Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

Компания «Аванпост» продолжает развивать систему Avanpost PKI

Рубрика: «Информационная безопасность»

Система управления корпоративной инфраструктурой открытых ключей, разработанная компанией «Аванпост», стала еще удобнее для пользователей. Ее новая версия обладает широкими возможностями настройки и редактирования интерфейсов личного кабинета и электронных заявок. Теперь в Avanpost PKI есть возможность полноценно кастомизировать интерфейс системы, к примеру, создать собственную форму электронной заявки, настроить в ней перечень необходимых полей и их расположение, а также добавить actions – действия по заявкам и определить стиль их отображения.

Помимо мастеров создания и отображения заявок, у решения появилась возможность изменения форм самого личного кабинета пользователя. Можно, в частности, определить, какие сведения пользователю показывать и по каким объектам: например, не дать ему возможность просматривать данные по лицензиям или, наоборот, предоставить доступ к дополнительной информации о сертификатах.

Для подобной настройки в систему интегрировали специализированный графический редактор, позволяющий осуществлять ее в веб-интерфейсе. Также в Avanpost PKI добавили механизмы импорта и экспорта настроек в файлы. Они дают возможность эффективно управлять конфигурациями: например, создать какую-либо конфигурацию на тестовом стенде, проверить ее, отладить, а затем легко перенести на промышленную систему. Как результат, в решении появился удобный конфигуратор, благодаря которому клиенты могут самостоятельно выполнять нужные им кастомизации.

Поддержка веб-плагина ESMART также значительно расширила возможности Avanpost PKI. Теперь его можно использовать для аутентификации и подписания документов электронной подписью наравне с другими инструментами, с которыми система уже взаимодействует: речь идет, в частности, о веб-плагине КриптоПро ЭЦП и сервисе КриптоПро DSS. При этом новые функции доступны для пользователей как Windows, так и Linux. Возможности применения продукта в различных средах и бизнес-процессах в целом значительно расширяются.

С целью развития функционала управления сертификатами информационных систем и сервисов в Avanpost PKI создали Агент ИС для операционных систем Linux. Он представляет собой аналог обычного Агента продукта, но функционирует на сервере информационной системы и не зависит от сеанса пользователя. Агент ИС позволяет автоматизировать процедуры удаленного создания ключевых пар и генерации запросов на сертификаты непосредственно на сервере информационной системы. Также становится возможной установка уже выпущенных сертификатов или сертификатов и закрытых ключей прямо на сервер. Дополнительная система плагинов, реализованная в Агенте ИС, дает возможность произвести настройку для установленного сертификата: например, задать его в качестве сертификата сайта в Nginx или какого-либо другого сервиса.

Агент ИС для ОС Linux позволяет Avanpost PKI поддерживать такие операционные системы, как RHEL, CentOS, Debian, Ubuntu, Oracle Linux, Fedora, Astra Linux. Продукт теперь имеет куда большие возможности по управлению сервисными сертификатами и гораздо больший потенциал автоматизации.

«Свое развитие в Avanpost PKI получил и относительно недавно созданный модуль – "Интеграционный шлюз". В результате его усовершенствования продукт способен выполнять все функции по управлению информационными системами и их сертификатами – это позволяет Avanpost PKI еще больше придерживаться ACME-like подхода в этой области. Кроме того, у "Интеграционного шлюза" появились функции по управлению электронными заявками. Они дают продукту новые возможности для создания межсистемных интеграционных решений и бесшовного введения продукта Avanpost PKI в ИТ-инфраструктуру компании», – отмечает Евгений Галкин, системный архитектор компании «Аванпост».

Также Avanpost PKI теперь может работать с новыми ключевыми носителями «Форос» компании «СмартПарк»: например, с R301 ФОРОС USB и смарт-картой ФОРОС. Все операции управления и учета этих ключевых носителей, поддерживаемые продуктом, доступны для пользователей. Благодаря поддержке новых типов ключевых носителей у системы существенно расширились возможности применения «из коробки».