Логотип Soware

Описание системы Strongpass

Информация о Strongpass

Подходит для
Нет данных
Развёртывание
Нет данных
Графический интерфейс
Нет данных
Тарификация
Нет данных
Поддержка языков
Реестр российского ПО
Демо версия
Нет
Пробная версия (триал)
Нет
Свободное ПО
Нет

Краткий обзор Strongpass

Программный продукт Strongpass (рус. Стронгпасс) от компании-разработчика Сенченко О. Б. предназначен для обеспечения проактивной защиты информационных систем путём предотвращения использования слабых и скомпрометированных паролей. Осуществляет мгновенную локальную проверку вводимых паролей по обширной базе из 847 млн небезопасных комбинаций, интегрируется с механизмами смены паролей в Linux и Windows, ведёт журналирование проверок и позволяет настраивать дополнительные правила контроля.

Система Strongpass ориентирована на ИТ-специалистов, администраторов корпоративных информационных систем, специалистов по информационной безопасности и руководителей подразделений, ответственных за защиту данных в организациях.

Система подходит для компаний различного масштаба — от средних предприятий с развитой ИТ-инфраструктурой до крупных корпораций и организаций государственного сектора, где предъявляются повышенные требования к надёжности аутентификационных механизмов и защите конфиденциальной информации.

Функциональные возможности Strongpass:

  • Проверка паролей по обширной базе. Программа сверяет вводимые пароли с базой, содержащей 847 миллионов слабых и скомпрометированных паролей. Процесс проверки осуществляется за 1 секунду, при этом все данные хранятся в хэшированном виде, что исключает возможность восстановления паролей в открытом виде.
  • Локальное выполнение проверок. Все операции по проверке паролей проводятся непосредственно на сервере без необходимости подключения к интернету, что обеспечивает автономность работы системы.
  • Универсальность применения. Strongpass не зависит от статуса лица, устанавливающего пароль (администратор или обычный пользователь), и обеспечивает единый уровень контроля качества паролей для всех категорий пользователей.
  • Контроль в ключевых сценариях. Проверки осуществляются при принудительной смене пароля системным администратором, самостоятельной смене пароля пользователем и при создании новых учётных записей, что позволяет минимизировать риски использования слабых паролей на всех этапах работы с учётными записями.
  • Журналирование результатов. Система ведёт детальный журнал всех проведённых проверок, что позволяет отслеживать историю попыток установки паролей и анализировать эффективность работы системы безопасности.
  • Режим демонстрации. Имеется специальный режим, при котором проверки проводятся в тестовом режиме — система анализирует пароли, но не блокирует установку слабых паролей. Это удобно для ознакомления с функционалом и оценки работы системы без влияния на рабочие процессы.
  • Настройка исключений. Возможность исключения определённых пользователей из процесса проверки позволяет учитывать специфические требования и особенности работы отдельных учётных записей.
  • Проверка по пользовательскому списку. Strongpass позволяет проводить проверки на основе собственного списка запрещённых слов и последовательностей символов, что даёт возможность адаптировать систему под специфические требования организации и усилить защиту за счёт учёта внутренних рисков.

Подробнее: https://strongpass.ru/legal-landing/

Функции1

Многопользовательский доступ
Наличие API
Отчётность и аналитика
Импорт/экспорт данных
Администрирование

Разработчик системы

Компания-разработчик:

Сенченко О. Б.

Страна:

Россия

Головной офис:

Москва

Веб-сайт (продукт):

https://strongpass.ru/legal-landing/

Веб-сайт:

https://strongpass.ru

Социальные сети

Нет данных

Популярные аналоги

Логотип

Hexway ASOC

Софт Плюс (ТМ Hexway)

Hexway ASOC — это платформа для безопасной разработки. Объединяет результаты любых сканеров. Анализирует и приоритизирует уязвимости, формируя процесс их исправления Агрегация данных от сканеров ИБ, дедупликация, корреляция, запуск сканирований, формирование задач на исправление, интеграция с ИИ. Согласование и сопоставление безопасности приложений (ASOC). Безопасность программной разработки (DevSecOps). Управление исходным кодом. Управление информационно-технологической инфраструктурой. Автоматизация разработки и эксплуатации (DevOps). Application Security Orchestration and Correlation (ASOC). Development Security Operations (DevSecOps). Source Code Management (СУИК). Information Technology Infrastructure Management (СУИТИ). Development and Operation Automation (ПРЭ). Application Development (ПРПП)..

Логотип

AppSec.Track

AppSec Solutions (ГК Swordfish Security)

AppSec.Track — это платформа для защиты цепочки поставок программного обеспечения, которая предотвращает атаки через компоненты с открытым исходным кодом.

Логотип

Сёрчинформ SIEM

Сёрчинформ

Сёрчинформ SIEM — это SIEM-система для агрегации логов ИБ, выявления угроз в реальном времени, корреляции событий и генерации отчётов. Для корпораций, госструктур.

Логотип

Trimetr GRC

Триметр

Trimetr GRC — это система для управления рисками, обеспечения соответствия требованиям и руководства в организации.

Логотип

SECURITY CAPSULE SIEM

ИТБ

SECURITY CAPSULE SIEM — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и анализа угроз.

Логотип

Alertix

NGR Softlab

Alertix — это система управления инцидентами и событиями информационной безопасности, предназначенная для мониторинга и реагирования на угрозы.