Корпоративним кліентам Unify OpenScape 4001

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Корпоративним кліентам

Unify OpenScape 4002

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Корпоративним кліентам

Unify OpenScape 4003

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Корпоративним кліентам

Unify OpenScape 4004

OpenScape 4000 — це рішення для бізнесу, в якому важлива швидкість та можливість безперебійної роботи

Help desk

Рішення Fortinet Identity and Access Management

Рішення для автентифікації та авторизації користувачів

Fortinet Identity and Access Management дозволяє організувати автентифікацію та авторизацію користувачів, а також централізоване керування посвідченнями та доступом пристроїв до мережі. Рішення складається з двох компонентів:

  • FortiAuthenticator відповідає за централізовану автентифікацію та авторизацію, забезпечуючи такі сервіси, як служба єдиного входу та керування сертифікатами в мережі
  • FortiToken є пристроєм або мобільним застосунком, який виконує перевірку особи користувача, надаючи послугу двофакторної автентифікації.

FortiAuthenticator – централізоване рішення Identity and Access Management

FAC зберігає ідентифікаційну інформацію користувачів та пристроїв мережі, реалізуючи централізоване керування всіма процедурами автентифікації та авторизації. В основу роботи FortiAuthenticator покладено метод Fortinet Single Sign-On, який забезпечує доступ на основі ролей. Взаємодія з каталогом Active Directory та власна DB пристрою, що надає облікові дані користувачів за допомогою RADIUS та LDAP, суттєво знижують вартість впровадження корпоративних механізмів автентифікації. Підтримка IEEE802.1x дозволяє контролювати підключення користувачів до дротових та бездротових мереж і запобігати випадкам несанкціонованого доступу.

Служба Certificate Authority забезпечує централізоване керування електронними сертифікатами доступу. Ця можливість FortiAuthenticator набуває особливого значення для випадків, пов’язаних із масовим використанням VPN-підключень. Завдяки FAC Certificate Authority формування сертифікатів пристроїв для підключення по VPN відбувається автоматично.

Модельний ряд FortiAuthenticator представлений такими пристроями:

  • FAC 200E та 400E здатні забезпечити централізовану, захищену двофакторну автентифікацію для підприємств із 500 та 2 000 користувачів відповідно;
  • FAC 1000D орієнтований на Enterprise рішення та призначений для підприємств із кількістю користувачів до 20 000;
  • FAC 2000E та 3000E – пристрої операторського рівня, що забезпечують автентифікацію від 20 000 до 40 000 користувачів.

Як і в більшості випадків із пристроями Fortinet, FortiAuthenticator доступний у вигляді virtual appliance для розгортання у віртуальному середовищі.

FortiToken – пристрої двофакторної автентифікації користувачів

Використання статичних паролів для віддаленого доступу до мережі або доступу до корпоративних веб-ресурсів не забезпечує необхідного рівня безпеки – такі паролі можуть бути вкрадені або підібрані. Пристрої FortiToken доповнюють можливості FortiAuthenticator, ще більше збільшуючи безпеку завдяки застосуванню динамічних одноразових паролів.

OTP token FortiToken 200

FortiToken 200 є апаратним токеном для двофакторної перевірки справжності, що використовує для генерації одноразових паролів алгоритм TOTP (Time-based One-time Password). Як сервер автентифікації для FortiToken 200 застосовуються пристрої FortiGate або FortiAuthenticator. У цьому випадку розгортання рішення не потребує будь-якого іншого обладнання або програмного забезпечення.

USB token FortiToken 300

Пристрій зберігає клієнтські X.509 PKI сертифікати, які застосовуються для шифрування файлів та повідомлень e-mail, електронного підпису документів, а також для автентифікації VPN-з’єднань та підключень до корпоративних веб-сервісів. Використання сертифікатів є захищенішим рішенням, ніж OTP-токени. Однак треба завжди пам’ятати про те, що USB token має зберігатися в надійному місці та не може передаватися третім особам.

SW OTP token FortiToken Mobile

FortiToken Mobile – це програмний застосунок для генерації одноразових паролів. FortiToken Mobile відповідає вимогам OATH та може бути встановлений на будь-який мобільний пристрій під керуванням iOS або Android. Застосунок може бути встановлений на смартфон віддалено та забезпечений індивідуальним PIN-кодом із функцією самознищення. Важливою перевагою FortiToken Mobile є той факт, що для віддаленої роздачі одноразових паролів не використовується інтернет. Це робить сервіс автентифікації користувачів невразливим для мережевих атак.

 

Професійна консультація з питань технічного аудиту та розробки рішень