• 630

    Заявлено проектов

  • 360

    Опубликовано проектов

  • 2

    дня до начала голосования

Голосование стартует 10 ноября


Новые заявки не принимаются. Проекты, которые еще находятся на верификации, будут публиковаться после проверки и утверждения до 25 ноября. После этой даты публикация невозможна.
10-го и 11-го ноября будет продолжаться распределение проектов по номинациям, чтобы обеспечить равномерную конкуренцию. 

← Вернуться к списку

Единая система сетевой аутентификации и авторизации SNAC

  • Руководитель проекта со стороны заказчика

    Денис Березовский

    ПАО Сбербанк

    Исполнительный директор - начальник центра

  • Категория

  • Номинация

  • Цели

    Повышение уровня безопасности сети, замена вендорского решения.

  • Сроки выполнения

    июль, 2022 — июль, 2025
  • Год завершения проекта

    2025

  • Масштаб проекта

    6500000 абонентов
  • Результаты

    Результаты к 2025 году

    Повышена производительность системы – х2,78

    Снижено потребление ресурсов – х3

    Устройств в банке работает через новую систему авторизации – 100%

    Устройств online – 500 000+

    Устройств ежемесячно используют систему – 6 000 000+

    Система внесена в Российский Реестр программного обеспечения

     

  • Уникальность проекта

    Уникальное ядро системы

  • Использованное ПО

    Поддерживаемые протоколы

    Radius – для контроля доступа конечных устройств в корпоративную сеть

    TACACS+ - для контроля доступа администраторов к сетевому оборудованию

    Поддерживаемые методы для протокола Radius

    • Authorize Only
    • Call-Check

    • Login-User c поддержкой LDAP

    • EAP-MD5

    • EAP-TLS

    Поддерживаемые методы для протокола TACACS+

    • ASCII

    • PAP

    • CHAP

  • Решение из каталога Global CIO

    В проекте не используются решения из каталога Global CIO

  • Сложность реализации

    Реализация 802.1х

    Масштабирование решения - проблема хранения логов для 5млн авторизаций в сутки

    Реализация схемы active-active

  • Описание

    Разработанная "с нуля" система аутентификации и авторизации оконечных устройств в корпоративной сети по протоколу Radius, а также контроль доступа администраторов по протоколу TACACS.

    SberNAC или SNAC - интеллектуальная система контроля доступа, предназначенная для защиты сети на основе профилирования и анализа соответствия политикам безопасности. При каждом подключении конечного устройства или пользователя к сети, SNAC проверяет исходные параметры на наличие необходимых атрибутов и анализирует, какие права доступа необходимо предоставить. Это позволяет автоматически распределять уровень доступа и предотвращать несанкционированное подключение к ресурсам сети.

    SNAC использует передовые механизмы аутентификации, включая собственный RADIUS-сервер, анализирует параметры устройства, позволяет легко интегрироваться с другими система безопасности, создавая многослойную защиту корпоративной сети.

    SNAC - это централизованное управление доступом пользователей и устройств, прозрачность администрирования и уверенность в безопасности информационной среды.

    Требования

    Система должна:

    • Реализовывать аутентификацию и авторизацию для всех типов подключения

    • Поддерживать протоколы Radius и TACACS+

    • Иметь возможность горизонтального масштабирования

    • Обеспечивать отказоустойчивость

    • Легко и дешево дорабатываться

    • Функционал богаче чем был

    • Запускаться на всем

    • Не требуются платные продукты для работы

    На чем можем работать технологическая независимость

    Платформа:

    ·       Без привязки к вендору и оборудованию. Есть возможность сборки дистрибутива для x86 и RISK

    ·       Возможность запуска на разных версиях Linux

    ·       Возможность запуска на физических и виртуальных серверах

    ·       Работа в режиме standalone или cluster

    Сервисы

    • Отсутствие необходимости в платных решениях для работы системы

    • Open Source с большим и активным community

    • Распространенные решения, для упрощения поддержки

    Полезные функции

    • Настройка профилей конечных устройств на базе DHCP атрибутов

    • Возможность формирования и скачивания отчетов

    • Snapshot для политик 

    • Поддержка разных вендоров сетевого оборудования

    • Возможность добавления новых словарей Radius

    • Возможность настройки системы и сервисов из web интерфейса

    • API для автоматизации

    • Настройка отправки syslog во внешние системы

    • Мониторинг системы

  • География проекта

    Россия

  • Дополнительные презентации

Комментировать

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Заказчик

    ПАО Сбербанк

    ПАО Сбербанк

Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.