网络安全 频道

RSA 认证与管理两手抓安全

RSA在身份认证、算法、数字证书、消费者身份认证、安全信息与事件的集中管理、访问控制与单点登录、文件及数据库保护等领域有很多非常优秀的解决方案。目前,RSA在国内销售的主要产品/解决方案有双因素身份认证产品/解决方案、消费者身份认证解决方案和安全信息与事件的集中管理等方面的产品/解决方案。下面分别对双因素身份认证和安全信息与事件集中管理做简要介绍:

RSA强认证系统简介(也称为RSA SecurID双因素身份认证解决方案)

身份认证是网络安全的基础。而目前最常用的身份认证手段就是密码。静态密码的高风险性众所周知,因此,采用动态口令的强认证技术做为身份认证的手段已成为越来越普遍和迫切的选择。

RSA强认证原理极为简单,令牌(内置了电池和芯片)和认证服务器采用相同的算法,这个算法是与时间因素相关联的。令牌里面已经内置了唯一的128位种子文件(初始值),当把该块令牌的种子文件导入到认证服务器的时候,在同一时间,令牌和认证服务器所运算出来的结果是一致的。这样,当用户使用这个令牌进行登录的时候,认证服务器通过比对运算结果即可识别访问者的身份。这就是时间同步的专利技术(RSA是该专利发明者和持有人)。

而双因素认证则是指,用“所知道的”再加上“所能拿到的”这二个要素组合到一起才能确认合法的身份。RSA的双因素令牌要求使用者在第一次使用令牌登录系统时即设定一个静态PIN码(即“所知道的”)。以后,这个用户每次登录系统的时候要先输入自己的PIN码(“所知道的”)再连续输入所看到的令牌码(令牌是“所能拿到的”)即构成一个完整的双因素口令,这也就是我们通常所说的强认证。

使用RSA强认证解决方案可以保护各种需要保护的资源。

例如,客户可根据自身业务发展和IT安全管理需要灵活定义并保护自己的各种敏感资源,以便确保合适的人在合适的时间访问适当的资源。这些资源包括网络设备、防火墙、远程接入与访问(VPN)、无线网络接入、操作系统登录、Windows离线认证、应用系统的保护(Oracle、Web Server等等)、业务系统的登录保护、对网银用户在线交易的身份保护……。

安全信息与事件集中管理(RSA enVision)

安全信息与事件的集中管理(SIEM)──RSA envision(此前的产品名称为Network Intelligence)提供的安全性解决方案,通过整合、规范和分析来自任何复杂IT系统的数据,从根本上简化了安全的管理。通过其先进的LogSmart Internet Protocol Database (IPDB)架构,RSA envision能从整个企业的网络、安全、主机、数据库和应用、存储层等各个方面获取所有必要数据进行基线管理、关联告警、关联分析和历史数据分析、并能以直观视图方式提供信息并进行各种报告来满足企业的各种安全和风险管理需求——从IT部门到安全部门、再到法规遵从性(例如萨班斯、PCI、内审、外审等)、风险管理及行政管理层。
与竞争对手的产品相比,RSA enVision在SIEM(Security Information and Event Management)领域处于绝对的领先地位。

RSA enVison产品突出特点在于其IPDB是专门用于处理各种log文件的独特架构;

此外,RSA enVision具有非常好的性能优势,其LS系列高端产品单套每秒钟对事件处理能力(即EPS,是Event per Second的缩写)大于30万条。这一超强实时处理能力足以满足任何大型复杂网络对安全信息与事件处理的要求;

最后,RSA enVision产品具有出色的与第三方产品的集成性,可以支持对一百多种第三方产品的直接支持。此外,RSA enVision的UDS(通用设备支持)可以让用户能够使用这个统一平台来收集,分析和管理非主流厂商设备、应用等各种需要处理的日志数据。

RSA enVision产品为硬件架构,目前有ES和LS二种产品系列。

0
相关文章