Bij remote access oplossingen is het toepassen van alleen een gebruikersnaam en wachtwoord niet voldoende om de identiteit van een gebruiker vast te stellen. Het ontbreken van fysieke beveiliging in de vorm van de portier of een pasjessysteem kan worden gecompenseerd door de toegang naar het netwerk ook ‘fysiek’ te maken.
De oplossing
Een authenticatiemechanisme met behulp van een zogenaamd token kan zo’n toegang ‘fysiek’ maken. Zonder gebruik te maken van het token krijgt de gebruiker geen toegang tot het bedrijfsnetwerk. De werking is zeer eenvoudig.
De werking
Het token is voorgeprogrammeerd met een serienummer, een klok en een algoritme. Dit serienummer is bekend gemaakt aan de AKSI Authenticatie Server.
De telewerker identificeert zich op basis van kennis en bezit. De kennis bestaat uit de gebruikersnaam en optioneel een 4 cijferige pincode. Het bezit bestaat uit een token die het unieke wachtwoord zal generen.
Als een telewerker zich aanmeldt op uw Firewall, zal uw Firewall de AKSI Authenticatie Server raadplegen om na te gaan of de ingegeven gegevens correct zijn. Het token genereert het wachtwoord middels een algoritme dat uit het serienummer van het token, de tijd en een willekeurig getal bestaat. Dit wachtwoord kan alleen maar door dát token met dát unieke serienummer worden gegenereerd. De gebruiker geeft het wachtwoord in, en als deze juist is, krijgt hij/zij toegang tot uw bedrijfsnetwerk.
De AKSI Authenticatie Server werkt volgens het RADIUS protocol (poort 1812/1813). Indien uw Firewall dit protocol ondersteunt, wordt een koppeling gemaakt tussen uw Firewall en de AKSI Authenticatie Server, waarna u gebruik kunt maken van de token authenticatie dienst van AKSI Automatisering. Onderstaande afbeelding is een weergave van de infrastructuur.
Wij ondersteunen u bij het configureren van uw Firewall zodat deze kan communiceren met onze Authenticatie Server. U kunt er ook voor kiezen om een Firewall volledig door ons te laten leveren. De gehele infrastructuur wordt dan turn-key opgeleverd.
AKSI Automatisering biedt verder de AKSI Token Authenticatie Portal, waar de gebruiker zelf zijn token kan testen of eventueel zijn pincode kan wijzigen. Hiervoor hoeft u dus niet met onze helpdesk te bellen, maar kunt u het heft in eigen hand nemen.
De voordelen
Voor vragen of reseller mogelijkheden kunt u contact opnemen met Adwim Kalfsterman op telefoonnummer 050 – 549 00 64 of een email bericht sturen naar info@aksi.nl .


