Symantec VIP
Двухфакторная аутентификация для контроля и безопаности доступа к корпоративным ресурсам
Symantec Validation and ID Protection Service (сокращенно VIP) это облачная платформа, позволяющее легко настроить двухфакторную аутентификацию для дополнительной защиты от несанкционированного доступа к корпоративной сети, веб-сервисам или приложениям
Двухфакторная аутентификация
С помощью Symantec VIP вы сможете более надежно защитить доступ к корпоративным (VPN / VDI / серверы Windows и Linux / электронная почта / SSO / IAM и др.) и коммерческим ресурсам компании (доступ для интернет магазина, услуг финансовых, банковских и страховых компаний, сервис провайдеров и др.) за счет различных способов двухфакторной аутентификации.
Автономные одноразовые пароли (OTR)
Широкий выбор способов аутентификации, включая автономные одноразовые пароли OTR с использованием аппаратных токенов (Security Token, Card, Device ID, FIDO U2F).
Генератор одноразовых паролей
Программная аутентификация с применением генератора одноразовых паролей на мобильных телефонах и десктопных устрйоствах (звонок, E-mail, SMS пароли, pin-коды, контрольная сумма, голосовая аутентификация)
Интеллектуальная аутентификация
Применение встроенных средств аутентификации на устройстве (отпечатки пальцев, Face ID и д.р.), а так же интеллектуальной аутентификации на основе профиля устройства, поведения пользоватяля и анализа рисков с помощью Symantec Global Intelligence Network.
Аутентификация для VPN и приложений
Интеграция с популярными VPN-ами, облачными и веб-сервисами по REST API, а так же пользовательскими LDAP каталогами, поддерживающих стандарты протоколов SAML и RADIUS
Защита данных
Отселживание и анализ аномального поведения пользователей, отправка уведомления администратора о подозрительном поведении (например многократная ошибка ввода данных) и блокирование доступа для скомпрометированных учетных записей
Аутентификация для мобильных приложений
Software Development Kit (SDK) для встраивания Symantec VIP в ваше мобильные приложения
Установка и настройка
Symantec VIP это простое в эксплуатации и быстрое для настройки решение включающее в себя облачный сервис авторизации (VIP service), локальный Enterprise Gateway для управления доступом к ресурсам в корпоративной сети и клиентское приложение Mobile или Desktop для идентификации пользователя.
Портал самообслуживания пользователей (self-service portal)
Простой портал самообслуживания позволяет пользователям самостоятельно регистрировать аутентификаторы
Отчеты и журналы
Просмотр журналов аутентификации пользователей и создания отчетов для раследования инцидентов или передачи данных сторонним системам учета и анализа

Компоненты решения Symantec VIP
VIP Service: облачный сервис Symantec для проверки аутентификаций второго уровня.
Enterprise Gateway: шлюз для интеграции VIP Service с локальным хранилищем учетных данных Active Directory или LDAP каталогом для безопасной аутентификации доступа к корпоративным ресурсам.
VIP Access: мобильное (iOS / Android) или десктопное (Mac Os / Win) клиентское приложение для ввода и передачи идентификатора учетной записи или кода безопаности в VIP Service (как один из способов аутентификации)
VIP Manager: web-консоль для конфигурации системы, ручного управления учетными данными пользователей, создания отчетов и доступа к технической поддержки https://manager.vip.symantec.com/.
Microsoft Server Applications
- Outlook Web Access
- Remote Desktop Web Access
- SharePoint Portal
IPSec и SSL VPNs
- Array Networks
- Barracuda
- Checkpoint
- Cisco
- Citrix Netscaler / Access gateway
- F5 Big IP
- Firepass
- Juniper
- Microsoft UAG / TMG
- SonicWALL
Web Access Managers и Single Sign-On решения
- Tivoli AM
- Oracle AM / OpenSSO
- PingIdentity PingFederate
- CA SiteMinder
- Microsoft ADFS 2.x
- ADFS 3.x
Web Server
- Microsoft IIS
- Apache HTTP Server
VM и VDI решения
- Citrix XenApp / XenDesktop / Storefront
- VMWare View
- GoToMyPC
А так же другие платформы поддерживающие протокол RADIUS
Лицензирование Symantec VIP
Symantec VIP это облачный сервис и распространяется на условиях подписки на 1 или 3 года. Лицензия приобретается по количеству пользователей использующих данный сервис.
Лицензия Symantec VIP версия B2C (Consumer)
VIP для аутентификации интернет-пользователей потребительских товаров и услуг. Применимо для двухфакторной защиты доступа интернет магазина, услуги финансовых, банковских и страховых компаний, сервис провайдеров и др.
Лицензия Symantec VIP версия B2E (Employee)
Аутентификация для сотрудников и временных посетителей компании, получающих доступ по VPN к внутренним корпоративным ресурсам оргнизации (удаленный рабочий стол, электронная почта, файловый сервер), в том числе мобильных и удаленных сотрудников, находящихся за пределами корпоративного брандмауэра и более подверженных риску взлома.
Системные требования Symantec VIP
Для начала работы с системой необходимо установить следующие компоненты в зависимости от задач.
VIP Enterprise Gateway
- Windows Server (x64) 2008 R2 (SP1) / 2012 / 2012 R2 / 2016 / 2019
- RHEL (x64) 6.7 / 6.8 / 7.1 / 7.2 / 7.4 / 7.5 / 7.6 / 7.7
Credential Provider
- Windows Server 2008 / 2008 R2 / 2012 / 2012 R2 / 2016 / 2019
- Windows 7 / 8 / 8.1 / 10 (32-bit/64-bit)
LDAP каталоги
- MS Windows Active Directory 2008 R2 / 2008 / 2012 / 2012 R2 / 2016 / 2019
- Novell eDirectory 8.x
- Open LDAP 2.x.xx
- Oracle Directory Server Enterprise Edition 11.x.x
VIP Access for Desktop
- Windows 7 / 8 / 8.1 / 10
- MacOS Sierra 10.12
VIP Access for Mobile
- Apple iPhone / iPad / iPod на iOS 8 / 9 / 10 / 11
- Android 4.1.2 / 6.0 / 7.0 / 8.0