Byte/RE ИТ-издание

RooX UIDM: усиление аутентификации при входе в Linux

Компания RooX представила обновление системы управления доступом RooX UIDM, в котором появилась возможность кастомизировать сценарий входа в ОС на базе Linux. Теперь можно реализовать дополнительные шаги проверки при входе, например, второй фактор по OTP.

Как подчеркивают в компании, вход в ОС только по логину и паролю не отвечает современным требованиям информационной безопасности. Сегодня в компаниях применяют многофакторную аутентификацию и другие проверки при входе сотрудников в Linux, но в базовой поставке ОС такой возможности нет.

Новая функция RooX UIDM позволяет добавить при входе запрос второго и последующих факторов (через SMS, TOTP, push и др.), таким образом делая аутентификацию усиленной. Кроме того, можно реализовать дополнительные проверки, в частности, на наличие у пользователя ограничений доступа или любых внешних блокировок.

Функция разработана на базе библиотек Linux PAM и реализуется через подключение PAM-модуля RADIUS. Все необходимые проверки делегируются в RADIUS-сервер, который выполняет их согласно настроенному сценарию. Запрос ввода дополнительных факторов проводится с помощью механизма Challenge. RADIUS-сервер входит в поставку RooX UIDM.

Ранее такая функция, отмечают в компании, уже была реализована для пользователей ОС Windows.

Вам также могут понравиться