©
P-Reliz.ru - агрегатор пресс-релизов

RooX поможет бизнесу в миграции с Keycloak

RooX предложила российским компаниям услугу замены решений по управлению доступом на базе open source продукта Keycloak на российскую систему RooX UIDM. Такая замена решает обострившиеся вопросы информационной безопасности, закрывает потребности в функциях с российской спецификой, а также выгодна с точки зрения долгосрочной стоимости владения.

Keycloak — международное open source решение для аутентификации пользователей. Его популярность была обусловлена бесплатностью лицензии и манифестом, который гласил «20% функций для удовлетворения 80% сценариев». Таким образом, Keycloak хорошо подходил для старта. Выход же за рамки «коробки» требовал привлечения разработчиков со знанием предметной области управления доступом и глубоким пониманием продукта. Это увеличивало стоимость владения, но редко становилось причиной отказа от Keycloak — замена решения, в которое было уже многое вложено, всегда непроста. Решающим аргументом для многих компаний стало ужесточение требований к информационной безопасности.

«Мы и ранее осуществляли миграцию с различных продуктов на RooX UIDM, но в конце 2022 запросы на замену Keycloak стали массовыми. В некоторых компаниях службы ИБ прямо запретили использование open source решений, в других запретили обновления, в третьих ИТ-руководители действуют на опережение, принимая во внимание и другие недостатки Keycloak», — комментирует Константин Корсаков, главный архитектор RooX.

Специалисты RooX проанализировали потребности в миграции с Keycloak. Кроме очевидно возросших рисков со стороны ИБ, есть и другие аргументы. Два самых частых критических замечания со стороны бизнеса касаются кастомизации и российской специфики: в решении «из коробки» невозможно использовать полностью собственный UI, а также оно не включается сценарии входа с помощью ЭЦП или через Госуслуги (ЕСИА). Среди недостатков, важных ИТ-службам, чаще других называются монолитная архитектура, слабая готовность к большим данным, низкая производительность, высокая утилизация CPU или сети, отсутствие сквозного логирования.

Российская система аутентификации и авторизации RooX UIDM может помочь в преодолении всех этих замечаний. RooX UIDM входит в реестр отечественного ПО, соответствует стандартам безопасности ГОСТ и ЦБ. Система рассчитана на нагрузку от 1000 до 10 млн+ активных пользователей в месяц. В лицензию включены функции с российской спецификой. Возможна разработка полностью своих UI и сценариев аутентификации, при этом могут использоваться любые технологии разработки фронтенда. RooX UIDM строится на микросервисной архитектуре, отличается легкой масштабируемостью и высокой удельной производительностью (4k аутентификаций в секунду на кластере из 2 узлов).  Поддержка осуществляется на русском языке.

«За последнее время мы хорошо изучили потребности бизнеса, который ранее выбирал делать решение на базе Keycloak, но теперь должен найти ему замену, и подготовили подробное сравнение с RooX UIDM по вопросам функциональности, архитектуры, безопасности и стоимости. Мы делимся этим документом по запросу», — рассказал Константин Корсаков.


Справка
RooX (ООО «Рукс Солюшенс») 
— российская ИТ-компания с 11-летним опытом, которая специализируется на разработке веб-платформ для корпоративного сектора. Решениями компании пользуется около 50 миллионов пользователей в год.

RooX UIDM — отечественная система управления аутентификацией и авторизацией. Она разработана для защиты доступа к финансам и чувствительным данным клиентов и партнеров средних и крупных организаций, входит в реестр отечественного ПО.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


Первый в России межвузовский центр противодействия киберугрозам готов к запуску

В России завершено техническое оснащение межвузовского центра противодействия киберугрозам (MSSP SOC), созданного на базе Консорциума опорных вузов Республики Татарстан. Компания Innostage при поддержке технологических партнёров (Positive Technologies и CyberOK) обеспечила MSSP SOC передовыми решениями для мониторинга и реагирования на инциденты.


Цифровая система здравоохранения Ленинградской области стала одной из лучших в стране

По данным Минздрава России, Ленинградская область стала лидером по передаче структурированных электронных медицинских документов (СЭМД) в федеральные системы и сервисы. Регион ежедневно передает на федеральный уровень 52 вида документов в формате HL7 CDA.


Innostage признана партнером года Positive Technologies

Компания Innostage получила статус партнера года ведущего российского разработчика решений для кибербезопасности Positive Technologies. Выручка Innostage от продажи лицензий и внедрения продуктов вендора в 2022 году составила 2,6 млрд рублей, увеличившись по сравнению с предыдущим годом более чем в 2 раза.


«Эдит Про» автоматизировала процесс техприсоединения потребителей к электросетям в «Россети Ленэнерго»

«Эдит Про» завершила проект по автоматизации бизнес-процессов по направлению «Технологическое присоединение потребителей к сетям» «Россети Ленэнерго» на платформе «1С».


В рамках нацпроекта «Производительность труда» петербургские предприятия переведут на цифровые документы

Производитель платформы кадрового ЭДО HRlink и Региональный центр компетенций в области производительности труда заключили соглашение о сотрудничестве в рамках VII Санкт-Петербургского Международного Форума Труда. Организации планируют перевести на цифровые документы в HR 196 предприятий Санкт-Петербурга, вовлеченных в нацпроект «Производительность труда», — это более 46 тысяч сотрудников.


Axenix помогает российским предприятиям проектировать MES-системы

Технологическая консалтинговая компания Axenix продолжает развивать консалтинговый сервис по проектированию и внедрению решений класса MES (manufacturing execution system). Проектирование MES может включать разработку бизнес и технических требований к ПО, а также при необходимости разработку целевых бизнес-процессов, и поддержку трансформации операционных моделей управления производством для получения максимального эффекта от внедрения MES.


DатаРу обновляет линейку серверов общего назначения

В третьем квартале 2023 года линейка серверов общего назначения «ДатаРу ПИ» пополнится новыми, более высокопроизводительными продуктами. Серверы нового поколения от компании DатаРу подойдут для решения задач в области виртуализации и VDI, построения гиперконвергентной инфраструктуры, а также для работы с высоконагруженными приложениями.