IDM УИД | Identity and Access Management Authentication Management Systems Управление идентификацией и доступом Системы аутентификации | В закладках ниже представлены данные о системах аутентификации, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах. Wiki-центр TAdviser приглашает редактора технологического блока Информационные системы аутентификации. | ||
Сегодня не существует операционных систем и, вероятно, приложений, требующих доступа к каким-то ресурсам, где пользователю не придется пройти процедуру аутентификации перед началом работы. Точно также, в локальных или распределенных вычислительных средах, сетевые ресурсы зачастую требуют аутентификации от своих «коллег по металлу» или программной среде. Аутентификация (от англ. - authentication) - проверка принадлежности субъекту доступа предъявленного им идентификатора. Наиболее актуальны три типа аутентификации: «человек – компьютер», «компьютер – компьютер» и «человек – человек».
Использование IDM-решения подразумевает наличие полномасштабной корпоративной ролевой модели пользователей. В ней учитываются все информационные активы предприятия, а также описываются бизнес-роли персонала и порядок доступа для каждой из них к каждому активу. При этом согласование модели, как правило, сопряжено с большими трудностями из-за противоречивых требований к ней со стороны разных структур и подразделений компании. Создание ролевой модели часто приводит к необходимости изменения бизнес-процессов предприятия — задаче гораздо более масштабной, чем внедрение любой ИТ- или ИБ-системы. Нередко у участников проекта внедрения накапливается такая усталость, что они просто сворачивает его, так и не реализовав в изначально задуманном масштабе. По оценкам компании Solar Security объем мирового рынка IDM оценивается в $6,1 млрд (+15% по сравнению с 2013 годом). Согласно прогнозам, в 2015 году сегмент IDM покажет положительную динамику на уровне 16%. По мнению аналитиков дни обычных паролей и пин-кодов сочтены. В обозримом будущем безопасная аутентификация пользователя будет невозможна без использования дополнительных аппаратных средств типа USB-токенов и сканеров отпечатков пальцев. Используемые в масштабах всего интернета, классические пароли уже перестают отвечать современным требованиям по защите информации. Возможно, в будущем получат распространение и методы авторизации, использующие технологию NFC. Кроме того, Intel, AMD и Microsoft активно продвигают технологии распознавания лиц и голоса с целью их использования для авторизации клиента. Потребность в IDM-системах есть у всех компаний, в которых работает более 500 человек, поскольку неавтоматизированное управление доступом в таких структурах приводит к высоким накладным расходам и ИБ-ошибкам вследствие ручного администрирования.
|
Статьи
- Потери банков от киберпреступности
- Информационная безопасность (рынок России)
- Информационная безопасность в банках
- Сбербанк (информационная безопасность)
- Кибервойна России и Украины
- Мошенничество с банковскими картами и платежами
- CISO Абсолют Банка Руслан Ложкин: Зачем нам 20 SIEM или 20 NGFW Нам не хватает экосистемности
- Информационная безопасность в компании
- Киберпреступность и киберконфликты : Россия
- Потери от киберпреступности
Новости
- В Avanpost MFA+ 1.11 доступен беспарольный способ аутентификации по QR-коду
- PayControl совместим с "Ред ОС"
- Вышла обновленная версия комплекса ИБ "Сакура" 2.33.5
- ЦБ: За первый квартал мошенники похитили у россиян 4,3 млрд рублей
- Вышла версия IdM-системы Solar inRights 3.4
- Российский ИБ-рынок за год вырос на 35%
- Центр кибербезопасности УЦСБ и "Атомик Софт" протестировали программную платформу для автоматизации объектов КИИ
- ЦБ РФ сообщил о смене тактики хакеров при атаках на банки. Схемы
- Как изменились кибератаки на Сбербанк в 2023 году. Статистика на гигантских цифрах
- Продукт Indeed AM совместим с ОС "Роса Хром"
Без привлечения консультанта или нет данных
Индид, Indeed (ранее Indeed ID)
Инфосистемы Джет
ДиалогНаука
Softline (Софтлайн)
Другие
Без привлечения консультанта или нет данных
Card Security (Кард Сек)
Национальный аттестационный центр (НАЦ)
СэйфТек (SafeTech)
Softline (Софтлайн)
Другие
Индид, Indeed (ранее Indeed ID)
Без привлечения консультанта или нет данных
Информзащита
Национальный аттестационный центр (НАЦ)
Солар (ранее Ростелеком-Солар)
Другие
№ | Подрядчик | Проектов в отрасли |
---|---|---|
1 | Без привлечения консультанта или нет данных | |
2 | Индид, Indeed (ранее Indeed ID) | |
3 | Инфосистемы Джет | |
4 | ДиалогНаука | |
5 | Softline (Софтлайн) | |
6 | Информзащита | |
7 | Leta IT-company | |
8 | FalconGaze (Фалконгейз) | |
9 | Digital Security (Диджитал Секьюрити) | |
10 | Deiteriy (Дейтерий) |
Выбор подрядчика по названию
№ | Компания | Город | Количество проектов |
---|---|---|---|
1 | СэйфТек (SafeTech) | Москва | 19 |
2 | Солар (ранее Ростелеком-Солар) | Москва | 12 |
3 | Сканпорт АйДи (Scanport) | Москва | 8 |
4 | Системный софт (Сиссофт, SysSoft) | Москва | 4 |
5 | Статус Комплайнс (Status Compliance) | Москва | 1 |
6 | С-Терра СиЭсПи (S-Terra CSP) | Москва | 1 |
7 | Сбербанк | Москва | 1 |
8 | СевенПро, 7Pro (ранее - Регионком) | Москва | 1 |
9 | Северсталь-Инфоком | Череповец | 1 |
10 | Селектел (Selectel) | Санкт-Петербург | 1 |
11 | Сигнал-КОМ | 1 | |
12 | Синимекс (Cinimex) | Москва | 1 |
13 | Системы информационной безопасности (СИБ) | Новосибирск | 1 |
14 | Ситроникс Информационные Технологии | Москва | 1 |
15 | СКАУТ | Санкт-Петербург | 1 |
16 | СофтЭксперт | Тула | 1 |
17 | Союзэкспертиза | Москва | 1 |
18 | Спектрасофт (Spectrasoft) | Москва | 1 |
Подрядчики-лидеры по количеству лицензий
Avanpost (Аванпост) (44000)
Индид, Indeed (ранее Indeed ID) (32199)
Северсталь-Инфоком (30000)
Gemalto (6050)
АйДи - Технологии управления (6000)
Другие (7776)
Данные не найдены
Данные не найдены
Данные не найдены