« e-infrastructure « segurança « PO W E R PAS SWO POW ASSWO SWORR D POWE R PASSWOR D Controle total para gerenciamento de sign-on Symark PowerPassword é de especial interesse para sites grandes, comerciais e técnicos que precisam adaptar o ambiente de conexão e senha às redes UNIX heterogêneas, com recurso de single sign-on, enquanto mantêm uma trilha de auditoria centralizada e indestrutível de todas as operações de conexão. Normas de conexão As normas de conexão do Symark PowerPassword podem ser estabelecidas no sentido de proporcionar aos administradores de sistemas, o total controle do ambiente de conexão. Ao implementar essas normas, será possível definir quem pode fazer a conexão para quais computadores, em que horário do dia, em quais circunstâncias, quais tentativas de conexão serão aceitas e quais serão negadas. Essas situações podem ser configuradas de diversas maneiras segundo os diferentes usuários, diferentes computadores e diferentes horas do dia. As normas para conexão do Symark Power Password podem especificar: § Quem pode fazer a conexão, em qual computador; § Qual programa deve ser executado como programa inicial de cobertura; § Quando o usuário pode fazer a conexão, incluindo as horas, as datas e os dias da semana; As normas do Symark PowerPassword possibilitam a personalização das senhas de acordo com as exigências de segurança do site, utilizando um arquivo de normas. Os elementos que podem ser personalizados, incluem: § O caminho a seguir (Pathname) por um programa executável; § A capacidade de trocar uma senha, localmente, ou por intermédio dos serviços NIS; § O registro de erros do syslog. Um número mínimo de dígitos, tamanho, pontuação, letra minúscula, letra maiúscula e caracteres que não sejam alfabéticos ou alfanuméricos. Base de dados administrativa A base de dados administrativa do Symark PowerPassword propicia um sistema de administração e controle de senhas, extremamente flexíveis. As senhas, ou outros mecanismos de autenticação, são partes necessárias de acesso, em nível de conexão. Esse sistema é totalmente interoperável com os mecanismos UNIX existentes, incluindo Network Information Services (NIS). Symark PowerPassword pode ser configurado para estabelecer certos procedimentos de proteção, tais como: § Os dispositivos tty (teletype) no qual o usuário obtém permissão para fazer a conexão; § Vencimento e histórico de senha; § Onde e quando será autorizada a conexão na rede; § Seleção de senha (aleatória e criptografada); § O uso de senhas especiais para validar a conexão; § Mecanismos especiais de uso único, o que obriga o usuário a trocar de senha a cada conexão; § GUI (interface gráfica do usuário) para auxiliar, com o desenho das norma de conexão; § Um programa para aceitar e rejeitar decisões tomadas, como parte do processo de validação de conexão; § Desativação de contas inativas; § Alertas de e-mail sobre eventos no sistema e violações de senha; § As propriedades das sessões de conexão iniciais; § Chamadas a mecanismos externos de autenticação, tais como placas inteligentes (smart cards); § As propriedades das sessões posteriores à conexão (variáveis de ambiente, diretório de trabalho, programa de cobertura); § Expiração de contas antigas; § Uma notificação de atividade irregular ao console e ao administrador do sistema. Arquivos de registro O arquivo de registro do Symark PowerPassword pode, seletivamente, registrar todas as atividades de conexão, em uma rede UNIX. A capacidade de registrar, com precisão, as atividades de conexão do usuário, de uma maneira centralizada, permite um procedimento de acesso seguro, a um sistema a ser implementado, com uma trilha de auditoria centralizada. É possível saber exatamente quem acessou um sistema, bem como quando foi acessado e como o acesso foi originado. powerpassword/folheto_06/2002 Normas para senhas § Exibição de páginas de banner, para mensagens de alerta, antes de efetuar a conexão; § Três tentativas erradas e seu acesso está bloqueado; § Disponibilidade de GUI. Funcionamento seguro Toda transmissão de dados e todos os arquivos usados pelo PowerPassword estão totalmente criptografados. Sun Software www.symark.com www.sunsoftware.com.br e-mail [email protected]