Communiqué

 

Plates-formes sécurité

Publié le 17-02-2006 dans le thème Réseau - Sécurité

Pays : Etats-Unis - Auteur : Damien Bancal


Pub : Tous les logiciels firewall gratuits disponibles sur Internet

Note des lecteurs: 2.5/5

Nanterre, 17 février 2006—Red Hat, Inc. (NASDAQ:RHAT), leader mondial de l'Open Source pour les entreprises, annonce ses avancées et ses projets pour sécuriser au mieux la plate-forme Red Hat Enterprise Linux. C’est en août 2005 que Red Hat a lancé son programme 'Security in a Networked World' en faveur de la sécurité Linux et Open Source. Depuis, Red Hat n’a cessé de renforcer la sécurité de sa plate-forme et des applications qu’elle exécute, ce qui lui vaut la reconnaissance des certifications de sécurité les plus strictes du marché.

« La sécurité de l’utilisateur final, celle de ses applications et de ses données sont les moteurs de l’initiative Red Hat Security in Networked World. Face au franc succès que remporte Red Hat Enterprise Linux sur les serveurs et PC de bureau, notre priorité absolue reste la protection de tous les aspects des ressources système », explique Paul Cormier, vice-président et directeur technique chez Red Hat.

L’intégration des cartes à puce
Red Hat Certificate System, qui authentifie des millions d’utilisateurs chaque jour, sur les marchés verticaux, publics, et privés, confirme sa position de leader et ne cesse de progresser et de gagner en maturité, notamment par l’ajout de fonctions permettant son déploiement en environnements hétérogènes.

Depuis son lancement en août 2005, Red Hat Certificate System inclut désormais le support intégré des cartes à puce, aussi bien sur les plates-formes Red Hat Enterprise Linux que celles d’applications ouvertes, comme le navigateur Web Firefox et le système de messagerie Thunderbird. Les prochaines versions de Red Hat Certificate System seront disponibles mi-2006. Les entreprises pourront dès lors éditer et utiliser des cartes à puce pour automatiser l’authentification des utilisateurs d’un grand nombre d’applications et de systèmes d’exploitation populaires, dont Red Hat Enterprise Linux, Microsoft Windows pour PC et serveurs, Internet Explorer et Outlook Express. Une telle généralisation va dans le sens d’une approche unifiée, cohérente et simplifiée de l’authentification à l’échelle de l’entreprise.

Certifications de sécurité
Red Hat s’engage également à respecter les réglementations officielles extrêmement strictes en matière de sécurité et d’authentification de ses clients du secteur gouvernemental américain. L’obtention des plus grandes certifications et de nombreux prix récompensent aujourd’hui les efforts déployés.

Cette semaine, Red Hat et IBM annoncent la certification de Red Hat Enterprise Linux v.4 par le National Information Assurance Partnership (NIAP) pour sa conformité au standard ISO CAPP/EAL4+ (Controlled Access Protection Profile/Common Criteria for Information Security Evaluation). La méthodologie du Common Criteria Scheme réside dans l’évaluation objective d’un produit informatique par un laboratoire indépendant. Cette évaluation impartiale de la sécurité inclut l’analyse du produit informatique et la vérification de sa conformité aux exigences de sécurité au travers de toute une batterie de tests.

Dans le même temps, Red Hat et HP s’efforcent ensemble d’obtenir la certification EAL 4. Il s’agit du plus haut degré de certification de la sécurité d’une plate-forme d’exploitation. L’intégration de technologies dernier cri, comme SELinux, permet d’obtenir le socle le plus sécurisé du marché.

Certification des bibliothèques de cryptographie et de la plate-forme de sécurité de Red Hat
Red Hat a obtenu la certification FIPS 140-2 pour sa contribution active à la création des bibliothèques de cryptographie Network Security Solutions (NSS) Open Source, leur maintenance et leur enrichissement permanent. Celles-ci sont la clé de voûte du cadre de sécurité de nombreuses plates-formes. Voici les principaux algorithmes NSS qui ont valu à Red Hat de recevoir cette certification : AES, Triple DES, SHS et HMAC. Les algorithmes RHN, DSA et RSA sont toujours en cours d’évaluation. Cette certification légitime l’utilisation par l’administration américaine du moteur de cryptographie qui optimise Red Hat Certificate System.

Security in a Networked World, et après ?
Red Hat s’engage à mettre à disposition des informations sur tous les réseaux, depuis les systèmes jusqu’aux applications et données, dans un format facile à exploiter, à administrer et à contrôler pour garantir la sécurité en tout point de l’environnement. Red Hat continue de mobiliser des ressources et de conclure des partenariats dans le cadre de son initiative Open Source Architecture afin d’élargir le choix des entreprises désireuses de bâtir des infrastructures à partir de technologies Open Source.

A propos de Red Hat, Inc.
Red Hat, premier fournisseur mondial de solutions Open Source et Linux, est basé à Raleigh, NC, et possède des bureaux dans le monde entier. Pour la deuxième année consécutive, Red Hat a été désignée par le magazine CIO Insight comme la société apportant le plus de valeur ajoutée aux entreprises, de l'avis des principaux acteurs du marché Open Source, des DSI et des responsables informatiques de haut niveau. Red Hat est en train de généraliser l'utilisation des solutions Linux et Open Source en rendant accessibles ces technologies haute performance mais de faible coût. Red Hat propose des logiciels de système d'exploitation, des solutions middleware, des applications et des solutions de gestion. La société offre également des services de support, de formation et de conseil à ses clients du monde entier par le biais de partenaires de renom. La stratégie Open Source de Red Hat fournit aux clients un plan à long terme qui les aide à créer des infrastructures exploitant les technologies open source et qui se concentre sur la sécurité et la simplicité de la gestion. Pour en savoir plus : http://www.redhat.fr

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Class action de 15 milliards contre Facebook

20-05-2012 à 20:23 - 0 commentaire(s)

Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.

Fuite pour l'Université du Massachussets

20-05-2012 à 20:13 - 0 commentaire(s)

Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.

Sur le même thème : Réseau - Sécurité

Vulnérabilité sur les site de FHM, ELLE et Forbes

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Fuite pour l'Université du Massachussets

Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.

Utiliser WhatsApp en WiFi rend les conversations publiques

L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.

Faille pour le site de Harvard

Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.

Rencontres professionnelles de la sécurité informatique

Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge

Mise à jour de sécurité pour QuickTime

Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.

Orion Browser Dumper v1.0

Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.

Carte bancaire sans contact, la CNIL enquête

La Commission Nationale Informatique et des Libértés lance une expertise sur la sécurité des cartes bancaires sans contact.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA