Avanpost PKI

Avanpost PKI — комплексная система централизованного управления всеми элементами инфраструктуры открытых ключей.

Разработанная в полном соответствии с требованиями законодательства Российской Федерации и регуляторов, система обеспечивает полную автоматизацию процессов управления жизненным циклом и учета сертификатов, ключевых носителей и средств криптографической защиты информации.

Для кого:

  • Средние и крупные компании и холдинги
  • Кредитно-финансовые организации
  • Государственные учреждения, министерства и ведомства

Факты об эффективности

  • Более 500 сертификатов выпускается в день
  • Менее 30 секунд требуется на выпуск сертификата
  • В З раза сокращается нагрузка на УЦ

Аvаnроst РКI обеспечивает

Автоматизацию процесса учета и управления жизненным циклом сертификатов пользователей и информационных систем

Система сопровождает полный цикл работы с сертификатами от создания запроса как администратором, так и самим субъектом (пользователем, владельцем ИС) до выдачи готового для использования сертификата субъекту с поддержанием его в актуальном состоянии в дальнейшем (отслеживание срока действия, изменение данных и статуса субъекта сертификата).

Автоматизацию процесса учета и управления жизненным циклом ключевых носителей пользователей и информационных систем

Система сопровождает полный цикл работы с ключевыми носителями от первичного учета закупленных носителей с их возможной инициализацией до возврата от владельца с фиксацией всех действий, произведенных с ключевыми носителями.

Это позволяет отследить полную историю изменений по любому учтенному в системе ключевому носителю и построить отчетные документы как по требованиям регуляторов, так и по внутренним требованиям безопасности.

Автоматизацию процесса учета и управления жизненным циклом СКЗИ и рабочих мест, на которых используются СКЗИ

Система сопровождает полный цикл работы с СКЗИ от первичного учета закупленных лицензий СКЗИ до возврата от владельца с фиксацией всех действий, произведенных с СКЗИ. Это позволяет отследить полную историю изменений по любому учтенному в системе СКЗИ и построить отчетные документы как по требованиям регуляторов, так и по внутренним требованиям безопасности. Система дает возможность в автоматическом режиме осуществлять инвентаризацию СКЗИ, установленных на АРМ, и контроль за средой функционирования СКЗИ.

Интерфейс самообслуживания пользователей для оперативного решения всех вопросов, связанных с сертификатами, ключевыми носителями и СКЗИ

Система предоставляет удобный личный кабинет пользователя, в котором он может запросить сертификат, оформить заявку на отзыв или перевыпуск сертификата, заказать ключевой носитель или лицензию на СКЗИ, разблокировать ключевой носитель и т.д.

Процессы согласования заявок по работе с сертификатами и СКЗИ

Движок бизнес-процессов позволяет настроить в системе полноценные процессы управления элементами инфраструктуры открытых ключей, например, передачу лицензий СКЗИ или токенов из центра в филиалы, согласование заявлений на выпуск сертификатов УКЭП с проверками заявлений в СМЭВ и сторонних системах.

Система также поддерживает автоматический старт бизнес-процесса по какому-либо событию, например, старт процесса перевыпуска сертификата при приближении истечения срока его действия.

Возможности Avanpost PKI

Учет и управление жизненным циклом сертификатов и ключей пользователей и информационных систем:

  • Генерация ключей и запросов на сертификаты с использованием как отечественных криптографических алгоритмов (ГОСТ), так и международных (RSA)
  • Автоматический выпуск, отзыв, приостановка и возобновление действия сертификатов на удостоверяющих центрах (программных комплексах)
  • Поддержка работы с удостоверяющими центрами в offline-peжимe
  • Импорт выпущенных ранее сертификатов в систему с целью их постановки на учет и контроля сроков действия
  • Создания дубликатов ключей с последующим восстановлением на ключевом носителе или экспортом в РFХ-файk
  • Контроль срока действия сертификатов и закрытых ключей

Учет и управление жизненным циклом ключевых носителей пользователей и информационных систем:

  • Учет ключевых носителей в единой базе данных системы
  • Сбор информации обо всех ключевых носителях, подключенных к системе с использованием агентской подсистемы, и удаленное администрирование (форматирование, смена ПИН-кодов, блокировка, требование внеплановой смены ПИН-кода)
  • Автоматическое ведение журналов действий с ключевыми носителями
  • Управление политикой ПИН-кодов для ключевых носителей
  • Разблокировка ключевого носителя пользователем из личного кабинета

Учет и управление жизненным циклом СКЗИ пользователей и информационных систем:

  • Учет лицензий СКЗИ пользователей, информационных систем, автоматизированных рабочих мест (компьютеров)
  • Автоматическое ведение журналов действий с лицензиями СКЗИ
  • Дистрибуция СКЗИ в крупных территориально распределенных организациях - размещение дистрибутивов СКЗИ в системе и обеспечение доступа для скачивания дистрибутива с контролем легитимности

Учет автоматизированных рабочих мест:

  • Учет автоматизированных рабочих мест (АРМ) и поддержка автоматической регистрации АРМ с использованием агентской подсистемы
  • Наличие возможности первичного импорта перечня АРМ в систему
  • Удаленная блокировка и разблокировка СКЗИ, установленного на АРМ

Подготовка отчетности обо всех объектах учета в системе, в том числе и по требованиям регуляторов

Оповещение пользователей и администраторов о событиях в системе:

  • Оповещения по e-mail
  • Оповещения с использованием РUSН-уведомлений и агентской подсистемы (при отсутствии у пользователей доступа к электронной почте)

Полный аудит всех действий администраторов и пользователей системы:

  • Аудит событий безопасности (входы в систему, попытки неуспешного входа, предоставление ролей пользователям, изменение состава ролей и т.д.)
  • Аудит бизнес-событий в системе (создание запросов на сертификаты, создание заявок, смена ПИН-кодов на ключевом носителе и т.д.)
  • Поддержка возможности отправки событий аудита во внешние информационные системы корреляции событий (по протоколу syslog)

Соответствие требованиям Федерального закона 63-ФЗ <<06 электронной подписи>>

Система интегрирована с сервисами СМЭВ и ЕСИА, проверяет данные запроса на сертификат для физического лица через сервисы МВД РФ и Пенсионного фонда России, а для юридического лица запрашивает и проверяет данные с использованием сервиса Федеральной налоговой службы РФ. Avanpost PKI ищет или регистрирует новый субъект в каталоге ЕСИА и публикует выпущенный для него сертификат.

Видеообзор https://youtu.be/3lc7IOBaxc0

Оперативно свяжемся с вами и ответим на все вопросы

Мы используем файлы cookie. Подробнее — в нашей политике по обработке персональных данных.

Вы зарегистрированы на сервере и успешно авторизованы