Gemalto –ключевой компонент безопасной...

Post on 21-Aug-2021

13 views 0 download

Transcript of Gemalto –ключевой компонент безопасной...

ISSP Information Systems Security Partners © 2015

Gemalto – ключевой компонент безопасной инфраструктуры Microsoft

Алексей Найда

oleksii.naida@it-efficient.com

ISSP Information Systems Security Partners © 2015

Идентификация в «реальном мире»

- Документ с фото

- Биометрия

- Друзья или коллеги

- Личная подпись

ISSP Information Systems Security Partners © 2015

Проблема идентификации в

«Цифровом» мире

- «Мы» - это запись в БД

- Пароли очень

просты

- Секретные ключи

хранятся на жестком

диске

- Цифровой

идентификатор

легко украсть и

просто предъявить

ISSP Information Systems Security Partners © 2015

The worldleader indigital security

#1

End usersbenefitingfromsolutions

2bn+ €2,4bn

Annualrevenue2013

110+ 2000

R&DengineersResearchandsoftwaredevelopmentcenters

25

New patents

filedin 2013

End users need to showtheir uniquedigital IDs toserviceproviders.

Serviceproviders needtobesureendusers’ IDs arevalid–andproperlymanagedthroughout their lifecycle.

Platforms & ServicesGemaltocontinuously monitors andmanages these devices acrosshundreds of networks, checkingidentities and managingtransactions.

Embeddedsoftware& ProductsGemaltoembeds secure software inproducts such as SIMcards,contactless banking cards,electronic passports and citizen IDs,password generators andmachineidentitymodules.

Financial Service and

RetailSecuring smarter ways to pay

GovernmentHelping public services go digital

Identity and AccessAccessing data securely

– anytime, anywhere

Machine-to-MachineBrining intelligence to devices

and assets

MobileLaunching new mobile services

80+

eGovernment

programs

3000+

Financial institutions

80% of smartphones

used for work are

employee owned

4.5bn

connected machines

by 2017

450 mobile operator

clients

ISSP Information Systems Security Partners © 2015

Миллиарды устройств Gemalto

используются ежедневно

Сервис Over-the-air

(OTA)

Онлайн

аутентификация

Приложения и

решения на базе NFC

Чиповые и

бесконтактные

платежные карты

Сервисы мобильной

подписи

Двухфакторная аутентификация

Услуги по персонализации,

управлению безопасностью и

данными

Электронные

удостоверения

Решения для

государственных

программ

Генераторы

крипто-паролей

Объем поставок Gemalto в 2012 году составил ~ 2 миллиардаустройств !!!

ISSP Information Systems Security Partners © 2015

Квадрат Strong Authentication

ISSP Information Systems Security Partners © 2015

Gemalto имеет экспертные

заключения ДССЗЗІ

ISSP Information Systems Security Partners © 2015

Аутентификация

и доступ

(демо)

Anton Burzhynskyi

ISSP Information Systems Security Partners © 2015

OTP

One Time Password

Управление и контроль

Защита почтыДоступ в домен

Физический доступ

Защита данных

Доступ в Облако

ISSP Information Systems Security Partners © 2015

Драйвера находятся в репозитории Microsoft Windows

Используется стандартный криптопровайдер«Microsoft Smart Card Base CSP»

Не требует программ-агентов

Простое и недорогое развертывание инфраструктуры

Поддержка бесконтактный физический доступ

Нет дискомфорта у конечных пользователях

Преимущества

ISSP Information Systems Security Partners © 2015

Encrypting File System

Encrypting File System

(EFS)

ISSP Information Systems Security Partners © 2015

Email Sign & Encrypt

ISSP Information Systems Security Partners © 2015

ISSP Information Systems Security Partners © 2015

Gemalto IDConfirm 1000

ISSP Information Systems Security Partners © 2015

OTP Logon to Exchange Web Services

ID Confirm 1000

ISSP Information Systems Security Partners © 2015

Office 365, Windows Azure

ID Confirm 1000