JaCarta Authentication Server

Аутентификация по одноразовым паролям, стандарту U2F или программным токенам.

JaCarta Authentication Server

JaCarta Authentication Server (JAS) — автономный высокопроизводительный сервер аутентификации, поддерживающий работу как c аппаратными OTP- и U2F-токенами, так и с программными токенами для мобильных устройств, например, с Google Authenticator.

Применение JAS позволяет обеспечить надёжную защиту доступа к информационным системам и электронным сервисам, а также повысить удовлетворённость и лояльность пользователей из-за упрощения процесса аутентификации. В зависимости от типа используемых токенов (OTP, U2F, программные) JAS обеспечивает безопасный доступ к следующим системам и сервисам:

  • корпоративные системы (CRM, порталы, электронная почта и т.д.), в том числе Microsoft SharePoint и Microsoft Outlook Web App;
  • Web-приложения, сайты и облачные сервисы;
  • системы дистанционного банковского обслуживания (ДБО);
  • удалённые рабочие столы: Microsoft Remote Desktop Gateway, VMware Horizon View, Citrix XenApp/XenDesktop.

Встроенные инструменты управления аппаратными и программными токенами значительно упрощают и ускоряют работу системных администраторов и офицеров безопасности.

Преимущества:

Поддержка аппаратных и программных токенов

JAS позволяет использовать для аутентификации как аппаратные, так и программные токены, что даёт возможность применять разные способы аутентификации для разных устройств: OTP- и U2F-токены — для десктопов и ноутбуков, программные токены — для смартфонов и планшетов.

Отечественное ПО

JAS зарегистрирован в Едином реестре российских программ для электронных вычислительных машин и баз данных (№ 2128) и обладает всеми необходимыми функциями для импортозамещения аналогичных разработок иностранных вендоров (например, SAM и SAS).

Совместимость

JAS совместим с любыми аппаратными и программными токенами, генерирующими OTP по событию (HOTP, согласно RFC 4226) и по времени (TOTP, согласно RFC 6238), а также любыми U2F-токенами. Для интеграции с прикладным ПО реализована поддержка протоколов RADIUS, REST, WCF, WS-Federation и AD FS; с SMS-шлюзами — HTTP и SMPP.

Поддержка мобильных устройств

JAS поддерживает бесплатные приложения генерации OTP по событию и по времени, в т.ч. "Яндекс.Ключ", Google Authenticator, которые доступны для мобильных устройств на базе операционных систем Google Android, Apple iOS, Microsoft Windows и др. Поддержка SMS-шлюзов позволяет отправлять OTP на мобильные устройства в виде SMS-сообщений.

Доступные цены

Цены на JAS фиксированы в рублях, не зависят от колебаний на валютном рынке и выгодно отличаются от цен на иностранные аналоги. После внедрения JAS оплачивается только техническая поддержка, позволяющая получать консультации технических специалистов компании "Аладдин Р.Д." и все обновления.

Автономность

Для полноценной работы JAS не требуется дополнительное ПО, так как в комплект поставки уже включены сервис аутентификации, средства мониторинга, плагины для Microsoft Network Policy Server (NPS) и Microsoft Active Directory Federation Services (AD FS), а также средства управления токенами и пользователями.

Строгая аутентификация без PKI

Поддержка международного стандарта FIDO U2F позволяет построить систему строгой аутентификации без разворачивания инфраструктуры открытых ключей (PKI).

Производительность

JAS выдерживает значительные нагрузки (свыше 1 000 аутентификаций в секунду на одном сервере), что позволяет использовать его в организациях любого масштаба.

Масштабируемость

Производительность сервера JAS напрямую зависит от производительности процессора (вертикальная масштабируемость). Доступна работа нескольких серверов JAS в одном кластере.

Надёжность

В JAS реализована поддержка службы кластеров Microsoft Failover Cluster (режим Active/Standby) и репликации базы данных средствами Microsoft SQL Server, что позволяет гарантировать бесперебойность аутентификации.

Системные требования

  • Сервер JAS
    • Процессор: Intel Core i3-3xxx
    • Оперативная память: от 3 ГБ
    • ОС: Microsoft Windows Server 2012 R2 и выше
    • Дополнительное ПО
      • Microsoft SQL Server 2008 и выше
      • Microsoft .NET Framework 4.5
  • Консоль управления JAS
    • Процессор: Intel Dual-Core 2 ГГц и выше
    • Оперативная память: от 2 ГБ
    • ОС: Microsoft Windows 7 SP1 (32/64 бит)
    • Windows Server 2008 R2 SP1 и выше
    • Дополнительное ПО: Microsoft .NET Framework 4.5
  • JAS-плагин для NPS
    • Intel Dual-Core 2 ГГц и выше
    • Оперативная память: 1 ГБ (в дополнение к стандарту для NPS)
    • ОС: Microsoft Windows Server 2008 SP2 (32/64 бит) и выше
    • Дополнительное ПО: Microsoft .NET Framework 4.5
  • JAS-плагин для AD FS
    • Intel Dual-Core 2 ГГц и выше
    • Оперативная память: 1 ГБ (в дополнение к стандарту для NPS)
    • ОС: Microsoft Windows Server 2012 R2
    • Дополнительное ПО: Microsoft .NET Framework 4.5
Появились вопросы или предложения?
По любым вопросам обращайтесь к менеджерам CBS по тел. (495) 411−82−82 или через форму