|
Rozwiązania UniPKI dla przedsiębiorstwBezpieczeństwo danych, zgromadzonych w komputerach przedsiębiorstw, ma znaczenie kluczowe. UNICARD SA oferuje rozwiązania, które podnoszą poziom bezpieczeństwa na najwyższy poziom. Nasze rozwiązania to proste wdrożenia i wygoda użytkowania. Cechuje je możliwość zdalnego administrowania, raportowania i integrowania z innymi systemami identyfikacji osób, np. systemami KD, RCP, stołówkowymi i innymi..
Rodzaje stosowanych kartKarta elektroniczna stykowa (TOKEN)Głównym elementem rozwiązania UniPKI jest elektroniczna karta kryptograficzna, która realizuje funkcje generowania, przechowywania pary kluczy wraz z certyfikatami oraz wykonywania działań na nich w sposób bezpieczny. Na karcie mogą być również przechowywane inne przydatne dane (np. hasła, klucze symetryczne, dane osobowe itp.). UNICARD SA oferuje kilka rodzajów kart w zależności od potrzeb i wymagań klientów. Karta hybrydowaKarta elektroniczna stykowa może być dodatkowo wyposażona w niezależny elektroniczny układ zbliżeniowy. Ten dodatkowy układ może służyć do zapewnienia fizycznego dostępu do budynków i pomieszczeń, do wykorzystania w systemach RCP (ewidencja czasu pracy) lub innych systemów, np. takich jak system stołówkowy. Karta wyposażona w dwa niezależne układy elektroniczne na jednum kawałku PVC nosi nawę karty hybrydowej. Rozwiązanie takie pozwala na wymuszenie pożądanych nawyków, zwiększających poziom bezpieczeństwa. Przykładowo, osoba która chce przejść do innego pomieszczenia, musi zbliżyć kartę do czytnika przy drzwiach, wiec zabiera ją z czytnika przy komputerze, co powoduje jego zablokowanie. Karta dualnaW sytuacjach szczególnych oferujemy również karty dualne (jeden układ z dwoma interfejsami stykowym i zbliżeniowym). Token zamiast kartySzczególnym przypadkiem karty jest Token. Jest to urządzenie, które stanowi połączenie czytnika do kart i stykowej karty elektronicznej. Token jest mały (z wyglądu przypomina pendrive) i bardzo wygodny w uzyciu. Najlepiej sprawdza się wszędzie tam, gdzie ważna jest oszczędność miejsca, a z jednego komputera korzysta jedna osoba. Jeżeli z komputera korzysta wiele osób, bardziej ekonomicznie jest wyposażenie komputera w czytnik, a użytkowników w karty. Uwierzytelnienie użytkownikaJednym z głównych funkcji rozwiązania jest uwierzytelnianie użytkownika za pomocą karty. Karta staje się urządzeniem do zaawansowanej weryfikacji tożsamości, dodatkowo z użyciem kodu PIN. Uwierzytelnianie to może być wykorzystywane w wielu aplikacjach jak logowanie do systemów i aplikacji, dostęp do danych, podpis itp. Logowanie do systemów i aplikacji Rozwiązanie UniPKI umożliwia logowanie i przedzielenie dostępu do systemów Windows (2000, XP, Vista,7) podłączonych do domeny Windows Serwer (2000,2003, 2008) lub też wolnostojących. Również jest możliwość logowania do systemów Novell eDirectory, Lotus Notes.Single Sign-On – jednokrotne logowanieRozszerzeniem funkcjonalności logowania do systemu jest rozwiązanie SSO (Single Sign-On), które jest możliwe za pomocą dodatkowego oprogramowania. Umożliwia ono wygodne i bezpieczne jednokrotne uwierzytelnianie, a następnie dostęp do wielu aplikacji i stron WWW. Rozwiązanie to zapisuje hasła w bezpieczny sposób na karcie kryptoprocesorowej, a następnie gdy karta jest w czytniku i PIN został podany możemy uruchomić daną aplikację bez podawania haseł.Szyfrowanie danychJednym z podstawowych elementów bezpieczeństwa danych jest ich szyfrowanie. Zastosowana karta umożliwia bezpieczne szyfrowanie danych np. wysyłanych pocztą (klucze są chronione na karcie). Dodatkowy moduł pozwala również na bezpieczne szyfrowanie stworzonych logicznych dysków. Dyski takie będą dostępne tylko gdy karta z informacją i kluczami jest podłączona do komputera. Wyjęcie karty spowoduje rozmontowanie dostępnych dysków. Rozwiązanie takie umożliwia przechowywanie wrażliwych danych nie bojąc się o dostęp do nich osób niepowołanych. Dotyczy to w szczególności komputerów przenośnych które mogą być łatwym łupem złodziei.Podpis elektronicznyRozwiązanie to umożliwia również podpis elektroniczny w korporacji. Podpisywanie poczty elektronicznej w Outlook Express (5.0, 5.5 or 6.0), Windows Mail, Outlook (2000, 2003 lub 2007) jak również w Lotus Notes, Mozilla Thunderbird i Netscape Messenger. Współpraca w PGP Personal Desktop 8.1. Możliwy jest podpis elektroniczny w innych aplikacjach za pomocą standardów PKCS#11 lub MS CryptoAPI (CSP).Inne możliwościPowyższe rozwiązanie daje również inne możliwości jak uwierzytelnianie za pomocą kart do serwera SSL, logowanie za pomocą kart do sieci korporacyjnej przez VPN, kompatybilności z rozwiązaniami PKI takimi jak Baltimore-PKI, Entrust-PKI, Ecos-PKI Appliance BB5000. |




