Новости компании
Совместный проект ведущих компаний на рынке информационной безопасности: Digt (ООО «Цифровые технологии») и «Аладдин Р.Д.».
Совместный проект ведущих компаний на рынке информационной безопасности: Digt (ООО «Цифровые технологии») и «Аладдин Р.Д.».
«АРМ защищённого документооборота» обеспечивает комплексное решение технических вопросов организации защищённого юридически значимого электронного документооборота на корпоративном уровне.
Для использования в государственном и коммерческом секторах РФ
- Обеспечение гарантии авторства и конфиденциальности электронных документов
- Защищённое хранение ключевой информации
- Удостоверение точного времени создания электронных документов с помощью штампов времени
- Единый дистрибутив, включающий в себя ПО автоматизированного рабочего места «КриптоАРМ», СКЗИ «КриптоПро CSP и средство аутентификации и хранения ключевой информации eToken PRO
Автоматизированное рабочее место (АРМ) защищённого документооборота – типовое комплексное решение для создания автоматизированных рабочих мест защищённого документооборота.
5 ХУДШИХ компаний от кого НЕ СТОИТ покупать периферию (feat. WGC)
Состав продукта
КриптоАРМ Стандарт с модулем TSP (разработчик – компания Digt) – программа, предназначенная для шифрования и электронной подписи (ЭЦП) документов, передаваемых по незащищенным каналам связи (Интернету, электронной почте) и на съемных носителях. При выполнении перечисленных операций «КриптоАРМ» использует функции криптопровайдера КриптоПро CSP.
СКЗИ КриптоПро CSP (разработчик – компания «КРИПТО-ПРО») – сертифицированное средство криптографической защиты информации, предназначенное для авторизации и обеспечения контроля подлинности электронных документов при обмене ими между пользователями с применением ЭЦП; обеспечения конфиденциальности и контроля целостности информации посредством ее шифрования и имитозащиты и др.
Электронный ключ eToken PRO (разработчик – компания «Аладдин Р.Д.») – сертифицированное средство аутентификации пользователя и хранения личных данных, аппаратно поддерживающее работу с цифровыми сертификатами и ЭЦП. Предназначен для защищённого хранения ключевой информации пользователя (закрытые ключи ЭЦП), а также сертификатов открытого ключа
Преимущества комплекта
Дешевле
Стоимость комплекта продуктов ниже суммы, затрачиваемой при покупке этих же продуктов по отдельности
Проще
Комплект позволяет упростить приобретение, установку и настройку компонентов рабочего места
Удобнее
Дистрибутивы «КриптоАРМ», «КриптоПро CSP» и программное обеспечение для eToken PRO поставляются на одном CD-диске. Установка всех компонентов решения выполняется из единого инсталлятора
Полнее
В комплект входит полный пакет сопроводительной документации по комплексной установке и настройке компонентов продукта.
Функциональнее
Комплексный продукт может использоваться
Мой софт. Полезные программы для дизайнеров.
- для организации рабочего места в PKI
- в качестве основы для встраивания криптографии в бизнес-системы
С минимальными затратами может быть встроен в бизнес-приложения, реализуя требования обеспечения юридической значимости. Дополнительно могут быть проведены консалтинговые работы по созданию Регламентов использования ЭЦП.
Безопаснее
Использование продукта позволяет комплексно подходить к вопросам защиты данных. Обеспечивается безопасность электронных документов, цифровых сертификатов и ключей подписи и шифрования.
Все компоненты, входящие в состав решения, имеют сертификаты ФСБ РФ и/или ФСТЭК РФ. Аттестация объектов информатизации, на которых устанавливается решение, требует минимальных затрат времени и ресурсов.
Качественнее
Использование штампов времени в электронном документообороте позволяет создавать доказательство факта существования документа и электронной подписи на определённый момент времени.
Состав комплекта
- Лицензия на использование ПО «КриптоАРМ Стандарт» версии 4
- Лицензия на использование модуля TSP версии 4
- Лицензия на использование СКЗИ «КриптоПро CSP» версии 3.0
- Сертифицированный USB-ключ eToken PRO с памятью 32КБ
Дополнительно предоставляется Media Kit, который включает в себя CD-диск с дистрибутивом ПО «КриптоАРМ Стандарт» с модулем TSP, СКЗИ «КриптоПро CSP», комплектом драйверов к eToken и полным пакетом сопроводительной документации
Источник: www.aladdin-rd.ru
Digt что это за программа
Время работы
Написать в поддержку
Перейти к
Перейти к
Услуги
ООО «Цифровые технологии» является разработчиком программных средств электронной подписи и шифрования для автоматизированных информационных систем. Многолетний опыт разработки, внедрения и сопровождения средств ЭП, а также квалификация сотрудников компании, позволяет оказывать услуги по интеграции СКЗИ, а также по заказной разработке автоматизированных информационных систем и программных продуктов с реализацией функций применения электронной подписи и шифрования.
Технология единого входа для корпоративной информационной системы
Сроки реализации
2010 – начало 2011 года
Заказчик
«ФосАгро» ‑ крупный российский агрохимический холдинг, объединяет предприятия, обеспечивающие единый технологический цикл ‑ добычу, обогащение руды и переработку полученного фосфатного сырья в сложные минеральные удобрения и кормовые фосфаты. В состав холдинга «ФосАгро» входят крупные предприятия ‑ ОАО «Апатит», ОАО «Аммофос», ОАО «Череповецкий «Азот», ООО «ПК «Агро-Череповец» и ООО «Балаковские минеральные удобрения».
Поставщик решения
«Дигт Бизнес Системы» ‑ российский разработчик и поставщик программного обеспечения в области защиты информации, создания решений по аутентификации в продуктах Oracle. Компания уже на протяжении нескольких лет успешно сотрудничает с компанией Oracle и имеет статус Silver Partner Oracle. Технологический и бизнес-партнер компании “Цифровые технологии”.
Цель проекта
Предлагаемая технология направлена на решение следующих бизнес-задач, стоящих перед организацией:
- ускорение предоставления новым пользователям доступа к приложениям;
- повышение безопасности процедуры аутентификации в Oracle e-Business Suite за счет использования протокола Kerberos;
- расширенный аудит и контроль безопасности;
- усиление защиты корпоративной информационной системы Холдинга за счет внедрения технологии единого входа (Single Sign-On).
Краткое описание проекта
Корпоративная информационная система «ФосАгро» охватывает более 2 000 активных пользователей и построена на базе Oracle E-Business Suite. Решение по аутентификации в системе Oracle E-Business Suite основано на использовании протокола Kerberos для обеспечения прозрачного, то есть не требующего дополнительного ввода данных аутентификации, доступа пользователей к ресурсам (внутри системы OEBS).
Механизм работы протокола Kerberos следующий:
“Мы постоянно совершенствуем нашу корпоративную информационную систему, для того чтобы она была максимально удобной и отличалась высоким уровнем безопасности. Уже давно перед нами стояла задача – упростить для пользователей процедуру аутентификации пользователей и сделать ее централизованной. Решение компании «Дигт Бизнес Системы» позволило в полной мере реализовать эту задачу”.
Якорев Р.А. Начальник отдела развития Корпоративной информационной системы «ФосАгро»
- Пользователь обращается к серверу Kerberos (Key Distribution Center, KDC), предоставляя данные аутентификации (имя пользователя и пароль или ранее полученный TGT-билет) за секретным ключом для шифрования взаимодействия «пользователь-сервис».
- Сервер KDC генерирует билет (ticket), в котором хранится сеансовый ключ сервиса и пользователя (зашифрованный КDC в адрес обоих), снабженный меткой времени, когда был сгенерирован сеансовый ключ, и передает его пользователю.
- При дальнейшем обращении к ресурсу пользователь предъявляет сервису билет на обслуживание. Полученный билет расшифровывается с помощью расшифрованного сеансового ключа, и, если все в порядке, пользователю предоставляется доступ к ресурсу.
Состав решения (компоненты)
- Модуль «Trusted Login» для Kerberos
- KDC под управлением Windows 2008 Server R2
- LDAP каталог Microsoft ActiveDirectory под Windows 2008 Server R2
Архитектура решения и особенности настройки
Функциональная схема решения представлена на рисунке. Процедура аутентификации выполняется для всех пользователей, которые предварительно зарегистрированы в службе каталогов. Единственное действие, требуемое от пользователя, – вход на страницу аутентификации (1). Все остальные операции происходят в скрытом от пользователя режиме и контролируются модулем «TrustedLogin» для Kerberos.
Рис.1. Схема аутентификации через модуль « TrustedLogin » по протоколу Kerberos для корпоративных intranet-сетей
КDС в представленном решении необходим для выдачи билета на обслуживание (2,3) после того как KDC проверит TGT-билет пользователя (который включает ID-клиента, сетевой адрес клиента, период действия билета, и Сессионный Ключ «Пользователь-Сервис»).
“На мой взгляд, большой плюс решения состоит в том, что оно не потребовало от нас развёртывания каких-либо специализированных программных сервисов и настройки аппаратных серверов. И в этом — его отличие от других предлагаемых на рынке решений для Oracle E-Business Suite, обеспечивающих технологию единого входа. Также порадовали быстрые ответы специалистов компании на все вопросы, появившиеся в процессе тестирования. Во время установки и настройки данного решения не возникло никаких технических сложностей, корпоративная ИТ-система работала без остановок и сбоев”.
Лексиков А.Н. Начальник бюро администрирования приложений «ФосАгро»
Модуль аутентификации «TrustedLogin» (страница OAF «TrustedKRB5» модуля) получает идентификатор пользователя (имя принципала из предъявленного пользователем билета на обслуживание). Затем по таблице DIGT_NTLM_USERS определяет ссылку (4) на пользователя Oracle E-Business Suite из таблицы FND_USERS, вычисляет по ней логин пользователя (5), назначает ему новый случайный пароль и проводит процедуру аутентификации (6) для найденного логина со вновь созданным паролем.
Существенный плюс данного решения, в отличие от других предлагаемых Oracle E-Business Suite, оно позволяет поддерживать смешанную модель аутентификации пользователей, когда одни аутентифицируются в системе по технологии SSO, а другие штатным образом. решений для
Процесс установки и настройки данного решения не вносит технических сложностей в работу действующей системы и может выполняться поэтапно. В систему Oracle E-Business Suite модуль устанавливается запуском командного скрипта. В Active Directory регистрируется учетная запись пользователя, которая используется в качестве учётной записи SPN.
В системе Oracle E-Business Suite штатными средствами настраивается системный профиль для зарегистрированного пользователя (службы SPN) и назначаются полномочия SYSADMIN или другой административной учетной записи (рис.2).
Рис.2. Назначение полномочий пользователя (в активном диалоге выбирается требуемое решение)
Рис.3. Установка связи имени принципала с учетной записью пользователя Oracle E-Business Suite
После выполнения привязки учетных записей пользователи могут воспользоваться возможностью аутентификации без ввода логина/пароля при каждом соединении.
На клиентской стороне системы пользователям необходимо работать в рамках Intranet без использования прокси-серверов. В данной схеме поддерживаются браузеры Internet Explorer, FireFox Mozilla, для которых выполняется настройка доверенного узла. Установка дополнительного ПО пользователям не производится.
Результаты проекта
Решение представляет собой сервис централизованного управления аутентификацией пользователей, часть которого является успешной интеграцией в систему OEBS. Реализация решения полностью соответствует концепции защищенного доступа к ресурсам предприятия, известной как концепция трех «А» (Аутентификация, Авторизация, Аудит).
“По моему мнению, пользователям стало намного проще заходить в корпоративную систему. Если раньше, начиная работу в Oracle E-Business Suite, пользователь каждый раз должен был вводить свои логин и пароль, то теперь все происходит автоматически, новый модуль берет все необходимые аутентификационные данные из баз каталога Active Directory. Очень удобно. Причем, безопасность этой процедуры обеспечивается на высоком уровне”.
Маслов О.В. Начальник управления «ФосАгро»
Преимущества используемого решения
- «Trusted Login» не требует развёртывания дополнительных программных сервисов и аппаратных серверов
- Решение позволяет поддерживать смешанную модель аутентификации, когда одни пользователи входят в систему с помощью технологии Single Sign-On, а другие ‑ штатным образом, что позволяет IT-службам Холдинга использовать систему для решения более широкого круга задач
- «Trusted Login» собирает дополнительную информацию о том, кто, когда, с какого IP-адреса и с каким результатом входил в корпоративную систему, что дает возможность дополнительного контроля безопасности корпоративной информационной системы.
Термины и Сокращения
KDC (Key Distribution Center) — централизованный сервис аутентификации, предоставляемый Kerberos. KDC является доверенным сервисом для всех других компьютеров и поэтому к нему предъявляются высокие требования безопасности. Хотя работа сервера Kerberos требует очень немного вычислительных ресурсов, из соображений безопасности для него рекомендуется отдельный компьютер, работающий только в качестве KDC.
TGT (Ticket-Granting Ticket)– билет, дающий право на получение других билетов в реалме (области, использующей единую базу Kerberos), где был он выпущен.
Сеансовый ключ (Session Key) «Пользователь-Сервис» ‑ сгенерированный KDC-ключ, одна копия которого сохраняется в ST (Service Ticket, шифруемый хешем пароля сервиса), чтобы сервис, для которого выдан билет, мог извлечь ключ сессии и расшифровать данные от клиента. Другая копия ключа сессии шифруется ключом сессии «Пользователь-KDC» (содержится внутри TGT) и вся эта информация, включая ST, передаётся пользователю. Таким образом, при обращении к сервису, штамп времени пользователя шифруется ключом сессии «Пользователь-Сервис» (аутентификатор) и вместе с ST передаётся сервису. Сервис извлекает из ST ключ сессии, расшифровывает штамп времени и, если время «не убежало», считает, что пользователь тот, за кого он себя выдаёт.
Principal – имя, которому поставлен в соответствие набор учетных данных. Делится на три части: 1) primary ‑ первая часть принципала Kerberos. Если это пользователь, то соответствует его имени. Если сервис ‑ имя сервиса. 2) instance ‑ вторая часть, служит для уточнения первой части.
Может не содержаться в имени принципала, если есть, то это описание. В случае хоста ‑ его fqdn. 3) realm ‑ реалм идет последней частью.
Технология единого входа (Single Sign On) ‑ технология, при использовании которой Пользователь переходит из одного раздела портала в другой без повторной аутентификации>.
OEBS (Oracle e-Business Suite) — ERP-система компании Oracle, т.е. набор приложений/модулей для управления предприятием.
OAF (Oracle Applications Framework) ‑ платформа для разработки HTML-приложений. Ключевые компоненты OAF: 1) Business Components for Java (BC4J) ‑ включены в Oracle JDeveloper и используются для создания Java бизнес-компонентов, представляющих бизнес-логику, 2) AOL/J в структуре OAF обеспечивает безопасность и Java-сервисы для приложений. Логика приложений на основе структуры OAF контролируется процедурами, исполняемыми через механизм Java-сервлетов.
Ссылки на дополнительные материалы и публикации
1. «Windows IT Pro», № 06, 2004. Павел Покровский, Илья Четвертнев. Методы аутентификации в ORACLE (http://www.osp.ru/win2000/2004/06/177152/).
2. Oracle Advanced Security Administrator’s Guide Release 2 (9.2) Part Number A96573-01 Configuring Kerberos Authentication.
Источник: trusted.ru
Что такое » digtcrypto.dll » ?
В нашей базе содержится 119 разных файлов с именем digtcrypto.dll . You can also check most distributed file variants with name digtcrypto.dll. Чаще всего эти файлы принадлежат продукту Digt Trusted Desktop Library. Наиболее частый разработчик — компания ООО «Цифровые технологии». Самое частое описание этих файлов — Digt Trusted Desktop Library. Этот файл — динамически подключаемая библиотека.
Такая библиотека может загружаться и выполняться любым работающим процессом.
Подробности о наиболее часто используемом файле с именем «digtcrypto.dll»
Продукт: Digt Trusted Desktop Library Компания: ООО «Цифровые технологии» Описание: Digt Trusted Desktop Library Версия: 4.6.1.1 MD5: 77d7cb45cfcc817d441f6d95d81d4da0 SHA1: 2fb9fc5f6129eb1ce2606a49027d82aa9e2437fd SHA256: a4309c751da5d7e7967063a2820341bcec326ec8cdc9683178d3a484da9ee8fb Размер: 22120816 Папка: %PROGRAMFILES%DigtTrustedDesktop ОС: Windows XP Частота: Средняя Цифровая подпись: Cifrovie Tehnologii LLC
Проверьте свой ПК с помощью нашей бесплатной программы
System Explorer это наша бесплатная, удостоенная наград программа для быстрой проверки всех работающих процессов с помощью нашей базы данных. Эта программа поможет вам держать систему под контролем.
Библиотека «digtcrypto.dll» безопасная или опасная?
Последний новый вариант файла «digtcrypto.dll» был обнаружен 3560 дн. назад. В нашей базе содержится 7 шт. вариантов файла «digtcrypto.dll» с окончательной оценкой Безопасный и ноль вариантов с окончательной оценкой Опасный . Окончательные оценки основаны на комментариях, дате обнаружения, частоте инцидентов и результатах антивирусных проверок.
Библиотека с именем «digtcrypto.dll» может быть безопасным или опасным. Чтобы дать правильную оценку, вы должны определить больше атрибутов файла. Самый простой способ это сделать — воспользоваться нашей бесплатной утилитой для проверки файлов посредством нашей базы данных. Эта утилита содержит множество функций для контролирования вашего ПК и потребляет минимум системных ресурсов.
Щёлкните здесь, чтобы загрузить System Explorer.
Комментарии пользователей для «digtcrypto.dll»
У нас пока нет комментариев пользователей к файлам с именем «digtcrypto.dll».
Добавить комментарий для «digtcrypto.dll»
Для добавления комментария требуется дополнительная информация об этом файле. Если вам известны размер, контрольные суммы md5/sha1/sha256 или другие атрибуты файла, который вы хотите прокомментировать, то вы можете воспользоваться расширенным поиском на главной странице .
Если подробности о файле вам неизвестны, вы можете быстро проверить этот файл с помощью нашей бесплатной утилиты. Загрузить System Explorer.
Проверьте свой ПК с помощью нашей бесплатной программы
System Explorer это наша бесплатная, удостоенная наград программа для быстрой проверки всех работающих процессов с помощью нашей базы данных. Эта программа поможет вам держать систему под контролем. Программа действительно бесплатная, без рекламы и дополнительных включений, она доступна в виде установщика и как переносное приложение. Её рекомендуют много пользователей.
Источник: systemexplorer.net
Digital Viewer 3.1.07
Ранее программа Digital Viewer называлась MicroCapture и распространялась исключительно на CD в комплекте к фирменным микроскопам Plugable. Сейчас название изменилось и данный софт свободно скачивается с официального сайта разработчиков. Сегодня мы подробно расскажем обо всех его особенностях, достоинствах и недостатках. Давайте приступим к обзору.
Работа в программе
Все основные действия выполняются в главном окне. Рабочая область Digital Viewer разделена на несколько областей, в каждой из которых находится несколько полезных кнопок, инструментов и функций. Разберем каждую область детальнее:
- Сверху располагается панель управления. Здесь отображены кнопки, нажатием на которые вы можете: перейти к настройкам, создать снимок экрана, создать серию снимков экрана, записать видео, выйти из софта или узнать подробную информацию о нем.
- Во второй области по папкам рассортирована вся созданная информация, например, серия снимков с USB-микроскопа. Нажмите на одну из папок, чтобы в третьей области отображались файлы только с нее.
- Здесь вы можете просматривать все сохраненные файлы и открывать их. Запуск изображений и видео осуществляется через установленное средство просмотра фотографий и плеер по умолчанию.
- Четвертая область самая большая. В ней в реальном времени отображается изображение объекта из USB-микроскопа. Вы можете развернуть ее на весь экран, убрав все остальные области, если необходимо подробно рассмотреть все детали.
Настройки программы
На панели инструментов есть кнопка, которая отвечает за переход в настройки. Нажмите ее, чтобы перейти к редактированию требуемых параметров. Digital Viewer обладает большим количеством различных конфигураций, что поможет подстроить программу под себя. Здесь вам потребуется выбрать активное устройство, установить разрешающую способность, выставить промежуток времени и задать конфигурацию видео. Кроме этого вам доступно изменение языка и папки сохранения файлов.
Параметры видеокодера
Захват осуществляется с помощью видеокодера. В соответствующей вкладке дополнительных настроек выставляется видеостандарт, просматривается информация об обнаруженных сигналах и линиях. Еще здесь активируется вход видеомагнитафона и разрешается вывод информации.
Управление камерой
Практически каждая подключенная камера индивидуально настраивается. Делается это в соответствующей вкладке дополнительных настроек. Передвигая ползунки, вы изменяете масштаб, фокус, выдержку, диафрагму, сдвиг, наклон и разворот. Когда потребуется вернуть все настройки к стандартным значениям просто нажмите на «По умолчанию». В случае появления низкой освещенности в этом же окне активируйте функцию компенсирования.
Усилитель видеопроцессора
Некоторые видеопроцессоры в камерах передают недостаточно красивую картинку. Вы можете вручную настроить параметры контраста, яркости, четкости, насыщенности, гаммы, оттенка, баланса белого и съемку против света, передвигая соответствующие ползунки.
Достоинства
- Программа распространяется бесплатно;
- Присутствует русский язык;
- Большое количество полезных настроек;
- Простой и понятный интерфейс.
Недостатки
- Ограниченная функциональность;
- Нет редактора;
- Отсутствуют инструменты для расчетов и черчения.
Digital Viewer является простой программой для домашнего использования. Она позволяет подключить USB-микроскоп к компьютеру и просматривать изображение объекта в реальном времени. В ней присутствуют только самые необходимые инструменты и функции, позволяющие работать с выведенной на экран картинкой.
Источник: lumpics.ru