Boulogne-Billancourt, le 7 décembre 2006
RSA, La Division Sécurité d’EMC (NYSE : EMC), annonce l’intégration de ses deux solutions leaders – RSA® Access Manager et RSA® Adaptive Authentication. Cette intégration a permis à deux établissements financiers de premier plan de déployer une protection performante et économique de leurs utilisateurs et de leurs ressources lors des accès à leurs portails Web grand public. Le logiciel RSA Access Manager permet aux établissements financiers de contrôler les accès de leurs utilisateurs en fonction de politiques de sécurité. RSA Access Manager propose également aux utilisateurs une procédure de signature unique (SSO) pour accéder à tous les services du portail. En outre, le module d’authentification basée sur le risque (RSA Adaptive Authentication) aide à valider l’identité des utilisateurs du portail de la banque – en évaluant les risques induits par la connexion spécifique de chaque utilisateur.
Cette intégration s’appuie sur la longue expérience de RSA dans le développement des formes les plus robustes de contrôle d’accès et d’authentification des utilisateurs. De nombreuses organisations – notamment dans le secteur de la santé aux Etats-Unis (Blue Cross, Blue Shield, ou Geisinger Health System) ont déjà mis en œuvre RSA SecurID (technologie d’authentification forte par mots de passe à usage unique) pour valider l’identité des utilisateurs sur les portails Web. La technologie RSA Access Manager assure quant à elle un contrôle d’accès à forte granularité au cœur des applications.
La technologie d’authentification basée sur le risque de RSA propose une option supplémentaire d’authentification forte pour maximiser la sécurité des politiques de contrôle d’accès. L’authentification basée sur le risque répond au besoin croissant des organisations de protéger leurs portails grâce à des contrôles d’accès mettant en œuvre des mécanismes d'authentification mieux adaptés à leurs besoins et à ceux de leurs clients.
« Alors que le déploiement de portails contenant des données protégées se développe largement à plusieurs types de populations, les technologies avancées d’authentification et de contrôle d’accès jouent un rôle stratégique dans ce contexte » commente Ray Wagner, Managing Vice President de Gartner, Inc. « Ces déploiements supposent également des politiques différenciées d’authentification en fonction de la typologie des utilisateurs et des applications. Les entreprises sont par conséquent demandeuses de solutions intégrées avec des processus d'authentification adapté à chaque cas. »
Scénarios d’utilisation
L’intégration de RSA Access Manager et RSA Adaptive Authentication offre aux utilisateurs finaux des niveaux supérieurs de sécurité. Lorsque des consommateurs accèdent au portail d’une entreprise, RSA Adaptive Authentication analyse une multitude de paramètres sous-jacents et des critères secondaires d’authentification (investigations du réseau et système, analyse comportementale, type d’ordinateur utilisé, etc.) pour garantir une identification positive du demandeur. Toujours de façon sous-jacente, RSA Adaptive Authentication attribue rapidement et en toute transparence une « note » à chaque transaction en fonction du niveau de risque encouru pour faire appel, si besoin, à d’autres mesures de sécurisation – toutes ces opérations étant réalisées avec un impact minimal sur le client. Lorsque son identité a été validée, l’utilisateur peut accéder au portail ; RSA Access Manager prend alors le relais pour garantir que chacun n’a accès qu’aux informations qui le concernent et ne peut réaliser que les transactions autorisées en fonction de ses habilitations et de son profil système.
« Alors même que les entreprises déploient des portails de plus en plus sophistiqués pour des audiences de plus en plus étendues, l’efficacité des contrôles d’accès et des politiques d’authentification revêt une importance cruciale, » ajoute Jim Melvin, Vice-Président du marketing de RSA. « En déployant RSA Access Manager avec RSA Adaptive Authentication, nos clients peuvent s’équiper d’une solution d’authentification répondant parfaitement à leurs besoins – tant d’un point de vue financier que d’ergonomie. Nous sommes particulièrement confiants dans cette démarche combinée qui répond à une véritable attente du marché, attestée par notre succès auprès de deux établissements majeurs. »
À propos de RSA
RSA, la Division Sécurité d’EMC, est l’expert de la sécurisation et de la protection des informations dans l’intégralité de leur cycle de vie. RSA permet à ses clients de sécuriser leurs ressources d’informations critiques et les identités en ligne des utilisateurs – quelle que soit leur localisation et à chaque étape de leur cheminement. Les solutions de RSA permettent de gérer les informations et évènements liés à la sécurité afin de faciliter la conformité aux réglementations. RSA propose des solutions leaders sur leur marché dans le domaine de l’identification sécurisée et du contrôle d’accès ; du cryptage et de la gestion des certificats numériques ; de l’administration de la conformité et des informations sécurisées et enfin de la lutte contre la fraude. Ces solutions garantissent l’identité de millions d’utilisateurs dans le monde, de leurs transactions et des données qu’ils génèrent.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
INFO ZATAZ - Un pirate connu et confirmé annonce avoir mis la main sur plus de 1,5 millions de compte clients appartenant à Orange.
INFO ZATAZ - Un site Internet de Microsoft Israël piraté par Mauritania HaCker Team. 4.000 comptes volés et diffusés sur la toile.
INFO ZATAZ - Un retour à la source pour un Anonymous qui diffuse comment mettre le souk dans les serveurs de la scientologie.
INFO ZATAZ - Un Anonymous pirate le site Internet du conseil aux nouvelles technologies du Bahreïn. Il diffuse la base de données sur la toile.
Des hackers ont tenté de bloquer un vaste réseau de caméras web dont Vladimir Poutine a décidé l´installation avant les élections russes.
Des Anonymous s´invitent dans le site Internet de la prison de Turin pour manifester contre la répression visant des prisonniers italiens.
Info ZATAZ - Des chercheurs découvrent comment cacher des informations dans un flux de voix sur Ip.
Info ZATAZ - Les Anonymous annoncent l´opération Black Out à l´encontre du gouvernement de Barack Obama.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]