Haben Sie eine Alternative zu RSA SecurID für die Zwei-Faktor-Authentifizierung verwendet und würden diese empfehlen?
16
Haben Sie eine Alternative zu RSA SecurID für die Zwei-Faktor-Authentifizierung verwendet und würden diese empfehlen?
Antworten:
Ich habe zuvor mit CRYPTOCard gearbeitet , um sowohl Windows- als auch Linux-Authentifizierung durchzuführen. Bei der Betrachtung über RSA SecurID waren eher die Gesamtbetriebskosten ein entscheidender Faktor. Mit CRYPTOCard konnten die Token vom Sicherheitsadministrator direkt verwaltet werden, ohne sie wie bei RSA zurücksenden zu müssen. Wenn die Batterie leer ist, kann der Administrator die Batterie wechseln und den Token neu programmieren. Wenn die Batterie bei RSA verbraucht war, musste sie zurückgeschickt und ausgetauscht werden, was bedeutete, dass zusätzliche Token zur Hand waren, damit sie schnell ausgetauscht werden konnten. Dies ist die gleiche Situation, die ich mit Secure Computing Safeword-Tokens erlebt habe.
quelle
Dies ist ein relativ neues Startup-Unternehmen, aber ich denke, dass sein Produkt eines der interessantesten für die 2-Faktor-Autorisierung ist.
http://www.yubico.com/products/yubikey/
quelle
In kleinerem Maßstab können Sie Google Authenticator verwenden.
Es gibt ein ziemlich einfaches PAM-Modul dafür.
http://code.google.com/p/google-authenticator/
quelle
Ich muss ein Netzwerk verwalten, in dem Smartcards vorhanden sind. Sie stellen eine gute Alternative dar. Beachten Sie jedoch, dass Sie jetzt Hardwarekomponenten installieren, die ausfallen und Treiberprobleme auf jeder einzelnen Workstation in Ihrer Organisation aufweisen. Sie müssen auch Software lizenzieren, die die Smartcard und einen Computer liest, um die Smartcards zu erstellen, zu aktualisieren und zu reparieren. Es ist eine echte PITA. Ich wünschte wirklich, die Organisation, für die ich gearbeitet habe, hätte sich stattdessen für SecureID entschieden. Benutzer können eine Smartcard genauso einfach verlieren wie einen schlüsselanhängergroßen Zahlengenerator.
Kurz gesagt - ich würde nichts anderes für die Zwei-Faktor-Authentifizierung empfehlen. SecureID ist Solid und es funktioniert.
quelle
Schauen Sie sich Smartcards an.
Benutzer authentifizieren sich beim Windows AD. Wird vom DOD verwendet
Hier finden Sie einen Planungsleitfaden von Microsoft.
http://go.microsoft.com/fwlink/?LinkId=41314
quelle
Wenn Sie nicht dagegen sind, Ihre eigene PKI-Infrastruktur zu betreiben, haben wir mit Aladdins eTokens , bei denen es sich um USB-Zwei-Faktor -Authentifizierung handelt , einen langjährigen Erfolg .
Wir haben sie in einer Vielzahl von Szenarien implementiert - Webanwendungen, VPN-Authentifizierung, SSH-Authentifizierung, AD-Anmeldungen, gemeinsame Kennwortlisten und Web-SSO-Kennwortspeicher.
quelle
Wir sind mit Entrust gefahren, viel billiger als RSA / Vasco etc ...
http://www.entrust.com/strong-authentication/identityguard/tokens/index.htm
quelle
Ein SecurID-Herausforderer: Vasco / Digipass: Linktext
quelle
Sie können auch in Betracht ziehen, RSA SecurID von einem Unternehmen wie Signify zu hosten. Dies ist hilfreich , wenn Sie nur ein paar Geräte für Benutzer benötigen .
quelle
Wir prüfen derzeit, ob die 2-Faktor-Authentifizierung über SMS eine akzeptable Alternative zu SecurID oder anderen Lösungen im Zusammenhang mit Zugangskarten darstellt. Dies ist offensichtlich nicht sinnvoll, wenn Sie mobile Anwendungen verwenden (die Anwendung wird auf demselben Gerät ausgeführt, auf dem die SMS-Nachricht empfangen wurde).
In meinem Fall ist dies nur für RAS / VPN und es handelt sich um das Barracuda SSL VPN .
quelle
Vielleicht möchten Sie auch ActivIdenty in Betracht ziehen. Als ich mir 2FA ansah, mochte ich diese Lösung. Sie unterstützen SmartCards, USB-Tokens, OTP-Tokens, DisplayCard-Tokens und Soft-Tokens. Wir haben dies für Active Directory untersucht. Ich bin mir nicht sicher, welches andere Betriebssystem sie unterstützen.
quelle
Nach 4 Jahren des Kampfes mit RSA SecurID haben wir auf die Gemalto .NET-Smartcard umgestellt.
Warum wir RSA SecurID nicht mögen:
Warum wir uns für Gemalto .NET entschieden haben
quelle
Auf der gesamten Softwareseite gibt es
http://www.wikidsystems.com/
Sie haben eine kostenlose Community Edition.
quelle
Ich bin ein glücklicher Benutzer von Mobile-Otp . einfache Java-Anwendung für Ihr Handy + Code, den Sie aus Bash / PHP / praktisch alles aufrufen können. und sogar Pam-Modul [das ich nicht benutzt habe].
quelle