07.02.2008 00:00
Новости.
Просмотров всего: 4037; сегодня: 3.

BCC Company завершила внедрение комплекса единой авторизации

BCC Company завершила внедрение комплекса единой авторизации

В корпоративной информационной системе аппарата Губернатора Ямало-Ненецкого автономного округа внедрен комплекс средств единой авторизации пользователей. В рамках проекта, выполненного компанией ВСС на базе технологий безопасности от компаний Citrix Systems и Aladdin Knowledge, построена гибкая система авторизации пользователей по персональным ключам eToken с единой точкой авторизации (Single sign-on).
Расположенный на севере Западной Сибири, Ямало-Ненецкий автономный округ занимает территорию свыше 750 тысяч квадратных километров с населением более 525 тысяч человек. Местные отделения аппарата Губернатора автономного округа зачастую расположены на значительном удалении от центрального офиса Губернатора в г. Салехарде. Структура распределенной компьютерной сети аппарата Губернатора — выделенный сегмент региональной межведомственной сети органов государственной власти Ямало-Ненецкого автономного округа, к которой подключено до 70% исполнительных органов государственной власти автономного округа, и 13 муниципальных образований (города и районные центры по всему округу), а также представительства автономного округа в городах Москва, Екатеринбруг и Тюмень. В городе Салехард эта сеть выполнена на оптоволокне, есть участки на медном кабеле, по округу ее работу обеспечивает система спутников «Ямал». С точки зрения системного ПО, сеть выполнена на основе Microsoft Active Directory c контроллерами домена под управлением ОС Windows 2003 Server. Для доступа сотрудников местных отделений к централизованным корпоративным приложениям используются и технологии терминального доступа на базе продуктов Citrix Systems. При этом компьютеры, на которых работают сотрудники, в некоторых местных отделениях находятся в помещениях, где недостаточна физическая защита от несанкционированного доступа к персональным компьютерам сотрудников администрации.
Основные требования к проектному решению со стороны Заказчика были сформулированы как «повышение уровня безопасности предоставления данных пользователям корпоративной сети, легкое администрирование, обслуживание и масштабирование подсистемы безопасности, а также снижение затрат на техническую поддержку пользователей по вопросам авторизации». Решение, предложенное специалистами BCC, предполагало использование продуктов Citrix Password Manager и ключей авторизации Aladdin eToken как программно-аппаратных средств лидеров технологий безопасности: компаний Citrix Systems и Aladdin Knowledge Systems. Решение представляет собой единый комплекс авторизации пользователей, состоящий из объектов Citrix Password Manager и Aladdin eToken. eToken PRO — это защищенное USB-устройство, предназначенное для строгой аутентификации, безопасного хранения секретных данных, выполнения криптографических вычислений и работы с асимметричными ключами и цифровыми сертификатами. Функциональность предложенного решения полностью отвечала поставленным задачам. Связка продуктов Citrix Password Manager 4.6 и Aladdin eToken PRO/32K позволила существенно повысить уровень безопасности предоставления данных на рабочих местах сотрудников, а также организовать гибкую и легко управляемую систему единой авторизации пользователей.
Надежность функционирования средств авторизации пользователей была достигнута путем установки базы паролей Citrix Password Manager в существующую структуру Active Directory, причем эта база хранится на нескольких контроллерах домена, и в случае выхода из стоя одного из них, продолжает бесперебойно функционировать, предоставляя авторизацию и доступ пользователей к корпоративным приложениям.
В рамках проекта компанией BCC выполнены работы по поставке оборудования, настройке системы и начального обучения администраторов для дальнейшего масштабирования и управления системой. Процесс прошивки новых сертификатов на средства персональной аутентификации eToken организован таким образом, что данную процедуру могут выполнить только уполномоченные администраторы компьютерной сети аппарата Губернатора автономного округа. Для системных администраторов были сформированы четкие инструкции в виде регламентирующих документов.
Василий Баракин, руководитель Центра компетенции ВСС по технологиям универсального доступа, подчеркнул: «Решения на стыке технологий терминального доступа с другими технологиями — это, образно говоря, "конек" нашей специализации. В данном случае была реализована интересная связка программных и аппаратных средств авторизации и компьютерной безопасности. Честно говоря, мы были приятно удивлены широким компьютерным кругозором ИТ-службы Заказчика, которая реализовала у себя столь редкое и красивое решение. В настоящий момент мы обсуждаем с Заказчиком совместные планы на 2008 год по внедрения терминальных технологий на основе Citrix Presentation Server для организации работы пользователей с приложениями Заказчика».
Со стороны ИТ-службы аппарата Губернатора Ямало-Ненецкого автономного округа о проекте высказался Юрий Викторович Кулаков, начальник управления документационного и информационного обеспечения: «Перед выполнением проекта мы провели первичный анализ доступных возможностей для решения своих задач — поиск информации по Интернет, запросы на фирмы, имеющие партнерские статусы от Citrix Systems и т.п. После обращения к компании BCC нам была предоставлена достаточная предварительная информация в виде телефонных консультаций и презентационных материалов для принятия решения пригласить BCC в качестве исполнителя проекта. Мы остались довольны тем, как была выполнена работа. В результате реализации проекта комплекс средств единой авторизации пользователей установлен и уже действует на 50 рабочих местах сотрудников аппарата Губернатора Ямало-Ненецкого автономного округа с ближайшими планами увеличить это число еще примерно на 80 рабочих мест».
Сергей Канев, Вице-президент BCC, отметил: «Решения в области обеспечения удобного защищенного доступа к централизованной корпоративной информации с любого типа пользовательских устройств (ПК, КПК, коммуникатор, смартфон и др.) сейчас объективно востребованы как органами государственной власти, традиционно представляющими из себя территориально-распределенные организации со сложной иерархией структуры управления, так и активно консолидирующимися коммерческими компаниями. Поэтому мы намерены и далее наращивать нашу экспертизу в области технологий терминального доступа и защиты информации, предлагая рынку отработанные эффективные решения».


Ньюсмейкер: BCC Group — 189 публикаций
Поделиться:

Интересно:

20 млн учащихся приняли участие в уроке о геноциде советского народа
19.04.2024 16:10 Новости
20 млн учащихся приняли участие в уроке о геноциде советского народа
Накануне Дня единых действий в память о жертвах преступлений против советского народа, совершенных нацистами и их пособниками в годы Великой Отечественной войны, который отмечают 19 апреля, в российских школах прошли занятия «Разговоры о важном».  В рамках «Разговоров о...
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
19.04.2024 09:21 Новости
Подмосковье - в числе регионов-лидеров по объему закупок у самозанятых
С 1 апреля 2020 года самозанятым гражданам разрешили участвовать в закупках по 223-Федеральному закону «О закупках товаров, работ, услуг отдельными видами юридических лиц» на равных условиях с малым и средним бизнесом. Это способствовало значительному приросту объёма закупок у граждан, применяющих...
День единых действий в память о геноциде советского народа в годы ВОВ
19.04.2024 07:40 Интервью, мнения
День единых действий в память о геноциде советского народа в годы ВОВ
В деле сохранения исторической правды есть особая дата - 19 апреля. В этот день в 1943 году был издан Указ Президиума Верховного Совета СССР N39 "О мерах наказания для немецко-фашистских злодеев, виновных в убийствах и истязаниях советского гражданского населения и пленных красноармейцев, для...
В Петербурге завершились съемки фильма «Блокадный Трезорка»
18.04.2024 18:13 Новости
В Петербурге завершились съемки фильма «Блокадный Трезорка»
Киностудия «Ленфильм» завершила съемки нового короткометражного фильма – «Блокадный Трезорка». Картина создается по мотивам одноименного рассказа петербургского писателя Александра Смирнова при поддержке Комитета по культуре Санкт-Петербурга. В годы блокады Ленинграда произошло немало удивительных...
Исторические памятники в московских парках
18.04.2024 09:02 Новости
Исторические памятники в московских парках
Столичные парки не просто места для прогулок и досуга: многие из них хранят память о царях, графах, меценатах и советских воинах.  Деревянный домик Петра I, «Грот», украшенный ракушками со всего мира, и березы партизан — столичные парки представляют собой своего...