|
||
|
|
||
Flux RSSSecurite2054 documents trouvés, affichage des résultats 1 à 10.
(25/05/2012 11:56:18) Authentification forte : la start-up In-Webo renforce la diffusion ses outilsEn 2008, Didier Perrot a créé In-Webo Technologies, une start up française autour des technologies d'authentification fortes et à partir d'une expertise technique, avec des brevets et maintenant une certification de l'ANSSI (l'Agence nationale de la sécurité des systèmes d'information). Autre caractéristique, la société diffuse principalement en SaaS et 100% en indirect. Et elle s'adresse aussi bien aux grands comptes qu'aux PME. Sa stratégie de distribution, en indirect et en SaaS (software as a service), repose sur plusieurs types de partenaires. Quatre principalement : des partenaires déjà aguerris auprès de grands éditeurs en mode SaaS, des spécialistes de la sécurité, des éditeurs en mode SaaS qui vont rajouter une compétence sécurité, des développeurs. Les deux premiers étant des revendeurs purs. Actuellement, In Webo compte une vingtaine de partenaires (Orange, Bull et des spécialistes en sécurité), mais veut augmenter largement cette base, certaine de ses compétences en authentification forte. Elle compte aussi des représentants à l'international : Malaisie, Nigéria, Suisse, Etats-Unis, Inde. (...)(25/05/2012 09:15:50)CertEurope passe dans le giron de l'éditeur OodriveLe groupe Oodrive a annoncé avoir racheté l'entreprise CertEurope, qui propose depuis plus de dix ans des logiciels en tant que services (« Saas ») pour sécuriser les flux dématérialisés par la signature électronique. Créée en 2000, l'entreprise CertEurope est en France une des trois autorités de certification (AC). La société propose une offre de services numériques sécurisés, tous vendus en mode SaaS. Parmi ses solutions, CertEurope propose également des signatures électroniques et une plateforme de dématérialisation. Facebook alourdit les sanctions contre les spammeursFacebook change sa politique et va désormais pouvoir interdire à un utilisateur de poster tout commentaire jusqu'à 30 jours si celui-ci est reconnu coupable de spam par les récents outils mis en place par le réseau social. Jusqu'à présent, ce type de sanction n'excédait pas sept jours. Les contenus assimilés à du spam peuvent être rapportés aussi bien par les outils de veille de Facebook que par n'importe quel membre, en cliquant sur « signaler comme indésirable ». En cas de signalements multiples, le réseau social a la possibilité de bloquer provisoirement un internaute en lui interdisant de publier tout nouveau message. A l'heure actuelle, aucun recours n'est possible lorsque son compte a été bloqué. (...)(24/05/2012 12:54:23)Intel commercialise son offre d'authentification dans le cloud« La version bêta de Cloud SSO, lancée au mois de février par Intel, a été testée par une vingtaine d'entreprises », a déclaré Vikas Jain, le directeur du management des produits au sein du groupe logiciels et services d'Intel. Le fait de rendre son service disponible à tous indique qu'Intel estime que son service est prêt à rivaliser avec des produits concurrents, comme ceux de Symantec et de Symplified. Avec Cloud SSO, les entreprises disposent d'une console en ligne pour sélectionner les services dont chaque employé pourra bénéficier. Le produit peut se connecter avec environ 50 comptes Software-as-a-Service (SaaS). Il est également livré avec une app mobile pour délivrer des mots de passe à usage unique aux personnes utilisant un smartphone ou une tablette sous Android ou sous iOS. « Intel fournit, aux clients qui souhaitent intégrer Cloud SSO avec des référentiels d'authentification sur site comme Active Directory et LDAP, une « passerelle d'identité» ou « identity bridge » déployée sur leurs serveurs installés sur site », a précisé Vikas Jain. « La passerelle permet de connecter le répertoire de l'entreprise au service Cloud SSO d'Intel, et tout le processus d'authentification est effectué à partir de ce référentiel ». Intel fait tourner Cloud SSO sur Force.com, la Platform-as-a-Service (PaaS) de Salesforce.com, utilisée par des développeurs tiers pour faire tourner leurs propres services cloud. « Le service d'Intel, qui est répertorié sur AppExchange de Salesforce.com, a été entièrement intégré aux applications de l'éditeur », a ajouté le directeur du management des produits d'Intel. Parmi les entreprises à avoir testé Cloud SSO avec Salesforce.com, on trouve Senior Service America (SSAI), une association à but non lucratif qui donne des subventions à des organismes offrant des formations aux demandeurs d'emploi de 55 ans ou plus, à faible revenu. L'ONG utilise Salesforce.com pour gérer les dizaines d'associations auxquelles elle verse de l'argent. SSAI prévoit d'utiliser Cloud SSO pour offrir aux employés l'accès à d'autres services en ligne après s'être identifiés sur Salesforce.com. « En premier lieu, ils auront accès à un calendrier en ligne des paiements effectués par le prestataire de service de paie ADP, puis à des applications de partage de fichiers sur Google ou Box », comme l'a déclaré Kamal Elharam, directeur du département Systèmes d'Information & Technologie chez Senior Service America. En se connectant, les employés pourront choisir sur un écran le service auquel ils ont accès en cliquant sur l'icône correspondante. L'authentification sera gérée en arrière-plan par Cloud SSO. SSAI est déjà cliente du système SSO d'Intel, Expressway Cloud Access 360. L'association à but non lucratif a décidé au mois de juin dernier de délocaliser au maximum ses systèmes en s'abonnant au plus grand nombre de services cloud possible, pour réduire ses coûts en hardware, en licences logicielles et de gestion. Kamal Elharam espère éventuellement recruter des associations clientes de SSAI pour les abonner à Cloud SSO, afin qu'elles passent aussi par le système d'identification de Salesforce.com pour accèder à telle ou telle application. « Tout le monde sera connecté à travers un seul et unique système, et à partir de là, il devient réellement possible de contrôler les applications auxquelles chacun peut avoir accès ». a déclaré le DSI . Combinaison avec la sécurité des processeurs Le prix de Cloud SSO démarre à 5 dollars par utilisateur et par mois. Il comprend un nombre illimité d'applications et un support technique 24 heures sur 24. Le tarif baisse en fonction du volume. (...)(24/05/2012 10:30:35)Windows Vista très attaqué en 2011, selon MicrosoftLa semaine dernière, Microsoft a déclaré que l'augmentation des défaillances dans Windows Vista pouvait être attribuée à l'abandon des mises à jour du système d'exploitation. Le rapport annuel sur les menaces publié par l'éditeur montre en effet que, dans la seconde moitié de 2011, Vista SP1 a été infecté par des logiciels malveillants à un taux 17% supérieur à Windows XP SP3, dernière mise à jour de l'ancien système d'exploitation datant de 2011. La CNIL demande des précisions sur les règles de confidentialité de GoogleLa Commission, désignée par les « CNIL » européennes pour mener l'analyse de ces nouvelles règles, a rappelé dans un communiqué avoir adressé le 16 mars un questionnaire à Google, qui lui avait répondu le 20 avril. « La Cnil se félicite de la collaboration de Google sur cette question mais regrette que les réponses fournies par Google soient souvent incomplètes ou approximatives », écrit la Commission. « Afin de pouvoir finaliser son analyse, la CNIL a donc adressé un questionnaire complémentaire le 22 mai, visant à préciser certaines questions qui avaient été initialement posées », ajoute le texte. Elle a donné jusqu'au 6 juin à Google pour y répondre. La Commission précise avoir reçu sur cette question mercredi les représentants de Google. Le groupe avait annoncé le 16 mai cette réunion prévue avec la CNIL pour discuter de ses réponses et expliquer les actions mises en oeuvre par Google pour « protéger la confidentialité » de ses utilisateurs. La CNIL avait demandé un report de mise en oeuvre Elles ont permis de fusionner quelque 60 règles d'utilisation en une seule, Google regroupant ainsi les informations provenant de plusieurs services, autrefois séparés, comme la messagerie électronique Gmail ou le réseau social Google+, afin de disposer d'une vision « globale » des utilisateurs. (...)(23/05/2012 16:35:14)Le jailbreak d'iOS 5.1.1 n'est plus qu'une question de joursCe n'était pas gagné, mais les hackers y sont parvenus : l'ensemble des terminaux animés par iOS 5.1.1 pourront bientôt être candidat au jailbreak. Signe de stabilité du déverrouillage du système d'exploitation, ce dernier sera "untethered"; ce qui signifie que les utilisateurs n'auront pas à utiliser de périphérique externe à chaque redémarrage de l'appareil, l'application s'intégrant parfaitement dans son environnement. Le système de candidature gTLD de l'Icann refonctionneAprès plus d'un mois d'interruption liée à un problème logiciel, l'Internet Corporation for Assigned Names and Numbers (ICANN) a fait savoir que son système de candidature pour les nouveaux domaines génériques de premier niveau (gTLD) était redevenu opérationnel. Les candidats inscrits peuvent à nouveau se connecter au TLD Application System (TAS), pour chercher et faire leurs demandes. Celui-ci restera ouvert jusqu'au 30 mai à 23h59 GMT, comme l'a déclaré dans un communiqué le Chief Operating Officer de l'Icann, Akram Atallah. « Deux créneaux de maintenance de deux heures répartis sur trois jours sont également prévus », a t-il ajouté. «Toutes ces dernières semaines, nous nous sommes employés à résoudre le problème technique constaté. C'est la raison pour laquelle nous avons du mettre le système hors ligne », a encore expliqué le directeur opérationnel. « En outre, nous pouvons annoncer aux utilisateurs que nous avons amélioré la performance globale du système et la fonction de prévisualisation HTML ». Avant la mise hors ligne du TAS, l'Icann avait informé les utilisateurs que, à l'approche du terme de la période d'inscription, le temps de réponse du système était moins performant du fait d'un nombre plus élevé d'utilisateurs se connectant au système. Un guide du candidat, disponible sur un microsite, décrit les exigences du programme des prochains domaines génériques de premier niveau, ainsi que le processus d'évaluation et explique aux demandeurs comment se connecter, remplir les demandes, effectuer les virements bancaires, et entrer en contact avec le service client. Pas de risque de piratage La date limite pour le dépôt des candidatures, précédemment fixée au 12 avril, avait été reportée au 20 avril après la découverte du problème logiciel. Finalement, début mai, l'Icann avait fait savoir qu'elle espérait rouvrir son service le 22 mai et permettre l'inscription des candidatures pour les TLD, notamment pour les TLD non-latin, et non-anglais. Au mois de juin de l'année dernière, le conseil d'administration de l'institution avait approuvé l'augmentation du nombre de gTLD, limité jusque là à 22. Cette décision avait été mal accueillie par les propriétaires de marques. Selon eux, ce changement va compliquer la protection de leur propriété intellectuelle sur un grand nombre de futurs TLD. L'Icann a justifié son retard en expliquant qu'elle avait voulu achever ses tests et s'assurer que le bug avait été corrigé. Le système a été mis hors ligne le 12 avril, seulement 12 heures avant la clotûre préalablement prévue des inscriptions. « Nous prévoyons de laisser le TAS ouvert pendant huit jours complets pour permettre aux utilisateurs de passer leurs demandes de candidature en revue et de compléter les opérations restées en suspens », a déclaré Akram Atallah dans un communiqué. L'Icann, qui suit en permanence les logs et vérifie le bon fonctionnement de son système, a indiqué que deux fichiers avaient été temporairement indisponibles pour certains utilisateurs. Mais leur accès a été totalement rétabli, et l'organisme a informé les demandeurs concernés. « Rien ne permet de dire que des utilisateurs non autorisés ont pu télécharger ces documents, les visualiser ou en modifier le contenu », a ajouté le directeur opérationnel. Avant sa mise hors ligne, le TAS avait enregistré 2091 demandes, finalisées ou en cours de remplissage. « S'y ajoutent 214 demandes en suspens, enregistrées avant le 29 mars, mais dont les paiements n'avaient pas encore été reçus ou confirmés », a encore précisé l'Icann. L'organisation a reçu la somme de 350 millions dollars de dollars de frais pour les demandes d'inscription de nouveaux gTLD. Pour dédommager les candidats, l'Icann a proposé 5000 dollars à ceux qui voulaient retirer une candidature faite avant la publication de la liste des futurs noms de domaine de haut niveau déjà réservés, en plus du remboursement des frais auxquels ils avaient normalement droit. (...)(23/05/2012 09:31:34)Cloud : les PME sensibles à la sécurité et la réduction des coûtsSFR Business Team a commandé à Ipsos une étude sur « Les PME et le cloud computing » (*). Les répondants ont classé par ordre décroissant leurs attentes. Arrive en tête la sécurisation et la confidentialité de l'accès au réseau, pour 47%, la fiabilité du service avec des engagements de performance et de qualité, 31%, la disponibilité et la réactivité des services de maintenance de l'hébergeur, 28%, la fiabilité du réseau qui raccorde la PME au lieu de stockage et de traitement des données, 27%, la flexibilité (je ne paie que ce que je consomme), 22%. L'accessibilité en mobilité arrive à 19%. (*) Etude menée, par téléphone, auprès d'un échantillon de 301 entreprises de 20 à 499 salariés, du 16 au 30 mars dernier (...)(22/05/2012 15:00:37)Le cloud d'Amazon simplifie les équilibrages de charge en s'adaptant à IPv6Amazon Web Services (AWS) a mis à jour sa console de gestion. Désormais, les responsables IT e peuvent l'utiliser pour administrer des protocoles de sécurité sur l'Elastic Load Balancing Service, comme l'a indiqué AWS dans un blog. Selon Amazon, l'administrateur IT peut gérer les auditeurs ou « listeners » (qui détectent les connexions des clients), les certificats SSL et les chiffrements SSL d'un Elastic Load Balancer existant au sein de la console de gestion AWS Management. « La fonctionnalité était disponible via l'API et les outils en ligne de commande, mais de nombreux utilisateurs voulaient être en mesure d'utiliser la console pour configurer ces paramètres », a ajouté le fournisseur de services. Avec cette mise à niveau, le démarrage est plus facile, de même qu'il est plus facille de maintenir l'équilibrage de charge dans le cloud d'Amazon, toujours selon le blog. Elastic Load Balancing permet aux utilisateurs de distribuer le trafic entrant entre plusieurs serveurs virtuels EC2 (Elastic Compute Cloud) ou entre plusieurs instances. « Le service adapte sa capacité en fonction du trafic entrant de l'application et s'il détecte des problèmes de performance sur certaines instances, il ne redirige plus de trafic vers elles », a expliqué Amazon. Une prise en charge de IPv6
Service de recherche Prestataires IT
Obtenez gratuitement 3 à 5 devis rapidement pour votre projet Internet ou informatique. Plus de 3800 prestataires Internet et informatique pour vous répondre. |
Recherche
VIDEOS WEBCAST PARTENAIRES
|
||
|
| |||