27.06.2023

Решение по аутентификации в сервисах и инфраструктуре ГК «Астра». Проект Аладдин

Москва, 27 июня 2023 года. — Компания Аладдин, разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, и ГК «Астра», лидер российской ИТ-индустрии, производитель Astra Linux и широкой экосистемы продуктов, продолжают тесное сотрудничество.

В рамках реализации комплекса мероприятий по усилению обеспечения безопасности разработки продуктов экосистемы ГК «Астра» и для защиты от несанкционированного доступа к системам компании Дирекция обеспечения качества и информационной безопасности завершила тестовые испытания и приступила к активной части внедрения в ИТ-инфраструктуру ГК «Астра» комплексного решения - системы аутентификации от Аладдин.

Использование решения позволит обеспечить безопасный доступ сотрудников к информационным системам и сервисам компании, усиленную и строгую аутентификацию пользователей в самой ОС Astra Linux SE, интеграцию с прикладным ПО сотрудников (например - Mattermost), высокую отказоустойчивость и производительность.

Решение Аладдин будет использоваться для прохождения аутентификации в корпоративных системах: почта, портал, мессенджер, облачные хранилища, видеоконференцсвязь, сервис технической поддержки и т.д.

«ГК «Астра» является производителем наиболее защищенной ОС Astra Linux SE, в составе которой есть уникальные СЗИ. В современных реалиях компрометация ОС и экосистемы продуктов компании является желанной целью для киберпреступников и кибервойск недружественных стран. Сегодня хакеры используют сложные сценарии проникновения, но используя решение от Аладдин, мы надёжно закрываем периметр ИТ-инфраструктуры от внешних угроз и несанкционированного доступа с использованием устройств сотрудников. Решение позволяет эффективно и без ущерба для безопасности внедрить двухфакторную аутентификация в масштабах всей компании» — отметил Александр Пивнев, руководитель отдела менеджмента информационной безопаснности ГК «Астра».

Решение Аладдин состоит из двух частей – серверной и клиентской. Серверная часть представлена продуктом - JaCarta Authentication Server. Сервер поддерживает двухфакторную аутентификацию с помощью аппаратных и программных токенов, что позволит специалистам ИБ в будущем использовать разные форматы аутентификации.

Сервер адаптирован под высокую производительность (более 5000 аутентификаций в секунду), что позволит избежать сбоев в пиковые утренние часы.

Поддержка большого количества стандартных протоколов (RADIUS, REST, WCF, ADFC) позволяет просто интегрировать сервер с прикладным рабочим ПО, которое используют в работе сотрудники различных дирекций и департаментов. Наличие полной совместимости с актуальными версиями ALD Pro и ОС Astra Linux SE упростит задачу системным администраторам компании для массового внедрения двухфакторной аутентификации среди пользователей.

В структурных подразделениях Группы работают сотни сотрудников с разными уровнями доступа. Полнофункциональный рабочий кабинет для специалистов ИБ-отдела компании позволит самостоятельно выпускать и тонко настраивать уникальные аутентификаторы в зависимости от роли сотрудника в компании и уровня доступа.

Клиентская часть решения представлена мобильным приложением Aladdin 2FA (программное средство аутентификации), которое позволяет генерировать одноразовые пароли (OTP), а также поддерживает механизм PUSH. Aladdin 2FA реализует функцию безопасной передачи пользовательского аутентификатора на этапе регистрации, что делает невозможным перехват или клонирование OTP- или PUSH-аутентификатора.

Совместное использование Aladdin 2FA с JAS позволяет получить полный контроль над тем, кто пытается авторизоваться в системах компании, так как основное средство аутентификации Aladdin 2FA будет под контролем со стороны ИБ-специалистов.

«ГК «Астра» и Аладдин на протяжении долгого времени являются технологическими партнёрами. Выпущены сертификаты совместимости продуктов для разных версий ОС. Доверие, оказанное нашему продукту, является не только логичным результатом партнёрства, но и ярким примером признания нашей экспертизы со стороны коллег, которые долгие годы занимаются развитием решений для построения доверенной безопасной ИТ-инфраструктуры» — прокомментировал Сергей Челышев, руководитель направления интеграций с технологическими партнёрами «Аладдин Р.Д.».