Кіріспе

Американдық компьютерлік қауіпсіздік компаниясы

| саласы = Желілік қауіпсіздік және аутентификация
| өнімдері = RSA Access Manager, RSA Адаптивті аутентификация, RSA Адаптивті аутентификация электрондық сауда үшін, RSA Archer Suite, RSA Аутентификация менеджері, RSA Cybercrime Intelligence, RSA Деректердің жоғалуын болдырмау, RSA Цифрлық сертификаттар шешімдері, RSA Федералдық идентификация менеджері, RSA FraudAction Services, RSA Identity Governance and Lifecycle, RSA NetWitness Endpoint, RSA NetWitness Investigator, RSA NetWitness Orchestrator, RSA NetWitness Platform, RSA NetWitness UEBA, RSA SecurID Access, RSA Web Threat Detection
| қызметкерлер саны = 2,700+
| құрылған = Бұрын RSA Security, Inc. және тауарлық атауы RSA болған, шифрлау және шифрлау стандарттарына бағытталған американдық компьютерлік және желілік қауіпсіздік компаниясы. RSA компаниясы негізін қалаушылары Рон Ривест, Ади Шамир және Леонард Адлеманның әріптерімен аталып, олардың құрметіне RSA ашық кілттік криптографиялық алгоритмі де осылай аталған. Оның өнімдерінің бірі – SecurID аутентификациялық токені. BSAFE криптографиялық кітапханалары бастапқыда RSA-ға тиесілі болған. RSA компаниясы NSA әзірлеген құпия есіктерді өнімдеріне енгізгенімен танымал. Сонымен қатар, ол жыл сайынғы ақпараттық қауіпсіздік конференциясы – RSA конференциясын ұйымдастырады. 1982 жылы тәуелсіз компания ретінде құрылған RSA Security компаниясы 2006 жылы EMC Corporation компаниясымен 2,1 миллиард АҚШ долларына сатып алынып, EMC құрамындағы бөлімше ретінде жұмыс істеді. RSA Dell Technologies брендтері отбасының бір бөлігіне айналды. 2020 жылдың 10 наурызында Dell Technologies RSA Security компаниясын Symphony Technology Group (STG), Ontario Teachers’ Pension Plan Board (Ontario Teachers’) және AlpInvest Partners (AlpInvest) басқаратын консорциумға 2,1 миллиард АҚШ долларына сатуды жариялады, бұл баға 2006 жылы EMC компаниясы сатып алған бағамен бірдей. RSA штаб-пәтері Массачусетс штатының Челмсфорд қаласында орналасқан, өңірлік штаб-пәтері Ұлыбританияның Бракнелл және Сингапур қалаларында, сондай-ақ көптеген халықаралық кеңселерде орналасқан.

SecurID-тің қауіпсіздігі бұзылды

2011 жылдың 17 наурызында RSA өзінің екі факторлы аутентификация өнімдеріне жасалған шабуылды жариялады. Бұл шабуыл Sykipot шабуылдарына, 2011 жылғы шілдедегі SK Communications хакерлік шабуылына және NightDragon шабуылдар сериясына ұқсас болды. RSA оны күрделі және тұрақты қатер деп атады. Бүгінде SecurID көбінесе ескі физикалық токендерге қарағанда бағдарламалық токен ретінде қолданылады.

ҰҚШ-мен қарым-қатынасы

RSA-ның ҚҰА-мен (NSA) қарым-қатынасы жылдар бойы өзгеріп келді. Reuters агенттігінің Джозеф Мен мен киберқауіпсіздік сарапшысы Джеффри Карр екеуі бұрынғыда олардың өзара қарсыластық қарым-қатынаста болғанын атап өтті. RSA және оның жетекшілері алғашқы жылдары халыққа қолжетімді күшті шифрлаудың жақтаушылары болды, ал ҚҰА (NSA) және Буш пен Клинтон әкімшіліктері оның таралуын тоқтатуға тырысты. Шамамен 10 жыл бойы мен Форт Мидтегі адамдармен тікелей күрестім. Осы компанияның [RSA] табысы олар үшін ең жаман нәрсе. Олар үшін біз – нағыз жаумыз, нағыз нысанамыз. Бізде олар ең қорқатын жүйе бар. Егер АҚШ RSA-ны стандарт ретінде қабылдаса, онда толығымен халықаралық, өзара үйлесімді, бұзуға болмайтын, пайдалануға оңай шифрлау технологиясы пайда болар еді. Осының барлығы бірге ҚҰА-ның (NSA) мүдделеріне соншалықты қауіпті, олардың қызғыруына себеп болар еді. RSA президенті Джеймс Бидзос, 1994 жылғы маусым.

1990 жылдардың ортасында RSA және Бидзос «Көптеген» (fierce) жария науқан жүргізді, «Клипер Чипіне» (Clipper Chip) қарсы, бұл чип АҚШ үкіметіне байланыс ақпаратын шифрдан шығаруға мүмкіндік беретін артқы есікке ие болған. Клинтон әкімшілігі телекоммуникация компанияларын өз құрылғыларында осы чипті пайдалануға мәжбүрледі және оны қолданатын өнімдерге экспорттық шектеулерді жеңілдетті. (Бұл шектеулер RSA Security-дің бағдарламалық құралын шетелге сатуына кедергі келтірді.) RSA азаматтық бостандықтарды қорғаушылар және басқалармен бірге «Клипер Чипіне» қарсылық көрсетті, оның ішінде суға батып бара жатқан желкенді кеме суреті және «Клиперді батыру!» (Sink Clipper!) деген сөздері бар плакаттарды тарату арқылы. 2014 жылғы наурызда Reuters агенттігі RSA-ның ҚҰА (NSA) қолдаған кеңейтілген кездейсоқ стандартты да қабылдағанын хабарлады. Кейінгі криптоталдау кеңейтілген кездейсоқтық қауіпсіздікті арттырмағанын көрсетті және ол Internet Engineering Task Force атақты стандарттар тобы тарапынан қабылданбады. Дегенмен, кеңейтілген кездейсоқ ҚҰА-ның (NSA) Dual EC DRBG үшін артқы есігін (дегенмен, тек ҚҰА ғана) пайдалану үшін он мың есе жылдам етті, себебі кеңейтілген кездейсоқтықтағы кеңейтілген нонстер Dual EC DRBG-нің ішкі күйінің бір бөлігін болжауды жеңілдетті. Тек RSA Security-дің Java нұсқасын кеңейтілген кездейсоқсыз бұзу қиын болды, себебі Dual EC DRBG шығысының кэштеуі, мысалы, RSA Security-дің C бағдарламалау тіліндегі нұсқасы ішкі күйді анықтауды жеткілікті жылдам етті. RSA Security Java-да Dual EC DRBG-ді тек кеңейтілген кездейсоқпен ғана жүзеге асырды.

Өнімдер

RSA ең көп танымал SecurID өнімімен, ол жүздеген технологияларға екі факторлы аутентификацияны қамтамасыз етеді. Бұл технологиялар уақыт аралықтарында кілттерді ауыстыратын аппараттық токендерді, бағдарламалық токендерді және бір реттік кодтарды пайдаланады. 2016 жылы RSA SecurID платформасы RSA SecurID Access деп қайта аталды. Бұл жаңа нұсқаға SAML 2.0 және басқа федерация түрлерін пайдаланатын ресурстар үшін Single Sign On мүмкіндіктері мен бұлтты аутентификация қосылды. RSA SecurID Suite құрамына сондай-ақ RSA Identity Governance және Lifecycle бағдарламалық жасақтамасы (бұрын Aveksa) кіреді. Бұл бағдарламалық қамтамасыз ету ұйым ішінде кімнің неге қол жеткізе алатынын көрсетеді және қол жеткізуді тексеру, сұрау және қамтамасыз ету сияқты әртүрлі мүмкіндіктер арқылы басқарады. RSA enVision – бұл қауіпсіздік ақпараты мен оқиғаларды басқару (SIEM) платформасы, орталықтандырылған журналды басқару қызметімен, ол ұйымдарға сәйкестік процесін жеңілдетуге және қауіпсіздік оқиғаларын олар орын алғанда басқаруды оңтайландыруға мүмкіндік береді деп мәлімдейді. 2011 жылдың 4 сәуірінде EMC NetWitness компаниясын сатып алып, оны RSA өнімдер тобына қосты. NetWitness – қауіпсіздік оқиғаларын анықтау үшін толық желі көрінісін алуға бағытталған пакеттерді жинау құралы. Бұл құрал RSA Security Analytics деп аталды және RSA enVision мен NetWitness-ті журналдарды және пакеттерді жинау мүмкіндігі бар SIEM құралы ретінде біріктірді. RSA Archer GRC платформасы – басқару, тәуекелдерді басқару және сәйкестік (GRC) деңгейінде бизнес басқаруды қолдайтын бағдарламалық қамтамасыз ету. Бұл өнім бастапқыда Archer Technologies компаниясымен әзірленген, ал EMC компаниясы оны 2010 жылы сатып алған.