virtu-desk
  • La virtualisation
    • Les éditeurs
      • Citrix
      • Liquidware
      • Microsoft
      • Systancia
      • VMware
    • Les solutions
      • Les applications
      • Le poste de travail
      • Les serveurs
    • La mobilité
      • CYOD & bureau mobile
      • Enjeux et défis pour les entre
      • Qu'en pensent les entreprises
      • La mobilité et la virtualisati
      • Pourquoi une tablette au trava
    • Le cloud
      • Cloud computing
      • Cloud & Poste de travail
      • Le Cloud Computing en video
    • Les principes
    • Le V.D.I
  • L'écosystème
    • L'environnement utilisateur
      • AppSense User Virtualization
      • Norskale
      • ProfileUnity
      • RES Workspace Manager
      • vWorkspace
    • La containerisation
      • Les produits
      • Les éditeurs
    • Divers
      • Systancia Identity
      • Citrix Provisioning Server
      • Flex-IO
    • Audit/Supervision
      • Stratusphere FIT
      • Stratusphere UX
  • La sécurité
    • Produits Systancia
      • Systancia Access
      • Systancia Cleanroom
      • Systancia Gate
    • Bitdefender GravityZone
    • Recover2Cloud
    • Veeam Availability Suite
    • Stormshield Endpoint Security
  • Convergence & VDI
    • Convergentes
      • BladeSystem Matrix
      • Flexpod
      • PureFlex
      • Vblock
      • Virtual Compute
      • vStart
    • Hyper-convergentes
      • Atlantis HyperScale
      • Cisco HyperFlex
      • DataCore
      • Dell-EMC VxRail
      • Dell XC Series
      • EMC ScaleIO
      • HP Converged System
      • HP StoreVirtual VSA
      • Lenovo Série HX
      • Microsoft S2D
      • NetApp HCI
      • Nutanix
      • Pivot3
      • Scale Computing
      • Simplivity
      • VCE VxRack
      • Virtual SAN
      • VMware EVO:RAIL
  • L'actualité IT
    • La virtualisation du poste
    • Les infrastructures convergées
    • La sécurité
    • Divers
    • Les archives
      • La virtualisation du poste
      • Les infrastructures convergées
      • La sécurité
      • Divers

Blog - Divers

  • Lister les billets de la rubrique
    • Protocole RDP - vGPU RemoteFX versus DDA
    • Protocole RDP - Microsoft déprécie vGPU RemoteFX...
    • Mise en œuvre des meilleures pratiques de sécurité RDP
    • Rapport de l’enquête MIPS (Menaces Informatiques et Pratiques de Sécurité) 2020 pour les entreprises
    • Intervention de Cedric O sur les mesures d’urgences pour les entreprises de la FrenchTech
    • COVID-19 – Unité de crise exceptionnelle « Digital SAEU » à la disposition des entreprises…
    • ZTNA, le vaccin contre les épidémies virales ?
    • L’approche « Zero Trust »… Orthodoxie ou hérésie ?
    • Cleanroom Hawkeye – Franchir les limites du PAM…
    • « Petit Forestier » engage sa transformation digitale
    • Le groupe KLESIA restructure son système informatique…
    • Avencis Hpliance version 5 veut simplifier la gestion quotidienne des identités et des accès
    • Systancia annonce les premières étapes du Systancia Innovation Tour 2018
    • IPdiva Cleanroom. Un poste de travail administrateur totalement dédié, étanche et contrôlé !
    • Comment savoir si son processeur est affecté par les failles Meltdown et Spectre ?
    • IAM - Progresser sur la voie de la conformité au RGPD.
    • «Meltdown» et «Spectre». Des failles dans presque tous les processeurs
    • Systancia et sa Keynote 2017 en images...
    • Keynote Systancia 2017 : 4 innovations, VDI, PAM et SSO à venir découvrir.
    • Qu’est-ce qu’elle fait, qu’est-ce qu’elle a, qui c’est cette boite-là…
    • ANSSI - La transformation numérique ne se fera pas sans sécurité
    • IPdiva Secure - La seule solution recommandée par l’ANSSI, avec un certificat de premier niveau
    • Systancia aux Assises de la Sécurité et des Systèmes d'Information à Monaco
    • Protocole RDP 10 & Windows Server 2016 - Les améliorations graphiques...
    • Systancia modifie sa stratégie de ventes indirectes pour s'internationaliser
    • L'année 2016 chez Systancia
    • Le protocole Microsoft RDP à cœur ouvert…
    • Mises à jour pour les Services Bureau à distance dans Windows Server 2012 R2
    • Agence du Numérique – Rapport d’activité 2015-2016
    • Systancia se dote d’un Channel Manager et renforce son programme partenaires
    • Systancia IPdiva Secure – Contrôler et tracez les accès à votre SI.
    • Systancia « IPdiva Secure 8 » obtient la Qualification - Niveau Elémentaire de l’ANSSI
    • Mobilité - Avencis sécurise vos données...
    • Windows Server 2016 va alourdir le coût des plateformes SBC/VDI
    • Les NTC (Nutanix Technology Champions) 2016 « Made in France »
    • La fin pour Citrix en 2017 ?
    • Le nouveau cursus de formation chez SYSTANCIA
    • Microsoft Windows Nano Server. En adéquation avec Docker ?
    • Windows 2003 Server va s’éteindre sans feu et sans artifice ce 14 juillet 2015…
    • Systancia soutient la French Tech Alsace
    • Matrice du cycle de vie des produits Citrix
    • Intel lance ses puces serveurs Xeon E5 2600 v3
    • vGPU™ NVIDIA avec Citrix XenServer
    • Calculateur VDI en ligne
    • Sécurité des accès distants : Systancia fait son tour de France
    • A quoi la Silicon Valley ressemblait en 1991…
    • Toutes les annonces de VMworld Europe 2014
    • « ShellShock », vulnérabilité critique du shell GNU Bash
    • Le stockage Objet
    • Seulement 49% du trafic internet est généré par des Humains...
    • Technologie Intel® Hyper-Threading
    • Rien de grand ne s'est fait sans passion!
    • Script PowerCLI pour l'inventaire des VMDK
    • Conversion de modèles « ADM » vers « ADMX »
    • ThinPrint pour VMware View
    • Gestion des licences KMS en environnement VDI
    • VDI et traitement graphique 3D
    • Stockage et mémoire Flash
    • Citrix Convoi : la réunion virtuelle gratuite sur iPhone

Les catégories du blog

  • Résolution d'incidents
  • Virtualisation d'applications
  • Virtualisation de postes de travail
  • Virtualisation de serveurs
  • L'Ecosystème
  • Infrastructures (hyper) convergentes
  • Cloud & Big Data
  • Divers

Les tags du blog

AppliDis Citrix Cloud Convergence Divers EMC GPU Horizon View IPdiva Liquidware Labs Microsoft Nutanix SBC StratusphereUX Systancia sécurité VDI VMware VSAN XenApp
  • Accueil /
  • Tous les billets du blog /
  • Divers /
  • ZTNA, le vaccin contre les épidémies virales ?

ZTNA, le vaccin contre les épidémies virales ?

Par | Le jeudi, 16 janvier 2020 | Commentaires (0) | Divers

Epidémies virales ou contaminations cybercriminelles, peu importe les termes que l’on utilise pour parler de ce fléau, les attaques informatiques n’ont jamais été aussi nombreuses et matures qu'aujourd'hui, la preuve en est pour ce début d’année 2020...

Ztna epidemie virale

Faille de sécurité dans les environnements Citrix…

L’équipe de Mikhail Klyuchnikov, expert en cybersécurité chez Positive Technologies, a découvert une faille de sécurité qui exploite les environnements « Citrix Gateway » et « Citrix ADC » (anciennement appelé NetScaler). Citrix a également annoncé de son côté que les modèles Citrix SD-WAN WANOP 4000, 4100, 5000 et 5100 sont également affectés par cette vulnérabilité critique (CVE-2019-19781), le CERT-FR en fait d'ailleurs état dans un bulletin d’alerte mis à jour ce 17 janvier. Elle permettrait l’exploration récursive de tous les fichiers et dossiers d’un serveur via des liens symboliques par l'exécution de code arbitraire d'un attaquant non authentifié. Elle laisse ainsi le champs libre aux utilisateurs malveillants, tels que les pirates informatique, de se connecter librement s'ils le souhaitent aux réseaux internes de quelques dizaines de milliers d'organisations depuis Internet. Malheureusement, à ce jour, aucun correctif n’est encore disponible.

Microsoft n’est pas épargné…

De leur côté, les services de renseignements américains (NSA) ont eux aussi dévoilé une faille très critique qui affecte le cryptage des signatures numériques utilisées pour authentifier le contenu dans Windows 10 et Windows Server 2016/2019. Elle réside dans la CryptoAPI (Cryptographic Application Programming Interface), une API qui permet d’utiliser les fonctions cryptographiques implémentées dans la bibliothèque CSP (Cryptographic Service Provider) du système d’exploitation. Même si Microsoft a publié assez rapidement cette vulnérabilité (CVE-2020-0601), tout le monde n’en a pas connaissance et on risque de la voir pleinement exploitée dans ces prochaines semaines, en tout cas pour les organisations qui n’auront pas fait les mises à jour nécessaires.

Deux autres vulnérabilités (CVE-2020-0609 et CVE-2020-0610) existent aussi dans le composant « Remote Desktop Gateway » des versions Windows Server 2012 à Windows Server 2019. Elles permettraient à un utilisateur malveillant d’exécuter du code sur un serveur vulnérable au travers du protocole RDP (Remote Desktop Protocol).

Un remède docteur ?

On voit bien ici que les accès externes pour se connecter au système d'information d'une organisation, qu'ils soient destinés à des contextes de télétravail, de nomadisme ou encore pour des besoins d'infogérance, sont plus que sensibles aux menaces et aux attaques virales. Ne dit-on pas « Mieux vaut prévenir que guérir… ». Certes, aucune solution ne pourra garantir à 100% une étanchéité totale contre les cyberattaques, mais les systèmes les plus efficaces du marché en matière d'accès au SI, reposent aujourd'hui sur des architectures de type ZTNA (Zero Trust Network Access).

Systancia, éditeur français de solutions de cybersécurité et de virtualisation, propose sa solution ZTNA « Systancia Gate » pour sécuriser les accès à tous les systèmes d’information. Aujourd'hui, l’approche « Zero Zrust » reste un gage de garantie pour les organisations qui souhaitent efficacement protéger les accès vers leurs données sensibles.

Systancia sécurité IPdiva

Articles similaires

L’approche « Zero Trust »… Orthodoxie ou hérésie ?

Gartner estime que pour protéger l’accès distant à leurs applications métiers, 60% des entreprises auront remplacé cette année leur VPN par des services ZTNA (Zero Trust Network Access). …

IPdiva Cleanroom. Un poste de travail administrateur totalement dédié, étanche et contrôlé !

Un administrateur informatique, qu’il soit interne ou externe, dispose de prérogatives fortes sur les ressources critiques de l’entreprise. …

65 votes. Moyenne 4.94 sur 5.

Vous devez être connecté pour poster un commentaire

                                www.virtu-desk.fr                                                      « Les technologies de virtualisation de l'environnement utilisateur »

            A propos

  • Mentions légales
  • CGU

 

         Contacts

  • Me contacter
  • Modération

   

               Me suivre

Twitter        Viadéo       Linked

Twitter 2    Vimeo    Linked in

 

           Abonnnement aux flux RSS

   Site         Blog         Agenda     Forum

Rss   Rss    Rss   Rss

 Copyright 04-2014 - Francis MILLOT

 

 

 

 

 

 

 

  • Mentions légales
  • Conditions générales d'utilisation