Публикации
2023 г. – новый этап практического применения CXL, статья
VMware сдвигает акцент в проекте Capitola на CXL, статья
Dell Validated Design for Analytics — Data Lakehouse: интегрированное хранилище данных, статья
OCP Global Summit: решения для Computational Storage и компонуемых масштабируемых архитектур, статья
Samsung CXL MemoryySemantic SSD: 20M IOPs, статья
UCIe – открытый протокол для взаимосвязи чиплетов и построения дезагрегированных инфраструктур, статья
Omni-Path Express – открытый интерконнект для экзафлопных HPC/AI-систем, статья
GigaIO: CDI_решение на базе AMD для высшего образования, статья
Энергоэффективные ЦОД на примерах решений Supermicro, Lenovo, Iceotope, Meta, статья
От хранилищ данных и “озер данных” к open data lakehouse и фабрике данных, статья
EuroHPC JU развивает НРС-экосистему на базе RISC-V, статья
LightOS™ 2.2 – программно-определяемое составное блочное NVMe/TCP хранилище, статья
End-to-end 64G FC NAFA, статья
Computational Storage, статья
Технология KIOXIA Software-Enabled Flash™, статья
Pavilion: 200 млн IOPS на стойку, статья
CXL 2.0: инновации в операциях Load/Store вводаавывода, статья
Тестирование референсной архитектуры Weka AI на базе NVIDIA DGX A100, статья
Fujitsu ETERNUS CS8000 – единая масштабируемая платформа для резервного копирования и архивирования, статья
SmartNIC – новый уровень инфраструктурной обработки, статья
Ethernet SSD, JBOF, EBOF и дезагрегированные хранилища, статья
Compute, Memory и Storage, статья
Lenovo: CXL – будущее серверов с многоуровневой памятью , статья
Liqid: компонуемые дезагрегированные инфраструктуры для HPC и AI, статья
Intel® Agilex™ FPGA, статья
Weka для AI-трансформации, статья
Cloudera Data Platform – “лучшее из двух миров”, статья
Fujitsu ETERNUS DSP - разработано для будущего, статья
Технологии охлаждения для следующего поколения HPC-решений, статья
Что такое современный HBA?, статья
Fugaku– самый быстрый суперкомпьютер в мире, статья
НРС – эпоха революционных изменений, статья
Новое поколение СХД Fujitsu ETERNUS, статья
Зональное хранение данных, статья
За пределами суперкомпьютеров, статья
Применение Intel® Optane™ DC и Intel® FPGA PAC, статья
Адаптивные HPC/AI-архитектуры для экзаскейл-эры, статья
DAOS: СХД для HPC/BigData/AI приложений в эру экзаскейл_вычислений, статья
IPsec в пост-квантовую эру, статья
LiCO: оркестрация гибридныхНРС/AI/BigData_инфраструктур, статья
 
Обзоры
Все обзоры в Storage News
 
Тематические публикации
Flash-память
Облачные вычисления/сервисы
Специализ. СХД для BI-хранилищ, аналитика "больших данных", интеграция данных
Современные СХД
Информационная безопасность (ИБ), борьба с мошенничеством
Рынки
Защита удаленного доступа сотрудников компании «Эльдорадо» к корпоративным ресурсам

23, март 2016  —  В 2015 г. в компании "Эльдорадо", в одном из крупнейших участников рынка ритейла нашей страны, было завершено внедрение комплексного решения по двухфакторной аутентификации и управлению ключами шифрования от компании Gemalto. Оно помогло компании « Эльдорадо » решить важную задачу по получению защищенного безопасного доступа к корпоративной инфраструктуре посредством VPN-соединения: опасность перехвата паролей при получении удаленного доступа к корпоративным ресурсам компании была нейтрализована.

Для того чтобы сделать перехват паролей бесполезным для злоумышленников, в процедуру аутентификации добавляется второй фактор – одноразовый пароль (OTP). Поскольку OTP уникален для каждой сессии, им нельзя воспользоваться для несанкционированного доступа. Двухфакторная аутентификация позволяет использовать удаленный доступ, гарантируя, что конфиденциальная информация останется внутри компании.

Для защиты удаленного доступа компания « Эльдорадо » остановила свой выбор на решениях компании Gemalto, мирового лидера в области информационной безопасности. Решение SafeNet Authentication Service было легко интегрировано в существующую инфраструктуру компании, которая обеспечивает доступ через VPN-соединение. Для получения доступа к корпоративной сети через ПО Cisco сотрудник вводит привычный логин и пароль Microsoft Active Directory, а также OTP, сгенерированный аппаратным токеном.

Для удаленно работающих, территориально распределенных контент-редакторов для защиты доступа к интернет-магазину « Эльдорадо » было использовано решение SafeNet Authentication Service c программным аутентификатором GrIDSure, которое также легко и быстро интегрировалось с платформой интернет-магазина « Эльдорадо ».

Результаты внедрении комментирует консультант по информационной безопасности Фёдор Курносов.

- В чем была мотивация к защите паролей при получении удаленного доступа к корпоративным ресурсам? В моделях угроз?

« Эльдорадо » имеет действующий сертификат соответствия ISO 27001:2013 на Систему управления информационной безопасностью, в рамках которой производится управление рисками в том числе рисками, связанными с удаленным доступом. Так что обеспечение надежного удаленного подключения обосновано применением ISO 27001:2013 и анализом рисков.

- Как до этого решалась задача? Руками или игнорировалась, не замечалась?

До этого задача решалась на основании другого решения для обеспечения удаленного доступа.

- Как выбирали решение? Исходя из каких требований? Какие были альтернативы? Чем не устроили?

Решений двухфакторной аутентификации на рынке достаточно много. К Gemalto привлекло их решение GrIDSure, которое решало вопрос по обеспечению двухфакторной аутентификации для контент-редакторов при доступе к интернет-магазину. В чем преимущества данного решения:

•  отсутствует необходимость передавать физический токен пользователю – пользователи работают из разных городов;

•  нет необходимости завязываться на дополнительные расходы для получения OTP по SMS.

После выбора GrIDSure было принято решение перевести на Safenet Authentication Service и обеспечение удаленного доступа, что упрощало поддержку работоспособности решения при эксплуатации.

- Как проходило внедрение? Каких ресурсов потребовало? (ПО, hard, компетенции и пр.)

Внедрение происходило с привлечением внутренних ресурсов « Эльдорадо », т.е. мы развили внутренние компетенции по продукту Safenet Authentication Service. Конечно, для первичной настройки мы привлекли дистрибьютера, но дальнейшее развитие системы делали уже сами.

- На какой стадии находится проект? Когда и как можно будет оценить его эффективность?

Проект по внедрению успешно закончен. Ведется эксплуатация системы.

Эффективность решения мы оцениваем:

•  по стоимости владения – затраты снизились по сравнению с предыдущим решением;

•  по поддержке от вендора и дистрибьютера при эксплуатации – поддержка осуществляется качественно и своевременно;

•  по бесперебойной работе – на данный момент система беспрерывно работает уже в течение двух лет.

Публикации по теме
Рынки
Информационная безопасность (ИБ), борьба с мошенничеством
 
Новости TESSIS

© "Storage News" journal, Russia&CIS
(495) 233-4935;
www.storagenews.ru; info@storagenews.ru.