Résultats de la recherche:
×La Punjab National Bank (PNB) est une banque nationale indienne dont le siège social se trouve à New Delhi, en Inde. C'est la deuxième plus grande banque publique en Inde, avec un chiffre d'affaires annuel de plus de 13 milliards de dollars et plus de 100,000 XNUMX employés. Elle est présente dans le monde entier, avec des bureaux à Londres, Hong Kong, au Népal, au Bhoutan et à Dubaï.
En tant que banque multinationale gérée par le gouvernement, la confidentialité est une considération importante dans toutes les transactions. Au sein de son service qui gérait les transactions internationales via l'application Swift, PNB a rencontré un problème avec son architecture. Les transactions internationales nécessitent l'utilisation de devises étrangères. Ces devises étaient gérées à l'aide de diverses applications compatibles SAML. Bien que PNB disposait d'un réseau privé pour ces applications, elle ne disposait d'aucun mécanisme d'authentification supplémentaire pour valider l'identité des utilisateurs des employés, autre que leur authentification par nom d'utilisateur et mot de passe basée sur Active Directory.
Cela signifie que plusieurs applications sont vulnérables aux accès non autorisés par des individus ou d'autres entités qui peuvent usurper l'identité des utilisateurs existants pour accéder aux applications. Cela peut être extrêmement préjudiciable pour l'organisation et ses clients.
Pour combler ces lacunes dans leur système, PNB a déterminé que ces applications nécessitaient un deuxième facteur d'authentification. Cela renforcerait leur sécurité car les utilisateurs seraient authentifiés deux fois, une fois avec leurs identifiants Active Directory existants et une autre fois avec un ensemble unique de valeurs provenant d'OTP, de l'authentificateur Google, des jetons matériels, etc.
Deuxièmement, ils s’inquiétaient de la configuration en cas d’indisponibilité ou de panne et recherchaient donc une solution comprenant un mécanisme de reprise après sinistre robuste pour faire face à toute panne imprévue.
Enfin, PNB souhaitait un mécanisme permettant d'effectuer des sauvegardes quotidiennes des données des utilisateurs. L'entreprise avait besoin d'un système robuste pour gérer les temps d'arrêt, car sa configuration comprenait un environnement principal et un environnement de secours de reprise après sinistre (DR). miniOrange a fourni à PNB la solution dont elle avait besoin, qui a été conçue pour ses besoins. PNB a réussi à sécuriser son environnement et à simplifier l'accès à ses applications en utilisant miniOrange.
miniOrange a fourni à PNB une solution sur site pour l'authentification à deux facteurs. PNB a pu l'utiliser pour ajouter une couche de sécurité supplémentaire à son réseau privé. Après avoir saisi son nom d'utilisateur et son mot de passe, l'utilisateur était invité à saisir un deuxième facteur d'authentification pour accéder à l'application Swift. miniOrange prend en charge plus de 15 méthodes 2FA différentes, notamment OTP via SMS, jetons matériels, Google Authenticator, etc.
Avant que les utilisateurs puissent accéder à l'application, le fournisseur d'identité miniOrange (IDP) était utilisé pour les authentifier. Comme la solution était connectée à l'Active Directory (AD) de PNB, les utilisateurs pouvaient continuer à se connecter au système en utilisant leurs informations d'identification actuelles pour le premier facteur.
Après examen, PNB a décidé d'utiliser un second facteur d'authentification basé sur un jeton mobile. Dans cette solution, l'utilisateur accède à un OTP à 6 chiffres basé sur le temps via une application externe telle que Microsoft ou Google Authenticator sur son appareil mobile personnel. Cet OTP expire après une période de temps définie et est actualisé régulièrement.
Les utilisateurs peuvent utiliser leurs appareils mobiles pour s'authentifier à l'aide de l'authentification à deux facteurs à l'aide de cet OTP. Cette solution s'est avérée essentielle pour renforcer la sécurité et empêcher l'accès non autorisé aux applications critiques.
Il arrive souvent qu'une défaillance du système d'une organisation se produise pour diverses raisons. Cette défaillance doit être gérée avec soin, sinon les ressources de l'entreprise, les services clients et les données des clients peuvent être compromis. miniOrange a fourni à PNB un composant de reprise après sinistre intégré à notre solution.
Toutes les applications SAML s'exécutaient dans un environnement principal (DC) de PNB. Si l'environnement principal ou une entité de celui-ci venait à échouer pour une raison quelconque, un environnement secondaire (DR) avec une configuration similaire serait activé pour prendre sa place. Cela pouvait être fait manuellement pour garantir que toutes les applications et 2FA fonctionnaient correctement et avec un minimum d'erreurs.
Cela a fourni à PNB une solution solide, prête à faire face à tout temps d'arrêt de ses instances.
Enfin, un mécanisme de sauvegarde quotidienne a été mis en place pour PNB. Ils pourraient sauvegarder les données des utilisateurs et les configurations des applications sur leur réseau principal en disposant d'un intranet séparé pour la reprise après sinistre. En cas de panne, cela serait utile dans la gestion des sinistres pour assurer le bon fonctionnement du réseau et sécuriser l'accès à l'application avec toutes les dernières mises à jour.
Depuis la mise en service de notre solution le 31 décembre 2021, la Punjab National Bank a réussi à sécuriser son réseau et les données de ses utilisateurs à l'aide de la solution miniOrange On premise. La solution de miniOrange empêche les accès non autorisés et permet à ses clients d'effectuer des transactions en douceur.