Avanpost PKI
Avanpost PKI — комплексная система централизованного управления всеми элементами инфраструктуры открытых ключей.
Разработанная в полном соответствии с требованиями законодательства Российской Федерации и регуляторов, система обеспечивает полную автоматизацию процессов управления жизненным циклом и учета сертификатов, ключевых носителей и средств криптографической защиты информации.
Для кого:
- Средние и крупные компании и холдинги
- Кредитно-финансовые организации
- Государственные учреждения, министерства и ведомства
Факты об эффективности
- Более 500 сертификатов выпускается в день
- Менее 30 секунд требуется на выпуск сертификата
- В З раза сокращается нагрузка на УЦ
Аvаnроst РКI обеспечивает
Автоматизацию процесса учета и управления жизненным циклом сертификатов пользователей и информационных систем
Система сопровождает полный цикл работы с сертификатами от создания запроса как администратором, так и самим субъектом (пользователем, владельцем ИС) до выдачи готового для использования сертификата субъекту с поддержанием его в актуальном состоянии в дальнейшем (отслеживание срока действия, изменение данных и статуса субъекта сертификата).
Автоматизацию процесса учета и управления жизненным циклом ключевых носителей пользователей и информационных систем
Система сопровождает полный цикл работы с ключевыми носителями от первичного учета закупленных носителей с их возможной инициализацией до возврата от владельца с фиксацией всех действий, произведенных с ключевыми носителями.
Это позволяет отследить полную историю изменений по любому учтенному в системе ключевому носителю и построить отчетные документы как по требованиям регуляторов, так и по внутренним требованиям безопасности.
Автоматизацию процесса учета и управления жизненным циклом СКЗИ и рабочих мест, на которых используются СКЗИ
Система сопровождает полный цикл работы с СКЗИ от первичного учета закупленных лицензий СКЗИ до возврата от владельца с фиксацией всех действий, произведенных с СКЗИ. Это позволяет отследить полную историю изменений по любому учтенному в системе СКЗИ и построить отчетные документы как по требованиям регуляторов, так и по внутренним требованиям безопасности. Система дает возможность в автоматическом режиме осуществлять инвентаризацию СКЗИ, установленных на АРМ, и контроль за средой функционирования СКЗИ.
Интерфейс самообслуживания пользователей для оперативного решения всех вопросов, связанных с сертификатами, ключевыми носителями и СКЗИ
Система предоставляет удобный личный кабинет пользователя, в котором он может запросить сертификат, оформить заявку на отзыв или перевыпуск сертификата, заказать ключевой носитель или лицензию на СКЗИ, разблокировать ключевой носитель и т.д.
Процессы согласования заявок по работе с сертификатами и СКЗИ
Движок бизнес-процессов позволяет настроить в системе полноценные процессы управления элементами инфраструктуры открытых ключей, например, передачу лицензий СКЗИ или токенов из центра в филиалы, согласование заявлений на выпуск сертификатов УКЭП с проверками заявлений в СМЭВ и сторонних системах.
Система также поддерживает автоматический старт бизнес-процесса по какому-либо событию, например, старт процесса перевыпуска сертификата при приближении истечения срока его действия.
Возможности Avanpost PKI
Учет и управление жизненным циклом сертификатов и ключей пользователей и информационных систем:
- Генерация ключей и запросов на сертификаты с использованием как отечественных криптографических алгоритмов (ГОСТ), так и международных (RSA)
- Автоматический выпуск, отзыв, приостановка и возобновление действия сертификатов на удостоверяющих центрах (программных комплексах)
- Поддержка работы с удостоверяющими центрами в offline-peжимe
- Импорт выпущенных ранее сертификатов в систему с целью их постановки на учет и контроля сроков действия
- Создания дубликатов ключей с последующим восстановлением на ключевом носителе или экспортом в РFХ-файk
- Контроль срока действия сертификатов и закрытых ключей
Учет и управление жизненным циклом ключевых носителей пользователей и информационных систем:
- Учет ключевых носителей в единой базе данных системы
- Сбор информации обо всех ключевых носителях, подключенных к системе с использованием агентской подсистемы, и удаленное администрирование (форматирование, смена ПИН-кодов, блокировка, требование внеплановой смены ПИН-кода)
- Автоматическое ведение журналов действий с ключевыми носителями
- Управление политикой ПИН-кодов для ключевых носителей
- Разблокировка ключевого носителя пользователем из личного кабинета
Учет и управление жизненным циклом СКЗИ пользователей и информационных систем:
- Учет лицензий СКЗИ пользователей, информационных систем, автоматизированных рабочих мест (компьютеров)
- Автоматическое ведение журналов действий с лицензиями СКЗИ
- Дистрибуция СКЗИ в крупных территориально распределенных организациях - размещение дистрибутивов СКЗИ в системе и обеспечение доступа для скачивания дистрибутива с контролем легитимности
Учет автоматизированных рабочих мест:
- Учет автоматизированных рабочих мест (АРМ) и поддержка автоматической регистрации АРМ с использованием агентской подсистемы
- Наличие возможности первичного импорта перечня АРМ в систему
- Удаленная блокировка и разблокировка СКЗИ, установленного на АРМ
Подготовка отчетности обо всех объектах учета в системе, в том числе и по требованиям регуляторов
Оповещение пользователей и администраторов о событиях в системе:
- Оповещения по e-mail
- Оповещения с использованием РUSН-уведомлений и агентской подсистемы (при отсутствии у пользователей доступа к электронной почте)
Полный аудит всех действий администраторов и пользователей системы:
- Аудит событий безопасности (входы в систему, попытки неуспешного входа, предоставление ролей пользователям, изменение состава ролей и т.д.)
- Аудит бизнес-событий в системе (создание запросов на сертификаты, создание заявок, смена ПИН-кодов на ключевом носителе и т.д.)
- Поддержка возможности отправки событий аудита во внешние информационные системы корреляции событий (по протоколу syslog)
Соответствие требованиям Федерального закона 63-ФЗ <<06 электронной подписи>>
Система интегрирована с сервисами СМЭВ и ЕСИА, проверяет данные запроса на сертификат для физического лица через сервисы МВД РФ и Пенсионного фонда России, а для юридического лица запрашивает и проверяет данные с использованием сервиса Федеральной налоговой службы РФ. Avanpost PKI ищет или регистрирует новый субъект в каталоге ЕСИА и публикует выпущенный для него сертификат.
Видеообзор https://youtu.be/3lc7IOBaxc0