Clavister protége les utilisateurs des nouveaux iPhone 3G d’Apple contre les hackers et les intrusions malveillantes.
Roissy, Juin 2008 - Le nouvel iPhone 3G d’Apple disponible en Europe à partir du 11 juillet est pressentit pour devenir un outil très prisé par les cadres d’entreprises qui ont besoins d’accéder à distance à leurs applications métiers et à leurs données personnelles. Clavister, le spécialiste de la sécurité, offre désormais à ces utilisateurs une solution pour protéger leur iPhone 3G contre les attaques malveillantes. Basé autour de la « security Gateway » de Clavister, cette solution a récemment démontré son interopérabilité lors de test avec l’iPhone 3G et sa capacité à protéger les communications et les données sensibles des utilisateurs contre les accès non autorisés.
« Nous sommes très satisfait du résultat de ces tests et nous pouvons désormais offrir des accès sécurisés aux utilisateurs d’iPhone 3G qui empêchent toute écoute téléphonique ou tout accès non autorisé » indique Andreas Åsander, VP Product Management chez Clavister. « Nous utilisons le VPN intégré a l'iPhone pour communiquer avec notre Security Gateway. Ceci va augmenter la sécurité par une solution qui permet un accès rapide et transparent aux informations sensibles » continue Mr Åsander.
La technologie utilise des tunnels VPN encryptés avec des accès à la Gateway protégés par mot de passe. L’utilisation de la Secure ID, un produit développé par RSA Security, permet d’obtenir deux niveaux d’authentification pour un utilisateur pour accéder aux ressources réseaux, avec ceci il n’y a aucun risque en cas de perte ou de vol.
« La possibilité d’accéder aux données sensibles de façon sécurisée à partir d’un iPhone ouvre la porte à de nombreuses applications » précise Mr Åsander. Par exemple, une équipe commerciale mobile peut avoir accès en toute sécurité a l’application CRM de leur entreprise et échanger des données confidentielles avec une complète tranquillité en terme de risque d’infraction.
A partir du moment où le logiciel client est installé sur l’iPhone ce dernier permet de créer une connexion sécurisée entre le l’iPhone et la Security Gateway dans l’entreprise, il n’y a pas de besoins d’installations complémentaires, de ce fait il y a une réduction de coûts de licences et d’administration.
Clavister Secure Services Platform (SSP) est une plate-forme technologique qui sert de fondation à une gamme de produits de sécurité intégrés et modulaires, disponibles en tant que boîtiers autonomes ou sous forme de logiciels à installer par les soins de l’utilisateur sur une machine adéquate. Clavister SSP repose sur des principes fondamentaux qui vont à l’encontre des pratiques habituellement rencontrées chez les autres vendeurs de boîtiers tout en un
Un noyau léger et sécurisé : le cœur de Clavister SSP est un noyau propriétaire, léger et sécurisé, entièrement développé en interne afin d’obtenir des performances et une stabilité maximales. Ce noyau garantit une parfaite intégration de tous les composants et dissimule la surface exposée, rendant ainsi plus difficile une éventuelle attaque ;
Pas de vulnérabilité héritée : parce qu’il est plus facile d’intégrer et de déboguer une ligne de code qu’on a écrit soi-même, Clavister évite autant que possible d’intégrer du code tiers et s’attache à développer ses propres modules. En plus d’épargner les problèmes d’intégration et de performances, cette démarche évite d’importer des vulnérabilités liées à du code non maîtrisé par Clavister ;
Modularité : l’offre Clavister SSP est conçue de telle sorte que l’utilisateur peut choisir (et payer) seulement les fonctionnalités dont il a besoin, sans sacrifier en aucune façon la souplesse d’utilisation. L’activation d’une fonctionnalité ne demande qu’une mise à jour du fichier de licences ;
Evolutivité : l’ambition de Clavister est non seulement de proposer des produits performants du point de vue technique, mais aussi de permettre aux utilisateurs d’acquérir le produit le plus performant en fonction de leurs budgets et de le faire évoluer avec leurs besoins et leurs moyens. La migration vers un modèle plus puissant se fait en effet simplement en mettant à jour le fichier de licences ;
A propos de Clavister
Clavister AB est une entreprise suédoise privée qui développe des produits pour la sécurité des systèmes d’information. Son offre principale, Clavister Security Service Platform, est une plate-forme de sécurité intégrée qui surveille le trafic entrant et sortant sur un réseau et protège contre les intrusions, virus, vers, chevaux de Troie et attaques DoS. En plus de protéger les ressources critiques de l’entreprise, Clavister SSP bloque également l’utilisation indésirable du web. Elle ne nécessite qu’un service minimal, peut être gérée de manière centralisée, offre des possibilités de configuration exceptionnellement souples et, grâce à son évolutivité, s’adapte à toutes les situations, depuis les plus petits déploiements jusqu’aux réseaux d’opérateurs télécoms.
Clavister a été fondée en 1997. Son entité de recherche et développement est située à Örnsköldsvik. Ses solutions sont vendues en Europe et en Asie au travers d’agences locales de Clavister qui supportent un réseau de distributeurs et revendeurs. Clavister offre également sa technologie en OEM à des industriels.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
Le marché alternatif des applications mobiles s’avère rentable pour les cybercriminels. 25 fausses applications pour Smartphone génèrent des SMS surtaxés.
Deux applications pirates d’Instagram et Angry Birds Space sous Android.
Nouvelle application Android piégée découverte. Un faux Player flash qui diffuse des sms pirates.
Un nouveau code malveillant, du nom de NotCompatible, s´attaque aux portables sous Android.
L’application de messagerie instantanée multiplateforme WhatsApp dangereuse. Un pirate pourrait intercepter vos données privées.
INFO ZATAZ - Les flashcodes, appelés QRcode, envahissent le web et nos vies. Prudence, des pirates se penchent sur la manipulation des QRcode.
Une PME française au bord du bilan à la suite d´une attaque téléphonique qui lui bloque son standard depuis trois jours.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]