Des nouveautés dans la version 1.1 de WAB–Wallix Admin Bastion-avec le support du protocole Telnet et le multilinguisme.
Wallix, spécialiste des solutions de sécurité à base de logiciels libres, présente la version 1.1 de Wallix AdminBastion destinée aux entreprises qui administrent de 10 à plusieurs centaines voire plusieurs milliers d’équipements informatiques. Grâce à l’intégration du noyau sshproxy 0.6, cette version apporte des améliorations significatives en terme de contrôle centralisé des accès.
Le support du protocole TELNET, nouvel atout de Wallix AdminBastion 1.1
Conçu pour des entreprises gérant de 10 équipements informatiques à quelques centaines voire lusieurs milliers, Wallix AdminBastion [WAB] se définit comme un produit de gestion unifiée et de traçabilité des accès. Dorénavant, avec la version 1.1, le support du protocole TELNET étend les fonctionnalités du WAB à l'administration à distance des équipements réseaux et des grands systèmes anciens. C’est une fonctionnalité très attendue, notamment pour contrôler les accès nomades en astreinte ou l’externalisation de fonctions d’exploitation.
Le protocole TELNET est, pour de nombreux équipements réseaux (routeurs, switches ...), le seul protocole utilisable pour l'administration à distance mais il présente l’inconvénient majeur de ne pas être sécurisé. Login et mots de passe sont transmis "en clair" donc faciles à intercepter sur un réseau tel qu'Internet.
En pratique, cela implique que l'administration de ces équipements réseaux n'est envisageable - en terme de sécurité - que si l'administrateur réseau est présent dans les locaux de l'entreprise ou si il met en œuvre un client VPN avec toute la lourdeur que cela implique.
Dans sa version 1.1, WAB permet de se connecter en TELNET vers un équipement réseau tout en conservant la sécurité du protocole SSH (protocole crypté). En effet, la connexion entre l'administrateur et le WAB ne sera pas effectuée en TELNET mais en SSH - garantissant ainsi la confidentialité des données lors de l'utilisation d'un réseau non sécurisé.
Pour un technicien en astreinte, par exemple à son domicile ou en déplacement, il suffit de disposer d'un client SSH pour intervenir à distance sur n'importe quel équipement réseau dont il a la charge. En complément, la fonction de SSO, intégrée à WAB, lui évitera d'avoir à connaître les mots de passe de chacun des équipements. Il n’utilisera pour exécuter ses opérations que le mot de passe de son compte utilisateur dans WAB.
Une nouvelle interface bilingue Français/Anglais
Tant pour répondre à la législation en vigueur que pour éviter les ambiguïtés et les erreurs de compréhension parfois lourdes de conséquences dues à la connaissance insuffisant d’un terme anglais, la version 1.1 de WAB est présentée avec une interface utilisateur bilingue français/anglais.
En complément, les paramètres linguistiques des sessions RDP (administration de serveurs Windows) sont également paramétrables. Afin de découvrir les fonctionnalités avancées de WAB, Wallix propose des démonstrations régulières du produit en Web meeting, disponibles sur rendez-vous.
WALLIX en quelques mots …
WALLIX a été fondée en Octobre 2003 par Jean-Noël de Galzain autour d’une équipe d’ingénieurs experts en sécurité et en technologies Open Source. Pour rester compétitive sur le marché, la société investit une part importante de son chiffre d’affaires en R&D, ce qui fait d’elle une Jeune Entreprise Innovante. Wallix a levé 1 million € en 2007 auprès d’investisseurs financiers et à travers un soutien de l’Oseo Innovation.
Les solutions de Wallix sont : « TotalSecure » (UTM Pare-feu, Proxy, VPN, AV, AS, IDS/IPS, filtrage URL), « WatchServer » (console de Supervision), Wallix « LogBox » (collecte et analyse des fichiers de logs) et « WAB », « Wallix AdminBastion » pour la gestion et la traçabilité des accès réseaux.
WALLIX s’appuie sur une méthodologie interne pour identifier, qualifier, intégrer et industrialiser les meilleurs logiciels libres en solutions qui seront ensuite déployées dans un environnement propre à chaque client. WALLIX a ainsi déployé et assure l’exploitation de plus de 500 serveurs répartis sur 60 pays en assurant la sécurité et les mises à jour régulières. La surveillance et l’administration des solutions sont effectuées à distance ou en mode hébergé dans un centre serveur dédié totalement sécurisé.
Mardi 12 février, au cours de l’assemblée générale du Pôle System@tic Paris Région Ile de France, Wallix a rejoint le Directoire du Pôle. A cette occasion, Jean-Noël de Galzain a été élu au Bureau Exécutif. En rejoignant ces instances nationales et régionales de promotion d’une politique industrielle innovante Wallix montre sa détermination à être acteur au coeur des évolutions industrielles de « l’économie numérique ».
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.
Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.
Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge
Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.
Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.
La Commission Nationale Informatique et des Libértés lance une expertise sur la sécurité des cartes bancaires sans contact.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]