Bi.Zone ZTNA интегрировала аппаратные токены «Рутокен OTP» для аутентификации
Bi.Zone ZTNA добавила поддержку аппаратных токенов «Рутокен OTP»
Решение Bi.Zone ZTNA интегрировало аппаратные токены «Рутокен OTP» для аутентификации пользователей. Теперь второй фактор доступа можно получать с автономного устройства, исключая необходимость использования смартфона. Об этом сообщили представители Bi.Zone.
«Рутокен OTP» генерирует коды автономно
«Рутокен OTP» от компании «Актив» представляет собой устройство с кнопкой и экраном. Оно генерирует одноразовые коды по алгоритму TOTP (Time-based One-Time Password). Устройство работает автономно, не требуя подключения к компьютеру или сети. Это обеспечивает более высокий уровень безопасности по сравнению с программными генераторами кодов, которые работают на смартфонах.
Bi.Zone ZTNA предоставляет доступ по принципу «нулевого доверия»
Bi.Zone ZTNA — это российское решение класса zero trust network access. Оно обеспечивает управляемый удалённый доступ к корпоративным ресурсам. Принцип «нулевого доверия» означает, что доступ предоставляется не к сети в целом, а к конкретным ресурсам. Предоставление доступа учитывает подлинность пользователя, состояние его устройства и контекст подключения.
Первичная привязка токена выполняется через приложение «Актив»
Первичная привязка аппаратного токена «Рутокен OTP» происходит через приложение «Актив». Клиент Bi.Zone ZTNA отображает QR-код. Пользователь сканирует его приложением, после чего секретный ключ записывается на токен по NFC. В дальнейшем устройство генерирует коды самостоятельно. Для каждой последующей аутентификации пользователю достаточно ввести код с экрана токена. В случае утери токена администратор сбрасывает привязку, и регистрация выполняется заново.
Аппаратные токены устраняют риски компрометации смартфонов
Данил Стрелец, руководитель проектов по информационной безопасности компании «Актив», отметил, что многофакторная аутентификация является ключевым элементом защиты доступа к корпоративным системам. Он подчеркнул, что программные генераторы TOTP на личных смартфонах сотрудников могут быть скомпрометированы. «Рутокен OTP» генерирует пароль автономно, используя ключ, хранящийся в неизвлекаемом виде в защищённой памяти токена. Первоначальная инициализация может быть выполнена в корпоративном контуре. Настройка данного способа аутентификации в Bi.Zone ZTNA не отличается от варианта с программными аутентификаторами.
Bi.Zone ZTNA обрабатывает коды без дополнительной настройки
Bi.Zone ZTNA обрабатывает коды, полученные с токена, аналогично любым другим TOTP-аутентификаторам. Отдельная настройка на стороне решения не требуется. Поддерживаются все операционные системы, для которых выпущен клиент Bi.Zone ZTNA. В рамках сотрудничества Bi.Zone и «Актив» планируется расширение поддержки других решений линейки «Рутокен».
Токены позволяют работать в зонах с ограничениями на личные устройства
Иван Рогалев, руководитель Bi.Zone ZTNA, сообщил, что аппаратные токены являются стандартным требованием для организаций с повышенными требованиями к безопасности. «Рутокен OTP» закрывает это требование без дополнительной настройки инфраструктуры на стороне заказчика. Это снимает зависимость от смартфона. Сотрудники могут работать на объектах, куда пронос личных устройств запрещён. Пользователям не нужно устанавливать корпоративное ПО на личный телефон. Решение Bi.Zone ZTNA включено в единый реестр российского ПО.
Опубликовано в канале 28 сентября, 13:05
Каждый материал сайта выходит в канале в тот же момент.