Описание

ЧТО ТАКОЕ BARSUP.AM?

Программное обеспечение «Bars.Up.Access Manager» является средством защиты конфиденциальной информации и реализует механизм единого входа в систему, обеспечивая централизованное управление паролями. Система контролирует доступ к данным, снижая риски несанкционированного входа в приложения. Это достигается за счет многофакторной (двухфакторной) аутентификации, с использованием TOTP алгоритма создания одноразовых паролей для защищенного доступа к государственным ресурсам и сервисам.

Bars.Up.AM также реализует сбор, запись и хранение информации о событиях безопасности. BarsUP.AM поддерживает два стандарта реализации единого входа:
- security assertion markup language (SAML);
- OpenID Connect 1.0.


Bars.Up.Access Manager прошел все проверки. По результатам заключений испытательной лаборатории и органа по сертификации Федеральной службы по техническому и экспортному контролю, был получен сертификат соответствия в Системе сертификации средств защиты информации по требованиям безопасности информации

ТЕХНОЛОГИЯ ЕДИНОГО ВХОДА (SSO - Single Sign-On)

Преимущества системы

Входящие информационно-аналитические системы обеспечивают комплексную автоматизацию профильных учреждений, начиная медицинскими организациями и заканчивая органами управления здравоохранением.

Региональный сегмент

  • Практический опыт разработки в рамках платформы .NET
  • Понимание принципов работы ASP.NET MVC / WebAPI

Задачи

Реализация технологии единой точки доступа (Single Sign On, SSO) к информационным системам    

Идентификация и аутентификация пользователей и устройств    

Генерация и выдача начальной аутентификационной информации    

Многофакторная аутентификация с использованием TOTP алгоритма    

Управление идентификаторами    

Регистрация событий безопасности, реестр действий пользователей и администраторов    

Bars.Up.Access Manager позволяет применять продукт для защиты информации в:

автоматизированных системах до класса 1Г включительно согласно требованиям руководящего документа «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» (Гостехкомиссия России, 1992)

государственных информационных системах до первого класса защищенности включительно согласно приказу ФСТЭК России от 11 февраля 2013 г. №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах» и методическому документу от 11 февраля 2014 г. «Меры защиты информации в государственных информационных системах»;

информационных системах персональных данных до первого уровня защищенности включительно согласно приказу ФСТЭК России от 18 февраля 2013 г. №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

Другие новости

Свяжитесь с нами

Позвоните и мы проконсультируем вас

Звонок по России бесплатный

Заполните форму обратной связи и наши менеджеры свяжутся с вами в течение рабочего дня