Область применения
RSA Keon обеспечивает единый, основанный на стандартах подход построения схемы информационной безопасности в гетерогенной среде. Программное обеспечение RSA Keon спроектировано так, чтобы дополнить собственные средства безопасности любой платформы единой безопасной регистрацией на основе жестких средств аутентификации пользователей, шифровании сессии почти для всех приложений в данной сетевой и операционной среде, а также централизованные средства аудита, составления отчетов.
Данные средства позволяют применять универсальные технологические решения в нескольких видах сценариев:
- Доступ локальных пользователей к информационным ресурсам корпоративной сети.
- Доступ удаленных пользователей к информационным ресурсам корпоративной сети (VPN).
- Организация централизованного управления аутентификации и авторизации всех пользователей в рамках единого защищенного сервера доступа.
- Организация доступа пользователей и корпоративных клиентов к закрытой части WWW-сервера.
- Доступ к ресурсам корпоративной телефонной станции (например, группам внешних линий, междугородним, международным линиям, модемным пулам, голосовым почтовым ящикам).
- Закрытие информации и почтовых сообщений на рабочих станциях конечных пользователей по схеме RSA Keon Desktop.
- Организация виртуальных частных сетей в среде Интернет.
- Использование данных технологических решений в собственных программных разработках с применением имеющихся интерфейсов для разработки приложений (API) на основе средств RSA Security BSAFE.
- Организация системы электронной коммерции через Интернет.
Keon - масштабируемое готовое решение для обеспечения безопасного доступа к особо важным приложениям и основан на широко распространенной RSA методологии, считающейся всемирным стандартом в области защиты конфиденциальности и целостности данных любых приложений. Используя технологию публичных ключей, Keon создает полностью защищенный сеанс - VPN приложение - от пользователей прямо до источника информации. В отличие от других средств защиты, Keon значительно упрощает доступ пользователей к нескольким приложениям и сетевым ресурсам, предусматривая всего один защищённый вход в систему.
Keon поддерживает наиболее популярные ERP приложения и СУБД - включая SAP/R3, PeopleSoft, Oracle, Sybase и Informix - через технологию "агентов", которая позволяет существующим приложениям, не использующим технологию публичных ключей использовать преимущества работы в PKI среде (сертификаты, ЭЦП и т.п.) без их изменений.
Кроме того, можно также использовать комплект программ разработчика SDK Keon, для создания подобных агентов для собственных внутренних приложений или приложений, разработанных сторонними поставщиками.
Но основным достоинством рассматриваемой технологии является простота и эффективность ее распространения на Intranet/Intraweb среду предприятия при организации защищенной схемы доступа к его ресурсам. Это т.н. RSA KEON Agents, которые легко кастомизируются под любое приложение на основе SSL протокола. Ниже приводится диаграмма взаимодействия компонент агента KEON.
Разработчики получают инструментальные средства, программные компоненты, что позволяет быстро и надёжно разрабатывать программное обеспечение, основанное на использовании публичных ключей и использовать внутри компании. Поддержка различных стандартов означает, что можно внедрять CA или сервис директорий по выбору и обеспечить их надёжную совместную работу.