Generuj PDF z tej stronie

Transkrypt

Generuj PDF z tej stronie
NASK
Źródło: http://www.nask.pl/pl/oferta/oferta-telekomunikacyjn/bezpieczenstwo/8,Corporate-Token.html
Wygenerowano: Piątek, 3 marca 2017, 23:51
Corporate Token
Usługa Corporate Token pozwala Klientom na łatwą i szybką
implementację mechanizmów silnego uwierzytelniania
zapewniając najwyższe bezpieczeństwo komunikacji
elektronicznej.
Opis usługi:
Usługa Corporate Token pozwala Klientom
na łatwą i szybką implementację
mechanizmów silnego uwierzytelniania, które
Definicja
zapewniają bezpieczny dostęp do firmowych
zasobów, bez konieczności wdrażania serwera
uwierzytelniającego w infrastrukturze firmy.
Token OTP (OneTime
Password) sprzętowy lub
Jak działa usługa:
softwarowy generujący
NASK w ramach usługi konfiguruje zdalny
hasła, które zapewniają, że
dostęp do systemów Klienta uruchamiając
tylko autoryzowani
mechanizmy silnego uwierzytelniania oraz
użytkownicy mogą uzyskać
dostarcza użytkownikom tokeny OTP firmy
dostęp do krytycznych
RSA cyklicznie wyświetlające (co sześćdziesiąt
aplikacji i danych. Systemy
sekund) ciąg cyfr stanowiący dynamiczny
silnego uwierzytelniania OTP,
identyfikator możliwy do użycia tylko raz oraz
obok mechanizmów ochrony
ważny tylko w czasie, kiedy jest wyświetlany.
transmisji, są elementem
Generacja losowego ciągu cyfr oraz sposób
zapewniającym najwyższe
współpracy z serwerem uwierzytelniającym
bezpieczeństwo komunikacji
oparte są na mechanizmie synchronizacji
elektronicznej. Pozwalają na
czasu.
wiarygodną komunikację w
bezpieczne, jednorazowe
sieci oraz kontrolę dostępu do
Każdy zarejestrowany w bazie użytkownik,
zasobów elektronicznych
w czasie sesji nawiązywanej do urządzenia
firmy z odległych lokalizacji.
objętego systemem uwierzytelniania,
po podaniu swojego identyfikatora podaje swój
PIN wraz z odczytem z tokena co tworzy
docelowe hasło jednokrotnego użycia zwane
passcode. Podanie poprawnego passcode
uruchamia procedurę akceptacji użytkownika
przez serwer uwierzytelniający w NASK.
Korzyści z usługi:
Usługa Corporate Token umożliwia:
●
Uwierzytelnianie połączeń zdalnych użytkowników
●
Uwierzytelnianie skierowanych do sieci wewnętrznej połączeń VPN przychodzących
z internetu
●
Uwierzytelnianie ruchu w sieci firmowej
●
Ochronę wrażliwych danych w sieciach wewnętrznych i zewnętrznych
●
Ograniczenie dostępu do istotnych aplikacji
●
Zapobieganie manipulacji administracyjnymi ustawieniami sieci