ActivCard
概 要
ActivCardは、ネットワーク上の個人を認証するための製品です。
その幅広いアプリケーション対応は、単体の製品でWeb、ドメイン、VPN、SSL-VPN、メタフレーム、無線LANなど様々な局面での認証を実現します。
ハードウェアトークン、USBトークン、ICカードという複数の認証媒体を製品ラインナップとして揃え、多様なユーザのニーズに対応します。
また、各種固定パスワード、ワンタイムパスワード、デジタル証明書に対応しており、 本来の「シングルサインオン」を実現します。
特 徴
低コストワンタイムパスワードトークン
ActivCard の各トークンにはライセンスの期限がありませんので更新等に関わる費用が発生しません。
電卓型トークンは、耐タンパー性を維持しながら電池交換が可能です。コストの抑制はもちろん運用者への負担も軽減することができます。
ネットワークにPINを流さない安全設計
ActivCardは、PINの送受信を行なう必要がないのでPINの漏えいを招く危険性が低く抑えることができます。
ブラウザ経由の管理機能搭載
Web Help Desk機能によりブラウザによるトラブルシューティングやユーザ管理が可能です。
ActivCardnのワンタイムパスワードは3変数を用いた独自方式を採用
以下の3変数を使用することにより、数あるワンタイムパスワードの中でも堅牢性が高いといえます。
・クロック値(時間による同期)
・イベント値(過去に何回ワンタイムパスワードを生成したか)
・シークレットキー(トークン固有の鍵=イベント値により変化)
導入が早く、運用も簡単
ActivPackはLDAP対応ソリューションです。既にユーザ管理サーバがあるお客様はユーザデータベース新規作成の必要がなく、ActivPackディレクトリのマッピングをするだけです。ユーザ追加/削除時は、ディレクトリで設定するだけディレクトリに基づいた認証ポリシーの浸透が可能です。
システム構成
機 能
固定パスワード
VPN認証、WEB認証、SSL認証、VLAN認証、無線LAN認証、Citrix認証、ID/パスワード入力代替機能
ワンタイムパスワード
VPN認証、WEB認証、SSL認証、VLAN認証、無線LAN認証、Citrix認証
デジタル証明書
VPN認証、WEB認証、SSL認証、VLAN認証、無線LAN認証、Citrix認証、電子署名、電子社員証
PCロック
カード及びUSBキー抜取時にPCをロックします。
ActivPack for LDAPは、ディレクトリと連携し、ユーザからのワンタイムパスワードを認証するためのサーバソフトウェアです。
Radius/TACACS+をサポートしているため、これらのプロトコルをサポートしているネットワークアクセスサーバからのリクエスト(ワンタイムパスワード)を認証することができます。 ActivPack for LDAP は、内部にユーザデータベースを持たず、LDAPディレクトリを参照することによってユーザを認識します。ディレクトリ中心のネットワークを構築し、認証システムの統合を進める組織には最適のソリューションです。

