Update: New SafeNet Authentication Client for MacOS 11 & Support for Apple M1 Processors
The new SafeNet Authentication Client 10.2.111 for MacOS now can be downloaded from our website. This new version supports the following MacOS and browsers.
Operating systems: | Browsers |
---|---|
|
|
The new SafeNet Authentication Client is also compatible with Cisco AnyConnect Client (adminsys VPN).
For Mac machine with Apple M1 processor users only:
Users who have a Mac machine with Apple M1 processor won’t be able to use eToken in any supported browsers by default. The following steps are required to make the eToken work in the supported browsers.
- Open a Terminal and run the following command in it. /usr/sbin/softwareupdate –install-rosetta
- Quit the browser you want to use for eToken login completely.
- Open Finder, and find Applications ->Firefox/Chrome/Safari
- Right click on your chosen browser and select “Get Info”
- In the application Info window, check the box next to “Open using Rosetta” and close the application info window.
- Firefox users need to follow the instructions on our website to load the eToken module into Firefox. Chrome and Safari users can skip this step.
- Then start the browser again and go to the website that requires eToken login. The eToken should be recognized by the browser now.
Источник
SafeNet Authentication Client
Программный клиент, который позволяет взаимодействовать прикладному программному обеспечению с электронными ключами и смарт-картами eToken, IDPrime и iKey производства компании Thales. Помимо набора драйверов и интерфейсов для взаимодействия, Safenet Authentication Client включает необходимый набор функций для организации локального администрирования электронных ключей и смарт-карт. SafeNet Authentication Client функционирует на платформах Microsoft Windows, Linux, MacOS, что позволяет использовать функционал электронных ключей и смарт-карт для организации двухфакторной аутентификации и ЭЦП в этих средах. SafeNet Authentication Client входит в состав программно-аппаратного комплекса аутентификации и хранения ключевой информации – «Электронный ключ SafeNet eToken 8», имеющего сертификат соответствия ФСТЭК России №2730 и позволяющего использовать решение для построения государственных информационных систем и систем обработки персональных данных до 1 класса включительно.
SafeNet Authentication Client 10.7
Windows 2008 R2 SP1 (32-bit, 64-bit)
Windows Server 2008 SP2 (32-bit, 64-bit)
Windows Server 2012 and 2012 R2 (64-bit)
Windows Server 2016 (64-bit)
Windows 7 SP1 (32-bit, 64-bit)
Windows 8 (32-bit, 64-bit)
Windows 8.1 (32-bit, 64-bit)
Windows 10 включая Redstone 5 (1809) (32-bit, 64-bit)
Internet Explorer 11.195.17763.0
Chrome версия 73
Microsoft Edge 44.18262.1000.0
Совместимость с продуктами Gemalto
SafeNet Authentication Service (SAS) / SafeNet Trusted Access (STA)
SafeNet Authentication Manager 9.0 SP3
Gemalto Bluetooth Device Manager (GBDM V4.0.3.2)
IDGo 800 Credential Provider (V1.2.4)
IDPrime User Tool for Windows (V1.2.0)
IDGo 800 Cert Tool (V 1.0.7)
PKCS#11 V2.20, MS CryptoAPI and CNG (CSP, KSP), Mac Keychain (TokenD), PC/SC
Поддерживаемые криптографические алгоритмы
3DES, SHA-256, RSA up to 2048-bit, Elliptic Curve Cryptography (ECC)
Поддерживаемые удостоверяющие центры
Источник
Safenet authentication client mac os big sur
To download and install the Safenet Authentication Client software for use the COMODO EV Codesigning Certificate, perform the following steps:
Note: The SafeNet drivers below are compatible with Microsoft Windows 8, 8.1 and 10 for both 32-bit and 64-bit systems, Mac OSX and Linux.
- Unplug your EToken/Smartcard from your device (this could be your USB device or CAC card)
- Right click and save the SafeNet Authentication Client file on your Microsoft Windows computer (Choose 10.3 for Windows 10)
- Extract the SafeNet_Authentication file to your Microsoft Windows computer
Note:- Microsoft Windows 32-bit & 64-bit computer, locate and double click the SafeNetAuthenticationClient-x32-x64-10.3.msi file
- The SafeNet Authentication Client Installation Wizard window will be display on your Windows computer, click Next
Note: If you are installing the drivers on Windows 7, click Yes after receiving the User Account Control prompt:
Источник
SafeNet Authentication Service — система управления одноразовыми паролями
Примерно год назад, в статье «eToken жил, eToken жив, eToken будет жить» я упоминал такой продукт как Gemalto Safenet Authentcation Service, пришло время рассказать про него подробнее. Данная статья вводная, но будут и другие, более технические и думаю даже с реальными бизнес кейсами.
IT специалисты часто сталкиваются с вопросом об усилении безопасности того или иного сервиса. И вопрос идентификации пользователя с прохождением аутентификации так же играет ключевую роль в безопасности сервиса.
- Использовать связку Login & Password?
- Развернуть PKI инфраструктуру и раздать всем сертификаты?
- Усилить аутентификацию одноразовыми паролями?
Ведь использование принятого решения не должно усложнить доступ к сервису, иначе это приведет к сопротивлению со стороны конечного пользователя. По статистике большинство случаев, компрометация пользователя происходит на этапе аутентификации. Прежде чем разобраться, что использовать на практике, IT менеджеры подвергают серьёзной оценке различные методы. Особенное внимание уделяется, когда работают пользователи из так называемой «недоверенной среды».
Допустим, при работе пользователь из недоверенной среды вводит свои пользовательские данные для идентификации и пароль для прохождения аутентификации, находясь за чужим компьютером, скажем в интернет-кафе. Тем временем, злоумышленники могут перехватить либо сетевые пакеты, либо вводимые данные с клавиатуры, что позволит им в дальнейшем использовать пользовательские данные. Так же вся вводимая пользователем информация в недоверенной среде может локально кэшироваться на компьютере, которым он воспользовался.
Разумеется, использование отчуждаемых носителей в виде смарт-карт или USB-токенов значительно надёжнее, чем использование паролей. Но что делать, когда наступает частный случай, когда пользователю необходимо в данный момент воспользоваться смарт-картой или USB-токеном вне офиса. Не говоря уже о том, что для каждого типа смарт-карт и USB-токенов необходимо наличие специализированного программного обеспечения (ПО) на компьютере. На что в публичной зоне, надеяться не приходится и мало вероятно удастся его установить. Так же нельзя исключать, необходимость наличия свободного USB порта, который может быть заблокирован для подключения USB-токенов или оборудования ПК со считывателем для работы смарт-карт. А с учётом возросшей популярности у пользователей работать за мобильными устройствами, вероятность использования на них отчуждаемых носителей существенно ниже.
Куда легче в использовании одноразовые пароли — OTP — One-Time Password для однократной процедуры аутентификации пользователя. Такой пароль проще и удобней в использовании. Одноразовый пароль нет смысла перехватывать с помощью кейлогера или опасаться, что он будет закэширован на компьютере. Бесполезно подглядывать одноразовый пароль или думать, что его могут перехватить в виде сетевых пакетов. На сегодняшний момент это единственный вид токенов, которые не требуют ни подключения к персональному компьютеру, ни наличия на нём специализированного ПО, работая с любой платформой в любой среде. А большой выбор модельного ряда в виде генераторов одноразовых паролей позволит предприятиям обеспечить усиленную безопасность в предоставлении доступа к корпоративным ресурсам, порталу (-ам) или личному кабинету пользователя, к которым сейчас со стороны бизнеса идет отдельное требование по безопасности.
Что делать, когда мы определились с методом прохождения пользователем аутентификации? Кому передать роль ответственного за управление и поддержку сервисом? Как управлять жизненным циклом OTP-токенов, которые раздали пользователям? Как отслеживать их статусы? Как повысить сервис поддержки пользователей? Эти, а также ещё множество вопросов может возникнуть перед IT менеджерами.
Ключевую роль в решении данных вопросов занимает выбор решения, которое будет справляться с задачей управления жизненным циклом OTP-токенов. Так как основная задача, после ввода токенов в эксплуатацию и передачу их в руки пользователям, — это оказание в максимально короткие сроки своевременного сервиса пользователям токенов. Конечно на рынке присутствует достаточное количество систем управления, но в первую очередь всё же стоит обращать внимание на моно-вендорность решений. Никто лучше, как вендор свои токены не знает.
Нельзя пройти и мимо решения компании Gemalto-SafeNet – SafeNet Authentication Service, которое ежегодно номинируется на «Лучшее решение по мульти-факторной аутентификации» авторитетными изданиями и исследовательскими компаниями.
Выбор правильного решения для аутентификации имеет большое значение в снижение бизнес рисков. Разумеется, лучшие решения имеют самый большой ряд поддерживаемых моделей токенов, и могут защитить как облачные, так и локальные приложения, и сервисы, а также любой сетевой доступ с любого устройства. Но речь идет не только о безопасности, речь идет так же о том, как легко вы сможете развертывать, управлять и масштабировать решение аутентификации.
Что из себя представляет SafeNet Authentication Service.
SafeNet Authentication Service — это полностью автоматизированный сервис многофакторной аутентификации, целью которого является обслуживание пользователей с токенами. SafeNet Authentication Service распространяется в 2-х видах редакций. Локальная версия, которую можно самостоятельно развернуть в собственной инфраструктуре предприятии. А также в виде облачной редакции — такой сервис уже развернут и не надо задаваться вопросом: «где найти ресурсы на его разворачивание?». Управление SafeNet Authentication Service осуществляется в браузерной консоли администратора. В консоли оптимальные условия управления процессов: автоматическая подготовка пользователей и репозитария пользователей, скажем, если у вас за основу пользователей берётся LDAP-каталог или СУБД; настройка пользователей самообслуживания; широчайшие настройки механизмов проверки подлинности и защита для всех ваших самых ценных корпоративных ресурсов, как локальных, так и веб-ресурсов или ресурсов в «облаке».
SafeNet Authentication Service поддерживает следующие методы аутентификации и форм-факторы:
- Методы проверки подлинности:
- Одноразовый пароль (OTP)
- OOB с помощью получения уведомления, по SMS и/или на электронную почту
- — Аутентификации на основе матрицы шаблонов (GrIDsure)
- Аппаратные токены (OTP-токен)
- Программные токены (OTP приложения)
- — Телефон-как-токен
Программные токены для SafeNet Authentication Service поддерживают большое количество платформ, среди которых: ОС семейства MS Windows, Windows Mobile, MAC OS X, iOS, Android и BlackBerry. SafeNet Authentication Service поддерживает различные комбинации профилей пользователя, которые позволяют комбинировать различные методы прохождения аутентификации, с учётом требований политики безопасности предприятия.
Аппаратные OTP-токены используются для создания высокозащищённых одноразовых паролей. Большой выбор модельного ряда аппаратных токенов eToken PASS, eToken GOLD, KT-4, RB-1 позволяет авторизовываться пользователям к критически важным приложениям и данным.
SafeNet Authentication Service использует Enterprise- стандарт RADIUS и SAML-протоколов, которые, по сути означают, что сервис может быть интегрирован в любую сеть и приложение, в том числе в решения от всех ведущих вендоров. С SafeNet Authentication Service можно будет защитить любой доступ к любому приложению.
SafeNet Authentication Service из «коробки» поддерживает VPN с усиленной аутентификацией, как IPSec, так и SSL VPN, другими словами идёт совместимость на уровне вендоров таких производителей, как Cisco, Checkpoint, Juniper, F5, Palo Alto, SonicWall, Citrix и WatchGuard. Расширение усиленной аутентификации в инфраструктуре виртуализации (VDI), позволят обеспечить надежность аутентификации на «тонких клиентах», мобильных терминалах и собственных устройств сотрудников (BYOD) в средах виртуализации от Citrix, VMware и AWS (Amazon Web Services).
Не так давно, официальный дистрибьютор решений Gemalto-SafeNet в России TESSIS (Technologies, Systems and Solutions for Information Security) объявил о том, что был продлён сертификат соответствия ФСТЭК №3070 до 27 января 2020 года. Решение можно использовать в информационных системах и систем обработки персональных данных для 3 и 4 класса защищенности с актуальной угрозой отсутствия не декларированных возможностей 3 типа.
Кейсы, когда и где может использовать решение SAS?
Финансовые организации и дистанционное банковское обслуживание:
- Использование усиленной аутентификации при проверке авторизованного пользователя;
- Обеспечение целостности транзакций;
- Механизмы согласования безопасности в каждом случае использования для подтверждения пользовательских действий.
Телеком и операторы связи:
- Использование усиленной аутентификации при проверке авторизованного пользователя;
- Обеспечение необходимого уровня оперативности и доступности без ущерба безопасности;
- Контроль доступа авторизованных пользователей к биллинговой системе;
- Повышенная безопасность доступа для широкого спектра предоставляемых сервисов для заказчиков;
Медицинские и фармацевтические организации:
- Использование усиленной аутентификации при проверке авторизованного пользователя;
- Обеспечение необходимого уровня безопасности при доступе к электронной картотеке пациентов/ БД учета складских препаратов и т.д.;
- Интеграция с собственными программными средами;
Корпоративная безопасность:
- Обеспечение защиты, повышенной безопасность всей среды, охватывающей сервисы удаленного доступа, виртуальных частных сетей, web-порталов, корпоративных сетей и облачных приложений;
- Политики централизованного управления аутентификаторами и авторизованными пользователями;
В заключении хотелось бы отметить, что выбор в сторону усиленной аутентификации и использования одноразовых паролей действительно защищает аутентификацию пользователей. Одноразовые пароли удобны и просты в использовании для организации доступа к корпоративным ресурсам, к порталам и облачным сервисам. Пользователю не придётся запоминать пароли, так как одноразовый пароль ввёл и забыл. А также немаловажно, что в независимости от рабочего места, за которым работает пользователь, ему не требуется устанавливать драйвер для токена. А используя SafeNet Authentication Service мы получаем законченное решение по организации доступа к различным сервисам и управлению жизненным циклом OTP-токенов. Концепция SafeNet Authentication Service — сделать мульти факторную аутентификацию общедоступной. А использование SafeNet Authentication Service доказывает, что высокий уровень безопасности не означает высокую стоимость и дорогое обслуживание самого сервиса.
Источник