Для прохождения сертификации компания «Аванпост» реализовала в Avanpost Web SSO новые функции безопасности и провела дополнительные работы по тестирования продукта и подготовке необходимой документации. Она включает в себя информацию о реализованных защитных мерах, процессах проектирования и разработки, методах и результатах тестирования системы, в том числе на наличие уязвимостей и устранение недостатков.
Полученный сертификат удостоверяет, что решение Avanpost Web SSO может быть использовано в государственных информационных системах до первого класса защищенности включительно, в информационных системах персональных данных до первого класса защищенности включительно, в автоматизированных системах управления критически важными объектами (КВО) до первого класса защищенности включительно. Кроме того, систему можно использовать в значимых объектах критических информационных инфраструктур (КИИ) до первой категории включительно.
Avanpost Web SSO — система единой аутентификации клиентов в порталах и внешних приложениях, российский продукт класса CIAM. Система в режиме Identity Federation позволяет сделать регистрацию клиентов по-настоящему простой и прозрачной, объединив в рамках одного клиентского мультиаккаунта в Avanpost Web SSO различные аккаунты от внешних Identity Provider. Функции самообслуживания обеспечивают клиентам прозрачное и простое управление своими аккаунтами, данными и параметрами безопасности.
«Важное преимущество решения Avanpost Web SSO в том, что оно помогает обеспечить единую аутентификацию в веб-приложениях большого числа внешних пользователей, предъявляя при этом сравнительно невысокие требования к аппаратной платформе. Наличие же сертификата ФСТЭК позволяет использовать Avanpost Web SSO при построении значимых государственных и социальных информационных сервисов, к которым предъявляются повышенные требование к безопасности информации как в части конфиденциальности, так и доступности. Теперь внедрение Avanpost Web SSO освобождает заказчиков от необходимости самостоятельно сертифицировать свои системы на соответствие требованиям ФСТЭК к аутентификации и авторизации», – комментирует Олег Губка, директор по развитию компании «Аванпост».
Компания «Аванпост», российский разработчик систем идентификации и управления доступом, внесла доработки в систему аутентификации сотрудников в корпоративных ресурсах Avanpost FAM и систему клиентской аутентификации Avanpost Web SSO. Теперь оба решения выполняют требования стандарта Банка России по безопасности банковских операций (СТО БР ФАПИ. СЕК-1.6-2020 – ФАПИ.СЕК, "Безопасность финансовых (банковских) операций. Прикладные программные интерфейсы обеспечения безопасности финансовых сервисов на основе протокола OpenID").
Отечественные разработчики РЕД СОФТ и «Аванпост» на основе успешно проведенных испытаний подтвердили совместимость системы Avanpost IDM с операционной системой РЕД ОС.
РЕД ОС - российская операционная система семейства Linux для серверов и рабочих станций, предоставляющая универсальную среду для использования прикладного программного обеспечения.