Разделы

ПО Софт Интернет Веб-сервисы Цифровизация Системное ПО

Рутокен MFA обеспечивает двухфакторную аутентификацию при входе в локальные учетные записи «Ред ОС»

Компании «Актив» и «Ред софт» подтвердили совместимость пользовательских устройств новой линейки «Рутокен MFA» и отечественной операционной системы «Ред ОС» для строгой аутентификации при входе в локальные учетные записи. Об этом CNews сообщили представители «Ред софт».

Работа устройств линейки «Рутокен MFA» основана на стеке технологий FIDO2 (CTAP2). Использование пакетов из репозитория «Ред ОС» позволяет аутентифицировать пользователя при входе в учётную запись по данному стандарту. После ввода логина и пароля пользователь должен ввести PIN-код от устройства (фактор знания) и подтвердить свое присутствие нажатием на сенсорную кнопку (фактор владения). Таким образом, заказчики получают возможность использовать один аутентификатор «Рутокен MFA» как для задач аутентификации в веб-сервисы, так и для входа в ОС.

Операционная система «Ред ОС» может применяться в организациях с высокими требованиями к информационной безопасности и сохранности персональных данных (до 1 класса включительно). Безопасность работы «Ред ОС» обеспечивается средствами защиты информации от доверенных партнеров «Ред софт», встроенными инструментами мониторинга и реагирования на инциденты, присутствует сканер уязвимостей и средства безопасной разработки.

Сценарии совместного использования продуктов «Ред ОС» и «Рутокен MFA» опубликованы на следующих ресурсах: портал документации «Рутокен»; база знаний «Ред ОС».

Совместимость решений компании «Актив» и «Ред софт» подтверждены сертификатом.

«Ред ОС» — российская операционная система семейства Linux для серверов и рабочих станций, предоставляющая универсальную среду для использования прикладного программного обеспечения. Разработка «Ред ОС» ведётся в закрытом контуре «Ред софт», исходные коды и пакеты находятся в собственном репозитории «Ред ОС», расположенном на территории России. Это составной программный продукт, построенный на пакетной базе RPM-формата, соответствующий требованиям POSIX и LSB 4.1 (Linux Standard Base).

Андрей Шпаков, руководитель проектов по информационной безопасности Компании «Актив»: «Применение устройств "Рутокен MFA" в качестве аутентификаторов при входе в учетные записи российских операционных систем создает новые эффективные сценарии для заказчиков. Мы уверены, что пользователи "Ред ОС" смогут решать вопросы качественной и надежной пользовательской аутентификации без лишних сложностей».

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

Рустам Рустамов, заместитель генерального директора «Ред софт»: «"Ред ОС" создаётся как безопасная среда для работы. Наша задача ― соответствовать самым высоким стандартам и требованиям к информационной безопасности, так как среди заказчиков «Ред софт» много организаций и компаний, которые всерьез заботятся о сохранности своих данных. Такие продукты, как устройства "Рутокен MFA", помогают расширить стек решений по информационной безопасности, доступных для пользователей "Ред ОС"».

***

«Ред софт» — отечественный поставщик решений и услуг в области информационных технологий. Компания создает и осуществляет комплексные проекты в области хранения и управления данными на основе собственного промышленного прикладного программного обеспечения. «Ред софт» имеет более чем 15-летний опыт разработки в российском государственном и коммерческом секторе, а также за рубежом. Помимо решений, адаптированных под требования клиентов, компания создала собственную линейку продуктов, построенных на базе ПО с открытым кодом: «Ред ОС», СУБД «Ред База Данных» и Р«ед Платформа».

Компания «Актив» — российский производитель и разработчик программно-аппаратных средств защиты информации. Компания предлагает продукты и решения под брендом «Рутокен» для аутентификации, электронной подписи и обеспечения безопасности киберфизических систем, решения для лицензирования, защиты и управления продажами программных продуктов под брендом Guardant, оказывает услуги по консалтингу и аудиту в области информационной безопасности в рамках направления Aktiv.Consulting.