Atos: Způsoby jednotného přihlašování do počítače

07.11.2016 10:44 | Zprávy

Přihlašování do osobního počítače – aktivita, která se celé řady lidí týká každý den. Uživatelské jméno už je často předvyplněné, teď si jen vzpomenout na to správné heslo...

Atos: Způsoby jednotného přihlašování do počítače
Foto: ATOS
Popisek: ATOS, logo.

Špatně. Aha, je asi zapnutý CapsLock, přehozený jazyk klávesnice nebo nezapnutý NumLock. Snad každého z nás už tohle někdy potkalo a to v tu nejnevhodnější dobu, kdy je třeba rychle odeslat e-mail, vyplnit údaje do patřičného dokumentu, apod. K tomu je třeba i pravidelně měnit  hesla dle firemní politiky, což vede k jedinému – co nejjednodušší obměna znaků, kterou firemní politika dovolí. Proč máme tak často heslo měnit a proč má mít takovou délku, obsahovat číslice a speciální znaky? Prý bezpečnost. Je tohle ale to pravé zabezpečení?

Za nás v ATOS si dovolime tvrdit, že nikoliv. A dle zkušeností nejsme sami. Máme 21. století a to už za polovinou své druhé dekády. Existují nástroje, které nás bezpečně přihlásí, a není třeba krkolomných hmatů na klávesnici. Vícefaktorové ověřování – to je to, oč tu běží. V rámci ATOS můžeme nabídnout několik řešení, které zaštiťuje naše značka EVIDIAN.

Pokud si odmyslíme (ne)komfort při psaní „bezpečného“ hesla, heslo je něco, co VÍME. Můžeme ho tedy zapomenout, nebo ho může zjistit i někdo jiný (Existuje celá řada úspěšných pokusů, jak heslo od uživatele dostat – keyloggery, sociální inženýrství). V obou případech jde o bezpečnostní riziko a je tedy na vedení společnosti, jak ho pokud možno co nejvíce eliminuje. Snížit riziko lze např. nasazením SW Evidian Enterprise Single sign-on (E-SSO), nebo-li jednotné přihlášení uživatele. Nebavíme se zde jen o hlavním hesle do systému, ale také do dalších aplikací (CRM, účetnictví, firemní e-mail,..). Díky E-SSO jsou všechna hesla šifrovaně uložena v zabezpečeném programu. Ten nás navíc může do aplikací, ať už intranetových či webových, přihlašovat i zcela automaticky. E-SSO je běžně jako klient instalovaný v uživatelském počítači (dnes i Smartphone). Pokud není možné klienta instalovat (řada uživatelů nemá např. firemní stroj), nabízíme tzv. Web Access Manager (WAM), co umožní přístup do firemních webových aplikací přes zabezpečenou bránu (a opět stačí jen prvotní přihlášení). Tento princip využívají např. i některé banky pro své Internetové bankovnictví a následný automatický přístup k přidruženým zákaznickým službám. Uživatel přistupuje jen přes běžný webový prohlížeč. V kombinaci s dalšími metodami ověřování se jedná o optimální systém zabezpečení přístupu.

Tento článek je uzamčen

Článek mohou odemknout uživatelé s odpovídajícím placeným předplatným, nebo přihlášení uživatelé za Prémiové body PL

Přidejte si PL do svých oblíbených zdrojů na Google Zprávy. Děkujeme.

reklama

autor: PV



Tato diskuse je již dostupná pouze pro předplatitele.

Další články z rubriky

Jiří Paroubek: Příměří není mír

13:57 Jiří Paroubek: Příměří není mír

Tolik asi chtěl sdělit ruský prezident Putin v reakci na návrh Američanů na příměří ve válce na Ukra…