Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                
SlideShare a Scribd company logo
Решения ООО «Автор» - надежность и
       конфиденциальность

                       Александр Голубцов
                             директор
                      департамента продаж
                      ******************
                           ООО "Автор"
                       ул. Смоленская, 31-33
                       г. Киев 03005 Украина

                       тел. +38 044 538 00 89

                      http://www.author.kiev.ua
О компании
Компания «АВТОР» специализируется на разработке
   и внедрении аппаратно-программных средств
          информационной безопасности

         Компания сотрудничает с лидирующими зарубежными
         партнерами: Infineon Technologies (Германия), Texas
       Instruments Incorporated (США), NXP (Philips), STM,
                         T-Systems, Novell Inc.


      Продукты и решения компании имеют гарантированный уровень
   стойкости, достигаемый применением криптографических алгоритмов,
       разрешенных для использования в Украине, а также широким
                    внедрением смарт-карт технологий
Лицензии и сертификаты
Нам доверяют
   Национальный Банк Украины
   ООО «Райффайзен банк Аваль»
   VAB Банк
   ОАО «Ощадбанк»
   АБ «Экспресс-Банк»
   АКБ «ИМЕКС-БАНК»
   Центральная Избирательная Комиссия Украины
   Государственное предприятие «Укрпочта»
   Львовская железная дорога
   ЗАО «Межрегиональный фондовый союз»
   АКБ «ИнпромБанк»
Системное решение – залог успеха
Аутентификация




        CryptoSSO
Аутентификация




            CryptoSSO

Single Sign On
CryptoSSO

Реализует строгую двухфакторную аутентификацию по PIN-коду и
аппаратному ключу пользователя. При извлечении ключа рабочее место
блокируется.

Обеспечивает единый подход к процессу авторизации пользователей.
Автоматическая аутентификация пользователя в различные приложения
выполняется по общему механизму с использованием аппаратного ключа.

Решает задачу защищенного хранения и автоматизации процесса
обработки паролей пользователей для доступа к различным
прикладным системам и информационным ресурсам.


- ГОСТ 28147-89 (шифрование)
- ДСТУ 4145-2002 (формирование секретных
ключей шифрования).
Носители ключевой информации (НКИ)
Приставку «smart» (интеллектуальная) карта получила не просто так.
Имея вид обычной пластиковой кредитной карточки, она содержит в себе
электронную интегральную схему, которая наделяет ее способностями
к хранению и обработке информации.


Основные возможности смарт-карт
 «CryptoCard»:
• Генерация открытых и личных ключей абонента
(ДСТУ 4145-2002)
• Формирование и проверка ЭЦП
(ДСТУ 4145‑ 2002)
• Шифрование/расшифрование данных
(ГОСТ 28147-89)
• Вычисление хеш-функции
(ГОСТ 34.311-95)
• Генерация случайной битовой
последовательности
Носители ключевой информации (НКИ)

              Системы информационного доступа

              Защита электронного
              документооборота

              Платежный инструмент

              Авторизация пользователей
Системное решение – залог успеха




                            Message Delivery
Защита каналов передачи данных



   CryptoIP




              CryptoIP
IP-шифратор «CryptoIP-448»
                                   - Предназначен для защиты информации в
                                   современных телекоммуникационных системах.
                                   - Поддерживает архитектуру открытых ключей
                                   (PKI).
                                   - Разработан в соответствии с законодательной
                                   базой Украины.
                                   - Имеет экспертное заключение ДССЗЗИ
                                   - Модификации 448D И 448DO проходят экспертизу
                                   на уровень ДСК
 «CryptoIP-448» позволяет:
  - безопасно использовать мультисервисные возможности телекоммуникаций для
максимально эффективного использования корпоративных информационных технологий;
  - создавать криптографически защищенные виртуальные частные сети (VPN) в реальном
времени с наилучшим соотношением «цена-качество».
 Технические характеристики:
 • пропускная способность - не менее 6 Мбит/сек. или не менее 1000 пакетов/сек;
  • количество VPN-туннелей – не менее 1000;
  • диапазон температур окружающей среды в условиях эксплуатации от +5º С до +45 ºС;
  • повышенная относительная влажность окружающей среды в условиях эксплуатации - до 80 %,
при температуре +25 ºС;
  • питание устройства осуществляется от сети переменного тока напряжением 85 - 265 В и
номинальной частотой 50 или 60 Гц.
IP-шифратор «CryptoIP-428»
Абонентское устройство криптографической
защиты информации, предназначено для защиты
IP-трафика терминалов и автоматизированных
рабочих мест.
Устройство сертифицировано в области КЗИ.

 IP-шифратор «CryptoIP-428» позволяет:
- Дистанционно измерять напряжение питающей сети, температуру и критическую
влажность внутри корпуса.
- При отключении питания IP-шифратора, он успевает передать в центр управления
информацию о критическом значении напряжения питающей сети.
- Устройство имеет наработку на отказ не менее 20000 часов и средний срок службы не
менее 10 лет.

Технические характеристики:
• Пропускная способность - не менее 1 Мбит/сек. или не менее 200 пакетов/сек;
• Диапазон температур окружающей среды в условиях эксплуатации от -20º С до +50 ºС;
• Питание устройства осуществляется от сети переменного тока напряжением 85 - 265 В и
номинальной частотой 50 или 60 Гц.
• В модификации CryptoIP-428/5v питание устройства осуществляется от внешнего источника
питания напряжением 5 Вольт + 5 % и током 1 А.
• Устройство выполнено в виде автономного блока размерами 160*124*28 мм.
Системное решение – залог успеха




                            Message Delivery
Центр управления ПО
Управление «учетными записями» пользователей
Центр управления ПО
Управление ПО, входящим в систему
Центр управления ПО
Ведение подробного защищенного журнала событий
Центр управления ПО
Программное обеспечение Центра управления состоит из двух частей –
серверной и клиентской. Каждая из них надежно защищена от
несанкционированного доступа и компрометации конфиденциальной
информации, т.к. предполагает работу с активными НКИ (Носители Ключевой
Информации).
Центр сертификации ключей
                      CryptoKDC
ЦСК CryptoKDC — ядро инфраструктуры открытых ключей (PKI), располагается на
вершине пирамиды доверия
Центр сертификации ключей
        CryptoKDC
            ГОСТ 28147-89 для шифрования данных

            ДСТУ 4145-2002 для формирования
            и проверки ЭЦП
            ГОСТ 34.311-95 для вычисления
            хеш-функций
            Х.509.
            RSA
            PKI Enabled SDK

            Любой уровень глубины иерархии
            инфраструктуры PKI
            Поддержка любого LDAP
            совместимого каталога
Центр сертификации ключей
                   CryptoKDC
Функции:

ЭЦП и криптографическая защита электронного документооборота.

Регистрация клиентов.

Формирование Сертификатов открытых ключей.

Подтверждение действительности сертификатов, обслуживание,
генерация ключевых пар.

Приостановка и возобновление действия, отзыв сертификатов,
генерация списков отозванных сертификатов

Формирование отметки точного времени.
Центр сертификации ключей
                    CryptoKDC
Обеспечивает:

Эффективное управление ключевой системой

Оптимизацию бизнес-процессов

Масштабируемость и управляемость информационной системы

Защиту конфиденциальности и целостности информации


Юридическую значимость электронного документооборота

Защиту каналов передачи данных, целостность и актуальность данных при
обмене информацией
Применение в банковской сфере

Защита документооборота

Защита внутренних платежных систем (ВПС)

Контроль и управление доступом

Защита межфилиального обмена

Защита банкоматов

Защита клиент-банка

Удаленный доступ мобильных агентов
Центр сертификации ключей
                    CryptoKDC
Варианты поставки:

Start Pack - $10 000,
        лицензия на 100 пользователей
        +
        Secure Token-318 – 100 шт

Upgrade Pack - $900,
       лицензия на 10 пользователей
       +
       Secure Token-318 – 10 шт

     Удаленные центры регистрации клиентов (ЦР)
     WEB-сервер
     TSP-сервер
     OCSP-сервер
Центр сертификации ключей
                    CryptoKDC
Варианты поставки:

CryptoKDC Simple - $50 000, неограниченное количество пользователей


  Удаленные центры регистрации клиентов (ЦР)

  WEB-сервер

  TSP-сервер
  OCSP-сервер


CryptoKDC - $300 000, неограниченное количество пользователей

  RSA
БЛАГОДАРЮ ЗА ВНИМАНИЕ!
               Александр Голубцов
                     директор
              департамента продаж
              ******************
                   ООО "Автор"
               ул. Смоленская, 31-33
               г. Киев 03005 Украина

               тел. +38 044 538 00 89

              http://www.author.kiev.ua

More Related Content

Решения ООО "Автор" - надежность и конфиденциальность

  • 1. Решения ООО «Автор» - надежность и конфиденциальность Александр Голубцов директор департамента продаж ****************** ООО "Автор" ул. Смоленская, 31-33 г. Киев 03005 Украина тел. +38 044 538 00 89 http://www.author.kiev.ua
  • 2. О компании Компания «АВТОР» специализируется на разработке и внедрении аппаратно-программных средств информационной безопасности Компания сотрудничает с лидирующими зарубежными партнерами: Infineon Technologies (Германия), Texas Instruments Incorporated (США), NXP (Philips), STM, T-Systems, Novell Inc. Продукты и решения компании имеют гарантированный уровень стойкости, достигаемый применением криптографических алгоритмов, разрешенных для использования в Украине, а также широким внедрением смарт-карт технологий
  • 4. Нам доверяют  Национальный Банк Украины  ООО «Райффайзен банк Аваль»  VAB Банк  ОАО «Ощадбанк»  АБ «Экспресс-Банк»  АКБ «ИМЕКС-БАНК»  Центральная Избирательная Комиссия Украины  Государственное предприятие «Укрпочта»  Львовская железная дорога  ЗАО «Межрегиональный фондовый союз»  АКБ «ИнпромБанк»
  • 5. Системное решение – залог успеха
  • 7. Аутентификация CryptoSSO Single Sign On
  • 8. CryptoSSO Реализует строгую двухфакторную аутентификацию по PIN-коду и аппаратному ключу пользователя. При извлечении ключа рабочее место блокируется. Обеспечивает единый подход к процессу авторизации пользователей. Автоматическая аутентификация пользователя в различные приложения выполняется по общему механизму с использованием аппаратного ключа. Решает задачу защищенного хранения и автоматизации процесса обработки паролей пользователей для доступа к различным прикладным системам и информационным ресурсам. - ГОСТ 28147-89 (шифрование) - ДСТУ 4145-2002 (формирование секретных ключей шифрования).
  • 9. Носители ключевой информации (НКИ) Приставку «smart» (интеллектуальная) карта получила не просто так. Имея вид обычной пластиковой кредитной карточки, она содержит в себе электронную интегральную схему, которая наделяет ее способностями к хранению и обработке информации. Основные возможности смарт-карт «CryptoCard»: • Генерация открытых и личных ключей абонента (ДСТУ 4145-2002) • Формирование и проверка ЭЦП (ДСТУ 4145‑ 2002) • Шифрование/расшифрование данных (ГОСТ 28147-89) • Вычисление хеш-функции (ГОСТ 34.311-95) • Генерация случайной битовой последовательности
  • 10. Носители ключевой информации (НКИ) Системы информационного доступа Защита электронного документооборота Платежный инструмент Авторизация пользователей
  • 11. Системное решение – залог успеха Message Delivery
  • 12. Защита каналов передачи данных CryptoIP CryptoIP
  • 13. IP-шифратор «CryptoIP-448» - Предназначен для защиты информации в современных телекоммуникационных системах. - Поддерживает архитектуру открытых ключей (PKI). - Разработан в соответствии с законодательной базой Украины. - Имеет экспертное заключение ДССЗЗИ - Модификации 448D И 448DO проходят экспертизу на уровень ДСК «CryptoIP-448» позволяет: - безопасно использовать мультисервисные возможности телекоммуникаций для максимально эффективного использования корпоративных информационных технологий; - создавать криптографически защищенные виртуальные частные сети (VPN) в реальном времени с наилучшим соотношением «цена-качество». Технические характеристики: • пропускная способность - не менее 6 Мбит/сек. или не менее 1000 пакетов/сек; • количество VPN-туннелей – не менее 1000; • диапазон температур окружающей среды в условиях эксплуатации от +5º С до +45 ºС; • повышенная относительная влажность окружающей среды в условиях эксплуатации - до 80 %, при температуре +25 ºС; • питание устройства осуществляется от сети переменного тока напряжением 85 - 265 В и номинальной частотой 50 или 60 Гц.
  • 14. IP-шифратор «CryptoIP-428» Абонентское устройство криптографической защиты информации, предназначено для защиты IP-трафика терминалов и автоматизированных рабочих мест. Устройство сертифицировано в области КЗИ. IP-шифратор «CryptoIP-428» позволяет: - Дистанционно измерять напряжение питающей сети, температуру и критическую влажность внутри корпуса. - При отключении питания IP-шифратора, он успевает передать в центр управления информацию о критическом значении напряжения питающей сети. - Устройство имеет наработку на отказ не менее 20000 часов и средний срок службы не менее 10 лет. Технические характеристики: • Пропускная способность - не менее 1 Мбит/сек. или не менее 200 пакетов/сек; • Диапазон температур окружающей среды в условиях эксплуатации от -20º С до +50 ºС; • Питание устройства осуществляется от сети переменного тока напряжением 85 - 265 В и номинальной частотой 50 или 60 Гц. • В модификации CryptoIP-428/5v питание устройства осуществляется от внешнего источника питания напряжением 5 Вольт + 5 % и током 1 А. • Устройство выполнено в виде автономного блока размерами 160*124*28 мм.
  • 15. Системное решение – залог успеха Message Delivery
  • 16. Центр управления ПО Управление «учетными записями» пользователей
  • 17. Центр управления ПО Управление ПО, входящим в систему
  • 18. Центр управления ПО Ведение подробного защищенного журнала событий
  • 19. Центр управления ПО Программное обеспечение Центра управления состоит из двух частей – серверной и клиентской. Каждая из них надежно защищена от несанкционированного доступа и компрометации конфиденциальной информации, т.к. предполагает работу с активными НКИ (Носители Ключевой Информации).
  • 20. Центр сертификации ключей CryptoKDC ЦСК CryptoKDC — ядро инфраструктуры открытых ключей (PKI), располагается на вершине пирамиды доверия
  • 21. Центр сертификации ключей CryptoKDC ГОСТ 28147-89 для шифрования данных ДСТУ 4145-2002 для формирования и проверки ЭЦП ГОСТ 34.311-95 для вычисления хеш-функций Х.509. RSA PKI Enabled SDK Любой уровень глубины иерархии инфраструктуры PKI Поддержка любого LDAP совместимого каталога
  • 22. Центр сертификации ключей CryptoKDC Функции: ЭЦП и криптографическая защита электронного документооборота. Регистрация клиентов. Формирование Сертификатов открытых ключей. Подтверждение действительности сертификатов, обслуживание, генерация ключевых пар. Приостановка и возобновление действия, отзыв сертификатов, генерация списков отозванных сертификатов Формирование отметки точного времени.
  • 23. Центр сертификации ключей CryptoKDC Обеспечивает: Эффективное управление ключевой системой Оптимизацию бизнес-процессов Масштабируемость и управляемость информационной системы Защиту конфиденциальности и целостности информации Юридическую значимость электронного документооборота Защиту каналов передачи данных, целостность и актуальность данных при обмене информацией
  • 24. Применение в банковской сфере Защита документооборота Защита внутренних платежных систем (ВПС) Контроль и управление доступом Защита межфилиального обмена Защита банкоматов Защита клиент-банка Удаленный доступ мобильных агентов
  • 25. Центр сертификации ключей CryptoKDC Варианты поставки: Start Pack - $10 000, лицензия на 100 пользователей + Secure Token-318 – 100 шт Upgrade Pack - $900, лицензия на 10 пользователей + Secure Token-318 – 10 шт Удаленные центры регистрации клиентов (ЦР) WEB-сервер TSP-сервер OCSP-сервер
  • 26. Центр сертификации ключей CryptoKDC Варианты поставки: CryptoKDC Simple - $50 000, неограниченное количество пользователей Удаленные центры регистрации клиентов (ЦР) WEB-сервер TSP-сервер OCSP-сервер CryptoKDC - $300 000, неограниченное количество пользователей RSA
  • 27. БЛАГОДАРЮ ЗА ВНИМАНИЕ! Александр Голубцов директор департамента продаж ****************** ООО "Автор" ул. Смоленская, 31-33 г. Киев 03005 Украина тел. +38 044 538 00 89 http://www.author.kiev.ua