Od prostych haseł do zarządzania tożsamością

Architektura SiteMinder i możliwość wymuszania polityki bezpieczeństwa ośrodka webowego w obrębie całego przedsiębiorstwa eliminuje potrzebę stosowania nadmiarowych katalogów użytkowników i specyficznej dla każdej aplikacji logiki ochronnej.

Single Sign-On i personalizowane udostępnianie treści umożliwiają jednokrotne rejestrowanie do ośrodka webowego i uzyskanie dostępu do wszystkich autoryzowanych informacji. Pozwala to na personalizowane przeglądanie informacji z wielu aplikacji, pracujących na różnych serwerach, platformach i domenach internetowych.

Integracja usług katalogowych LDAP pozwala na uproszczenie administracji, a audyt i raportowanie - na określenie rodzaju aktywności podlegającej rejestracji w dzienniku zdarzeń. Raporty są sporządzane w technice webowej.

Zintegrowane usługi bezpieczeństwa zapewnia współpraca z Microsoft.Net Passport i obsługa standardu SAML (Security Assertion Markup Language).

SiteMinder eTelligent Rules to reguły bezpieczeństwa działające w czasie rzeczywistym, sterujące dostępem użytkowników, eliminujące konieczność wbudowywania logiki ochronnej do aplikacji webowych, realizując ją w ramach polityki bezpieczeństwa SiteMinder.

Architektura komunikacyjna SiteMinder oparta jest na 128-bitowym szyfrowaniu. Usługi związane z hasłami obejmują: tworzenie haseł, sprawdzanie potoczności słów używanych w hasłach i zasady wygasania ważności hasła.

Novell Secure Login

Od prostych haseł do zarządzania tożsamością

Zarządzanie hasłami w praktyce

Novell SecureLogin służy do zarządzania hasłami, kluczowym składnikiem zestawu Novell Secure Access. Umożliwia dostęp do większości aplikacji działających w sieci po jednokrotnej rejestracji.

Novell SecureLogin zapewnia szyfrowanie i ukrywanie identyfikatorów i haseł w drzewie katalogowym Novell eDirectory, gdzie dostęp do nich może uzyskać wyłącznie użytkownik. Aby korzystać z zasobów sieciowych i aplikacji, użytkownik rejestruje się tylko raz, w systemie eDirectory. Później, przy każdorazowym uruchamianiu aplikacji przez użytkownika, SecureLogin automatycznie pobiera odpowiednią dla niej parę identyfikator-hasło. Novell SecureLogin zapewnia również automatyczne generowanie nowych haseł, zgodnie z przyjętą w firmie zasadą bezpieczeństwa, gdy hasło do danej aplikacji traci ważność.

Novell SecureLogin pozwala na jednokrotną rejestrację dostępu do aplikacji działających pod kontrolą systemu Windows (16- i 32-bitowych) oraz za pośrednictwem Internetu, emulatorów komputerów mainframe i terminali, sesji Citrix i Telnet.

Zapewnia też szyfrowanie i ukrywanie identyfikatorów oraz haseł przy użyciu Novell SecretStore, bezpiecznej składnicy znajdującej się wewnątrz drzewa katalogowego eDirectory.

W skład SecureLogin wchodzi również oprogramowanie Novell Modular Authentication Service (NMAS) Standard Edition, obsługujące zaawansowane mechanizmy uwierzytelniania dostępu do danych o specjalnym znaczeniu. Obejmuje to uwierzytelnianie z zastosowaniem infrastruktury kluczy publicznych (PKI), za pomocą hasła eDirectory, przy użyciu hasła prostego lub rozbudowanego i z wykorzystaniem cyfrowych certyfikatów Entrust X.509.

SecureLogin zawiera wbudowany mechanizm monitorowania komunikacji SNMP, umożliwiający administratorom śledzenie zdarzeń, takich jak rejestracja dostępu do aplikacji, a także dokonywanie pomiarów wydajności.

Narzędzia do integrowania aplikacji pozwalają na dostosowanie sposobu współdziałania SecureLogin z aplikacjami. Umożliwia to przystosowanie Novell SecureLogin do zarządzania hasłami aplikacji w specyficznych warunkach, np. wtedy, gdy wykorzystywane są specjalizowane emulatory terminali, starszego typu aplikacje działające pod kontrolą systemu DOS czy aplikacje o wielu ekranach, służących rejestracji dostępu.

SecureLogin wchodzi w skład rozwiązań Novell Nsure, obejmujących usługi doradztwa oraz produkty. W skład rozwiązań Nsure wchodzi też Novell Secure Access Suite - zestaw produktów umożliwiających zintegrowane zarządzanie i obsługę bezpiecznego dostępu do systemów, aplikacji, baz danych i zasobów sieciowych. Zestaw zawiera obecnie Novell SecureLogin 3.0.4 oraz Novell Modular Authentication Service Enterprise Edition w wersji 2.1, Novell iChain w wersji 2.2, a także Novell Account Management 3.0 i Novell BorderManager 3.7.


TOP 200