasoby i czas, usprawniając zarządzanie kartami i przechowanymi na nich cyfrowymi poświadczeniami użytkowników.

SafeNet Trusted Access

SafeNet Trusted Access (STA) jest nowoczesnym systemem silnego uwierzytelniania i zarządzania dostępem użytkowników do wielu systemów i aplikacji. Jest bardzo przydatny do zabezpieczenia zdalnego dostępu pracownika do zasobów firmy, ale nie jest to jego jedyne zastosowanie. Producent przetestował i udokumentował integrację z ponad 300 rozwiązaniami firm trzecich wliczając w to zarówno produkty instalowane w sieci u klienta jak również usługi online np. Office 365. STA integruje się też z wieloma rozwiązaniami i bezpieczeństwa w ofercie Clico. STA zabezpiecza również logowanie użytkownika do komputera, chroniąc jego tożsamość od samego początku. Logowanie do kolejnych aplikacji jest automatyzowane dzięki Smart SSO, które analizuje między innymi kto uzyskuje dostęp, z jakiej lokalizacji, z jakiego urządzenia oraz do jakiej aplikacji i wymaga odpowiedniej metody uwierzytelnienia, adekwatnej do ryzyka związanego z danym dostępem użytkownika. Dostęp do kolejnych aplikacji ułatwia też wbudowany w STA portal użytkownika. STA wspiera wiele metod uwierzytelniania, m.in.: hasło domenowe, kerberos, hasło jednorazowe (ang. OTP – One Time Password) generowane przez token sprzętowy lub programowy, w tym Push OTP, biometrię, certyfikat cyfrowy oraz inne metody nie wymagające tokena, np. grIDsure oraz hasło jednorazowe wysyłane przez sms lub email. Dzięki wszystkim tym cechom STA umożliwia wprowadzenie silnego uwierzytelniania oraz zarządzania dostępem wszędzie tam, gdzie jest to potrzebne, niezależnie od tego czy potrzeba zabezpieczyć dostęp pracowników, kontrahentów czy obywateli. STA zostało zaprojektowane i stworzone w celu usprawnienia zarządzania tożsamością w chmurze, wyeliminowania używania wielu kłopotliwych w utrzymaniu i zarządzaniu haseł administratorów oraz użytkowników. STA zapewnia intuicyjny panel zarządzania, z podglądem na zdarzenia w obrębie wszystkich aplikacji, dzięki czemu organizacja ma pewność, że użytkownik o właściwym poziomie zaufania ma dostęp do właściwej aplikacji.