Контур.Эгида обновила двухфакторную аутентификацию: SMS для Keycloak и резервирование RADIUS
Контур выпустил обновление сервиса двухфакторной аутентификации ID, который входит в Контур.Эгиду и управляет цифровыми идентификациями сотрудников, а также контролирует доступ внутри корпоративной ИТ-среды. Изменения затронули надежность работы, набор сценариев входа и администрирование.
Первое нововведение — второй фактор через SMS для корпоративных межсетевых экранов и Keycloak. Дополнительная проверка подключается к наиболее уязвимым точкам входа, что особенно важно для распределенных команд и удаленных сотрудников и уменьшает число инцидентов с компрометацией учетных данных.
Второе направление — отказоустойчивость. Раньше проверка пользователей шла через единственный RADIUS-модуль, и его сбой останавливал работу всей системы. Теперь используется схема из нескольких модулей с автоматической репликацией на Linux-серверах через Keepalived: при выходе узла из строя нагрузку сразу принимают оставшиеся.
Для заказчика это означает непрерывность бизнес-процессов, снятие «узкого места» в ИБ-контуре и возможность масштабировать систему без риска перегрузки.
Контур.Эгида объединяет продукты и сервисы «СКБ Контур», отвечающие за информационную безопасность и защиту внутреннего ИТ-периметра организации.
По информации CNews.