virtu-desk
  • La virtualisation
    • Les éditeurs
      • Citrix
      • Liquidware
      • Microsoft
      • Systancia
      • VMware
    • Les solutions
      • Les applications
      • Le poste de travail
      • Les serveurs
    • La mobilité
      • CYOD & bureau mobile
      • Enjeux et défis pour les entre
      • Qu'en pensent les entreprises
      • La mobilité et la virtualisati
      • Pourquoi une tablette au trava
    • Le cloud
      • Cloud computing
      • Cloud & Poste de travail
      • Le Cloud Computing en video
    • Les principes
    • Le V.D.I
  • L'écosystème
    • L'environnement utilisateur
      • AppSense User Virtualization
      • Norskale
      • ProfileUnity
      • RES Workspace Manager
      • vWorkspace
    • La containerisation
      • Les produits
      • Les éditeurs
    • Divers
      • Systancia Identity
      • Citrix Provisioning Server
      • Flex-IO
    • Audit/Supervision
      • Stratusphere FIT
      • Stratusphere UX
  • La sécurité
    • Produits Systancia
      • Systancia Access
      • Systancia Cleanroom
      • Systancia Gate
    • Bitdefender GravityZone
    • Recover2Cloud
    • Veeam Availability Suite
    • Stormshield Endpoint Security
  • Convergence & VDI
    • Convergentes
      • BladeSystem Matrix
      • Flexpod
      • PureFlex
      • Vblock
      • Virtual Compute
      • vStart
    • Hyper-convergentes
      • Atlantis HyperScale
      • Cisco HyperFlex
      • DataCore
      • Dell-EMC VxRail
      • Dell XC Series
      • EMC ScaleIO
      • HP Converged System
      • HP StoreVirtual VSA
      • Lenovo Série HX
      • Microsoft S2D
      • NetApp HCI
      • Nutanix
      • Pivot3
      • Scale Computing
      • Simplivity
      • VCE VxRack
      • Virtual SAN
      • VMware EVO:RAIL
  • L'actualité IT
    • La virtualisation du poste
    • Les infrastructures convergées
    • La sécurité
    • Divers
    • Les archives
      • La virtualisation du poste
      • Les infrastructures convergées
      • La sécurité
      • Divers

Blog - Divers

  • Lister les billets de la rubrique
    • Protocole RDP - vGPU RemoteFX versus DDA
    • Protocole RDP - Microsoft déprécie vGPU RemoteFX...
    • Mise en œuvre des meilleures pratiques de sécurité RDP
    • Rapport de l’enquête MIPS (Menaces Informatiques et Pratiques de Sécurité) 2020 pour les entreprises
    • Intervention de Cedric O sur les mesures d’urgences pour les entreprises de la FrenchTech
    • COVID-19 – Unité de crise exceptionnelle « Digital SAEU » à la disposition des entreprises…
    • ZTNA, le vaccin contre les épidémies virales ?
    • L’approche « Zero Trust »… Orthodoxie ou hérésie ?
    • Cleanroom Hawkeye – Franchir les limites du PAM…
    • « Petit Forestier » engage sa transformation digitale
    • Le groupe KLESIA restructure son système informatique…
    • Avencis Hpliance version 5 veut simplifier la gestion quotidienne des identités et des accès
    • Systancia annonce les premières étapes du Systancia Innovation Tour 2018
    • IPdiva Cleanroom. Un poste de travail administrateur totalement dédié, étanche et contrôlé !
    • Comment savoir si son processeur est affecté par les failles Meltdown et Spectre ?
    • IAM - Progresser sur la voie de la conformité au RGPD.
    • «Meltdown» et «Spectre». Des failles dans presque tous les processeurs
    • Systancia et sa Keynote 2017 en images...
    • Keynote Systancia 2017 : 4 innovations, VDI, PAM et SSO à venir découvrir.
    • Qu’est-ce qu’elle fait, qu’est-ce qu’elle a, qui c’est cette boite-là…
    • ANSSI - La transformation numérique ne se fera pas sans sécurité
    • IPdiva Secure - La seule solution recommandée par l’ANSSI, avec un certificat de premier niveau
    • Systancia aux Assises de la Sécurité et des Systèmes d'Information à Monaco
    • Protocole RDP 10 & Windows Server 2016 - Les améliorations graphiques...
    • Systancia modifie sa stratégie de ventes indirectes pour s'internationaliser
    • L'année 2016 chez Systancia
    • Le protocole Microsoft RDP à cœur ouvert…
    • Mises à jour pour les Services Bureau à distance dans Windows Server 2012 R2
    • Agence du Numérique – Rapport d’activité 2015-2016
    • Systancia se dote d’un Channel Manager et renforce son programme partenaires
    • Systancia IPdiva Secure – Contrôler et tracez les accès à votre SI.
    • Systancia « IPdiva Secure 8 » obtient la Qualification - Niveau Elémentaire de l’ANSSI
    • Mobilité - Avencis sécurise vos données...
    • Windows Server 2016 va alourdir le coût des plateformes SBC/VDI
    • Les NTC (Nutanix Technology Champions) 2016 « Made in France »
    • La fin pour Citrix en 2017 ?
    • Le nouveau cursus de formation chez SYSTANCIA
    • Microsoft Windows Nano Server. En adéquation avec Docker ?
    • Windows 2003 Server va s’éteindre sans feu et sans artifice ce 14 juillet 2015…
    • Systancia soutient la French Tech Alsace
    • Matrice du cycle de vie des produits Citrix
    • Intel lance ses puces serveurs Xeon E5 2600 v3
    • vGPU™ NVIDIA avec Citrix XenServer
    • Calculateur VDI en ligne
    • Sécurité des accès distants : Systancia fait son tour de France
    • A quoi la Silicon Valley ressemblait en 1991…
    • Toutes les annonces de VMworld Europe 2014
    • « ShellShock », vulnérabilité critique du shell GNU Bash
    • Le stockage Objet
    • Seulement 49% du trafic internet est généré par des Humains...
    • Technologie Intel® Hyper-Threading
    • Rien de grand ne s'est fait sans passion!
    • Script PowerCLI pour l'inventaire des VMDK
    • Conversion de modèles « ADM » vers « ADMX »
    • ThinPrint pour VMware View
    • Gestion des licences KMS en environnement VDI
    • VDI et traitement graphique 3D
    • Stockage et mémoire Flash
    • Citrix Convoi : la réunion virtuelle gratuite sur iPhone

Les catégories du blog

  • Résolution d'incidents
  • Virtualisation d'applications
  • Virtualisation de postes de travail
  • Virtualisation de serveurs
  • L'Ecosystème
  • Infrastructures (hyper) convergentes
  • Cloud & Big Data
  • Divers

Les tags du blog

AppliDis Citrix Cloud Convergence Divers EMC GPU Horizon View IPdiva Liquidware Labs Microsoft Nutanix SBC StratusphereUX Systancia sécurité VDI VMware VSAN XenApp
  • Accueil /
  • Tous les billets du blog /
  • Divers /
  • Systancia IPdiva Secure – Contrôler et tracez les accès à votre SI.

Systancia IPdiva Secure – Contrôler et tracez les accès à votre SI.

Par | Le mardi, 14 mars 2017 | Commentaires (0) | Divers

IPdiva Secure 8 est une solution française de cyber sécurité qui permet de donner un accès ultra sécurisé aux ressources choisies du Système d’Information pour tout type d’utilisateur (nomades / home-workers / tiers mainteneur, etc.).

Logo ipdiva secure 8

Protégez, contrôlez et tracez les accès à votre Système d’Information avec IPdiva Secure

Avec un accès unique ne nécessitant pas l’ouverture de port du Système d’Information, Systancia IPdiva Secure est une solution homogène se substituant à des produits hétérogènes (MDM / Firewall / Routeurs …).

Résistance aux attaques sophistiquées

La certification CSPN atteste d’un niveau très élevé de sécurité logicielle en conformité avec les standards de test les plus avancés. Sans que cette liste soit exhaustive, IPdiva Secure 8 a été testé sur sa capacité à contrer des attaques du type : CSRF et XSS, ainsi que les attaques par injection SQL, par redirection ouverte ou par File inclusion.

Un module Centre de sécurité

Le 1er risque pour un produit de sécurité étant qu’il soit mal utilisé, IPdiva Secure intègre un centre de sécurité qui permet de vérifier en une seule vue que tout est en phase avec les bonnes pratiques et signale tout écart. Par ailleurs, le produit est par défaut installé avec les meilleures pratiques de sécurité, celles qui ont fait l’objet de la certification CSPN.

Accès aux ressources du Système d’Information en mode VPN SSL

S’appuyant sur le standard SSL qui fait autorité en termes de sécurité et une plateforme de communication innovante (VPN SSL à topologie répartie), IPdiva Secure garantit un accès sélectif «à la demande» aux ressources internes (applicatives ou réseaux) de l’entreprise, en tout lieu, et pour tout type de systèmes, à partir d’un simple navigateur web.

Sécurité renforcée des Mobiles Devices

La solution IPdiva Secure offre un contrôle renforcé en matière de synchronisation des smartphones, intégrant la gestion des numéros uniques identifiants (numéro IMEI). Toute synchronisation avec un nouveau terminal nécessite donc une validation explicite et il suffit de révoquer l’association mail/numéro IMEI pour suspendre les actions de synchronisation.

Authentification renforcée via OTP - notamment pour les applications hébergées dans le cloud (ex Office 365)

IPdiva Secure propose des fonctionnalités d’authentification renforcée par la saisie d’un « jeton temporaire à usage unique » ou jeton OTP (One Time Password), disponible via un canal externe de transmission (sms ou email). IPdiva Secure intègre nativement les fonctions des opérateurs permettant une réception immédiate de l’OTP par sms (vs. 1 min pour une réception par email). Ce renfort d’authentification permet de s’assurer que l’utilisateur ayant produit les identifiants est bien celui qui est destinataire du jeton OTP.

Contrôle de conformité et intégrité

IPdiva Secure assure un contrôle de conformité (intégrité et sécurité) des postes distants qui se connectent aux ressources internes. Ce contrôle de conformité est assuré conformément aux règles mises en place telles que l'identification physique du terminal, la présence et/ou la valeur d'une clé de registre spécifique, etc…. Ce contrôle de conformité ou non-conformité à ces différentes règles pourra occasionner soit le rejet complet de l’accès, soit des restrictions quant aux différents niveaux d’accès souhaités. Il répond aux attentes de sécurité notamment dans le cadre des stratégies BYOD mises en œuvre.

Une expertise reconnue

La solution IPdiva Secure a été retenue par de nombreuses entreprises pour mettre en œuvre leur stratégie de sécurité des accès distants :

  • Mobilité, nomadisme
    • Accès à un pool de ressources sur un LAN d’entreprise, ou sur le cloud (ex : Office 365)
    • Bureau déporté
    • Publication proxy/reverse proxy
    • Synchronisation et contrôle ActiveSync
  • Infogérance, télé-services, assistance
    • Accès central à un parc de systèmes ou d’applications réparties sur des sites distants indépendants
    • Gestion de parcs, gestion d’applications
  • VPN applicatif inter-sites
    • Echange de données entre établissements indépendants
    • Interconnexion d’applications entre sites

 

CSPN et Qualification ANSSI

Logo anssi

Après la certification CSPN (Certification de Sécurité de Premier Niveau) délivrée par l’ANSSI, IPdiva Secure est aujourd’hui la seule solution ayant obtenu la Qualification-Niveau Elémentaire de l’ANSSI pour l’identification, l’authentification et le contrôle des accès externes au SI. Par cette qualification, IPdiva Secure devient la seule solution recommandée par l’ANSSI pour assurer la sécurité des accès externes au SI des administrations, des 250 OIV (Opérateurs d’Importance Vitale) et plus largement des entreprises : un gage de fiabilité, de robustesse et d’imperméabilité aux regards externes.

 

Fonctionnalités clés

  • Mobilité et télé-services par IP/Internet
  • Accès distant sécurisé (VPN SSL), sélectif et contrôlé
  • Portail de contrôle d’identifiants physiques de smartphones
  • Fonctionnalités Reverse Proxy
  • Contrôle de conformité (Carte CPS, token sur
  • Smartphone, horaires d’accès autorisés, sites autorisés, devices autorisés etc.)
  • Contrôle d’intégrité (poste habilité / antivirus / etc – prérequis du BYOD)
  • Traçabilité desaccès
  • Enregistrement vidéo du comportement des utilisateurs/sessions avec IPdiva Care
  • Interopérabilité avec l’interface Nagios

 

Une architecture novatrice

IPdiva est une solution à architecture répartie, hautement sécurisée avec double « barrière d’entrée » qui permet un cloisonnement total entre les serveurs situés sur le réseau interne et le réseau externe :

  • IPdiva Médiation agit comme un espace de contrôle d'accès centralisé pour les demandes d'accès externes. Il assure une gestion centralisée des fonctions d'Authentification, d'Autorisation et d'Audit (AAA).
  • IPdiva Gateway est une fonction d'interface entre IPdiva Server et les applications, les fichiers ou les systèmes devant être accessibles à distance. IPdiva Gateway permet un accès sélectif en mode SSL à ces ressources depuis l'extérieur en s'installant sur le réseau interne sans contrainte spécifique sur l'infrastructure hébergeant ces ressources.

Téléchargez la brochure « IPdiva Secure 8 » sur ce lien.

Systancia sécurité IPdiva

Articles similaires

ZTNA, le vaccin contre les épidémies virales ?

Epidémies virales ou contaminations cybercriminelles, peu importe les termes que l’on utilise pour parler de ce fléau, les attaques informatiques n’ont jamais été aussi nombreuses et matures qu'aujourd'hui, l…

L’approche « Zero Trust »… Orthodoxie ou hérésie ?

Gartner estime que pour protéger l’accès distant à leurs applications métiers, 60% des entreprises auront remplacé cette année leur VPN par des services ZTNA (Zero Trust Network Access). …

12 votes. Moyenne 5.00 sur 5.

Vous devez être connecté pour poster un commentaire

                                www.virtu-desk.fr                                                      « Les technologies de virtualisation de l'environnement utilisateur »

            A propos

  • Mentions légales
  • CGU

 

         Contacts

  • Me contacter
  • Modération

   

               Me suivre

Twitter        Viadéo       Linked

Twitter 2    Vimeo    Linked in

 

           Abonnnement aux flux RSS

   Site         Blog         Agenda     Forum

Rss   Rss    Rss   Rss

 Copyright 04-2014 - Francis MILLOT

 

 

 

 

 

 

 

  • Mentions légales
  • Conditions générales d'utilisation