顶级双因素身份验证工具
在最新一代的双因素认证方案中,智能手机取代了硬件令牌
依赖简单的用户ID和密码充满了危险。这就是双因素身份验证服务发挥作用的地方。我们测试了8种使用软令牌的双因素方案,这可能意味着使用智能手机应用程序、SMS文本消息或电话来提供额外的认证步骤。供应商有:Celestix、微软、RSA、SafeNet、SecureAuth、赛门铁克、TextPower和Vasco。(读故事版)
Celestix Hotpin
Celestix Hotpin是一个以微软为中心的解决方案,支持各种各样的软令牌,包括智能手机应用程序,电子邮件和短信,加上硬件令牌。它主要是基于radiusdevice,这意味着如果您使用它作为您的VPN登录的第二个因素,安装它应该不会花费太长时间。然而,它目前不支持任何非微软的Web或SAML应用程序。它还配备了一个漂亮的二维码生成器。配置100个令牌的成本是5,995美元,外加24x7的额外支持。
微软PhoneFactor
PhoneFactor提供出站语音呼叫作为第二个身份验证因素:在您登录后,它会呼叫您的电话号码,并要求您按#键来验证您是谁。你还可以让服务器向智能手机应用程序发送短信或通知。该公司去年被微软收购。要真正利用它的特性,您需要将它连接到Active Directory、Microsoft的IIS和终端服务,以及希望向其添加额外身份验证保护的Web服务。根据合同长度的不同,100个令牌配置的成本从每年15美元到25美元不等。
RSA认证管理器v8
RSA是硬件令牌的市场领导者,通过其最新版本的身份验证管理器,它也赶上了软令牌空间的发展。但是,安装程序需要大量的软件组件。Authentication Manager有一个非常广泛的受支持的应用程序集合,可以使用桌面和电话的各种软和硬令牌保护这些应用程序。这个版本的新功能是它的仪表板,它提供了特定用户的统一视图。100个令牌配置的成本是15325美元,这是假设硬件和软件令牌的混合。
SafeNet身份验证服务
SafeNet以基于云的服务、设备或Windows Server 2008软件集合的形式出现。除了服务器部分之外,还需要设置许多软件代理。它同时支持SAML和Radius身份存储。它可以为Windows和Mac台式机、智能手机以及短信提供硬令牌和软令牌服务。在我们测试的所有产品中,SafeNet拥有最广泛的策略、角色分配和用户组。对于软令牌许可证来说,配置100个令牌的成本是每个令牌每月2.10美元。
安全身份验证国内流离失所者
我们认为Secure Auth的双因素解决方案,称为IdP,是我们测试的品种中最好的。您可以将其作为设备或云服务运行。虽然安全认证最近增加了智能手机应用,他们目前只是为自己的VPN网关。否则,它们支持各种各样的令牌,硬的和软的。您还可以混合和匹配身份验证方法,还可以在后台进行“静默”双因素验证检查。所有这些都是通过IdP的基于web的管理控制台完成的。100个令牌配置的成本是每年1,950美元。
赛门铁克验证和ID保护服务
赛门铁克在双因素身份验证市场已经有一段时间了,这可以通过部署和集成其服务的方式的数量来显示。VIP有多种令牌选择,还有30多种常见应用的集成方式。VIP是基于云的,有各种软件代理,既方便又让人沮丧,因为有很多软件需要下载、安装和配置。VIP有两个缺点:报告和缺乏粒度访问或组访问策略:每个用户必须使用特定的令牌凭据设置。100名用户三年VIP服务费用为9500美元。
TextPower
TextPower提供一种处理第二个因素身份验证的非常创新的方法。大多数基于电话的系统调用您的电话,您复制信息到您的浏览器。但TextPower恰恰相反:它们会在浏览器上显示一次性的密码,你可以通过手机将密码发送回它们的服务器。这消除了中间人攻击。然而,TextPower在很大程度上仍然是一个演示项目。他们也有一些基本的报告,这些报告在很大程度上仍在进行中。100令牌配置的成本是每个令牌每月2美元或每年2400美元。
Vasco Identikey认证服务器
瓦斯科是硬件令牌市场的另一个大玩家。它们已经扩展到了软令牌领域,但是要使所有必需的软件部分工作起来,需要付出相当大的努力。基本的身份验证服务称为Identikey身份验证服务器,它处理其硬件令牌的Radius/Active Directory身份验证。如果您想要软令牌,您将必须购买至少一个针对特定形状因素的Digipass模块,如移动智能手机令牌。Vasco支持广泛的令牌集合,并且有超过30个报告模板,可以以各种方式定制。100令牌配置的成本总计15,393美元。
版权©2013足球竞彩网下载