« e-infrastructure
« segurança
« PO
W E R PAS
SWO
POW
ASSWO
SWORR D
POWE R PASSWOR D
Controle total para gerenciamento de sign-on
Symark PowerPassword é de especial interesse para sites grandes,
comerciais e técnicos que precisam adaptar o ambiente de conexão e
senha às redes UNIX heterogêneas, com recurso de single sign-on,
enquanto mantêm uma trilha de auditoria centralizada e indestrutível
de todas as operações de conexão.
Normas de conexão
As normas de conexão do Symark PowerPassword podem ser estabelecidas no sentido de proporcionar aos administradores de sistemas, o total controle do ambiente de conexão. Ao implementar essas
normas, será possível definir quem pode fazer a conexão para quais
computadores, em que horário do dia, em quais circunstâncias, quais
tentativas de conexão serão aceitas e quais serão negadas. Essas
situações podem ser configuradas de diversas maneiras segundo os
diferentes usuários, diferentes computadores e diferentes horas do
dia. As normas para conexão do Symark Power Password podem
especificar:
§ Quem pode fazer a conexão, em qual computador;
§ Qual programa deve ser executado como programa inicial de cobertura;
§ Quando o usuário pode fazer a conexão, incluindo as horas, as datas
e os dias da semana;
As normas do Symark PowerPassword possibilitam a personalização das senhas de acordo com as exigências de segurança do site,
utilizando um arquivo de normas. Os elementos que podem ser personalizados, incluem:
§ O caminho a seguir (Pathname) por um programa executável;
§ A capacidade de trocar uma senha, localmente, ou por intermédio
dos serviços NIS;
§ O registro de erros do syslog.
Um número mínimo de dígitos, tamanho, pontuação, letra minúscula, letra maiúscula e caracteres que não sejam alfabéticos ou alfanuméricos.
Base de dados administrativa
A base de dados administrativa do Symark PowerPassword propicia
um sistema de administração e controle de senhas, extremamente
flexíveis. As senhas, ou outros mecanismos de autenticação, são partes necessárias de acesso, em nível de conexão. Esse sistema é totalmente interoperável com os mecanismos UNIX existentes, incluindo
Network Information Services (NIS). Symark PowerPassword pode
ser configurado para estabelecer certos procedimentos de proteção,
tais como:
§ Os dispositivos tty (teletype) no qual o usuário obtém permissão
para fazer a conexão;
§ Vencimento e histórico de senha;
§ Onde e quando será autorizada a conexão na rede;
§ Seleção de senha (aleatória e criptografada);
§ O uso de senhas especiais para validar a conexão;
§ Mecanismos especiais de uso único, o que obriga o usuário a trocar
de senha a cada conexão;
§ GUI (interface gráfica do usuário) para auxiliar, com o desenho das
norma de conexão;
§ Um programa para aceitar e rejeitar decisões tomadas, como parte
do processo de validação de conexão;
§ Desativação de contas inativas;
§ Alertas de e-mail sobre eventos no sistema e violações de senha;
§ As propriedades das sessões de conexão iniciais;
§ Chamadas a mecanismos externos de autenticação, tais como placas inteligentes (smart cards);
§ As propriedades das sessões posteriores à conexão (variáveis de
ambiente, diretório de trabalho, programa de cobertura);
§ Expiração de contas antigas;
§ Uma notificação de atividade irregular ao console e ao administrador do sistema.
Arquivos de registro
O arquivo de registro do Symark PowerPassword pode, seletivamente, registrar todas as atividades de conexão, em uma rede UNIX.
A capacidade de registrar, com precisão, as atividades de conexão
do usuário, de uma maneira centralizada, permite um procedimento de acesso seguro, a um sistema a ser implementado, com uma
trilha de auditoria centralizada. É possível saber exatamente quem
acessou um sistema, bem como quando foi acessado e como o acesso
foi originado.
powerpassword/folheto_06/2002
Normas para senhas
§ Exibição de páginas de banner, para mensagens de alerta, antes de
efetuar a conexão;
§ Três tentativas erradas e seu acesso está bloqueado;
§ Disponibilidade de GUI.
Funcionamento seguro
Toda transmissão de dados e todos os arquivos usados pelo
PowerPassword estão totalmente criptografados.
Sun Software
www.symark.com
www.sunsoftware.com.br
e-mail [email protected]
Download

POWERPASSWORD