<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-блог компании &#34;ЛанКей&#34; &#187; Общее</title>
	<atom:link href="http://www.lankey.ru/blog/category/%D0%BE%D0%B1%D1%89%D0%B5%D0%B5/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lankey.ru/blog</link>
	<description>Системный интегратор. Комплексные решения по построению ИТ-инфраструктуры предприятия.</description>
	<lastBuildDate>Sat, 28 Jan 2012 13:58:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Многофакторная аутентификация с помощью смарт-карт</title>
		<link>http://www.lankey.ru/blog/2010/04/06/multifactor-authentication-using-smart-cards/</link>
		<comments>http://www.lankey.ru/blog/2010/04/06/multifactor-authentication-using-smart-cards/#comments</comments>
		<pubDate>Tue, 06 Apr 2010 08:20:20 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[Общее]]></category>
		<category><![CDATA[etoken]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=558</guid>
		<description><![CDATA[Использование только логина и пароля для аутентификации пользователя не всегда может быть надежным. Пароль может оказаться простым и быть подобран или подсмотрен; достаточно сложно вовремя понять, что пароль пользователя раскрыт и известен кому-либо другому, кроме его владельца. Для обеспечения более сильной защиты применяется так называемая многофакторная аутентификация &#8211; то есть, аутентификация из нескольких шагов. Отличным [...]]]></description>
			<content:encoded><![CDATA[<p>Использование только логина и пароля для аутентификации пользователя не всегда может быть надежным. Пароль может оказаться простым и быть подобран или подсмотрен; достаточно сложно вовремя понять, что пароль пользователя раскрыт и известен кому-либо другому, кроме его владельца.</p>
<p>Для обеспечения более сильной защиты применяется так называемая многофакторная аутентификация &#8211; то есть, аутентификация из нескольких шагов. Отличным примером средства многофакторной аутентификации являются смарт-карты, или другие устройства, схожие со смарт-картами, например, USB-ключи eToken.</p>
<p>Несомненное достоинство ключа eToken перед смарт-картой &#8211; он не требует специального считывателя, а просто вставляется в свободный порт USB.</p>
<p>Аутентификация по смарт-карте или ключу может использоваться при входе в Windows, при подключении к VPN или RDP, при подключении к Outlook Web App.</p>
<p>Требуется только, чтобы на компьютере пользователя находился драйвер для смарт-карт или USB-ключей.</p>
<p>Например, при входе в Outlook Web App &#8211; вместо окна ввода логина и пароля выводится запрос на выбор сертификата:</p>
<p style="text-align: center;"><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc1.png"><img class="aligncenter size-medium wp-image-561" title="Аутентификация в OWA по смарт-карте" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc1-300x213.png" alt="" width="300" height="213" /></a></p>
<p>В смарт-карту или ключ может быть загружено несколько сертификатов, при этом один из них помечается как используемый по умолчанию. Некоторые программы &#8211; например Internet Explorer &#8211; позволяют выбрать нужный из всех найденных в смарт-карте сертификатов. Другие программы &#8211; например, клиент удаленного рабочего стола &#8211; не позволяют выбрать сертификат &#8211; выбирается только указанный по умолчанию.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc2.png"><img class="aligncenter size-medium wp-image-562" title="Аутентификация на удаленный рабочий стол по смарт-карте" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc2-300x271.png" alt="" width="300" height="271" /></a></p>
<p>Выбрав сертификат, пользователю необходимо ввести лишь пин-код для доступа к смарт-карте или USB-ключу. И &#8211; все, авторизация пройдена! Таким образом, смарт-карта является полной заменой логину и паролю, используемому при обычной аутентификации.</p>
<p>Использование смарт-карты при аутентификации на рабочую станцию в Windows регулируется групповой политикой, и так же политикой регулируется поведение системы при убирании смарт-карты из считывателя (или USB-ключа из порта). Система может никак не реагировать на вытаскивание смарт-карты, может автоматически блокировать (Lock) сеанс пользователя до установки смарт-карты обратно, и может завершать (Logoff) сеанс пользователя.</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc3.png"><img class="aligncenter size-medium wp-image-563" title="Вход в Windows по смарт-карте" src="http://blogs.lankey.ru/wp-content/uploads/2010/04/sc3-300x162.png" alt="" width="300" height="162" /></a></p>
<p>Несомненная польза смарт-карты в том, что аутентификация с ее помощью является многофакторной &#8211; требуется предоставить &laquo;что-то, что мы имеем&raquo;, то есть саму смарт-карту, и &laquo;что-то, что мы знаем&raquo;, то есть пин-код к ней. И к тому же, в отличие от просто пароля, утрату смарт-карты или ключа обнаружить гораздо легче, чем  факт разглашения пароля. По факту утраты можно вовремя принять меры по отзыву сертификатов и запрета их использования для аутентификации.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/04/06/multifactor-authentication-using-smart-cards/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Итоги семинара ЛанКей по новым серверным решениям.</title>
		<link>http://www.lankey.ru/blog/2010/03/29/seminar_2010_windows_2008_r2_exchange_server_2010_ocs_2007/</link>
		<comments>http://www.lankey.ru/blog/2010/03/29/seminar_2010_windows_2008_r2_exchange_server_2010_ocs_2007/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 20:11:01 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[Общее]]></category>
		<category><![CDATA[exchange 2010]]></category>
		<category><![CDATA[gfi]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[office communications server 2007 r2]]></category>
		<category><![CDATA[windows server 2008 r2]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=477</guid>
		<description><![CDATA[Итак, 19 марта 2010 года состоялся семинар ЛанКей  по новым серверным решениям &#8211; спасибо всем, кто присутствовал! Семинар посетили более 40 человек и надеюсь, что никто не пожалел о том, что пришёл! (Судя по заполненным анкетам, в основном, семинар всем понравился ) Посетители узнали о новых возможностях и преимуществах для бизнеса таких продуктов, как Windows [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Итак, 19 марта 2010 года состоялся семинар ЛанКей  по новым серверным решениям &#8211; спасибо всем, кто присутствовал! Семинар посетили более 40 человек и надеюсь, что никто не пожалел о том, что пришёл! (Судя по заполненным анкетам, в основном, семинар всем понравился <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  ) Посетители узнали о новых возможностях и преимуществах для бизнеса таких продуктов, как Windows Server 2008 R2, Exchange Server 2010, Office Communications Server 2007 R2, а также решениях GFI.</p>
<p>Для тех, кто по каким-то причинам не смог посетить семинар, мы решили выложить видеозаписи докладов:</p>
<p><span id="more-477"></span></p>
<h4><strong>Доклад по  Windows Server 2008 R2</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/323d454186cb98ee3dbad2da8d553880" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/323d454186cb98ee3dbad2da8d553880" allowfullscreen="true" wmode="window"> </embed></object></p>
<h4><strong>Доклад по Exchange Server 2010</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/43012bada90ff54c7d682156511c1205" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/43012bada90ff54c7d682156511c1205" allowfullscreen="true" wmode="window"></embed></object></p>
<h4><strong>Доклад по Office Communications Server 2007 R2</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/da5713d36ab8a620d7f3383df0ebcd48" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/da5713d36ab8a620d7f3383df0ebcd48" allowfullscreen="true" wmode="window"></embed></object></p>
<h4><strong>Доклад по GFI</strong>:</h4>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="470" height="353" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="window" /><param name="allowFullScreen" value="true" /><param name="src" value="http://video.rutube.ru/5367889b1f7fdc5691874429a5f08d46" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="470" height="353" src="http://video.rutube.ru/5367889b1f7fdc5691874429a5f08d46" allowfullscreen="true" wmode="window"></embed></object></p>
<h4><strong><br />
</strong></h4>
<h4><strong>Также, вы можете отдельно скачать сами презентации</strong>:</h4>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/LanKey_Windows_Server_2008_R2.ppt">Презентация Windows Server 2008 R2</a></p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/LanKey_Exchange_2010.ppt">Презентация Exchange Server 2010</a></p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/LanKey_OCS_2007_R2.ppt">Презентация Office Communications Server 2007 R2 </a></p>
<p>Презентация  GFI: <a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/1-gfi_Messaging_enduser_RUS.ppt">Часть 1</a>, <a href="http://blogs.lankey.ru/wp-content/uploads/2010/03/2-gfi_ContentSecurity_enduser_RUS.ppt">Часть 2</a>.</p>
<p style="text-align: justify;"><em>Внимание! Все материалы презентаций являются собственностью компаний LanKey, Microsoft и GFI. Без письменного разрешения владельцев запрещается частичное или полное копирование и публикация любых материалов данных презентаций.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/03/29/seminar_2010_windows_2008_r2_exchange_server_2010_ocs_2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Открытие блога</title>
		<link>http://www.lankey.ru/blog/2009/08/12/otkrytie-bloga/</link>
		<comments>http://www.lankey.ru/blog/2009/08/12/otkrytie-bloga/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 06:09:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Общее]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=3</guid>
		<description><![CDATA[Компания &#171;ЛанКей&#187; решила открыть собственный ИТ-блог. Являясь системным интегратором, нам очень часто приходится иметь дело с новыми продуктами, решать сложные и нестандартные задачи. И мы бы хотели поделиться своим опытом и знаниями с другими. На нашем сайте достаточно много маркетинговых статей по различным ИТ-решениям, но, к сожалению, там мы не можем углубляться в технические подробности [...]]]></description>
			<content:encoded><![CDATA[<p>Компания &laquo;ЛанКей&raquo; решила открыть собственный ИТ-блог. Являясь системным интегратором, нам очень часто приходится иметь дело с новыми продуктами, решать сложные и нестандартные задачи. И мы бы хотели поделиться своим опытом и знаниями с другими. На нашем <a href="http://www.lankey.ru" target="_blank">сайте</a> достаточно много маркетинговых статей по различным ИТ-решениям, но, к сожалению, там мы не можем углубляться в технические подробности того или иного продукта.</p>
<p>В данном блоге будут размещаться технические статьи, описание каких-либо проблем и их решения. В общем всё то, с чем сталкиваются наши инженеры и технические специалисты в своей работе.</p>
<p>Следите за обновлениями!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2009/08/12/otkrytie-bloga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

