Haben Sie eine Alternative zu RSA SecurID für die Zwei-Faktor-Authentifizierung verwendet und würden diese empfehlen?
Haben Sie eine Alternative zu RSA SecurID für die Zwei-Faktor-Authentifizierung verwendet und würden diese empfehlen?
Antworten:
Ich habe zuvor mit CRYPTOCard gearbeitet , um sowohl Windows- als auch Linux-Authentifizierung durchzuführen. Bei der Betrachtung über RSA SecurID waren eher die Gesamtbetriebskosten ein entscheidender Faktor. Mit CRYPTOCard konnten die Token vom Sicherheitsadministrator direkt verwaltet werden, ohne sie wie bei RSA zurücksenden zu müssen. Wenn die Batterie leer ist, kann der Administrator die Batterie wechseln und den Token neu programmieren. Wenn die Batterie bei RSA verbraucht war, musste sie zurückgeschickt und ausgetauscht werden, was bedeutete, dass zusätzliche Token zur Hand waren, damit sie schnell ausgetauscht werden konnten. Dies ist die gleiche Situation, die ich mit Secure Computing Safeword-Tokens erlebt habe.
Dies ist ein relativ neues Startup-Unternehmen, aber ich denke, dass sein Produkt eines der interessantesten für die 2-Faktor-Autorisierung ist.
http://www.yubico.com/products/yubikey/
In kleinerem Maßstab können Sie Google Authenticator verwenden.
Es gibt ein ziemlich einfaches PAM-Modul dafür.
Ich muss ein Netzwerk verwalten, in dem Smartcards vorhanden sind. Sie stellen eine gute Alternative dar. Beachten Sie jedoch, dass Sie jetzt Hardwarekomponenten installieren, die ausfallen und Treiberprobleme auf jeder einzelnen Workstation in Ihrer Organisation aufweisen. Sie müssen auch Software lizenzieren, die die Smartcard und einen Computer liest, um die Smartcards zu erstellen, zu aktualisieren und zu reparieren. Es ist eine echte PITA. Ich wünschte wirklich, die Organisation, für die ich gearbeitet habe, hätte sich stattdessen für SecureID entschieden. Benutzer können eine Smartcard genauso einfach verlieren wie einen schlüsselanhängergroßen Zahlengenerator.
Kurz gesagt - ich würde nichts anderes für die Zwei-Faktor-Authentifizierung empfehlen. SecureID ist Solid und es funktioniert.
Schauen Sie sich Smartcards an.
Benutzer authentifizieren sich beim Windows AD. Wird vom DOD verwendet
Hier finden Sie einen Planungsleitfaden von Microsoft.
Wenn Sie nicht dagegen sind, Ihre eigene PKI-Infrastruktur zu betreiben, haben wir mit Aladdins eTokens , bei denen es sich um USB-Zwei-Faktor -Authentifizierung handelt , einen langjährigen Erfolg .
Wir haben sie in einer Vielzahl von Szenarien implementiert - Webanwendungen, VPN-Authentifizierung, SSH-Authentifizierung, AD-Anmeldungen, gemeinsame Kennwortlisten und Web-SSO-Kennwortspeicher.
Wir sind mit Entrust gefahren, viel billiger als RSA / Vasco etc ...
http://www.entrust.com/strong-authentication/identityguard/tokens/index.htm
Ein SecurID-Herausforderer: Vasco / Digipass: Linktext
Sie können auch in Betracht ziehen, RSA SecurID von einem Unternehmen wie Signify zu hosten. Dies ist hilfreich , wenn Sie nur ein paar Geräte für Benutzer benötigen .
Wir prüfen derzeit, ob die 2-Faktor-Authentifizierung über SMS eine akzeptable Alternative zu SecurID oder anderen Lösungen im Zusammenhang mit Zugangskarten darstellt. Dies ist offensichtlich nicht sinnvoll, wenn Sie mobile Anwendungen verwenden (die Anwendung wird auf demselben Gerät ausgeführt, auf dem die SMS-Nachricht empfangen wurde).
In meinem Fall ist dies nur für RAS / VPN und es handelt sich um das Barracuda SSL VPN .
Vielleicht möchten Sie auch ActivIdenty in Betracht ziehen. Als ich mir 2FA ansah, mochte ich diese Lösung. Sie unterstützen SmartCards, USB-Tokens, OTP-Tokens, DisplayCard-Tokens und Soft-Tokens. Wir haben dies für Active Directory untersucht. Ich bin mir nicht sicher, welches andere Betriebssystem sie unterstützen.
Nach 4 Jahren des Kampfes mit RSA SecurID haben wir auf die Gemalto .NET-Smartcard umgestellt.
Warum wir RSA SecurID nicht mögen:
Warum wir uns für Gemalto .NET entschieden haben
Auf der gesamten Softwareseite gibt es
Sie haben eine kostenlose Community Edition.
Ich bin ein glücklicher Benutzer von Mobile-Otp . einfache Java-Anwendung für Ihr Handy + Code, den Sie aus Bash / PHP / praktisch alles aufrufen können. und sogar Pam-Modul [das ich nicht benutzt habe].