Artykuł ten ma na celu przedstawienie dwóch narzędzi zaprojektowanych i oferowanych przez firmę Novell w celu ułatwienia administrowania, zwiększenia bezpieczeństwa i zarządzania hasłami w przedsiębiorstwie. Password Management for Novell eDirectory, które pozwala użytkownikowi na samodzielne administrowanie swoimi hasłami, nawet po ich zapomnieniu. Novell SecureLogin – oparte na rozwiązaniu typu single sign-on w przypadku konieczności obsługi wielu różnych haseł.
Password Management for Novell eDirectory
Wraz z Novell eDirectory administratorzy katalogu otrzymują bezpłatnie samoobsługowe narzędzie do zarządzania hasłami. Dzięki Password Management firmy Novell zwiększa się bezpieczeństwo kontroli dostępu do zasobów informatycznych firmy i zmniejsza obciążenie pracowników administrujących sieć w firmie. Password Management umożliwia szeregowym pracownikom samodzielnie zarządzać własnymi hasłami. Bezpieczeństwo kontroli dostępu do zasobów informatycznych w firmie wymaga, żeby w przypadku stosowania haseł dostępu spełniały one określone zasady, np.: odpowiednia długość, używanie wielkich i małych liter, cyfr, czy znaków specjalnych. Zasady te dla wielu użytkowników stanowią problem. Gdy należy zapamiętać większą liczbę haseł problem narasta. W rezultacie tego użytkownik zgłasza problem związany z hasłem do pomocy technicznej, poprzez co wymagana jest nieskomplikowana interwencja administratora
polegająca na zmianie hasła. Około 30 % zgłoszeń do działu technicznego, to właśnie zgłoszenia związane z zapomnieniem hasła, w związku z którym większa część użytkowników poradziłaby sobie w przypadku, gdy dano by im możliwość samodzielnej zmiany swoich haseł.
Narzędzie Password Management for Novell eDirectory umożliwia użytkownikom samodzielną zmianę haseł, nawet w sytuacji, gdy zapomnieli oni jak brzmiało poprzednie hasło wykorzystując prostą metodę weryfikacji tożsamości użytkownika, zadając serię ustalonych wcześniej pytań, na które odpowiedzi może znać tylko konkretna osoba. Liczbę i rodzaj pytań ustala administrator w zależności od wymagań polityki
bezpieczeństwa firmy. Po pomyślnej weryfikacji tożsamości użytkownik samodzielnie wybiera nowe hasło bez konieczności jakiejkolwiek interwencji administratora.
Możliwość samodzielnego narządzania hasłami przez użytkowników zwiększa wydajność pracy poprzez szybsze rozwiązywanie problemów przez użytkowników i mniejsze obciążenie administratorów.
Password Management for Novell eDirectory za pomocą Novell Nsure Identity Manager 2 współpracuje z takimi systemami, jak Microsoft Active Directory, Microsoft Exchange, Novell GroupWise, Lotus Notes, bazy
danych Oracle, systemy kadrowe (np. SAP HR i Peoplesoft), środowiska Sun Solaris, czy systemy mainframe.
Novell Nsure Identity Manager 2 zapewnia automatyczną, dwukierunkową synchronizację danych o tożsamości we wszystkich systemach i aplikacjach składających się na heterogeniczne środowiska IT.
Novell SecureLogin
Narzędzie to w prosty i szybki posób, a przy tym przy utrzymaniu wysokiego poziomu bezpieczeństwa pozwala korzystać wszystkim uprzywilejowanym pracownikom w firmie z wielu aplikacji sieciowych
wymagających uwierzytelniania za pomocą jednorazowego uwierzytelnienia się. Nawet zdalni pracownicy, którzy nie mają na stałe połączenia z siecią, mogą korzystać z jednokrotnej rejestracji, ponieważ Novell
SecureLogin potrafi lokalnie buforować zaszyfrowane hasła. Novell SecureLogin jest oparty na usługach katalogowych, co oznacza, że ułatwia ono zarządzanie hasłami i obsługuje dostęp do sieci zgodnie z firmowymi zasadami. Współpracuje z Novell eDirectory, obsługuje domeny NT i usługi katalogowe Microsoft Active Directory. Novell SecureLogin obsługuje potrójne szyfrowanie standardu DES 168-bitowe.
Ochroną objęte są również hasła i informacje prywatne – administrator może zresetować hasło, ale nie może go podglądnąć. Jeśli hasło zostanie zmienione, to podczas pierwszego logowania się nowym hasłem pojawi się prośba o podanie odpowiedzi na wcześniej ustalone pytanie przez użytkownika. Mechanizm ten służy do sprawdzenia, że to właśnie użytkownik zmienił hasło i próbuje się zalogować, a nie ktoś inny.
„Z drugiej strony” istnieje możliwość tak skonfigurowania działania Novell SecureLogin, że użytkownik nawet nie zdaje sobie sprawy, że by móc używać jakiegoś programu jest wymagane uwierzytelnienie się poprzez podanie loginu i hasła – co również zwiększa bezpieczeństwo, ponieważ przy próbie wejścia do programu bez wcześniejszego uwierzytelnienia się w Novell SecureLogin program prosi o podanie hasła, którego użytkownik nigdy nie znał i nigdy nie używał – Novell SecureLogin robił to za niego.
Novell SecureLogin przy współpracy z usługą katalogową Novell eDirectory i NMAS Standard Edition oferuje dwa dodatkowe zabezpieczenia – obsługę technologii Novell SecretStore 3.0 i obsługę takiego uwierzytelniania dostępu jak:
- Wzajemne uwierzytelnianie certyfikatów (infrastruktura kluczy publicznych);
- Uwierzytelnianie haseł za pomocą Novell eDirectory;
- Proste uwierzytelnianie haseł;
- Zaawansowane uwierzytelnianie haseł;
- Uwierzytelnianie z wykorzystaniem certyfikatów cyfrowych Entrust X.509;
Ponadto Novell SecureLogin jest w stanie obsługiwać takie zabezpieczenia jak karty procesorowe, czy czujniki biometryczne. Dzięki integracji z usługą katalogową automatycznie może on przyznawać pracownikom uprawnienia dostępu do zasobów sieciowych wraz z uwzględnieniem ich tożsamości i roli pełniącej w firmie – tzn. że kierownik będzie miał dostęp do informacji, do których pracownik niższego szczebla nie będzie miał.
Novel SecureLogin pozwala na jednokrotne logowanie do niemal wszystkich aplikacji i środowisk, w tym:
- 32-bitowych aplikacji działających pod kontrolą systemu Windows;
- sesji Citrix i Telnet;
- klientów poczty elektronicznej, np. Novell GroupWise, Lotus Notes i Microsoft Outlook;
- aplikacji do komputerów mainframe z systemem firmy IBM lub systemem Unix;
- ruterów zgodnych ze standardem RADIUS (Remote Authentication Dial-In User Service);
- całego szeregu emulatorów terminali, w tym Attachmate Extra, Eicon Aviva i IBM Personal Communications.
Novell SecureLogin wykorzystuje język skryptowy do elastycznej obsługi jednokrotnego logowania oraz monitorowania. Język ten używa skryptów poszczególnych aplikacji w celu odbierania i wprowadzania poprawnych informacji na potrzeby logowania. Skrypty te są przechowywane i chronione w drzewie katalogowym by zapewnić najwyższy poziom bezpieczeństwa oraz ułatwić zarządzanie. Elastyczność tego języka skryptowego umożliwia integrację z nawet najbardziej złożonymi procedurami logowania, np. panelami rejestracyjnymi i logowaniem wieloetapowym. Język ten pozwala na automatyczne generowanie haseł użytkowników lub wymuszanie tworzenia nowych haseł w zadanym czasie. Dzięki skryptom można również w łatwy sposób wprowadzić komunikację klienta Secure Login z użytkownikiem w języku polskim.
Podsumowanie
Novell to jedna z wiodących firm na świecie oferująca rozwiązania typu single sign-on. Dzięki narzędziom, jakie oferuje Novell – Password Management for Novell eDirectory i Novell SecureLogin – pracownicy w firmie są bardziej wydajni. Badania przeprowadzone w 1996 r. przez stowarzyszenie Network Applications Consortium wykazały, że typowy użytkownik poświęca 44 godziny rocznie na wykonywanie wielu zadań związanych z logowaniem się w celu uzyskania dostępu do czterech aplikacji. Narzędzia oferowane przez firmę Novell zaoszczędzą ten czas i uproszczą tą codzienną czynność. Badania firmy Gartner Group z 2000 r.
dowodzą, że 30 % zgłoszeń do działu pomocy technicznej dotyczy właśnie haseł, a każda zmiana hasła kosztuje średnio 32 USD. W efekcie koszty zarządzania kosztami szacuje się na 200-300 USD na użytkownika rocznie – co również możemy zaoszczędzi dając możliwość użytkownikowi zarządzać swoimi hasłami przez Password Management for Novell eDirectory i ograniczając wprowadzanie haseł do jednego dzięki Novell SecureLogin. Koszty administracyjne to nie jedyny problem: bezpieczeństwo może zostać
poważnie zagrożone przez pracowników zapisujących swoje hasła na samoprzylepnych karteczkach umieszczanych na obudowie monitora, pod klawiaturą lub w notatnikach.
Narzędzia Novella ułatwiają i pomagają szeregowemu pracownikowi w jego codziennych czynnościach jakimi jest uwierzytelnianie się w aplikacjach, z których korzysta. Pozwalają przenieść prostą czynność z dobrze wykwalifikowanej i dobrze opłacanej kadry technicznej na zwykłych pracowników poprzez możliwość samodzielnie zarządzać własnymi hasłami, a w zasadzie hasłem. A przy tym wszystkim pozwalają zachować, a nawet zaostrzyć dotychczasową politykę bezpieczeństwa.