ID от Контур.Эгиды: двухфакторная аутентификация в 1С, защита RADIUS и вход по аппаратному токену
Контур обновил ID от Контур.Эгиды — сервис двухфакторной аутентификации и защиты учетных записей. Три новые возможности касаются учетных данных в 1С, протокола RADIUS и входа в серверную версию по аппаратному токену.
Второй фактор теперь встроен в 1С-аутентификацию, что помогает закрыть коммерческую информацию в учетной системе от посторонних. При входе сотруднику приходит push-уведомление, код на почту или звонок; альтернативный вариант — ввести TOTP-код из Контур.Коннекта.
Отдельно проработана защита от перебора паролей в RADIUS. Если злоумышленник пытается подобрать пароль, учетная запись блокируется только на уровне самого протокола — работа с каталогами Active Directory и остальными сервисами у сотрудника при этом сохраняется, и атака не оборачивается простоем.
Третье дополнение — аппаратный токен для серверной версии. Устройство по виду напоминает флешку и генерирует одноразовые коды: чтобы попасть в сервис, его вставляют в компьютер и вводят пин-код. Такой сценарий надежнее классической схемы, поскольку добраться до физического носителя сложнее, чем перехватить пароль.
Для компаний, где 1С и доменная инфраструктура остаются ядром ИТ-контура, набор дает практичный минимум: усиленный вход в учетную систему, устойчивость к подбору паролей и вариант второго фактора без привязки к смартфону сотрудника.
По информации CNews.