Xác thực & Cấp phép

Xác thực là quá trình xác định liệu một người hoặc một đối tượng có thực sự đúng là người hoặc đối tượng mà họ khai báo hay không. Công nghệ xác thực cung cấp cơ chế kiểm soát truy cập cho các hệ thống bằng cách kiểm tra xem thông tin xác thực của người dùng có khớp với thông tin được lưu trong cơ sở dữ liệu người dùng được ủy quyền hoặc trên máy chủ xác thực hay không.

Cấp phép là cơ chế bảo mật được sử dụng để xác định quyền hạn hoặc mức độ truy cập của người dùng/client đối với các tài nguyên của hệ thống, bao gồm chương trình máy tính, tệp tin, dịch vụ, dữ liệu và các chức năng của ứng dụng. Thông thường, phân quyền được thực hiện sau bước xác thực nhằm xác minh danh tính của người dùng. Quản trị viên hệ thống thường được cấp các mức quyền cho phép truy cập và quản lý toàn bộ tài nguyên của hệ thống và người dùng.

Một chìa khóa cho nhiều ứng dụng - Chìa khóa bảo mật chống phishing

YubiKey là giải pháp xác thực hai yếu tố (2FA) mạnh mẽ, giúp đáp ứng các yêu cầu tuân thủ quy định. Đây là giải pháp xác thực đa yếu tố (MFA) chống phishing, giúp bảo vệ tổ chức trước các sự cố vi phạm an ninh mạng gây thiệt hại lớn. Điểm khác biệt nổi bật của YubiKey nằm ở thiết bị xác thực phần cứng (Hardware Token) độc đáo, hỗ trợ đa giao thức, bao gồm FIDO2/WebAuthn, FIDO (U2F), Smart Card, OTP, OpenPGP và Challenge-Response. YubiKey là “một khóa cho nhiều ứng dụng”, tương thích với hơn 1000 ứng dụng trên nhiều nền tảng như Windows, macOS, Linux, iOS, Android và nhiều nền tảng khác.

YubiKey là giải pháp xác thực bảo mật được nhiều tập đoàn hàng đầu thế giới trong các lĩnh vực công nghệ, tài chính và bán lẻ tin tưởng lựa chọn, với hơn 100 triệu thiết bị đã được triển khai. Năm 2019, Google báo cáo không ghi nhận trường hợp chiếm quyền tài khoản nào liên quan đến phishing kể từ khi triển khai YubiKey cho nhân viên của mình.

Giải pháp chính

Z

YubiKey 5 Series

Z

YubiKey FIPS Series

Z

YubiKey Security Key Series

Z

YubiHSM 2

Bảo vệ truy cập đến toàn bộ tài nguyên trong hệ thống - Khả năng mở rộng cao - Tích hợp linh hoạt theo nhu cầu

Trong nhiều năm qua, các doanh nghiệp đã triển khai các dịch vụ và ứng dụng bên ngoài để cung cấp cho nhân viên và đối tác khả năng truy cập từ xa vào tài nguyên và môi trường làm việc của doanh nghiệp. Tuy nhiên, trước sự gia tăng của các mối đe dọa và hình thức khai thác lỗ hổng trên Internet, việc chỉ sử dụng mật khẩu tĩnh không còn đủ an toàn. Do đó, việc triển khai các cơ chế xác thực mạnh đã trở thành một yêu cầu thiết yếu.

Chúng tôi cung cấp các sản phẩm toàn diện, dễ dàng tích hợp, được phát triển trên nền tảng các công nghệ tiên tiến như YubiKey, HSM, FIDO-U2F và công nghệ di động. Đồng thời, chúng tôi hợp tác với các đối tác bảo mật uy tín như Yubico, các nhà cung cấp giải pháp bảo mật phần cứng và các nhà cung cấp dịch vụ SMS cấp doanh nghiệp.

Giải pháp chính

Z

OpenOTP

Z

SpanKey

Z

TiQr Server

Z

WAProxy

Quản lý tập trung toàn bộ Credential – Truy cập Certificate chỉ với một cú nhấp chuột

Versasec cung cấp các giải pháp bảo mật CNTT tập trung vào việc sử dụng các thiết bị bảo mật như smart card. Các giải pháp tiên tiến của chúng tôi giúp khách hàng xác thực an toàn, cấp phát và quản lý thông tin xác thực (credential) của người dùng với chi phí hiệu quả hơn so với các giải pháp khác trên thị trường.

Bộ sản phẩm vSEC:CMS cung cấp hệ thống quản lý credential toàn diện, có thể triển khai dưới dạng phần mềm on-premises hoặc sử dụng dưới dạng ứng dụng cloud. Giải pháp cho phép quản trị và quản lý các thông tin xác thực một cách an toàn và thuận tiện. Bộ sản phẩm bao gồm các giải pháp đáp ứng nhu cầu của mọi tổ chức trong việc quản lý smart card vật lý và thẻ thông minh ảo, thiết bị RFID, thẻ nhận diện doanh nghiệp (corporate badge) hoặc các loại token hỗ trợ PKI, PIV hoặc FIDO.

Giải pháp chính

Z

vSEC:CMS S-series

TrustAsia CA / PKI

TrustAsia is a certification authority headquartered in Shanghai, specialising in digital certificate issuance and PKI infrastructure services, covering SSL/TLS, S/MIME, code signing, and private CA building.

 

Core Value Proposition:

  • Provides publicly trusted digital certificates for websites, email, software and enterprise systems
  • Reduces renewal failures and expiry-related outages through automated certificate lifecycle management
  • Enables organisations to establish their own public or private CA with full control over certificate operations

 

Về Chúng tôi

Từ các thiết bị phần cứng đến các giải pháp phần mềm và đào tạo, DT Asia thấu hiểu các thách thức về an ninh mạng và có thể cung cấp các giải pháp giúp phát hiện & nhận diện, bảo vệ & bảo mật, xác thực & cấp phép, cùng với khử từ & hủy vật lý.

Liên hệ Chúng tôi

Địa chỉ

21 Bukit Batok Crescent,
Tòa nhà WCEGA #02-72,
Singapore 658065

Điện thoại

+65 6266 2877