Nanterre, 17 février 2006—Red Hat, Inc. (NASDAQ:RHAT), leader mondial de l'Open Source pour les entreprises, annonce ses avancées et ses projets pour sécuriser au mieux la plate-forme Red Hat Enterprise Linux. C’est en août 2005 que Red Hat a lancé son programme 'Security in a Networked World' en faveur de la sécurité Linux et Open Source. Depuis, Red Hat n’a cessé de renforcer la sécurité de sa plate-forme et des applications qu’elle exécute, ce qui lui vaut la reconnaissance des certifications de sécurité les plus strictes du marché.
« La sécurité de l’utilisateur final, celle de ses applications et de ses données sont les moteurs de l’initiative Red Hat Security in Networked World. Face au franc succès que remporte Red Hat Enterprise Linux sur les serveurs et PC de bureau, notre priorité absolue reste la protection de tous les aspects des ressources système », explique Paul Cormier, vice-président et directeur technique chez Red Hat.
L’intégration des cartes à puce
Red Hat Certificate System, qui authentifie des millions d’utilisateurs chaque jour, sur les marchés verticaux, publics, et privés, confirme sa position de leader et ne cesse de progresser et de gagner en maturité, notamment par l’ajout de fonctions permettant son déploiement en environnements hétérogènes.
Depuis son lancement en août 2005, Red Hat Certificate System inclut désormais le support intégré des cartes à puce, aussi bien sur les plates-formes Red Hat Enterprise Linux que celles d’applications ouvertes, comme le navigateur Web Firefox et le système de messagerie Thunderbird. Les prochaines versions de Red Hat Certificate System seront disponibles mi-2006. Les entreprises pourront dès lors éditer et utiliser des cartes à puce pour automatiser l’authentification des utilisateurs d’un grand nombre d’applications et de systèmes d’exploitation populaires, dont Red Hat Enterprise Linux, Microsoft Windows pour PC et serveurs, Internet Explorer et Outlook Express. Une telle généralisation va dans le sens d’une approche unifiée, cohérente et simplifiée de l’authentification à l’échelle de l’entreprise.
Certifications de sécurité
Red Hat s’engage également à respecter les réglementations officielles extrêmement strictes en matière de sécurité et d’authentification de ses clients du secteur gouvernemental américain. L’obtention des plus grandes certifications et de nombreux prix récompensent aujourd’hui les efforts déployés.
Cette semaine, Red Hat et IBM annoncent la certification de Red Hat Enterprise Linux v.4 par le National Information Assurance Partnership (NIAP) pour sa conformité au standard ISO CAPP/EAL4+ (Controlled Access Protection Profile/Common Criteria for Information Security Evaluation). La méthodologie du Common Criteria Scheme réside dans l’évaluation objective d’un produit informatique par un laboratoire indépendant. Cette évaluation impartiale de la sécurité inclut l’analyse du produit informatique et la vérification de sa conformité aux exigences de sécurité au travers de toute une batterie de tests.
Dans le même temps, Red Hat et HP s’efforcent ensemble d’obtenir la certification EAL 4. Il s’agit du plus haut degré de certification de la sécurité d’une plate-forme d’exploitation. L’intégration de technologies dernier cri, comme SELinux, permet d’obtenir le socle le plus sécurisé du marché.
Certification des bibliothèques de cryptographie et de la plate-forme de sécurité de Red Hat
Red Hat a obtenu la certification FIPS 140-2 pour sa contribution active à la création des bibliothèques de cryptographie Network Security Solutions (NSS) Open Source, leur maintenance et leur enrichissement permanent. Celles-ci sont la clé de voûte du cadre de sécurité de nombreuses plates-formes. Voici les principaux algorithmes NSS qui ont valu à Red Hat de recevoir cette certification : AES, Triple DES, SHS et HMAC. Les algorithmes RHN, DSA et RSA sont toujours en cours d’évaluation. Cette certification légitime l’utilisation par l’administration américaine du moteur de cryptographie qui optimise Red Hat Certificate System.
Security in a Networked World, et après ?
Red Hat s’engage à mettre à disposition des informations sur tous les réseaux, depuis les systèmes jusqu’aux applications et données, dans un format facile à exploiter, à administrer et à contrôler pour garantir la sécurité en tout point de l’environnement. Red Hat continue de mobiliser des ressources et de conclure des partenariats dans le cadre de son initiative Open Source Architecture afin d’élargir le choix des entreprises désireuses de bâtir des infrastructures à partir de technologies Open Source.
A propos de Red Hat, Inc.
Red Hat, premier fournisseur mondial de solutions Open Source et Linux, est basé à Raleigh, NC, et possède des bureaux dans le monde entier. Pour la deuxième année consécutive, Red Hat a été désignée par le magazine CIO Insight comme la société apportant le plus de valeur ajoutée aux entreprises, de l'avis des principaux acteurs du marché Open Source, des DSI et des responsables informatiques de haut niveau. Red Hat est en train de généraliser l'utilisation des solutions Linux et Open Source en rendant accessibles ces technologies haute performance mais de faible coût. Red Hat propose des logiciels de système d'exploitation, des solutions middleware, des applications et des solutions de gestion. La société offre également des services de support, de formation et de conseil à ses clients du monde entier par le biais de partenaires de renom. La stratégie Open Source de Red Hat fournit aux clients un plan à long terme qui les aide à créer des infrastructures exploitant les technologies open source et qui se concentre sur la sécurité et la simplicité de la gestion. Pour en savoir plus : http://www.redhat.fr
a>
Le réalisateur américain Michael Moore va propose aux américains de visionner gratuitement et légalement sur Internet son prochain brulot cinématographique, Slacker Uprising.
Étrange apparition sur le site officiel du journal Le Nouvel Observateur. Une alerte virus informatique inquiétante.
La secrétaire d'État à la Famille, Nadine Morano, lance une campagne d'information via 4.5 millions de brochures afin de protéger les enfants sur Internet.
Un étudiant écope de 18 mois de prison ferme pour avoir poster sur un site du gouvernement Chinois une fausse alerte au tremblement de terre.
Un internaute de 34 ans arrêté pour avoir orchestré un espionnage électronique très ciblé à l'encontre du Ministère de la Défense.
En février dernier, une banque new-yorkaise annonçait avoir perdu 4 millions de données bancaires. Il semble que cela soit trois fois plus.
Les élections présidentielles américaines arrivent. Déjà les premiers problèmes informatiques annoncés.
Stonesoft intègre des méthodes d’authentification forte dans son appliance StoneGate VPN SSL. Afin de fournir une sécurité efficace, le constructeur finlandais enrichit son VPN SSL de l’authentification forte.
Dassault Systèmes choisit la solution IPS de TippingPoint pour la protection de son réseau.
Des chercheurs du MIT américain mettent en place Network Security Planning Architecture, un outil capable de cartographier la menace numérique.
Nouvelle loterie signée Microsoft. Ne répondez pas, une arnaque qui pourrait vous coûter chére.
Exclu : Plusieurs centaines d'informations sensibles de chercheurs français, norvégiens, anglais, ... laissées sans protection sur Internet.
Exclu: A peine sorti est déjà sous les feux de la rampe des hackeurs et autres pirates informatiques. Une première faille découverte pour le navigateur Chrome de Google.
Plusieurs centaines de dossiers scolaires appartenant à la County Public School Prince William sur le P2P.
Nouvelle variante du chantage par Internet vous annonçant l'arrivée d'un tueur à gages dans votre vie.
Près de 500 entreprises et agences gouvernementales américaines auraient perdu des informations en 2007. Seulement ?
Stonesoft intègre des méthodes d’authentification forte dans son appliance StoneGate VPN SSL. Afin de fournir une sécurité efficace, le constructeur finlandais enrichit son VPN SSL de l’authentification forte.
Arkoon renforce la protection de l'information en entreprise avec Security BOX version 7.0. La nouvelle version Security BOX 7.0 d'Arkoon intègre le support de Microsoft Vista et renforce l'ergonomie de l'outil d'administration.
Lancé en novembre 2007 par Google, le concours « Android Developer Challenge » dévoile aujourd’hui ces 20 lauréats parmi lesquels figure la société française Voxmobili.
Les solutions StoneGate protègent les réseaux d’entreprise et assurent la continuité de service dans les environnements physiques et virtuels
Debout feignant d’américain ! Voilà un peu l’idée du prochain film de Michael Moore, Slacker Uprising. Un nouveau brulot du troublion de la politique US, Michael Moore. Après Bowling for Columbine (Armes aux USA), Fahrenheit 9/11 (Attentats du 11 septembre) ou encore Sicko (Les services sociaux et médiacaux américainsà, Michael Moore s’attaque une fois de [...]
Mais à quoi tourne Jason Statham. La nouvelle star des films d’actions ne cesse de tourner et de s’afficher dans les salles de cinéma. Le beau gosse au dynasmisme à l’écran plus qu’évident vient de sortir un film Death Race tiré de jeux vidéo sauce course de voiture fusionné à Mad Max. Fin novembre, il [...]
Le magazine New Look proposera, dès ce vendredi, une playmate de choc pour son 300ème numéro français. Après la piscine de Loft Story. Après les vachettes d’Intervilles. Voici que Loana nous propose sa plastique très personnelle dans le magazine masculin. Après Cindy Sander en Juin, Loana en août. New Look va bientôt fermer avec une [...]
La brindille ne voulait plus entendre parler de la presse. Plus d’interview, de photos. Plus rien avait-elle jurer. Quelques mois plus tard voilà la belle dans les page du magazine américain Interview. Kate Moss en a profité pour poser pour Mert& Marcus. Et là, pas de doute, ils ont sublimé cette brindille qui sait encore [...]