Yubikey

Yubikey a GreenRADIUS sa k sebe dokonale hodia

GreenRADIUS a Yubikey

V posledných rokoch bolo vydaných mnoho verzií univerzálnych a prakticky nezničiteľných kľúčov YubiKey. GreenRADIUS podporuje všetky verzie, od štandardného kľúča YubiKey cez verzie Nano až po YubiKey 5 NFC, ktorý je k dispozícii pre verzie FIPS a CSPN.

GreenRADIUS je ideálnym pomocníkom pri zavádzaní dvojfaktorového overovania (2FA) na báze YubiKey v podnikovom prostredí. GreenRADIUS umožňuje používať YubiKey ako druhý faktor pre všetky účely od prihlasovania do systému Windows, vzdialeného prístupu (VPN, terminálové služby) až po bezpečné webové aplikácie a prístup k sieti Wi-Fi. Vďaka podpore SAML (SAML 2.0) a fungovaniu ako IdP umožňuje GreenRADIUS používateľom používať ich bežné sieťové heslo v spojení so zariadením YubiKey, takže sa môžu jednoducho a bezpečne prihlásiť do mnohých populárnych cloudových služieb, ako sú Microsoft Office365, G-Suite, Salesforce a mnohé ďalšie.

Jednoduchá integrácia

GreenRADIUS možno ľahko integrovať s adresárom Active Directory a OpenLDAP (ktorý je k dispozícii aj na virtuálnom zariadení GreenRADIUS) alebo aj so serverom 389DS. GreenRadius je založený na špeciálne zabezpečenej distribúcii Linuxu, ktorá je pravidelne aktualizovaná a chránená proti najnovším známym bezpečnostným hrozbám.

GreenRADIUS je založený na opätovnej implementácii veľmi populárneho a úspešného systému YubiRADIUS, ktorý bol vyvinutý v rámci spoločnosti Yubico a rozšírený pôvodným vývojovým tímom o mnohé moduly. GreenRADIUS je neporovnateľne výkonnejší, efektívnejší a ešte jednoduchší na nastavenie ako YubiRADIUS. Je ideálnou voľbou na spárovanie s nástrojmi YubiKey, pretože je navrhnutý tak, aby s nimi spolupracoval, a jeho správa si nevyžaduje takmer žiadny čas.

Spolu s vybranými zariadeniami YubiKey ponúka GreenRADIUS kompletné riešenie 2FA, ktoré sa ľahko inštaluje, konfiguruje, spravuje a udržiava.

Interoperabilita zariadení

V predvolenom nastavení YubiKey ukladá bezpečnostné informácie v cloude YubiCloud. Službu GreenRADIUS možno nakonfigurovať tak, aby používala službu YubiCloud na online overenie jednorazového hesla (OTP). Vďaka tomu môžu používatelia oveľa jednoduchšie používať akýkoľvek nový Yubikey kdekoľvek na svete a akýkoľvek nový Yubikey, ako keby bol vybratý z regálu.

Používanie systému GreenRadius tiež výrazne šetrí čas pri prideľovaní kľúčov YubiKey používateľom. GreenRADIUS možno nakonfigurovať tak, aby používateľovi automaticky priradil ID prvého použitého hardvérového kľúča a aktivoval ho. Vďaka tomu je dvojfaktorová identifikácia pre používateľa povinná, ale pridelenie kľúča nevyžaduje od IT operátorov žiadnu ďalšiu prácu. Používatelia sa potom prihlásia ako zvyčajne, zadajú svoje používateľské meno a heslo a stlačia tlačidlo na pripojenom zariadení Yubikey.

Pre vyššiu bezpečnosť na podnikovej úrovni možno YubiKey naprogramovať tak, aby generoval nové bezpečnostné ID a informácie, čo odporúčame v podnikovom prostredí namiesto používania cloudu. Pomocou nástroja Yubico Personalizaton Tool sa YubiKeys ľahko programujú, stačí vložiť každý kľúč do portu USB. Po naprogramovaní kľúčov YubiKeys nástroj Yubico Personalization Tool vytvorí súbor CSV s bezpečnostnými informáciami, ktorý sa potom nahrá do databázy a konfigurácie GreenRADIUS.

Yubikey

YubiKey je dvojfaktorové identifikačné zariadenie 2FA založené na jedinečnom fyzickom tokene, ktorý sa nedá duplikovať a poskytuje poverenia, ku ktorým má prístup len používateľ, ktorý zariadenie vlastní. Klávesnicu YubiKey môžete používať v akomkoľvek počítači s portom USB bez ohľadu na hardvér počítača, operačný systém alebo ovládače, pretože všetky operačné systémy ju považujú za klávesnicu USB.

YubiKey je prakticky nezničiteľný, puzdro je vyrobené z jedného kusu vstrekovaného plastu okolo dosky s obvodmi. Nemá žiadne pohyblivé časti, žiadny vnútorný zdroj energie a je chránený pred fyzickým nárazom. Môžete si ho jednoducho pripevniť na kľúčenku a mať istotu, že je vždy pripravený na použitie.

Základné služby

  • Organizácia môže priamo naprogramovať kľúče, aby mala výhradnú kontrolu nad tajomstvami tokenu/li>
  • Funguje v systémoch Windows, Mac OS X a Linux/li>
  • Vodotesný, nárazuvzdorný, nezničiteľný/li>
  • Nemá žiadny vnútorný zdroj energie, ktorý by bolo potrebné vyčerpať alebo dobiť/li>
  • Viacero konfigurácií na jednom kľúči: vrátane OATH a Challenge Response
  • Kľúč 2FA s najnižšími TCO

Ak chcú používatelia využívať funkcie YubiKey U2F, musia si zaregistrovať vlastný kľúč YubiKey prostredníctvom samoobslužného portálu GreenRADIUS. Kľúč bude potom priradený k danému používateľovi v databáze GreeenRadius.