ݺߣ

ݺߣShare a Scribd company logo
Коннектор SAM
для ПАК «КриптоПро УЦ»
Коваленко Дарья
dkovalenko@tessis.ru
«TESSIS» © 2016 www.tessis.ru
2
Современное решение для PKI
«TESSIS» © 2016 www.tessis.ru
Интеграция SAM* с ПАК «КриптоПро УЦ», используя штатные механизмы
* Gemalto SafeNet Authentication Manager
Коннектор v.1.0SafeNet Authentication
Manager
ПАК «КриптоПро УЦ»Администратор
Пользователь
3
Возможности коннектора v.1.0.
«TESSIS» © 2016 www.tessis.ru
⁻ Создание пользователя
⁻ Выпуск/отзыв сертификата
⁻ Сведения для отчётов
Коннектор v.1.0
⁻ Назначение USB ключа или смарт-карты
⁻ Замена/Отзыв USB ключа или смарт-карты
⁻ Аудит событий
SafeNet Authentication
Manager
ПАК «КриптоПро УЦ»
4
Сценарии работы коннектора v.1.0.
«TESSIS» © 2016 www.tessis.ru
• Выпуск сертификатов администратором
через портал администрирования SAM
• Выпуск сертификатов пользователем
через портал самообслуживания SAM
Портал SAM ManageАдминистратор ПАК «КриптоПро УЦ»Коннектор v.1.0
Пользователь Портал SAM Self Service ПАК «КриптоПро УЦ»Коннектор v.1.0
5
Подготовка инфраструктуры
«TESSIS» © 2016 www.tessis.ru
1. Регистрация нового объекта на Центре Сертификации
2. Создание новой роли SAM на Центре Регистрации
3. Установка и настройка коннектора на сервере SAM
4. Выпуск сертификата на сервер SAM согласно ролевой модели
5. Выпуск сертификата оператору
6
Особенности коннектора v.1.0.
«TESSIS» © 2016 www.tessis.ru
• Новый удобный интерфейс настроек – в стиле политик SAM
• Поддержка современных ОС – Windows Server 2012 R2 и Windows 10
• Работа с актуальными версиями SAM – поддержка до SAM 8.2
• Поддержка ПАК «КриптоПро УЦ» версии 1.5
7
Развитие коннектора v.1.0.
«TESSIS» © 2016 www.tessis.ru
• Поддержка новых версий SAM
• Поддержка ПАК «КриптоПро УЦ» версии 2.0
8
Лицензирование коннектора v.1.0.
«TESSIS» © 2016 www.tessis.ru
• Срок использования
- 1, 2, 3 года
• Количество пользователей
- 100, 500, 1000, UNL
Спасибо за внимание!
Ваши вопросы?
«TESSIS» © 2016 www.tessis.ru
Ad

Recommended

SafeNet Authentication Service
SafeNet Authentication Service
Michael Oreshin
SSL VPN
SSL VPN
Sergey Marunich
безопасная доставка веб контента
безопасная доставка веб контента
yaevents
Mythbusters - Web Application Security
Mythbusters - Web Application Security
Mikhail Shcherbakov
³20082014ДарьяКоваленко
³20082014ДарьяКоваленко
Daria Kovalenko
Когда и зачем нужен мониторинг приложений
Когда и зачем нужен мониторинг приложений
КРОК
Gigamon — платформа обеспечения информационной безопасности
Gigamon — платформа обеспечения информационной безопасности
КРОК
Site secure
Site secure
Александр Яныхбаш
Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасности
infoforum
халяпин Xen Desktop Citrix Sergey Kh
халяпин Xen Desktop Citrix Sergey Kh
Liudmila Li
Партнерская программа ФГУП ЦентрИнформ
Партнерская программа ФГУП ЦентрИнформ
PartnerSB
Банкин, Школа бизнеса СИНЕРГИЯ - Контент-маркетинг для роста продаж
Банкин, Школа бизнеса СИНЕРГИЯ - Контент-маркетинг для роста продаж
ConferenceCast
Концепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществе
SelectedPresentations
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
ISSP Russia
Sabanov
Sabanov
Egor Sulkin
Минфин + вшэ + анх - про оптимизацию бюджетов и министерств
Минфин + вшэ + анх - про оптимизацию бюджетов и министерств
Victor Gridnev
Бизнес-завтрак 20131008. Партнерская программа Rusonyx. Иван Поздняков, Русоникс
Бизнес-завтрак 20131008. Партнерская программа Rusonyx. Иван Поздняков, Русоникс
rusonyx
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Victor Gridnev
Gemalto e banking oct 2012 (r)
Gemalto e banking oct 2012 (r)
Piotr Pertsov
пример презентации для партнеров
пример презентации для партнеров
Marina Kirilyuk
Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)
Daria Kovalenko
Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAC (SafeNet Authentication Client)
Daria Kovalenko
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSE
Daria Kovalenko
SafeNet Authentication Manager - Двухфакторная аутентификация
SafeNet Authentication Manager - Двухфакторная аутентификация
Daria Kovalenko
Гаджет и Bes12
Гаджет и Bes12
Daria Kovalenko
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Daria Kovalenko
SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)
Daria Kovalenko
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
Daria Kovalenko
Коваленко Дарья - Secret Disk Enterprise - webinar
Коваленко Дарья - Secret Disk Enterprise - webinar
Daria Kovalenko

More Related Content

Viewers also liked (12)

Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасности
infoforum
халяпин Xen Desktop Citrix Sergey Kh
халяпин Xen Desktop Citrix Sergey Kh
Liudmila Li
Партнерская программа ФГУП ЦентрИнформ
Партнерская программа ФГУП ЦентрИнформ
PartnerSB
Банкин, Школа бизнеса СИНЕРГИЯ - Контент-маркетинг для роста продаж
Банкин, Школа бизнеса СИНЕРГИЯ - Контент-маркетинг для роста продаж
ConferenceCast
Концепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществе
SelectedPresentations
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
ISSP Russia
Sabanov
Sabanov
Egor Sulkin
Минфин + вшэ + анх - про оптимизацию бюджетов и министерств
Минфин + вшэ + анх - про оптимизацию бюджетов и министерств
Victor Gridnev
Бизнес-завтрак 20131008. Партнерская программа Rusonyx. Иван Поздняков, Русоникс
Бизнес-завтрак 20131008. Партнерская программа Rusonyx. Иван Поздняков, Русоникс
rusonyx
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Victor Gridnev
Gemalto e banking oct 2012 (r)
Gemalto e banking oct 2012 (r)
Piotr Pertsov
пример презентации для партнеров
пример презентации для партнеров
Marina Kirilyuk
Решения КРОК в области информационной безопасности
Решения КРОК в области информационной безопасности
infoforum
халяпин Xen Desktop Citrix Sergey Kh
халяпин Xen Desktop Citrix Sergey Kh
Liudmila Li
Партнерская программа ФГУП ЦентрИнформ
Партнерская программа ФГУП ЦентрИнформ
PartnerSB
Банкин, Школа бизнеса СИНЕРГИЯ - Контент-маркетинг для роста продаж
Банкин, Школа бизнеса СИНЕРГИЯ - Контент-маркетинг для роста продаж
ConferenceCast
Концепция трансляции доверия к идентификации в банковском сообществе
Концепция трансляции доверия к идентификации в банковском сообществе
SelectedPresentations
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
ISSP Russia
Минфин + вшэ + анх - про оптимизацию бюджетов и министерств
Минфин + вшэ + анх - про оптимизацию бюджетов и министерств
Victor Gridnev
Бизнес-завтрак 20131008. Партнерская программа Rusonyx. Иван Поздняков, Русоникс
Бизнес-завтрак 20131008. Партнерская программа Rusonyx. Иван Поздняков, Русоникс
rusonyx
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Аладдин "Проблемы идентификации и аутентификации при построении электронного ...
Victor Gridnev
Gemalto e banking oct 2012 (r)
Gemalto e banking oct 2012 (r)
Piotr Pertsov
пример презентации для партнеров
пример презентации для партнеров
Marina Kirilyuk

More from Daria Kovalenko (9)

Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)
Daria Kovalenko
Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAC (SafeNet Authentication Client)
Daria Kovalenko
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSE
Daria Kovalenko
SafeNet Authentication Manager - Двухфакторная аутентификация
SafeNet Authentication Manager - Двухфакторная аутентификация
Daria Kovalenko
Гаджет и Bes12
Гаджет и Bes12
Daria Kovalenko
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Daria Kovalenko
SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)
Daria Kovalenko
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
Daria Kovalenko
Коваленко Дарья - Secret Disk Enterprise - webinar
Коваленко Дарья - Secret Disk Enterprise - webinar
Daria Kovalenko
Gemalto - SAM (SafeNet Authentication Manager)
Gemalto - SAM (SafeNet Authentication Manager)
Daria Kovalenko
Gemalto - SAC (SafeNet Authentication Client)
Gemalto - SAC (SafeNet Authentication Client)
Daria Kovalenko
Высокоскоростные шифраторы - HSE
Высокоскоростные шифраторы - HSE
Daria Kovalenko
SafeNet Authentication Manager - Двухфакторная аутентификация
SafeNet Authentication Manager - Двухфакторная аутентификация
Daria Kovalenko
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Обеспечение безопасности на мобильных устройствах от BlackBerry - BES12
Daria Kovalenko
SAS (SafeNet Authentication Service)
SAS (SafeNet Authentication Service)
Daria Kovalenko
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
CYREN технологии будущего! На страже Вашей безопасности, уже сейчас!
Daria Kovalenko
Коваленко Дарья - Secret Disk Enterprise - webinar
Коваленко Дарья - Secret Disk Enterprise - webinar
Daria Kovalenko
Ad

Connector v.1.0 SAM для КриптоПро УЦ

  • 1. Коннектор SAM для ПАК «КриптоПро УЦ» Коваленко Дарья dkovalenko@tessis.ru «TESSIS» © 2016 www.tessis.ru
  • 2. 2 Современное решение для PKI «TESSIS» © 2016 www.tessis.ru Интеграция SAM* с ПАК «КриптоПро УЦ», используя штатные механизмы * Gemalto SafeNet Authentication Manager Коннектор v.1.0SafeNet Authentication Manager ПАК «КриптоПро УЦ»Администратор Пользователь
  • 3. 3 Возможности коннектора v.1.0. «TESSIS» © 2016 www.tessis.ru ⁻ Создание пользователя ⁻ Выпуск/отзыв сертификата ⁻ Сведения для отчётов Коннектор v.1.0 ⁻ Назначение USB ключа или смарт-карты ⁻ Замена/Отзыв USB ключа или смарт-карты ⁻ Аудит событий SafeNet Authentication Manager ПАК «КриптоПро УЦ»
  • 4. 4 Сценарии работы коннектора v.1.0. «TESSIS» © 2016 www.tessis.ru • Выпуск сертификатов администратором через портал администрирования SAM • Выпуск сертификатов пользователем через портал самообслуживания SAM Портал SAM ManageАдминистратор ПАК «КриптоПро УЦ»Коннектор v.1.0 Пользователь Портал SAM Self Service ПАК «КриптоПро УЦ»Коннектор v.1.0
  • 5. 5 Подготовка инфраструктуры «TESSIS» © 2016 www.tessis.ru 1. Регистрация нового объекта на Центре Сертификации 2. Создание новой роли SAM на Центре Регистрации 3. Установка и настройка коннектора на сервере SAM 4. Выпуск сертификата на сервер SAM согласно ролевой модели 5. Выпуск сертификата оператору
  • 6. 6 Особенности коннектора v.1.0. «TESSIS» © 2016 www.tessis.ru • Новый удобный интерфейс настроек – в стиле политик SAM • Поддержка современных ОС – Windows Server 2012 R2 и Windows 10 • Работа с актуальными версиями SAM – поддержка до SAM 8.2 • Поддержка ПАК «КриптоПро УЦ» версии 1.5
  • 7. 7 Развитие коннектора v.1.0. «TESSIS» © 2016 www.tessis.ru • Поддержка новых версий SAM • Поддержка ПАК «КриптоПро УЦ» версии 2.0
  • 8. 8 Лицензирование коннектора v.1.0. «TESSIS» © 2016 www.tessis.ru • Срок использования - 1, 2, 3 года • Количество пользователей - 100, 500, 1000, UNL
  • 9. Спасибо за внимание! Ваши вопросы? «TESSIS» © 2016 www.tessis.ru

Editor's Notes

  • #4: Автоматическое создание пользователей в ПАК «КриптоПро УЦ» при выпуске USB ключей и смарт-карт через порталы SAM; Автоматический выпуск и отзыв сертификатов в ПАК «КриптоПро УЦ» через штатные процедуры SAM; Предоставление данных для отчётов в SAM по выпущенным сертификатам с ПАК «КриптоПро УЦ»;