BEDFORD (Massachusetts ? USA) ? RSA Security Inc. (Nasdaq : RSAS) annonce
le lancement de la version 3.0 de RSA® Federated Identity Manager, l'une
des plates-formes de fédération d'identités les plus diffusées du marché,
caractérisée par des progrès majeurs d'extensibilité, d'ergonomie, de
sécurisation et de performance. Le logiciel RSA Federated Identity Manager
prend désormais en charge le protocole SAML 2.0 (Security Assertion Markup
Language) pour multiplier ses opportunités potentielles d'application. Ces
améliorations architecturales et nouvelles fonctionnalités font de RSA
Federated Identity Manager une solution idéale et pérenne pour gérer les
projets de fédération d'identités des administrations comme ceux des
environnements B2B ou B2C. N'étant pas lié à des solutions spécifiques de
signature Web unique (SSO), RSA Federated Identity Manager se prête en
effet à l'intégration aux environnements techniques les plus hétérogènes.
RSA Federated Identity Manager 3.0 ? Fonctions et avantages clés
Grâce à la prise en charge de SAML 2.0 et à la consolidation des
fonctionnalités avancées des spécifications SAML, Liberty ID-FF et
Shibboleth, RSA Federated Identity Manager permet aux entreprises de
s'équiper de la dernière version du standard de fédération d'identités le
plus mûr et stable de l'industrie. L'interopérabilité de RSA Federated
Identity Manager 3.0 avec SAML 2.0 est certifiée par la « Liberty Alliance
» pour tous les fournisseurs d'identités (IdP) et de services (SP) afin de
garantir son intégration transparente aux solutions de gestion des
identités de différents éditeurs.
Nouvelles fonctionnalités
Progrès d'administration et d'évolutivité grâce à une nouvelle IHM ? RSA
Federated Identity Manager 3.0 propose une interface navigateur entièrement
refondue pour plus d'ergonomie et intègre toutes les nouvelles
fonctionnalités indispensables à l'extension des initiatives de fédération
d'identités (recherches, pagination, etc.). Cette nouvelle IHM simplifie
également la gestion multiconnexion ? contrairement à d'autres solutions
qui se révèlent d'autant plus coûteuses que le nombre de partenaires de
connexion est important. Par ailleurs, ses assistants de configuration, ses
fonctions avancées d'auto-dépannage et l'intelligence de ses paramètres par
défaut (configuration partenaire en une étape) permettent d'accélérer
considérablement le déploiement des plates-formes de fédération.
Nouveaux outils de test des connexions fédérées ? Pour simplifier le
processus de déploiement, RSA Federated Identity Manager intègre un
framework « auto-contenu » pour gérer le prototypage et les tests en
interne ou avec des partenaires SAML 2.0. Ce framework propose des modèles
complets de configuration des IdP et SP et de gestion des politiques
d'authentification ainsi qu'une suite complète d'exemples de pages Web pour
tester les connexions initiales en seulement quelques minutes.
Améliorations architecturales pour plus de visibilité et de meilleures
performances ? RSA Federated Identity Manager propose une plus grande
flexibilité d'intégration grâce au support d'une gamme élargie de serveurs
d'applications, à un espace de stockage intégré pour les déploiements
allégés et à une nouvelle architecture de modules externes (plug-in)
facilitant l'intégration et améliorant les performances grâce à la mise en
commun des connexions (pooling).
Gouvernement fédéral américain ? Programmes d'authentification électronique
et de partage d'informations
RSA Federated Identity Manager présente des avantages spécifiques sur le
marché des administrations fédérales américaines dans le cadre des nouveaux
projets d'authentification électronique et des initiatives nationales de
partage d'informations entre les départements de la défense, de
l'intelligence et de la sécurité nationale et du contrôle légal. En tant
que fournisseur agréé de solutions d'authentification électronique, RSA
Security joue un rôle actif pour aider différentes administrations
américaines à se conformer aux demandes fédérales. En termes prospectifs,
RSA Federated Identity Manager fournira aux agences fédérales américaines
et aux services généraux des administrations publiques une plate-forme au
meilleur état de l'art pour faciliter la transition des initiatives
d'authentification électronique vers le protocole SAML 2.0.
La version 3.0 de RSA Federated Identity Manager répond également à un
autre besoin des agences fédérales en intégrant une technologie certifiée
FIPS 140-2 (Federal Information Processing Standards ? issue de la gamme de
solutions de cryptage RSA BSAFE®) permettant de signer numériquement et/ou
de crypter les assertions SAML. Les standards FIPS 140-2, développés par le
NIST (National Institute of Standards and Technology), sont requis pour
toute solution cryptographique utilisée par les départements ou agences du
gouvernement américain.
« RSA Security propose à ses clients des solutions pour implémenter en
toute confiance une plate-forme de fédération d'identités sans pour autant
devenir des experts des protocoles? RSA Federated Identity Manager 3.0
s'inscrit dans la droite ligne de cette stratégie en proposant une solution
SAML 2.0 « Certifiée Liberty », simple à intégrer à tous les
environnements, quels que soient leurs principes organisationnels, »
déclare Toffer Winslow, Vice-Président, Product Management and Marketing de
RSA Security. « SAML 2.0 constituant désormais un socle d'interopérabilité
entre technologies de fédération d'identités, nous sommes particulièrement
fiers de demeurer aux avant-postes en matière d'ouverture et d'adoption des
grands standards de la profession. »
Disponibilité
RSA Federated Identity Manager 3.0 sera disponible dans le monde entier au
second trimestre 2006. Pour plus d'informations, consultez
http://www.rsasecurity.com/FIM/.
A propos de RSA Security, Inc
RSA Security (NASDAQ : RSAS) est l'expert de la protection en ligne des
identités et des ressources numériques. Créateur des technologies au c?ur
de la sécurité sur Internet, la société est le leader de l'authentification
forte et du chiffrement. RSA Security apporte la confiance à des millions
d'utilisateurs pour leurs identités et les transactions qu'ils réalisent.
Maintes fois primées, la gamme de solutions de gestion des accès et des
identités de RSA Security permet aux entreprises d'établir l'identité de
leurs utilisateurs et leurs droits d'accès. La réputation de RSA Security
est bâtie depuis 20 ans sur une tradition d'innovation, de leadership, et
des technologies éprouvées. La société sert environ 20'000 clients dans le
monde et collabore avec plus de 1000 partenaires technologiques et
intégrateurs dans le monde.
Pour plus de renseignements, nous vous prions de visiter :
http://www.rsasecurity.com
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
La Commission Nationale Informatique et des Libértés lance une expertise sur la sécurité des cartes bancaires sans contact.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]