RSS订阅
RSS订阅TT安全

RSA发布新版认证服务器 开辟下一代认证平台

2008-5-20  选择字号:  | |
打印本文章

导读:RSA,EMC信息安全事业部,今日在京发布了下一代RSA7.1版本认证服务器。RSA认证服务器是一个软件管理平台,此次发布的新版本与以往版本相比有了很大的改进。

关键词:RSA7.1版 认证服务器 软件管理平台 据库 认证管理

正在加载数据...

  2008年5月20日,RSA,EMC信息安全事业部,今日在京发布了下一代RSA7.1版本认证服务器。RSA认证服务器是一个软件管理平台,此次发布的新版本与以往版本相比有了很大的改进。

  据了解,在以前RSA6.x版本的基础上,新版本有40多出的升级改进,这些改进并不是简单的升级,而是从整体技术架构,如数据库、认证管理上有了本质的变化。据RSA中国区技术顾问介绍,新版认证服务器内置了Oracle10g数据库,与以往相比在性能上有了很大的提升。

  此外,RSA7.1认证服务器的几个显著特点值得一提。首先是新款产品在支持企业业务连续性方面,有了长足的进步。当企业远程接入访问需求短时期内急剧上升时,这方面的特点和优势就凸显出来。我们可以这样理解:当这种短时期内的需求上升时,企业不可能因为需求购买大量的软硬件令牌来支持接入安全访问,这时如果认证服务器能够临时生成一种可以在某段时间内有效使用的许可凭证,就解决了企业这方面需求。RSA中国区总经理李旭东给51CTO.com记者举了一个例子,在2003年“非典”疫情流行期间,很多企业的员工都被告知可以在家里工作,这样企业的远程访问需求急剧增加,而企业不可能因为“特殊事件”购买许多认证令牌,也来不及购买,如果配置一个自助服务模块,员工便可以不通过IT服务台,即可完成对公司内部资源的注册、请求和接收信任凭证,短时间内根据远程接入访问需求可伸缩的调整认证服务请求。显然,RSA7.1版本认证服务器的这个特点,非常适合处理“突发访问”事件,为企业节约成本的同时,又为企业提供可靠的安全保证。

  其次新款产品在对新型认证方式支持方面,实现了灵活的配置及管理。新型的认证方式包括:按需认证、动态种子分配和内置IM的管理支持等。如按需认证可以通过移动短信或E-mail方式传送令牌代码,这样就不需要接入终端分派任何物理令牌或软件。在动态种子分配方面,使用RSA公司专有的令牌密匙启动协议,能够加快配置和建立软件令牌种子文件,不用通过网络传输便可生成并分配软令牌种子文件。

  另外,据RSA介绍,此次RSA的新版本认证服务器的发布,可以与平滑的嵌套在以往的整体解决方案中,成为RSA认证解决方案中不可或缺的一款中坚产品。

来源:51CTO.com    
相关的白皮书
SAP发布更新修复影响图形用户界面的ActiveX漏洞。这个漏洞可以被攻击和用于获取敏感数据的访问权。这是漏洞是Secunia的研究人员Carsten Eiram发现的……
有报道称,微软Windows媒体播放器存在一个安全漏洞,能够让攻击者远程执行代码。微软本周一在该公司安全漏洞研究与防御的博客中称,这些报道是虚假的。
安全公司Bit9列举了12个包含漏洞最多的主流应用软件。该排行榜按照漏洞的总数量进行排行,包括Mozilla Firefox,Apple的iTunes,QuickTime,Safari浏览器等……
问:我们已知的管理DNS的最佳做法,有哪些是可以信任的呢?更具体地说,在普通的企业风险排行中,DNS安全应该处于什么位置?
随着市场对PC 安全解决方案需求的增长,恶意软件数量的急剧上升,微软计划提供全新的客户安全服务,致力于核心的反恶意软件保护……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。