Пресс-релизы // » Добавить пресс-релиз

Avanpost FAM — первая в России универсальная система единого входа в информационные системы для любых крупных организаций, всех категорий сотрудников и всех видов корпоративного ПО

Аванпост — ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) — объявляет о выпуске нового программного продукта Avanpost FAM (Federated Access Manager), не имеющего аналогов на российском рынке. Это ПО представляет первостепенный интерес для любых крупных организаций, включая министерства, ведомства и другие органы власти, госкомпании, муниципальные образования, вертикально-интегрированные предприятия, холдинговые структуры, компании, являющиеся центрами или участниками партнерских кластеров, обычные и сетевые коммерческие предприятия.

Сегодня любой такой организации, каковы бы ни были масштаб и профиль ее деятельности, специфические требования к процессам аутентификации пользователей всех уровней полномочий в корпоративной ИС, а также особенности ИТ-ландшафта, необходима надежная, гибкая масштабируемая система единого входа (SSO), распространяющаяся на все виды ПО. — от самого современного до унаследованного. Avanpost FAM позволяет создавать такие системы, совмещая самые жесткие требования к ИБ с удобством для пользователей и повышением продуктивности их работы. При этом надобность в других решениях класса SSO отпадает.

Отметим, что Avanpost FAM обеспечивает однократную аутентификацию для ПО, предоставляемого как самой организацией, так и ее доверенными партнерами. В обоих случаях аутентификационные данные сотрудников не выходят за периметр организации.

Avanpost FAM — это импортонезависимое ПО, позволяющее организации-заказчику выполнить все требования центральных и отраслевых регуляторов. В частности, исключить размещение персональных данных пользователей на зарубежных серверах при использовании иностранных SaaS-решений.

Что дает Avanpost FAM?

Система единого входа, созданная с помощью Avanpost FAM, охватывает все применяемые сегодня архитектуры Enterprise-ПО, включая: размещаемые на собственных мощностях (on-premise) и «облачные» (SaaS) Web-приложения, мобильные приложения, а также традиционное корпоративное ПО с устанавливаемыми десктопными клиентскими приложениями (как с толстыми, так и с тонкими клиентами), унаследованное программное обеспечение любой архитектуры.

Универсальная инфраструктура SSO, на основе которой предприятие-заказчик предоставляет своим сотрудникам единый сервис однократной аутентификации, бесшовно вписывается в ИТ-ландшафт современных ИС, гладко взаимодействуя с системами управления каталогами MS Active Directory (AD) или аналогичными решениями на основе ПО Open Source. При этом Avanpost FAM значительно повышает надежность аутентификации за счет совместного применения многофакторной аутентификации и сложных политик аутентификации. С помощью таких политик организация может решать множество задач, например, предусмотреть разные процедуры и наборы факторов аутентификации для разных категорий сотрудников, ввести корпоративные стандарты аутентификации и обеспечить их соблюдение, выполнить требования регуляторов и др.

Avanpost FAM умеет работать практически с любыми факторами аутентификации, включая: физические факторы (ключевые носители, смарт-карты считыватели биометрических данных, и считыватели меток); одноразовые коды (SMS, TOTP, HOTP, messengers); сертификаты и ЭП (электронную подпись); данные среды, полученные от сетевого окружения, СКУД и из других источников; и аутентификацию средствами домена (SPNEGO/Kerberos). Отметим, что Avanpost FAM позволяет компании внедрить единые пропуска сотрудников, которые можно использовать как для контроля прохода на территорию предприятия, так и в качестве дополнительного фактора аутентификации в корпоративных ИС и в прикладном ПО.

До появления Avanpost FAM крупным организациям для реализации функций SSO приходилось создавать и сопровождать сложный набор ИБ-решений. В итоге, подавляющее большинство организаций останавливалось на уровне аутентификации с помощью домена MS AD, что плохо, как минимум, ввиду большого штата администраторов, имеющих практически неограниченные права в информационных системах. Применение же многофакторной аутентификации на основе проприетарных западных ИБ-решений требовало неприемлемых для большинства российских организаций эксплуатационных расходов, а также приводило к размещению аутентификационных данных сотрудников за пределами РФ, что является грубым нарушением действующей нормативной базы РФ и неустранимым источником санкционных и иных рисков.

Avanpost FAM устраняет все эти проблемы. Один программный продукт дает организации-заказчику самые совершенные технологии аутентификации (для всех видов ПО), позволяет значительно снизить расходы и устранить наиболее опасные уязвимости в системе SSO, а также выполнить требования регуляторов (ФСТЭК РФ, ФСБ РФ, ЦБ РФ и др.) в части парольных политик и аутентификации. Одновременно повышается не только уровень информационной безопасности, но и удобство пользователей. А финансово-экономические показатели подсистемы SSO и всей системы ИБ существенно улучшаются.

Технические подробности

В Avanpost FAM функцию SSO для всех видов корпоративного ПО обеспечивает единое ядро аутентификации, использующее современные протоколы аутентификации (OpenID, OpenID Connect, OAuth и SAML) и архитектуру IdP (identity provider). В роли IdP Avanpost FAM принимает разрешающие или отклоняющие решения по запросам на аутентификацию, поступающих от всех видов ПО. Сложившиеся долгосрочные тренды в создании нового корпоративного ПО и миграции с унаследованного ПО показывают, что именно такой подход намного выгоднее и перспективнее для организации-заказчика, чем сохранение приверженности технологиям, сложившимся в сфере Enterprise SSO в доинтернетовскую эпоху.

Современные корпоративные web-приложения и SaaS-сервисы изначально поддерживают архитектуру IdP и указанные протоколы аутентификации. В таком ПО очень просто указать Avanpost FAM в качестве IdP. Причем настроить аутентификацию через Avanpost FAM можно не только для ИС на базе ПО, размещенного на собственных серверах организации-заказчика, но и в SaaS-приложениях. Средствами Avanpost FAM можно обеспечить аутентификацию с должными уровнями защиты, контроля и гарантии в условиях распределенной инфраструктуры, часто предоставляемой сотрудникам организации-партнера и/или другими предприятиями, входящими в холдинговую структуру. Как при обычной, так и при федеративной аутентификации (два последних сценария) Avanpost FAM сделает все необходимые проверки, применит принятые в организации политики ИБ, запросит от пользователя нужные в данном случае факторы аутентификации, проверит их и примет окончательное решение по поступившему запросу. Результат аутентификации пользователя будет возвращен той ИС, от которой поступил запрос на аутентификацию. И в зависимости от результата аутентификации, ИС будет принимать решение о предоставлении ресурсов ИС пользователю.

Новое корпоративное ПО, имеющее традиционную архитектуру, также зачастую использует инструменты аутентификации, пришедшие из Интернет. Это устойчивый тренд. Но если поддержки этих стандартов нет, ее нетрудно реализовать, доработав функцию аутентификации данного ПО с использованием библиотек, существующих для всех популярных языков программирования.

С помощью Avanpost FAM к системе единого входа не трудно подключить и унаследованное ПО. Здесь имеются две возможности. С унаследованными web-приложениями Avanpost FAM может работать в режиме Reverse Proxy – в этом случае система выступает в роли посредника, модифицирующего запросы от пользователя к приложению и обратно по настроенным для этого приложения сценариям. Для аутентификации в десктопной программе на АРМ используется легковесный Агент из состава Avanpost FAM. Агент позволяет обеспечить и реализовать многофакторную аутентификацию как при входе в ОС, так и при работе пользователя в сеансе ОС. При запуске десктопного приложения Агент идентифицирует и перехватит окно входа программы, которая подключена к Avanpost FAM, и проверит достаточность предоставленной пользователем цепочки факторов аутентификации. Если пользователь аутентифицирован по требуемому набору факторов в соответствии с политиками и может получить доступ к приложению – Агент безопасно загрузит и подставит данные в окно приложения за пользователя, тем самым выполнив аутентификацию. Для манипуляций с этим окном агент использует компактные шаблоны, настраиваемые для каждого приложения прямо в административном интерфейсе Avanpost FAM. Соответственно, подключение десктопного приложения обычно сводится к настройке шаблона и не требует программирования.

Контактное лицо: Анна
Компания: Аванпост
Добавлен: 16:30, 16.06.2020 Количество просмотров: 292
Страна: Россия


Платформа «Боцман Клик» в рейтинге российских платформ Kubernetes 2024, SMART technologies, 16:17, 24.04.2024, Россия11
Платформа «Боцман Клик», созданная компанией SMART technologies SOFT, вошла в пятерку лидеров рейтинга российских платформ Kubernetes 2024, анонсированного Market.Cnews. Аналитики ИТ-маркетплейса провели сравнение представленных на рынке решений по количеству внедрений, характеристикам, экспертизе вендора и другим параметрам.


Эксперт предложил возродить систему наставничества для студентов по ТИМ-специальностям, ГК «А101», 14:48, 24.04.2024, Россия48
Для студентов архитектурных, инженерных и ИТ-специальностей, которые хотят развиваться в области технологий информационного моделирования в строительстве (ТИМ) необходимо дать возможность проходить оплачиваемую производственную практику в действующих проектных институтах.


RBI продаст на аукционе коммерческие помещения в двух районах Петербурга, RBI, 01:49, 24.04.2024, Россия113
Группа RBI проведет аукцион по продаже девяти встроенных коммерческих помещений в жилых проектах «Струны» и «Куинджи». Стоимость лотов начинается от 14,8 млн рублей.


Доступность финансовой поддержки - фундамент для развития бизнеса, Фонд содействия кредитованию малого и среднего бизнеса Санкт-Петербурга, 20:59, 22.04.2024, Россия215
В 2023 году по объему поддержки МСП льготными микрозаймами и поручительствами Санкт-Петербург вошел в десятку регионов-лидеров.


«Газинформсервис» открыл собственный Аналитический центр кибербеза, Газинформсервис, 02:42, 22.04.2024, Россия275
В Технологическом кластере ЛОМОНОСОВ завершился CISO-Forum 2024, в рамках которого компания «Газинформсервис», титульный партнер события, объявила об открытии собственного Аналитического центра кибербезопасности и рассказала о новом уникальном продукте Efros DefOps в разрезе сетевой безопасности.


В VizorLabs разработали технологию оценки состояния зимних автодорог с помощью компьютерного зрения, VizorLabs, 02:39, 22.04.2024, Россия283
Необходимость разработки цифрового решения была продиктована низкой эффективностью ручного мониторинга и сложными погодными условиями Крайнего Севера.


Банк ТКБ оптимизировал работу с документами с Dynamika Электронный архив, Dynamika, 02:37, 22.04.2024, Россия275
Банк ТБК внедрил новое IT-решение Dynamika Электронный архив. Решение от компании Динамика, резидента Сколково, помогает банку автоматизировать и структурировать работу с документами. Теперь сотрудники ТКБ могут оперативно искать нужные файлы, следить за их актуальностью, оперативно оповещать клиентов и обновлять данные в случае истечения срока годности.


Филиалы АО "Желдорреммаш" приняли участие в региональном этапе второй Всероссийской ярмарки трудоустройства «Работа России. Время возможностей», АО Желдорреммаш, 02:37, 22.04.2024, Россия231
Мероприятие состоялось 12 апреля, в нем приняли участие предприятия АО “Желдорреммаш” из всех регионов присутствия компании. Каждое подготовило свою программу, которая учитывала потребности Общества и локального рынка труда


А у нас – «Ростелеком»: в год семьи провайдер предложил кузбассовцам выгоду до 60% на интернет и мобильную связь, Ростелеком, 02:32, 22.04.2024, Россия54
«Ростелеком» объединил свои базовые услуги в пакет «Семейный» для абонентов Кемеровской области.


Продукты с кешбэком. «Выберу.ру» подготовил рейтинг лучших карт с бонусами в супермаркетах за март 2024 года, Финансовый маркетплейс «Выберу.ру», 02:25, 22.04.2024, Россия44
«Выберу.ру» составил рейтинг банков с наиболее выгодными людям дебетовыми картами благодаря максимальному кешбэку за оплату покупок в супермаркетах.


Телефоны ФЛАТ получили статус ТОРП, ФЛАТ, 02:24, 22.04.2024, Россия57
IP-телефонам ФЛАТ присвоен статус телекоммуникационного оборудования российского происхождения (ТОРП), о чем свидетельствует приказ Министерства промышленности и торговли РФ № 1476 от 5 апреля 2024 года.


ЧЕК-АП ЭТО ПО-НАШЕМУ: СОВРЕМЕННЫЕ ДИАГНОСТИЧЕСКИЕ МОНИТОРЫ LG НА СТРАЖЕ ВАШЕГО ЗДОРОВЬЯ., LG Electronics, 02:23, 22.04.2024, Россия62
Несколько поколений выросло на регулярных диспансеризациях: в детских учреждениях, в школах и профтехучилищах, а потом и на производстве


Прыжок «Синтерры»: провайдер для медиа представил обновленный бренд и позиционирование, Синтерра Медиа, 02:19, 22.04.2024, Россия52
«Синтерра Медиа» провела ребрендинг, представив новое позиционирование, логотип, визуальный язык и уникальную айдентику.


«Телфин» расширяет возможности сервиса для оценки звонков, Телфин, 02:16, 22.04.2024, Россия49
Российский провайдер коммуникационных сервисов «Телфин» увеличивает функциональность сервиса «Оценка звонков» для индивидуального контроля качества телефонного обслуживания и работы отдельных сотрудников компаний.


tmcqas, bayhpxe, 02:14, 22.04.2024, Россия61
–{Œê‚ªŠÜ禁 https://www.deezers.com/set/buy-brand-acne-pill-retino-a http://www.ff-breitenbrunn.de/rx/no-prescription-colospa http://www.ff-breitenbrunn.de/rx/buy-online-in-newark-benemid https://www.deezers.com/set/buy-sale-quibron-t https://pathsinc.org/rx/discount-card-expired-brahmi https://www.soleil-cauchois.fr/rx/purchase-samples-online-selling-triamterene http://www.ff-breitenbrunn.de/rx/can-i-buy-online-dipyridamole http://www.ff-breitenbrunn.de/rx/cheap-pharmacy-coumadin https://pathsinc.org/rx/buy-no-prescriptions-digoxin https://www.blenoir-bretagne.com/en/rx/discount-generic-version-plavix https://pathsinc.org/rx/cost-paypal-orlando-clomid http://www.ff-breitenbrunn.de/rx/discount-united-kingdom-cardizem https://www.soleil-cauchois.fr/rx/buy-no-pr-rocaltrol https://www.blenoir-bretagne.com/en/rx/cheap-online-store-exelon https://www.deezers.com/set/were-can-i-buy-abilify https://pathsinc.org/rx/buy-cheap-pills-cardura http://www.ff-breitenbrunn.de/rx/purchase-coupon-at-connecticut-lanoxin https://pathsinc.org/rx/cost-visa-internet-cheapest-geriforte http://www.ff-breitenbrunn.de/rx/get-cc-online-store-adalat https://www.soleil-cauchois.fr/rx/effect-internet-overnight-delivery-deltasone https://pathsinc.org/rx/cheap-buy-precose https://www.soleil-cauchois.fr/rx/buy-buy-generic-search-tofranil https://www.deezers.com/set/order-check-mastercard-usa-lasix https://www.soleil-cauchois.fr/rx/cheap-online-overnight-delivery-proventil https://www.soleil-cauchois.fr/rx/buying-cheap-online-hydrochlorothiazide https://pathsinc.org/rx/with-same-day-delivery-cabgolin https://www.blenoir-bretagne.com/en/rx/buy-in-hartfordlevitra-vs-toprol https://www.soleil-cauchois.fr/rx/buy-cheap-prescription-allopurinol http://www.ff-breitenbrunn.de/rx/buy-in-online-proxen-aleve http://www.ff-breitenbrunn.de/rx/purchase-drug-sale-betapace http://www.ff-breitenbrunn.de/rx/canada-price-detrol https://pathsinc.org/rx/discount-d-no-prescription-zocor http://www.ff-breitenbrunn.de/rx/buy-online-mast-glycomet https://pathsinc.org/rx/maximum-buy-real-cheap-asacol https://www.soleil-cauchois.fr/rx/best-price-discounts-internet-keppra https://www.soleil-cauchois.fr/rx/no-prescription-pills-diabecon https://www.deezers.com/set/buy-free-overnight-pharmacy-ditropan http://www.ff-breitenbrunn.de/rx/discount-cheap-tablets-amaryl https://www.soleil-cauchois.fr/rx/delivery-no-doctors-8ynwj-serevent http://www.ff-breitenbrunn.de/rx/mail-order-pillen-prinivil


  © 2003-2024 inthepress.ru