יוזר וסיסמה אאוט. SMS אין.

מאת יניב פלדמן, נובמבר 6, 2009. תגובה אחת. שייך לקטגוריות אבטחת מידע

חברת ספיידר הישראלית השיקה השבוע שירות הזדהות חזקה המבוסס על פתרון SMS Token של חברת SecurEnvoy המאפשר התחברות באמצעות קוד SMS למתחברים חיצוניים למערכות הארגון ללא התקנת תשתית בארגון.

SecurEnvoyחברת ספיידר פתרונות, מובילה בשוק הישראלי במתן פתרונות Turn-key ושירותי מומחה בתחום אבטחת מידע ותקשורת, השיקה השבוע שירות הזדהות חזקה (Strong Authentication) המבוסס על פתרון SMS Token של חברת SecurEnvoy ומאפשרת התחברות באמצעות קוד SMS למתחברים חיצוניים למערכות הארגון. הזדהות חזקה היא הסטנדרט החדש היום בכל הנוגע לגישה מרחוק למידע בארגון והמערכת החדשה, המבוססת על הזדהות באמצעות קוד אשר נשלח ב- SMS בנוסף לשם המשתמש והסיסמא מגבירה את רמת אבטחת המידע לארגון ללא השקעה גדולה מכיוון שהמערכת מתחברת באופן אינטגרלי לפורטל הגישה מרחוק ואינה דורשת התקנת תוספות באתר הארגון. החיבור בין מערכת ההזדהות (Radius) של הארגון ובין המערכת של ספיידר המפיקה את הסיסמאות מתבצעת באמצעות Tunnel מופרד ומוצפן, על בסיס VPN ו-SSL Certificate . חשוב לציין כי מעבר לפתרון של SecurEnvoy ישנם מספר פתרונות נוספים המציעים הזדהות חזקה המבוססת על SMS בתור OTP, אך השירות החדש הינו השירות הראשון בארץ המציע את האפשרות להתחבר למערכת הארגון ללא השקעה בתשתית או הטמעה אפליקטיבית מורכבת.

השירות החדש, המסופק על-ידי ספיידר, מבוסס על שני שרתים ועובד בתצורת Cluster, המתחלק בין שתי חוות שרתים של שני ספקי אינטרנט שונים. בתהליך ההתחברות, כאשר מבקש המשתמש להתחבר לארגון, יתבקש להקיש שם משתמש וסיסמא אישית ולאחר מכן יקבל הודעת SMS עם סיסמא חדשה (OTP – One Time Password) למכשיר הנייד האישי שלו. רק לאחר הזנת הסיסמא החדשה תתאפשר גישה למערכת.

.

פוסטים נוספים

מחקר חדש של מק'אפי – פרדוקס האבטחה
וידאו: ראיון עם קון מאלון – האחראי על המגזר הביתי בסימנטק
נורטון אינטרנט סקיוריטי 2010 – לא עוד אנטי-וירוס

  • Print
  • email
  • Add to favorites
  • Facebook
  • Twitter
  • LinkedIn
  • Digg
  • del.icio.us
  • Google Bookmarks
  • FriendFeed
  • Netvibes
  • StumbleUpon
  • Suggest to Techmeme via Twitter
  • Technorati

תגים: , , , , , ,

מייסד האתר ועורך ראשי בעל נסיון טכנולוגי של 8 שנים בתחום תשתיות מחשוב ואבטחת מידע. לפני כניסתו לתחום, כתב יניב עבור מגזיני משחקי מחשב ווידאו בארץ ובחו"ל והקים את אתר חדשות המשחקים iGames שבשיאו נצפה ע"י 15 אלף קוראים מידי יום. יניב הוא בוגר תואר ראשון במנהל עסקים והוא מחזיק בתואר Microsoft MVP בתחום אבטחת מידע. החל משנת 2007, עוסק יניב בייעוץ וסיוע בנושאי פיתוח עסקי וטכני למיזמי טכנולוגיה ואינטרנט.

תגובה אחת לפוסט "יוזר וסיסמה אאוט. SMS אין."

  1. מאת משה:

    מעניין. מה שידרוש גם גניבת הפלא' לצורך הזדהות מרחוק.

כתיבת תגובה