Разработчики: | EZLogin |
Дата последнего релиза: | январь 2013 года |
Отрасли: | Интернет-сервисы |
Технологии: | SaaS - Программное обеспечение как услуга, ИБ - Аутентификация |
Содержание |
EZLogin – облачная платформа безопасного доступа к корпоративным и персональным сервисам, где вход во все приложения осуществляется в один клик
IT-безопасность из «облака» – правда или вымысел
На российском рынке SaaS в начале 2013 года появилось новое «облачное» решение в области IT-безопасности - EZLogin. Благодаря технологии Single Sign-On (Единый вход), сервис обеспечивает доступ во все корпоративные SaaS-сервисы непосредственно из платформы EZLogin. В результате компания может запустить все онлайн-приложения в один клик с помощью одного логина и пароля. В чем же заключается IT-безопасность, и как работает сервис на практике?Для ознакомления сервиса доступна бесплатная бета-версия на сайте http://ez-login.com.
«Один за всех!..» или единая система аутентификации
Используя несколько приложений, компании сталкиваются с проблемой, что у каждого сервиса своя система аутентификации. В итоге каждому сотруднику нужно, во-первых, запомнить много сложных, многосимвольных паролей, во-вторых, регулярно обновлять их согласно политикой безопасности.
На практике многие пользователи записывают свои пароли на бумажках, стикерах и хранят на рабочем столе. Некоторые создают простые и очень простые пароли для всех приложений, не зависимо от степени важности и секретности данных. И конечно существует категория пользователей, которая использует сложные пароли, но... пароль только один, и используется для всех приложений. Все эти факторы являются угрозой безопасности данных компании.
Именно эту задачу решает сервис EZLogin, обеспечивая единую систему аутентификации для всех онлайн-приложений. Необходимость записывать все пароли на листиках бумаги, а тем более запоминать множество громоздких паролей исчезает. Достаточно пароля для входа в платформу EZLogin, чтобы сервис начал процедуру проверку подлинности пользователя.
«Ты кто такой?..» или дополнительные этапы аутентификации
Чтобы обеспечить дополнительную защиту данным своей компании, руководители и IT-специалисты могут подключить услугу одноразового пароля (One-time password). В результате для доступа в сервис пользователю необходимо получать одноразовый пароль по SMS. К каждому сотруднику привязан номер мобильного телефона, на который поступают сообщения. Немногие российские сервисы имеют дополнительную процедуру проверки подлинности пользователя, поэтому данная опция должна привлечь особое внимание компаний, использующих SaaS.
Где же хранятся пароли от внешних сервисов?
Все пароли от внешних сервисов находятся в платформе EZLogin в зашифрованном виде по алгоритму AES (Advanced Encryption Standard). Разработчики платформы гарантируют, что сотрудники компании не имеют доступа к базам учетных записей от внешних приложений и никогда не попросят сообщить ваш пароль.
Вход в сервис EZLogin осуществляется через безопасное соединение HTTPS. Для проверки соединения клиенты могут проверить URL, который должен выглядеть следующим образом: https://my.ez-login.com/. В поле web-браузера должен быть значок висячего замка зеленого цвета, указывающий на безопасность соединения.Метавселенная ВДНХ
При входе в платформу EZLogin пользователь попадает на рабочий стол с каталогом «облачных» сервисов. Для запуска приложений в первый раз сотрудник должен внести учетные записи для онлайн сервисов, где они и будут храниться в защищенном виде. В дальнейшем залогинивание происходит автоматически. Пользователь переходит в нужное бизнес-приложение в один клик. В каталоге преинтегрировано около 30 SaaS-сервисов.
Рука на пульсе безопасности данных компании
Еще одна опция для защиты данных – это создание своей политики безопасности. Оказывается, возможно, реализовать полноценную систему даже для компаний сектора SMB. Команда EZLogin утверждает, что это просто необходимо каждой компании.
В результате руководитель компании или IT-специалист получает инструмент отчетов и правил, которые настраиваются по желанию клиента. Проверить, насколько сложен пароль пользователя? – легко! Опция предоставляет возможность отследить все действия сотрудников: в какие приложения входили, во сколько, с компьютера или мобильника и т.д. Возможность создавать правила особенно удобна для контроля удаленных сотрудников, компания может настроить правило входа в сервис с определенных IP-адресов.
Для ознакомления сервиса доступна бесплатная бета-версия на сайте http://ez-login.com.
Для руководителей, у кого еще остались сомнения, советуем потестировать компанию на факты о необходимости использования решения EZLogin, если хотя бы 3 признака применимы к вашей компании – это верный знак, что следует повышать безопасность корпоративных учетных записей и в целом безопасность данных.
Согласно исследованиям, проведённым командой EZLogin при участии экспертов компании Softline, на российском рынке SaaS отсутствуют стандарты централизованного управления: сервисами, доступами к ним и уровнями доступа пользователей, – а каждое приложение использует собственную систему аутентификации учетных записей. В результате этого снижается ИТ-безопасность компаний, использующих два и более SaaS-сервиса. Платформа EZLogin решает данную проблему и позволяет не только управлять сервисами, представленными в своем каталоге, но и распределять, контролировать доступы пользователей к онлайн-приложениям.
Марченко Антон, генеральный директор EZLogin, отмечает: «Использование EZLogin позволит малому и среднему бизнесу не только повысить безопасность доступов в облачные сервисы, но и поможет сократить расходы на управление своим портфелем SaaS. EZLogin дает возможность управлять учетными записями сотрудников, контролировать их доступ к сервисам и мн.др. При этом все задачи политики безопасности легко могут выполняться клиентом как самостоятельно, так и с участием системного администратора, без создания собственной ИТ-службы».
Разработка платформы EZLogin была запущена в 2011 году командой профессионалов, и в 2012 году проект получил поддержку от Softline Venture Partners. Старт прямых продаж сервиса назначен на март 2013 года.
Подрядчики-лидеры по количеству проектов
ВидеоМост (VideoMost) (1767)
Elma (Элма, Интеллект Лаб, Практика БПМ) (1643)
TrueConf (Труконф) (1593)
Террасофт (Terrasoft, ТС-Консалтинг) (1147)
Directum (Директум) (548)
Другие (8584)
Elma (Элма, Интеллект Лаб, Практика БПМ) (244)
Террасофт (Terrasoft, ТС-Консалтинг) (186)
ВидеоМост (VideoMost) (181)
Directum (Директум) (110)
QuickBPM (83)
Другие (759)
Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
ВидеоМост (VideoMost) (101)
Directum (Директум) (80)
1С-Рарус (30)
Projecto (Проджекто) (26)
Другие (563)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
1С Акционерное общество (35, 2810)
ВидеоМост (VideoMost) (3, 1818)
Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1766)
TrueConf (Труконф) (3, 1609)
Creatio (12, 1238)
Другие (1929, 7275)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 327)
Directum (Директум) (2, 233)
Creatio (1, 200)
ВидеоМост (VideoMost) (2, 183)
1С Акционерное общество (13, 145)
Другие (154, 503)
Directum (Директум) (2, 236)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
ВидеоМост (VideoMost) (1, 102)
1С Акционерное общество (9, 98)
Projecto (Проджекто) (1, 26)
Другие (95, 342)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
Directum (Директум) (1, 147)
1С Акционерное общество (12, 86)
Naumen (Наумен консалтинг) (5, 22)
1С-Битрикс (1, 22)
Другие (80, 264)
Directum (Директум) (1, 61)
1С Акционерное общество (7, 44)
1С-Битрикс (1, 16)
Naumen (Наумен консалтинг) (3, 14)
B2B-Center (Центр развития экономики) (1, 10)
Другие (62, 126)
Распределение систем по количеству проектов, не включая партнерские решения
ВидеоМост (VideoMost) ВКС - 1817
TrueConf Server - 1593
ELMA BPM Suite - 1431
Creatio (ранее bpm’online) - 944
Directum RX - 928
Другие 8448
ELMA BPM Suite - 241
Directum RX - 233
Creatio (ранее bpm’online) - 200
ВидеоМост (VideoMost) ВКС - 182
1С:ERP Управление предприятием 2 - 113
Другие 571
Directum RX - 236
ELMA BPM Suite - 151
ВидеоМост (VideoMost) ВКС - 102
ELMA365 - 83
1С:ERP Управление предприятием 2 - 68
Другие 364
ELMA365 - 161
Directum RX - 147
1С:ERP Управление предприятием 2 - 52
ELMA BPM Suite - 22
1С-Битрикс24 - 22
Другие 301
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (55)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (846)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
Softline (Софтлайн) (3)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Другие (52)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
Другие (33)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 56)
СэйфТек (SafeTech) (6, 38)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (470, 229)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Konica Minolta (Коника Минолта) (1, 1)
Shenzhen Chainway Information Technology (1, 1)
ГК ОТР (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
СэйфТек (SafeTech) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
IT-Lite (АйТи Лайт) (1, 1)
Другие (2, 2)
СэйфТек (SafeTech) (1, 3)
Shenzhen Chainway Information Technology (1, 2)
1IDM (АйТи Солюшнз) (1, 1)
Right line (Райт лайн) (1, 1)
VK (ранее Mail.ru Group) (1, 1)
Другие (7, 7)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 23
Avanpost IDM Access System - 20
Другие 270
PayControl - 3
МегаФон Мобильный ID - 2
Multifactor Сервис многофакторной аутентификации - 1
JaCarta Authentication Server (JAS) - 1
Samsung Knox - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1