;

ESET Secure Authentication posílí zabezpečení

5. 5. 2014
Doba čtení: 4 minuty

Sdílet

Autor: © Andrea Danti - Fotolia.com
Tradiční hesla k zabezpečení přístupu k citlivým datům a důležitým systémům opravdu nestačí, říká na téma dvoufaktorové autentizace Petr Šnajdr, bezpečnostní expert společnosti ESET.

(PR článek)

ESET uvedl na trh novou verzi autentizačního řešení. Pomůže toto řešení ochránit firmy na jejich zákazníky před úniky dat?

Úniky dat představují významný problém a slabých míst v zabezpečení systémů a dat ve firmách bývá víc. Mezi ta slabá místa často patří zabezpečení přístupu. Mnoho systémů a aplikací je dosud zabezpečeno pouze heslem – a to v dnešní době přestává stačit. Takové zabezpečení je totiž příliš snadné prolomit. V naprosté většině případů je přitom vhodným posílením proces autentizace takzvaná dvoufaktorová autentizace, například použití jednorázového hesla, generovaného zabezpečenou aplikací, nebo zasláním SMS s jednorázovým heslem na telefon uživatele. A příkladem takového řešení je právě ESET Secure Authentication.

Čím je toto řešení zajímavé?

ESET Secure Authentication nevyžaduje ke generování jednorázových hesel fyzický token, který by uživatel musel mít u sebe při každém přihlášení. A klíčovou výhodou je možnost integrace do prakticky jakéhokoli prostředí díky aplikačnímu rozhraní (API) a vývojářské sadě (SDK) dostupné pro nejrozšířenější programovací jazyky.

Řešení ESET Secure Authentication může být nasazeno třemi způsoby. Nativně podporuje Outlook Web Access/App pro Microsoft Exchange 2007, 2010 a 2013, Microsoft SharePoint a Microsoft Dynamics CRM, a také a webové aplikace jako je Exchange Control Panel (2010) a Exchange Administration Center (2013). O autentizaci jednorázovým heslem lze také rozšířit i řadu VPN řešení.

V případě, že zákazník využívá Active Directory společnosti Microsoft, může díky přítomnosti rozhraní API jednoduše integrovat ESET Secure Authentication do existující aplikace. V případě absence Active Directory lze pro integraci využít vývojářskou sadu (SDK).

To znamená, že řešení ESET Secure Authentication může chránit přístup k prakticky jakékoli aplikaci…

…a také dokonce může zabezpečovat přístup konkrétním transakcím. To je pro posílení celkové bezpečnosti důležité, a to ze dvou pohledů. Jednak je to ochrana před nekázní uživatelů, kteří zůstanou přihlášeni, když se vzdálí od počítače – na jejich přihlášení pak může útočník ukrást například celou databázi zákazníků. A také je to podpora rozdělení uživatelů podle rolí. Vždyť proč by měl každý, kdo smí přistupovat k datům o klientech, smět také zkopírovat celou databázi?

Když to zobecním: možnost vyžadovat další autentizaci uživatele pro provádění kritických transakcí představuje významný posun v celkové úrovni informační bezpečnosti dané organizace. A řešení ESET Secure Authentication to umožňuje.

To vypadá, že zájem o vaše autentizační řešení by měl být velký.

Jsme přesvědčeni, že s tím, jak si firmy budou uvědomovat hrozby – především ty, související s úniky dat – zájem o bezpečnou autentizaci dál poroste. Hlavně proto, že jde o překvapivě jednoduchý a nákladově efektivní způsob, jak odpovědět na požadavek okamžitě posílit zabezpečení. Posílení IT bezpečnosti je však výjimka. Zatímco implementace ERP systémů trvá roky, řešení ESET Secure Authentication, u něhož byl při návrhu a vývoji kladen důraz na jednoduchost používání i instalace, lze ve standardních podmínkách nasadit do deseti minut.

bitcoin školení listopad 24

Jsme přesvědčeni, že řešení ESET Secure Authentication je zajímavou volbou jak pro větší podniky, tak pro ty střední a menší. Ve velké firmě může ESET Secure Authentication vytáhnout trh z paty řediteli informatiky, a pro malé a střední podniky představuje dostupné a přitom dostatečně silné řešení.