eToken SecurLogon для Oracle
Программно-аппаратный комплекс eToken SecurLogon для Oracle предназначено для усиления заложенных в СУБД Oracle возможностей аутентификации. Встроенные инструменты безопасности баз данных Oracle осуществляют аутентификацию с помощью пользовательских сертификатов, защищенных паролем и хранимых в зашифрованном виде на жестком диске. Продукт eToken SecurLogon усовершенствует эти процессы – переносит сертификаты на защищенные ключевые носители eToken. Решение eToken SecurLogon реализует двухфакторную аутентификацию пользователей баз данных Oracle, построенную с помощью USB-ключей и смарт-карт eToken в качестве персональных хранилищ закрытых ключей и цифровых сертификатов. В результате исключается риск перехвата идентификационных данных пользователей злоумышленниками.
USB-устройства eToken исключают возможность входа в систему под чужим именем и риск кражи данных из информационной системы. Аутентификация выполняется по протоколу SSL, что позволяет защитить канал связи между сервером баз данных и клиентским рабочим местом одним из алгоритмов шифрования, поддерживаемых Oracle.
Назначение eToken SecurLogon для Oracle:
eToken SecurLogon подходит для использования в приложениях, функционирующих с базами данных Oracle в клиент-серверной архитектуре. Канал связи приложения и базы данных должен быть выстроен по принципу «толстого» клиента. Для этого на рабочую станцию пользователя устанавливается клиентское ПО Oracle. В некоторых случаях допускается применение комплекса в режиме терминального доступа к базе данных.
eToken SecurLogon для Oracle позволяет решать такие задачи, как:
- Обеспечение двухфакторной аутентификации сервером баз данных Oracle по защищенному протоколу SSL.
- Хранение сертификатов и закрытых ключей на USB-ключе или смарт-карте eToken.
- Обеспечение прозрачности для приложений.
Преимущества использования:
- Эффективное решение проблемы защищенного хранения ключей и сертификатов пользователей.
- Простое администрирование безопасности информационной системы за счет централизованного управления аутентификацией и ключевыми носителями.