Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная БЛОГИ Олег Безопасник Пишем дополнения к MS GINA - рискуем получить проблемы

Вход Регистрация


Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Пишем дополнения к MS GINA - рискуем получить проблемы

В дополнение к вот этой новости о сертификации ФСТЭКом Aladdin eToken Network Logon 5, компанию Аладдин можно только поздравить. Проделан долгий путь, сертифицирована аж пятая версия продукта.

Традиционно, многие компании пытаются сделать продукт для того, чтобы луче и безопаснее входить в Windows, но несмотря на кажущуюся легкость (поправил или написал дополнение к msgina.dll и все!), не у всех это получается.

Причина обычно кроется в недостаточной проработке программистами всех возможных вариантов срабатывания MS GINA, а также в частом выпуске компаний Microsoft всяких сервис-паков и новых версий ОС.

Я не раз сталкивался с подобными продуктами, как из класса SSO, так и предлагающую двух, а то и трехфакторную ("паранодиальную"!)  аутентификацию при входе в Windows, далеко не все такие системы можно рекомендовать конечному пользователю, обычно это сырое программное обеспечение, не работающее корректно с последними версиями Windows.

Рад, что все минусы выше не относятся к eToken Windows Network Logon 5.

Основым преимуществом этого продукта я бы назвал возможность работы не в домене, а также наличие провененного временем механизма работы с Aladdin eToken.

24-12-2009  | Permalink |  Comments (0)
del.icio.us   Digg   Yahoo   Google   Spurl
Олег Безопасник
« Май 2012 »
Пн Вт Ср Чт Пт Сб Вс
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31


©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex