EZLogin (сервис аутентификации)

Продукт
Разработчики: EZLogin
Дата последнего релиза: январь 2013 года
Отрасли: Интернет-сервисы
Технологии: SaaS - Программное обеспечение как услуга,  ИБ - Аутентификация

Содержание

EZLogin – облачная платформа безопасного доступа к корпоративным и персональным сервисам, где вход во все приложения осуществляется в один клик

IT-безопасность из «облака» – правда или вымысел

На российском рынке SaaS в начале 2013 года появилось новое «облачное» решение в области IT-безопасности - EZLogin. Благодаря технологии Single Sign-On (Единый вход), сервис обеспечивает доступ во все корпоративные SaaS-сервисы непосредственно из платформы EZLogin. В результате компания может запустить все онлайн-приложения в один клик с помощью одного логина и пароля. В чем же заключается IT-безопасность, и как работает сервис на практике?
Для ознакомления сервиса доступна бесплатная бета-версия на сайте http://ez-login.com.

«Один за всех!..» или единая система аутентификации

Используя несколько приложений, компании сталкиваются с проблемой, что у каждого сервиса своя система аутентификации. В итоге каждому сотруднику нужно, во-первых, запомнить много сложных, многосимвольных паролей, во-вторых, регулярно обновлять их согласно политикой безопасности.



На практике многие пользователи записывают свои пароли на бумажках, стикерах и хранят на рабочем столе. Некоторые создают простые и очень простые пароли для всех приложений, не зависимо от степени важности и секретности данных. И конечно существует категория пользователей, которая использует сложные пароли, но... пароль только один, и используется для всех приложений. Все эти факторы являются угрозой безопасности данных компании.

Именно эту задачу решает сервис EZLogin, обеспечивая единую систему аутентификации для всех онлайн-приложений. Необходимость записывать все пароли на листиках бумаги, а тем более запоминать множество громоздких паролей исчезает. Достаточно пароля для входа в платформу EZLogin, чтобы сервис начал процедуру проверку подлинности пользователя.

«Ты кто такой?..» или дополнительные этапы аутентификации

Чтобы обеспечить дополнительную защиту данным своей компании, руководители и IT-специалисты могут подключить услугу одноразового пароля (One-time password). В результате для доступа в сервис пользователю необходимо получать одноразовый пароль по SMS. К каждому сотруднику привязан номер мобильного телефона, на который поступают сообщения. Немногие российские сервисы имеют дополнительную процедуру проверки подлинности пользователя, поэтому данная опция должна привлечь особое внимание компаний, использующих SaaS.

Где же хранятся пароли от внешних сервисов?

Все пароли от внешних сервисов находятся в платформе EZLogin в зашифрованном виде по алгоритму AES (Advanced Encryption Standard). Разработчики платформы гарантируют, что сотрудники компании не имеют доступа к базам учетных записей от внешних приложений и никогда не попросят сообщить ваш пароль.



Вход в сервис EZLogin осуществляется через безопасное соединение HTTPS. Для проверки соединения клиенты могут проверить URL, который должен выглядеть следующим образом: https://my.ez-login.com/. В поле web-браузера должен быть значок висячего замка зеленого цвета, указывающий на безопасность соединения.Догнать и перегнать: Российские ВКС прирастают новыми функциями 6.9 т

При входе в платформу EZLogin пользователь попадает на рабочий стол с каталогом «облачных» сервисов. Для запуска приложений в первый раз сотрудник должен внести учетные записи для онлайн сервисов, где они и будут храниться в защищенном виде. В дальнейшем залогинивание происходит автоматически. Пользователь переходит в нужное бизнес-приложение в один клик. В каталоге преинтегрировано около 30 SaaS-сервисов.

Рука на пульсе безопасности данных компании

Еще одна опция для защиты данных – это создание своей политики безопасности. Оказывается, возможно, реализовать полноценную систему даже для компаний сектора SMB. Команда EZLogin утверждает, что это просто необходимо каждой компании.

В результате руководитель компании или IT-специалист получает инструмент отчетов и правил, которые настраиваются по желанию клиента. Проверить, насколько сложен пароль пользователя? – легко! Опция предоставляет возможность отследить все действия сотрудников: в какие приложения входили, во сколько, с компьютера или мобильника и т.д. Возможность создавать правила особенно удобна для контроля удаленных сотрудников, компания может настроить правило входа в сервис с определенных IP-адресов.

Для ознакомления сервиса доступна бесплатная бета-версия на сайте http://ez-login.com.

Для руководителей, у кого еще остались сомнения, советуем потестировать компанию на факты о необходимости использования решения EZLogin, если хотя бы 3 признака применимы к вашей компании – это верный знак, что следует повышать безопасность корпоративных учетных записей и в целом безопасность данных.

Согласно исследованиям, проведённым командой EZLogin при участии экспертов компании Softline, на российском рынке SaaS отсутствуют стандарты централизованного управления: сервисами, доступами к ним и уровнями доступа пользователей, – а каждое приложение использует собственную систему аутентификации учетных записей. В результате этого снижается ИТ-безопасность компаний, использующих два и более SaaS-сервиса. Платформа EZLogin решает данную проблему и позволяет не только управлять сервисами, представленными в своем каталоге, но и распределять, контролировать доступы пользователей к онлайн-приложениям.

Марченко Антон, генеральный директор EZLogin, отмечает: «Использование EZLogin позволит малому и среднему бизнесу не только повысить безопасность доступов в облачные сервисы, но и поможет сократить расходы на управление своим портфелем SaaS. EZLogin дает возможность управлять учетными записями сотрудников, контролировать их доступ к сервисам и мн.др. При этом все задачи политики безопасности легко могут выполняться клиентом как самостоятельно, так и с участием системного администратора, без создания собственной ИТ-службы».


Разработка платформы EZLogin была запущена в 2011 году командой профессионалов, и в 2012 году проект получил поддержку от Softline Venture Partners. Старт прямых продаж сервиса назначен на март 2013 года.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) (1767)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1641)
  TrueConf (Труконф) (1588)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Naumen (Наумен консалтинг) (499)
  Другие (8204)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (245)
  Террасофт (Terrasoft, ТС-Консалтинг) (186)
  ВидеоМост (VideoMost) (181)
  Directum (Директум) (110)
  QuickBPM (83)
  Другие (753)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
  ВидеоМост (VideoMost) (101)
  Directum (Директум) (81)
  1С-Рарус (30)
  Адванта Консалтинг (Advanta) (26)
  Другие (545)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (180)
  Directum (Директум) (84)
  Первый Бит (23)
  Naumen (Наумен консалтинг) (21)
  1С-Рарус (18)
  Другие (367)

  ВидеоМост (VideoMost) (4)
  Первый Бит (4)
  Webinar Group (Вебинар, Вебинар Технологии) (3)
  B2B-Center (Центр развития экономики) (3)
  Axelot (Акселот) (2)
  Другие (47)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  1С Акционерное общество (35, 2767)
  ВидеоМост (VideoMost) (3, 1818)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1761)
  TrueConf (Труконф) (3, 1604)
  Creatio (12, 1231)
  Другие (1884, 6861)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 328)
  Directum (Директум) (2, 233)
  Creatio (1, 198)
  ВидеоМост (VideoMost) (2, 183)
  1С Акционерное общество (13, 145)
  Другие (148, 497)

  Directum (Директум) (2, 238)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
  ВидеоМост (VideoMost) (1, 102)
  1С Акционерное общество (9, 96)
  Адванта Консалтинг (Advanta) (1, 26)
  Другие (85, 318)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
  Directum (Директум) (1, 147)
  1С Акционерное общество (12, 79)
  Naumen (Наумен консалтинг) (5, 21)
  Адванта Консалтинг (Advanta) (1, 16)
  Другие (74, 238)

  1С Акционерное общество (7, 15)
  Webinar Group (Вебинар, Вебинар Технологии) (1, 4)
  ВидеоМост (VideoMost) (1, 4)
  1С-Битрикс (1, 3)
  HRlink (Инновации в управлении кадрами) (1, 3)
  Другие (27, 38)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1588
  ELMA BPM Suite - 1432
  Creatio (ранее bpm’online) - 937
  1С:ERP Управление предприятием 2 - 891
  Другие 7966

  ELMA BPM Suite - 242
  Directum RX - 233
  Creatio (ранее bpm’online) - 198
  ВидеоМост (VideoMost) ВКС - 182
  1С:ERP Управление предприятием 2 - 113
  Другие 564

  Directum RX - 238
  ELMA BPM Suite - 151
  ВидеоМост (VideoMost) ВКС - 102
  ELMA365 - 83
  1С:ERP Управление предприятием 2 - 67
  Другие 337

  ELMA365 - 161
  Directum RX - 147
  1С:ERP Управление предприятием 2 - 49
  ELMA BPM Suite - 22
  Advanta (Адванта) - система управления проектами - 16
  Другие 271

  1С:ERP Управление предприятием 2 - 7
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 4
  ВидеоМост (VideoMost) ВКС - 4
  Optimacros Платформа для оптимизационного и консолидационного планирования - 3
  1С-Битрикс24 - 3
  Другие 41

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (54)
  Инфосистемы Джет (47)
  ДиалогНаука (37)
  Softline (Софтлайн) (36)
  Информзащита (32)
  Другие (815)

  Card Security (Кард Сек) (4)
  Национальный аттестационный центр (НАЦ) (4)
  СэйфТек (SafeTech) (3)
  Инфосистемы Джет (3)
  Softline (Софтлайн) (3)
  Другие (53)

  Индид, Indeed (ранее Indeed ID) (8)
  Softline (Софтлайн) (2)
  Национальный аттестационный центр (НАЦ) (2)
  TUV Austria (2)
  Солар (ранее Ростелеком-Солар) (2)
  Другие (34)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (5)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (53)

  Уральский центр систем безопасности (УЦСБ) (2)
  ДКС РУС (1)
  Инфосистемы Джет (1)
  Корус Консалтинг (1)
  Кросс технолоджис (Cross Technologies) (1)
  Другие (14)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 55)
  FalconGaze (Фалконгейз) (1, 38)
  СэйфТек (SafeTech) (5, 37)
  Аладдин Р.Д. (Aladdin R.D.) (19, 27)
  Visa International (2, 26)
  Другие (454, 216)

  СэйфТек (SafeTech) (1, 3)
  МегаФон (1, 2)
  Konica Minolta (Коника Минолта) (1, 1)
  Shenzhen Chainway Information Technology (1, 1)
  ГК ОТР (1, 1)
  Другие (3, 3)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  СэйфТек (SafeTech) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  RooX Solutions (Рукс Солюшенс) (1, 1)
  Другие (1, 1)

  СэйфТек (SafeTech) (1, 2)
  1IDM (АйТи Солюшнз) (1, 1)
  АТ бюро (ESMART) (1, 1)
  Shenzhen Chainway Information Technology (1, 1)
  Мультифактор (Multifactor) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Indeed Access Manager (Indeed AM) - 44
  FalconGaze SecureTower - 38
  3-D Secure (3D-Secure) - 23
  PayControl - 22
  Avanpost IDM Access System - 20
  Другие 257

  PayControl - 3
  МегаФон Мобильный ID - 2
  Konica Minolta Dispatcher Suite - 1
  Samsung Knox - 1
  Shenzhen Chainway C-серия RFID-считывателей - 1
  Другие 3

  Indeed Access Manager (Indeed AM) - 6
  Indeed PAM - Indeed Privileged Access Manager - 2
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  PayControl - 1
  Avanpost IDM Access System - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  PayControl - 2
  Shenzhen Chainway C-серия RFID-считывателей - 1
  ESMART Token - 1
  1IDM - Управление учетными записями и правами доступа - 1
  Multifactor Сервис многофакторной аутентификации - 1
  Другие 0