ארכיב דיגיטלי
בטוחים יותר בענן
דף הבית » CCMS – מערכת ניהול גישה ארגונית
Comsign Credentials Management System (CCMS)
הנפקה וניהול מרוכז של נתוני תעודות דיגיטליות וכרטיסים חכמים המשמשים להזדהות ולחתימה דיגיטלית:
- נוחות למשתמש. הנפקת אמצעי הזדהות חדשים והגדרת הרשאות עצמית בתוך הארגון
- מגוון אמצעי הזדהות. כרטיסים חכמים (לסוגיהם השונים), כרטיסים דיגיטליים ע"ג סלולאר, ביומטריה, FIDO וכו'.
- יישום טכנולוגיות שונות. PKI, DESFire, Proximity, פס מגנטי, Biometric, Mobile , Fidoוכיוב'.
- אבטחת מידע. הזדהות חזקה, בקרת כניסה אימות וגישה לאתרים ולמערכות המחשוב בארגון
- חיתום דיגיטלי. באמצעות מפתחות ותעודות דיגיטליות, חידוש תעודות אוטומטי
- התממשקות. התממשקות למערכות ארגוניות לייבוא נתונים עבור הנפקת אמצעי הזדהות ועדכון מערכות צד ג' לגבי התקנים רשומים
- ניהול מרכזי. באמצעות מסך מערכת יחיד, ריכוז נתוני כלל אמצעי ההזדהות בארגון ונתונים המתקבלים ממערכות צד ג'
- אינטגרציה. מערכת מרכזית אחת שמחליפה מספר מערכות מבוזרות
- מוכנות לעתיד. מערכת מבית קומדע הניתנת להתאמות עפ"י דרישת לקוח
אשמח להתקדם למערכת CCMS
מדוע Comsign?
בארגונים גדולים הצורך להנפיק ולנהל את כלל תגי העובדים וההרשאות הניתנות להם בצורה פשוטה, גמישה ומודולרית, הינו חיוני בדי למנוע פרצות אבטחה, גניבת זהויות וכניסה של גורמים בלתי מורשים למערכות ולמתקנים הפיזיים של החברה.
Comsign הינה החברה היחידה בישראל שמספקת מערכת חכמה לניהול כרטיסים ומאפשרת לארגונכם עצמאות מלאה בכל הקשור להנפקת כרטיסים וניהול הרשאות גישה ברמת העובד הבודד לצד הטמעת מגוון שימושים על גבי כרטיס חכם אחד:
צמצום עלויות וזמני תפעול
מניעת טעויות אנוש והשבתות שירותים
הזדהות וגישה לוגית למערכות המחשוב בארגון
חיסכון בתחזוקה ושמירה על המשכך רציפות תפקודית
סריקת המערכות באופן שוטף
יכולות המערכת:
- ניהול אמצעי הזדהות וכרטיסים חכמים לסוגיהם השונים ושיוכם האירגוני
- מערכת RA להנפקת תעודות דיגיטליות עבור הזדהות וחתימה דיגיטלית
- הנפקת תעודות מה CA הארגוני והטמעתן על גבי כרטיס חכם
- ניהול מחזור חיי התעודה הדיגיטלית
- קידוד רכיבי ,DESFire קריאת מזהה PROX וקידוד פס מגנטי
- הנפקת כרטיס דיגיטלי ב-WALLET (אנדרואיד/IOS)
- הרכשת התקני FIDO
- הרכשת ביומטריה
- הנפקה של כרטיסים "משולבים" הכוללים מספר אמצעי זיהוי
- שילוב כלל תצורות ההזדהות בכרטיס בודד ובתהליך הנפקה אחד ורציף.
- התממשקות לAD- , מערכות כ"א או DB חיצוני לשם הנפקת אמצעי הזדהות למשתמשי קצה קיימים
- הנפקה ידנית/אוטומטית/Batch
- שחרור מנעילה של כרטיס חסום
- ביטול תעודה ע"י ה- Sys Admin של המערכת
- סריקה ועדכון סטטוס תעודות דיגיטליות אשר בוצעה עליהן פעולה ישירות ב) AD חיצוני למערכת(
- צירוף מספר שדות לשדה בודד והרכבת ערך נדרש ) כולל שדות AD)
- ניהול לוגים ויכולת שליפת דוחות וסטטיסטיקה.
פתרונות לאתגרים:
- ניהול אחיד – מערכת ניהול מרכזית All In One
- אבטחה כוללת – ניהול אבטחה פיזית ולוגית של הכרטיס – משלב ההנפקה דרך שלב השימוש ועד לביטול הכרטיס
- שליטה –מתן שליטה עצמאית מלאה ללקוח
- הגנת מידע – שמירה על מפתחות סודיים בידי הארגון בלבד!
- הרשאות – הרשאות שונות למשתמשי מערכת שונים
- קישוריות – סנכרון עם קבוצות משתמשים שונות שהוגדרו בארגון (Active Directory)
- מודולריות וסקלביליות – שימוש ברכיבי המערכת להנפקה וניהול באתר מרכזי/מבוזר
- דינמיות – הנפקה של כרטיסים בעלי פרופילים שונים לאוכלוסיות שונות של משתמשים
- ניטור ובקרה – יכולת לסריקת כל הרשת ושליטה על כל התעודות שהונפקו
- לוגים ודוחות – בקרה וניטור מרוכזים של המערכות