Разработчики: | Аладдин Р.Д. (Aladdin R.D.) |
Дата премьеры системы: | 2020/06/18 |
Дата последнего релиза: | 2023/08/10 |
Технологии: | ИБ - Аутентификация |
Содержание |
Основные статьи:
Aladdin 2FA - мобильное приложение для генерации одноразовых паролей, позволяющее расширить возможности сервера аутентификации JaCarta Authentication Server (JAS)
2023
Версия 1.2.2.32 для ОС «Аврора» с функцией пуш-аутентификации
Компании Аладдин и «Открытая мобильная платформа» 10 августа 2023 года сообщили о выходе обновлённой версии Aladdin 2FA для ОС – 1.2.2.32 для усиления безопасности мобильной операционной системы.
Приложение Aladdin 2FA превращает мобильные телефоны с ОС Аврора в OTP или PUSH-токен. Приложение полностью совместимо c другими продуктами компании Аладдин: JAS, JMS, SecurLogon и позволяет реализовать аутентификацию на серверном и десктопном оборудовании с различными российскими и зарубежными ОС.«Группа Астра» в свободном доступе опубликовала курс по российской службе каталога ALD Pro для обучения администраторов
Добавлением в версии приложения 1.2.2.32 стала функция пуш-аутентификации: интерактивный способ входа, позволяющий подтвердить аутентификацию прямо в приложении Aladdin 2FA в ОС Аврора. Такой способ аутентификации может применяться в различных корпоративных информационных системах и сервисах. При этом пользователь видит, откуда поступает запрос на вход, и может самостоятельно решить: предоставлять доступ или нет. Это особенно важно в том случае, когда были скомпрометированы идентификационные данные пользователя.
Возможны следующие сценарии использования пуш-аутентификации: защита подключения к шлюзам удалённого доступа и рабочих столов, корпоративным системам (CRM, порталы, электронная почта и т.д), веб-приложениям, сайтам и облачным сервисам, VDI и VPN.
Выпуск приложения компании Аладдин 2FA оказался особенно актуальным на фоне стремления защитить корпоративных пользователей от кражи информации и утечек персональных данных. Релиз прошёл тестирование на качество, и производитель гарантирует полную поддержку этой версии, а также всех последующих.
Функция двухфакторной аутентификации достаточно востребована у наших заказчиков. Мы рады, что компания Аладдин развивает свои продукты для устройств с ОС Аврора, и приветствуем появление качественных решений. Обновленное приложение Aladdin 2FA действительно делает процесс аутентификации гораздо более удобным и безопасным, — прокомментировал Максим Пискарёв, директор по развитию экосистемы «Аврора». |
Поддержка функции ручной регистрации аутентификаторов
30 января 2023 года компания "Аладдин Р.Д." сообщила о выходе обновления мобильного приложения Aladdin 2FA. Обновлённая версия мобильного приложения Aladdin 2FA уже доступна в App Store, Play Market, App Gallery, RuStore, RuMarket и NashStore.
Aladdin 2FA – программное решение для двухфакторной аутентификации, разворачиваемое совместно с JaCarta Authentication Server (JAS).
Оно состоит из мобильного приложения и сервиса, разворачиваемого в инфраструктуре заказчика. Мобильное приложение реализует функции генератора одноразовых паролей (OTP) и PUSH-аутентификатора. Оно позволяет получить доступ к корпоративному VPN, удалённому рабочему столу, корпоративным системам (электронная почта, корпоративные порталы, CRM) и т.д.
Aladdin 2FA реализует функцию безопасной передачи пользовательского аутентификатора на этапе регистрации, позволяет использовать PUSH-аутентификацию в качестве второго фактора, а также позволяет получить полный контроль над пользовательскими мобильными аутентификаторами: выпускать неклонируемые аутентификаторы, отслеживать статус их активации, удалять их из памяти мобильного устройства прямо из консоли JAS.
Обновленные функции:
- Поддержана функция ручной регистрации аутентификаторов (без сканирования QR-кода);
- Существенно улучшена стабильность доставки PUSH-уведомлений на мобильные устройства.
2022: Aladdin 2FA с поддержкой ОС "Аврора"
Для мобильной ОС "Аврора" появилось приложение для генерации одноразовых паролей Aladdin 2FA. Об этом 15 декабря 2022 года сообщили в компании «Открытая мобильная платформа». Приложение позволит работать с сервисами аутентификации на основе OTP.
Мобильное приложение Aladdin 2FA – это часть программного решения для двухфакторной аутентификации, разворачиваемое совместно с JaCarta Authentication Server (JAS). Решение реализует функцию безопасной передачи пользовательского аутентификатора (OTP, о англ. One Time Password) на этапе регистрации, а также предоставляет полный контроль над пользовательскими мобильными аутентификаторами: выпуск неклонируемых аутентификаторов, отслеживание статуса их активации.
Aladdin 2FA совместно с JaCarta Authentication Service обеспечивает защиту аутентификатора на этапе передачи его пользователю:
- пользователь получает свой аутентификатор по защищенному каналу;
- выпускаемый аутентификатор может быть установлен только на одно устройство;
- выпущенный аутентификатор невозможно клонировать или передать на другое устройство.
В Aladdin 2FA реализована защита передаваемого пользователю секрета. Aladdin 2FA передаёт секрет иначе, чем это делают открытые системы – секрет передаётся по зашифрованному каналу, в ответ на запрос от пользователя. Вместо секрета пользователь получает приглашение на регистрацию. Приглашением можно воспользоваться только один раз. Обеспеченные меры не позволят злоумышленнику вмешаться в процедуру регистрации пользователя для перехвата его секрета, – уточнили в компании-разработчике продукта "Аладдин Р.Д.". |
Мобильное приложение Aladdin 2FA поддерживает все распространенные стандарты формирования одноразового пароля: TOTP (RFC 6238) и HOTP (RFC 4226). Помимо использования совместно с JAS, мобильное приложение Aladdin 2FA может использоваться как аутентификатор со всеми поддерживающими OTP-аутентификацию сервисами, так как позволяет работать в стандартном, незащищенном режиме.
На декабрь 2022 года Aladdin 2FA оснащен поддержкой следующих ОС:
- iOS 12 и выше
- Android 8 и выше
- "Аврора" 4 и выше
- Ubuntu 18.04.4 LTS
- Astra Linux 1.6
Заказчик | Интегратор | Год | Проект |
---|---|---|---|
- Инфосистемы Джет | Аладдин Р.Д. (Aladdin R.D.) | 2023.06 | |
- Астра Группа компаний | Аладдин Р.Д. (Aladdin R.D.) | 2023.05 | |
- Открытие НПФ (ранее Лукойл-гарант НПФ) | ITProtect (Инфозащита) | 2023.02 |
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (848)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
СэйфТек (SafeTech) (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (471, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Konica Minolta (Коника Минолта) (1, 1)
Shenzhen Chainway Information Technology (1, 1)
ГК ОТР (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
СэйфТек (SafeTech) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
IT-Lite (АйТи Лайт) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
1IDM (АйТи Солюшнз) (1, 1)
Right line (Райт лайн) (1, 1)
VK (ранее Mail.ru Group) (1, 1)
Другие (7, 7)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 23
Avanpost IDM Access System - 20
Другие 270
PayControl - 3
МегаФон Мобильный ID - 2
JaCarta Authentication Server (JAS) - 1
ОТР.Опора - 1
Multifactor Сервис многофакторной аутентификации - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1