Решения ООО «Автор» - надежность и конфиденциальность

Содержание

Слайд 2

О компании

Компания «АВТОР» специализируется на разработке и внедрении аппаратно-программных средств информационной безопасности

Компания

О компании Компания «АВТОР» специализируется на разработке и внедрении аппаратно-программных средств информационной
сотрудничает с лидирующими зарубежными партнерами: Infineon Technologies (Германия), Texas Instruments Incorporated (США), NXP (Philips), STM,
T-Systems, Novell Inc.

Продукты и решения компании имеют гарантированный уровень стойкости, достигаемый применением криптографических алгоритмов, разрешенных для использования в Украине, а также широким внедрением смарт-карт технологий

Слайд 3

Лицензии и сертификаты

Лицензии и сертификаты

Слайд 4

Нам доверяют
Национальный Банк Украины
ООО «Райффайзен банк Аваль»
VAB Банк
ОАО

Нам доверяют Национальный Банк Украины ООО «Райффайзен банк Аваль» VAB Банк ОАО
«Ощадбанк»
АБ «Экспресс-Банк»
АКБ «ИМЕКС-БАНК»
Центральная Избирательная Комиссия Украины
Государственное предприятие «Укрпочта»
Львовская железная дорога
ЗАО «Межрегиональный фондовый союз»
АКБ «ИнпромБанк»

Слайд 5

Системное решение – залог успеха

Системное решение – залог успеха

Слайд 6

Аутентификация

CryptoSSO

Аутентификация CryptoSSO

Слайд 7

CryptoSSO

Single Sign On

Аутентификация

CryptoSSO Single Sign On Аутентификация

Слайд 8

CryptoSSO

ГОСТ 28147-89 (шифрование)
- ДСТУ 4145-2002 (формирование секретных ключей шифрования).

Обеспечивает единый

CryptoSSO ГОСТ 28147-89 (шифрование) - ДСТУ 4145-2002 (формирование секретных ключей шифрования). Обеспечивает
подход к процессу авторизации пользователей. Автоматическая аутентификация пользователя в различные приложения выполняется по общему механизму с использованием аппаратного ключа.

Решает задачу защищенного хранения и автоматизации процесса обработки паролей пользователей для доступа к различным прикладным системам и информационным ресурсам.

Реализует строгую двухфакторную аутентификацию по PIN-коду и аппаратному ключу пользователя. При извлечении ключа рабочее место блокируется.

Слайд 9

Носители ключевой информации (НКИ)

Приставку «smart» (интеллектуальная) карта получила не просто так.
Имея

Носители ключевой информации (НКИ) Приставку «smart» (интеллектуальная) карта получила не просто так.
вид обычной пластиковой кредитной карточки, она содержит в себе
электронную интегральную схему, которая наделяет ее способностями
к хранению и обработке информации.

Основные возможности смарт-карт
«CryptoCard»:
Генерация открытых и личных ключей абонента
(ДСТУ 4145-2002)
Формирование и проверка ЭЦП
(ДСТУ 4145‑2002)
Шифрование/расшифрование данных
(ГОСТ 28147-89)
Вычисление хеш-функции
(ГОСТ 34.311-95)
Генерация случайной битовой последовательности

Слайд 10

Носители ключевой информации (НКИ)
Системы информационного доступа
Защита электронного документооборота
Платежный инструмент
Авторизация пользователей

Носители ключевой информации (НКИ) Системы информационного доступа Защита электронного документооборота Платежный инструмент Авторизация пользователей

Слайд 11

Системное решение – залог успеха

Системное решение – залог успеха

Слайд 12

Защита каналов передачи данных

CryptoIP

CryptoIP

Защита каналов передачи данных CryptoIP CryptoIP

Слайд 13

- Предназначен для защиты информации в современных телекоммуникационных системах.
- Поддерживает архитектуру

- Предназначен для защиты информации в современных телекоммуникационных системах. - Поддерживает архитектуру
открытых ключей (PKI).
- Разработан в соответствии с законодательной базой Украины.
Имеет экспертное заключение ДССЗЗИ
Модификации 448D И 448DO проходят экспертизу на уровень ДСК

«CryptoIP-448» позволяет:
- безопасно использовать мультисервисные возможности телекоммуникаций для максимально эффективного использования корпоративных информационных технологий;
- создавать криптографически защищенные виртуальные частные сети (VPN) в реальном времени с наилучшим соотношением «цена-качество».

IP-шифратор «CryptoIP-448»

Технические характеристики:
пропускная способность - не менее 6 Мбит/сек. или не менее 1000 пакетов/сек;
количество VPN-туннелей – не менее 1000;
диапазон температур окружающей среды в условиях эксплуатации от +5º С до +45 ºС;
повышенная относительная влажность окружающей среды в условиях эксплуатации - до 80 %, при температуре +25 ºС;
питание устройства осуществляется от сети переменного тока напряжением 85 - 265 В и номинальной частотой 50 или 60 Гц.

Слайд 14

Абонентское устройство криптографической
защиты информации, предназначено для защиты
IP-трафика терминалов и автоматизированных

Абонентское устройство криптографической защиты информации, предназначено для защиты IP-трафика терминалов и автоматизированных
рабочих мест.
Устройство сертифицировано в области КЗИ.

IP-шифратор «CryptoIP-428» позволяет:
Дистанционно измерять напряжение питающей сети, температуру и критическую влажность внутри корпуса.
При отключении питания IP-шифратора, он успевает передать в центр управления информацию о критическом значении напряжения питающей сети.
Устройство имеет наработку на отказ не менее 20000 часов и средний срок службы не менее 10 лет.

Технические характеристики:
Пропускная способность - не менее 1 Мбит/сек. или не менее 200 пакетов/сек;
Диапазон температур окружающей среды в условиях эксплуатации от -20º С до +50 ºС;
Питание устройства осуществляется от сети переменного тока напряжением 85 - 265 В и номинальной частотой 50 или 60 Гц.
В модификации CryptoIP-428/5v питание устройства осуществляется от внешнего источника питания напряжением 5 Вольт + 5 % и током 1 А.
Устройство выполнено в виде автономного блока размерами 160*124*28 мм.

IP-шифратор «CryptoIP-428»

Слайд 15

Системное решение – залог успеха

Системное решение – залог успеха

Слайд 16

Центр управления ПО

Управление «учетными записями» пользователей

Центр управления ПО Управление «учетными записями» пользователей

Слайд 17

Центр управления ПО

Управление ПО, входящим в систему

Центр управления ПО Управление ПО, входящим в систему

Слайд 18

Центр управления ПО

Ведение подробного защищенного журнала событий

Центр управления ПО Ведение подробного защищенного журнала событий

Слайд 19

Центр управления ПО

Программное обеспечение Центра управления состоит из двух частей – серверной

Центр управления ПО Программное обеспечение Центра управления состоит из двух частей –
и клиентской. Каждая из них надежно защищена от несанкционированного доступа и компрометации конфиденциальной информации, т.к. предполагает работу с активными НКИ (Носители Ключевой Информации).

Слайд 20

Центр сертификации ключей CryptoKDC

ЦСК CryptoKDC — ядро инфраструктуры открытых ключей (PKI), располагается на

Центр сертификации ключей CryptoKDC ЦСК CryptoKDC — ядро инфраструктуры открытых ключей (PKI),
вершине пирамиды доверия

Слайд 21

Центр сертификации ключей CryptoKDC

Поддержка любого LDAP совместимого каталога

ГОСТ 28147-89 для шифрования данных

ДСТУ 4145-2002

Центр сертификации ключей CryptoKDC Поддержка любого LDAP совместимого каталога ГОСТ 28147-89 для
для формирования
и проверки ЭЦП

ГОСТ 34.311-95 для вычисления
хеш-функций

Х.509.

Любой уровень глубины иерархии
инфраструктуры PKI

RSA

PKI Enabled SDK

Слайд 22

Центр сертификации ключей CryptoKDC

Формирование отметки точного времени.

Регистрация клиентов.

Формирование Сертификатов открытых ключей.

Подтверждение действительности

Центр сертификации ключей CryptoKDC Формирование отметки точного времени. Регистрация клиентов. Формирование Сертификатов
сертификатов, обслуживание,
генерация ключевых пар.

Приостановка и возобновление действия, отзыв сертификатов,
генерация списков отозванных сертификатов

ЭЦП и криптографическая защита электронного документооборота.

Функции:

Слайд 23

Центр сертификации ключей CryptoKDC

Юридическую значимость электронного документооборота

Обеспечивает:

Защиту каналов передачи данных, целостность и

Центр сертификации ключей CryptoKDC Юридическую значимость электронного документооборота Обеспечивает: Защиту каналов передачи
актуальность данных при
обмене информацией

Масштабируемость и управляемость информационной системы

Защиту конфиденциальности и целостности информации

Эффективное управление ключевой системой

Оптимизацию бизнес-процессов

Слайд 24

Применение в банковской сфере

Удаленный доступ мобильных агентов

Контроль и управление доступом

Защита межфилиального

Применение в банковской сфере Удаленный доступ мобильных агентов Контроль и управление доступом
обмена

Защита банкоматов

Защита внутренних платежных систем (ВПС)

Защита документооборота

Защита клиент-банка

Слайд 25

Центр сертификации ключей CryptoKDC

OCSP-сервер

Варианты поставки:

Start Pack - $10 000,
лицензия на 100 пользователей

Центр сертификации ключей CryptoKDC OCSP-сервер Варианты поставки: Start Pack - $10 000,

+
Secure Token-318 – 100 шт

WEB-сервер

TSP-сервер

Удаленные центры регистрации клиентов (ЦР)

Upgrade Pack - $900,
лицензия на 10 пользователей
+
Secure Token-318 – 10 шт

Слайд 26

Центр сертификации ключей CryptoKDC

OCSP-сервер

Варианты поставки:

CryptoKDC Simple - $50 000, неограниченное количество пользователей

WEB-сервер

TSP-сервер

Удаленные центры

Центр сертификации ключей CryptoKDC OCSP-сервер Варианты поставки: CryptoKDC Simple - $50 000,
регистрации клиентов (ЦР)

CryptoKDC - $300 000, неограниченное количество пользователей

RSA

Имя файла: Решения-ООО-«Автор»---надежность-и-конфиденциальность.pptx
Количество просмотров: 112
Количество скачиваний: 0