Логотип
Баннер в шапке 1
Баннер в шапке 2
 IAM 
 IDM 
 УИД 
  Identity and Access Management
Authentication Management Systems
Управление идентификацией и доступом
Системы аутентификации
     В закладках ниже представлены данные о системах аутентификации, использующихся в России, а также уникальная информация о компаниях-интеграторах и их проектах.

Wiki-центр TAdviser приглашает редактора технологического блока Информационные системы аутентификации.

Компании могут зарегистрировать свои системы и проекты в каталоге TAdviser/Аутентификация бесплатно. Раздел находится в оперативном режиме обновления.


       

Сегодня не существует операционных систем и, вероятно, приложений, требующих доступа к каким-то ресурсам, где пользователю не придется пройти процедуру аутентификации перед началом работы. Точно также, в локальных или распределенных вычислительных средах, сетевые ресурсы зачастую требуют аутентификации от своих «коллег по металлу» или программной среде. Аутентификация (от англ. - authentication) - проверка принадлежности субъекту доступа предъявленного им идентификатора. Наиболее актуальны три типа аутентификации: «человек – компьютер», «компьютер – компьютер» и «человек – человек».


Использование IDM-решения подразумевает наличие полномасштабной корпоративной ролевой модели пользователей. В ней учитываются все информационные активы предприятия, а также описываются бизнес-роли персонала и порядок доступа для каждой из них к каждому активу. При этом согласование модели, как правило, сопряжено с большими трудностями из-за противоречивых требований к ней со стороны разных структур и подразделений компании.

Создание ролевой модели часто приводит к необходимости изменения бизнес-процессов предприятия — задаче гораздо более масштабной, чем внедрение любой ИТ- или ИБ-системы. Нередко у участников проекта внедрения накапливается такая усталость, что они просто сворачивает его, так и не реализовав в изначально задуманном масштабе.

По оценкам компании Solar Security объем мирового рынка IDM оценивается в $6,1 млрд (+15% по сравнению с 2013 годом). Согласно прогнозам, в 2015 году сегмент IDM покажет положительную динамику на уровне 16%.

По мнению аналитиков дни обычных паролей и пин-кодов сочтены. В обозримом будущем безопасная аутентификация пользователя будет невозможна без использования дополнительных аппаратных средств типа USB-токенов и сканеров отпечатков пальцев. Используемые в масштабах всего интернета, классические пароли уже перестают отвечать современным требованиям по защите информации.

Возможно, в будущем получат распространение и методы авторизации, использующие технологию NFC. Кроме того, Intel, AMD и Microsoft активно продвигают технологии распознавания лиц и голоса с целью их использования для авторизации клиента.

Потребность в IDM-системах есть у всех компаний, в которых работает более 500 человек, поскольку неавтоматизированное управление доступом в таких структурах приводит к высоким накладным расходам и ИБ-ошибкам вследствие ручного администрирования.



 

Реклама на этой странице

Новости

Новости. Страница 1

31.03.25"АТ Консалтинг" получила сертификат ФСТЭК
30.03.25ВСК получила сертификат соответствия международным стандартам качества
29.03.25Объем мирового рынка ПО для защиты данных за год превысил $150 млрд
28.03.25Х5 стала принимать сотрудников в магазины быстрее в 6 раз
27.03.25Сервис Multifactor совместим с zVirt 4.2 и Termit 2.3
27.03.25Две трети банковских приложений в российских сторах содержат уязвимости
27.03.25«Т-Банк» интегрировал онлайн-сервис авторизации в приложение «Метро Москвы»
26.03.25DDoS-атаки ударили по сервисам «Лукойла», телеком-операторов, СБП и госорганов
25.03.25Центробанк готовит реестры разработчиков и пользователей ИИ-технологий
25.03.25"T1 Облако" полностью отвечает строгим требованиям к информационной безопасности платежных систем
24.03.25ЦБ России раскрыл основные типы дропперов и их роли
24.03.25Необновленное ПО и слабые пароли — основные киберуязвимости госсектора
22.03.25ЦИТ успешно прошла сертификацию по стандарту ГОСТ Р ИСО 9001-2015
19.03.25Российский рынок кибербезопасности за год вырос на 23% и достиг ₽299 млрд
17.03.25«Инфосистемы Джет» провели комплексный анализ технологических платежных процессов «Локо-Банка»
16.03.25«Код Безопасности» подтвердил совместимость Jinn Client с OC «ОСнова»
11.03.25Обработка ПДн в "ЛГ Электроникс" приведена в соответствие с изменениями в законах
11.03.25В 2024 году количество атак через подрядчиков выросло в три раза
10.03.25Вышла версия Solar webProxy 4.2.1
09.03.25"Уралсиб" и Neoflex завершили аудит омниканальной платформы
05.03.25Япония запустила госпрограмму по импортозамещению ПО в сфере кибербезопасности из-за большой зависимости от США
05.03.25Минцифры: Прямой ущерб России от киберпреступлений за год достиг ₽160 млрд
04.03.256 трендов в сфере кибербезопасности в 2025 году
04.03.25Минцифры планирует выдавать сертификаты электронных подписей иностранным юрлицам
02.03.25Составлены списки самых популярных паролей за 2024 год и за всё время
28.02.25МТС ID отменил пароли для спортсменов: «Фитмост» перешел на бесшовную аутентификацию
27.02.25T-shaped специалисты в финтехе: почему важно понимать и технологии, и бизнес
26.02.25SafeTech реализовал поддержку токенов в myDSS 2.0
25.02.25ФСТЭК России официально подтвердила статус безопасности процессов разработчика Astra Linux 
25.02.25Объем мирового рынка ИБ-услуг за год вырос до $354,57 млрд
24.02.25"Т1 Облако" повысил уровень защиты информации для российского финсектора
21.02.25В OpenSSH 9.9p2 устранены две уязвимости, которые позволяли провести кибератаку типа Man-in-the-Middle
20.02.25Indeed PAM 3.0: новый уровень безопасности и удобства управления привилегированным доступом
20.02.25"Рег.ру" подтвердил соответствие мировым стандартам
20.02.25Система управления доступом Solar inRights работает под ОС Astra Linux
20.02.25«Агротех-Информ» прошел аудит Bureau Veritas Certification
19.02.25Готовится вторая волна эксперимента по проверке защищенности государственных ИТ-систем
19.02.25Откуда хакеры чаще всего атакуют российские банки. Карта от ЦБ
18.02.25Avanpost представляет SmartPAM: мощное решение для управления привилегированным доступом с использованием ИИ
17.02.25В российском менеджере паролей Passwork исправлены уязвимости
16.02.25Система контроля доступа к сети Blazar NAC включена в единый реестр российского программного обеспечения
14.02.25Российский рынок информационной безопасности: оценки и тренды. Обзор TAdviser
12.02.25Новые возможности MultiDirectory: 2FA в Kerberos и режим ByPass
12.02.25Wone IT завершила проект по защите веб-ресурсов для УК «Уральская Сталь»
12.02.25В RooX UIDM расширены возможности аутентификации сотрудников
11.02.25Ошибка в продукте Cisco позволяет захватывать крупные корпоративные сети
11.02.25Объем мирового рынка систем мобильной идентификации личности за год достиг $11,3 млрд
10.02.25Selectel подтвердил защиту ИТ-инфраструктуры с помощью пентеста от F.A.C.C.T.
08.02.25Pragmatic Tools Migrator совместим с «Альт Доменом»
08.02.25Комплексная защита "1С": SafeERP 4.9.5 с контролем настроек "1С" и плагином для "1C:EDT"

<< < 1 2 3 4 5 6 7 8 > >>