Sécurité

De la sécurité des postes de travail à l’authentification forte par biométrie et l’OTP (One time Password) à la solution de SSO et au cryptage des données.
Même si la plupart des organisations ont une sécurité externe appropriée pour leurs e-mails et l’accès à Internet, très peu ont mis en place des procédures pour endiguer la violation à la sécurité en interne.
L’accroissement de l’usage des « plug and play » des systèmes d’exploitation comme MS-Windows et Linux depuis peu, a introduit de nouvelles menaces pour l’entreprise. Des périphériques média amovibles peuvent être maintenant connectés aux stations de travail, et même être activés avec seulement des droits utilisateurs de base et sans la nécessité d’installer les pilotes matériel du fournisseur.
Les solutions SAFEND vous offre une parade efficace.
Authentification Forte avec One Time Password
La solution IAP800 fait partie des solutions d’authentification forte avec code non rejouable (One Time Password), compatible au standard OATH (Open Authentication), qui permet d’utiliser des tokens, des cartes format carte de crédit ou bataille navale, des envois de SMS, etc...
Authentification forte avec Biométrie comportementale
La solution
AuthenWare est une petite révolution concernant l’identification de la personne par sa façon de frapper sur les touches du clavier. Cette solution s’appelle
"dynamic keystroke", très bien expliquée sur Wikipédia.
Gestion centralisée et multi plateformes des mots de passe
VANGUARD
Pour la plupart des organisations, les mots de passe sont la seule méthode pour limiter l’accès aux systèmes confidentiels d’entreprise.
L’Institut SANS et le FBI ont identifié dans les thèmes liés aux mots de passe, deux des problèmes majeurs de la sécurité liés aux réseaux d’aujourd’hui. À cause de ces faits, les sociétés cherchent des solutions pour contrôler la conformité avec une politique de mot de passe forte pour protéger les données de l’entreprise.
Les solutions VANGUARD peuvent vous y aider !
- Vanguard Administrator est le produit phare qui permet d’administrer et gérer plus facilement RACF, outil incontournable dans la gestion de tous les jours des administrateurs RACF
- Vanguard Advisor comme son nom l’indique, permet de faire du reporting sur les détections d’évènements, l’analyse de la sécurité et de l’ensemble des éléments du système et de sortir des rapports
- Vanguard Analyzer audit de la sécurité et intégrité du système, estimation du niveau de sécurité, identification des risques, analyse des menaces et instructions spécifiques sur la façon de fixer les problèmes identifiés
- Vanguard Security Center offre une interface graphique pour l’administration et la gestion du système de sécurité RACF et permet au personnel moins expérimenté d’apprendre plus facilement grâce à son interface intuitive
- Vanguard ez/Integrator est un ensemble d’API qui permet aux différentes applications de l’entreprise d’appeler RACF pour valider les accès
- Vanguard Enforcer est la solution indispensable des responsables de la sécurité pour prévenir des intrusions et comparer les règles de sécurité mises en place par rapport au "best practice". Cette solution est classée CC/EAL3+
- Vanguard Policy Manager contôle et valide les commandes RACF passées par les administrateurs afin de respecter les règles et standards de la sécurité mis en place au sein de l’entreprise
- Vanguard inCompliance réalise l’audit du système pour vérifer que les règles de sécurité mises en place sont bien suivies
- Vanguard ez/SignOn est la solution de SSO (Single SignOn) avec les plates formes distribuées et le système de sécurité RACF. Les demandes d’authentification sont redirigées vers le mainframe et RACF
- Vanguard Authenticator est une appliance qui focalise et contrôle l’ensemble des autorisations de connexion aux différents systèmes de l’entreprise
- Vanguard PasswordReset permet aux utilisateurs de réinitialiser leur mot de passe ce qui décharge le helpdesk des appels téléphoniques et des procédures à suivre pour la réactivation du mot de passe
- Vanguard ez/Token est une solution d’authentification forte à deux facteurs intégrée avec RACF pour les logons des utilisateurs sur mainframe
- Vanguard Tokenless Authentication permet de faire de l’authentification forte à deux facteurs sans appareil (token) mais en utilisant le SMS
Concernant la solution de cryptage des données critiques et confidentielles stockées sur bandes des systèmes z/OS, la déscription se trouve dans la rubrique Gestion des unités de stockage.