Juniper Networks et Microsoft Annoncent l’Interopérabilité de leurs solutions respectives : Unified Access Control et Network Access Protection.
Les deux entreprises ont fait la démonstration, lors du Salon Interop à Las Vegas, de leur engagement à fournir à leurs clients et partenaires des solutions de contrôle d’accès au réseau interopérables et basée sur des standards
Juniper Networks, Inc. (NASDAQ: JNPR) et Microsoft Corp. (NASDAQ: MSFT) ont annoncé travailler ensemble pour fournir à leurs clients et partenaires l’interopérabilité de leurs solutions: Unified Access Control (UAC) de Juniper Networks et Network Access Protection (NAP) de Microsoft. L’interopérabilité entre les solutions NAP et UAC permettra aux clients d’avoir accès à un choix plus large, à plus de flexibilité et à une protection de leurs investissements pour les déploiements de solutions de contrôle d’accès au réseau. Juniper Networks et Microsoft font la démonstration de cette interopérabilité NAP/UAC au cours du salon Interop (20 au 25 mai 2007 à Las Vegas).
Juniper Networks et Microsoft démontrent ainsi conjointement la poursuite de leur engagement pour soutenir les spécifications ouvertes de contrôle d’accès au réseau « Trusted Network Connect (TNC) » du « Trusted Computing Group » (TCG). Microsoft avait contribué au protocole client-serveur SOH (Statement of Health <http://www.microsoft.com/technet/prodtechnol/sms/smsv4/smsv4_help/b4d10bad-447b-469a-b686-dd50c270a847.mspx?mfr=true> ) pour le TCG. Le TCG avait adopté et publié le protocole SOH de Microsoft comme nouveau standard TNC (IF-TNCCS-SOH <http://www.microsoft.com/presspass/press/2007/may07/05-21NAPTNCPR.mspx> ). Cela permettra l’interopérabilité des clients et serveurs NAP avec les clients TNC ainsi que les serveurs et infrastructures tels qu’UAC de Juniper Networks.
L’Infranet Controller de Juniper Networks (le serveur de gestion des politiques au cœur de la solution UAC de Juniper Networks), sera capable de s’appuyer sur les fonctionnalités de sécurité intégrées et le protocole SOH fourni par l’agent NAP, lui même intégré aux systèmes d’exploitations Windows Vista® et Microsoft Windows® XP. Microsoft Network Policy Server (NPS) apporte un écosystème riche d’agents NAP et pourra inter-opérer avec la solution UAC de Juniper Networks dans des environnements réseaux hétérogènes. Microsoft NPS peut soit agir en tant que serveur de politiques ou être utilisé par l’Infranet Controller de Juniper Networks pour collecter l’information de clients riches (rich endpoints). Microsoft annonce que Windows Vista supporte ce protocole aujourd’hui. Windows Server® 2008 et Windows XP Service Pack 3 (SP3) le supporteront également plus tard dans l’année. Il est prévu que la solution UAC de Juniper Networks supporte le nouveau standard TNC au cours du premier semestre 2008.
« Le contrôle d’accès au réseau ou NAC est un processus trop important pour continuer à retarder les déploiements », déclare Lawrence Orans, Directeur d’Etudes au Gartner. « Les efforts de l’industrie pour promouvoir l’ouverture et l’interopérabilité du NAC aideront à accélérer son adoption »
Des standards ouverts basés sur l’interopérabilité NAP/UAC
Afin d’être plus agiles et faire face plus efficacement à la concurrence les organisations actuelles positionnées mondialement, ouvrent leurs systèmes d’informations : à la fois leurs reseaux locaux et sans fil pour accroître leur nombre d’utilisateurs au sein et en dehors de chacune d’elles. Les entreprises doivent assurer à leurs employés d’avoir accès à leurs applications critiques. Dans ce contexte, un niveau de contrôle approprié est de plus en plus nécessaire pour les fournisseurs extérieurs, les clients, les invités et les prestataires pour assurer les plus hauts niveaux de productivité des métiers. Cela aboutit au paradigme du « périmètre mouvant du réseau » et conduit à un contrôle d’accès au réseau dynamique, la conformité règlementaire et les défis de gestion des menaces des organisations.
« L’interopérabilité des infrastructures NAC permet aux clients de s’adapter rapidement et efficacement aux changements de leurs environnements réseaux, spécialement pour les entreprises utilisant Windows Vista et Windows XP comme leurs clients NAP ou UAC », déclare Bob Muglia, senior vice président of the Server and Tools Business chez Microsoft. « Les clients peuvent se sentir confiants dans les investissements qu’ils réalisent aujourd’hui avec NAP, Windows et la solution UAC de Juniper Networks ».
« Les clients veulent un contrôle d’accès au réseau, mais pas au prix d’être enfermés dans une architecture propriétaire. Ils veulent être sûrs que leur acquisition d’une solution de contrôle d’accès fonctionnera avec leurs systèmes et technologies déjà déployés », déclare Hitesh Sheth, vice président of Service Layer Technologies chez Juniper Networks. « Avec l’interopérabilité de notre solution UAC avec NAP, nous levons les barrières à leur adoption et nous protégeons les investissements des clients, tout en établissant les conditions optimales pour tirer parti du contrôle d’accès afin de répondre à leurs hautes exigences de performances pour leurs activités ».
Parmi les bénéfices attendus de l’interopérabilité NAP/UAC figurent :
* Contrôle d’Accès et des Menaces : Les clients sont maintenant capables de profiter de la large distribution de Windows Vista et sera bientôt capable d’utiliser les clients Windows XP ainsi que les infrastructures réseaux de Juniper Networks. Ils seront capables de sélectionner les composants, l’infrastructure et la technologie qui répond le mieux à leurs besoins techniques et métiers tout en assurant l’interopérabilité.
* Protection des Investissements : Les clients peuvent se sentir confiants dans leurs investissements en infrastructures avec des entreprises comme Juniper Networks qui supportent le nouveau standard « IF-TNCCS-SOH ». Les solutions qui supportent le nouveau standard TNC permettront aux clients de tirer parti de leur infrastructure existante et de fournir la protection de leurs investissements pour leurs déploiements de solutions NAP/UAC, actuels et en cours.
* Déploiement Simplifié : Les clients utilisant Windows Vista ou Windows XP SP3 pourront facilement réaliser des bénéfices en déployant une solution UAC de Juniper sans avoir besoin d’installer un client logiciel additionnel.
* Support d’environnements hétérogènes : En utilisant les standards de l’industrie telles que « 802.1X » et les standards ouverts du TNC, Microsoft NAP et la solution UAC de Juniper assurera une interopérabilité et une compatibilité des environnements réseaux hétérogènes.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]