Системы аутентификации - Все публикации

Системы аутентификации - Все публикации

Системы и средства аппаратной, беспарольной, двухфакторной аутентификации пользователей

Вопрос
Задать вопрос

How to MFA, или настройка многофакторной аутентификации для удалённого VPN-доступа

...
How to MFA, или настройка многофакторной аутентификации для удалённого VPN-доступа

Многофакторная аутентификация (MFA) в условиях вынужденной удалённой работы и использования VPN-сервисов приобретает особое значение для многих организаций. На примере RADIUS-сервера и Microsoft Azure, а также FreeRADIUS-сервера и службы Google Authenticator расскажем, как обезопасить учётные данные сотрудников и защитить свою сеть.



Обзор SafeNet eToken 5300 c SafeNet Authentication Client, комплекса для 2FA

Обзор SafeNet eToken 5300 c SafeNet Authentication Client, комплекса для 2FA

Электронный ключ SafeNet eToken 5300 в связке с программным обеспечением SafeNet Authentication Client предназначен для проведения двухфакторной аутентификации (2FA) и хранения ключевой информации с повышенным уровнем безопасности. В усиление двух классических факторов (владения и знания) комплекс учитывает присутствие пользователя — для входа в систему или подписания документа необходимо прикоснуться к устройству.

Сертификат AM Test Lab №307 от 30.09.2020

Стартовали продажи комплекса SafeNet eToken 10 (сертифицирован ФСТЭК)

...
Стартовали продажи комплекса SafeNet eToken 10 (сертифицирован ФСТЭК)

Компания TESSIS (ЗАО «СИС») объявила о старте продаж программно-аппаратного комплекса аутентификации и хранения ключевой информации «Электронный ключ SafeNet eToken 10». Решение получило сертификат ФСТЭК России на соответствие техническим условиям и по 6-му уровню доверия новых требований по безопасности информации. Среди сертифицированных по новым требованиям решений такого класса оно первое, которое было изначально сертифицировано по ним, первое, разработанное зарубежной компанией, и единственное с действующим сейчас сертификатом.

Александр Василенко: «Магнит» использует PAM в качестве неотъемлемого элемента корпоративной системы безопасности

...
Александр Василенко: «Магнит» использует PAM в качестве неотъемлемого элемента корпоративной системы безопасности

Александр Василенко, директор департамента инфраструктуры и защиты информации АО «Тандер», рассказал Anti-Malware.ru об опыте внедрения системы контроля привилегированного доступа (PAM) и об оперативной организации защитных мер после общего перехода на удалённую работу в связи с пандемией коронавирусной инфекции COVID-19.

Топ-6 ошибок безопасности при работе с облаком: уменьшаем риски

...
Топ-6 ошибок безопасности при работе с облаком: уменьшаем риски

Безопасность — главный компонент любой облачной среды. Популярность облачных ресурсов растёт с каждым годом, а с ней повышаются и риски утечки персональных данных. Поставщики облачных услуг с каждым годом совершенствуют свои системы безопасности, но киберпреступники не дремлют и стремятся использовать быстро расширяющийся фронт атаки. Есть ли способы избежать кибернападений и защититься от облачных угроз?

Мультифакторную аутентификацию в TikTok можно обойти через веб-сайт

...
Мультифакторную аутентификацию в TikTok можно обойти через веб-сайт

Спустя месяц после того, как разработчики TikTok внедрили мультифакторную аутентификацию (MFA), один из пользователей обнаружил серьезный недостаток. Оказалось, что нововведение включили только для мобильного приложения, забыв про соответствующий веб-сайт.

Обзор систем биометрической идентификации

...
Обзор систем биометрической идентификации

В чём заключаются основные преимущества и недостатки биометрии? Какие биометрические системы являются наиболее точными? В чём состоит отличие поведенческих систем от статических? Попробуем разобраться в принципах работы и областях применения биометрии.

ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

...
ImmuniWeb: 97% ИБ-компаний допускали утечку своих данных в дарквеб

97% компаний, занимающихся кибербезопасностью, допускали публикации утечки собственных данных в дарквебе. Такую статистику привели исследователи из ImmuniWeb.

В тестовой версии Microsoft Edge появился встроенный генератор паролей

...
В тестовой версии Microsoft Edge появился встроенный генератор паролей

Сборка Microsoft Edge Canary, предназначенная для разработчиков и тестеров, отметилась новыми скрытыми функциями, о которых не сразу можно догадаться. Одно из нововведений — встроенный генератор сложных паролей.

FIDO2, биометрия, single sign-on: как жить без паролей

...
FIDO2, биометрия, single sign-on: как жить без паролей

Внедрение беспарольных технологий — это тактический ход для поддержки инициатив по укреплению информационной безопасности, основанный на упрощении действий пользователей. Устранив пароль как основной фактор аутентификации, на ноутбуках и ПК можно регистрироваться с помощью биометрических данных, а для веб-приложений это будет, скорее всего, аутентификация на основе спецификации FIDO2.