Info, dépêche ou communiqué de presse


lundi 3 décembre 2007 à 19h01

Passlogix annonce une évolution majeure en matière de contrôle de comptes privilégiés : le v-GO Shared Accounts Manager


Passlogix®, Inc., a aujourdhui annoncé le lancement du v-GO® Shared Accounts Manager (v-GO SAM), un nouveau module intégré à sa v-GO® Sign-On Platform : une innovation en matière de gestion de laccès aux comptes privilégiés. v-GO SAM sappuie sur les capacités de signature unique pour les entreprises de v-GO et sur son interopérabilité avec des systèmes de gestion didentités et dauthentification forte afin de réduire les écarts de sécurité associés au partage didentifiants, de proposer de nouvelles capacités permettant dassurer le respect des réglementations et déliminer le besoin de système de coffre-fort spécialisé pour la gestion de comptes partagés.

v-GO SAM permet de partager des identifiants en toute sécurité entre de multiples utilisateurs, comme des administrateurs de système devant accéder à des comptes privilégiés, des membres de groupes de travail devant partager des comptes génériques communs et des intérimaires ou agents contractuels devant disposer de comptes génériques temporaires. Il interagit avec v-GO Single Sign-On (v-GO SSO), lapplication à la base de sa suite de produits v-GO, afin de recevoir et de répondre à des demandes didentifiants.

Avec v-GO SAM, un utilisateur demandant un accès à un compte privilégié effectue une demande en ligne afin de retirer un nom dutilisateur spécifique et un mot de passe à partir dun contenant centralisé spécifique aux comptes partagés, généralement situé dans un répertoire dentreprise, comme un répertoire actif. La demande est approuvée ou refusée selon le poste de lutilisateur et son appartenance à un groupe dans le répertoire de lentreprise et/ou selon la procédure dapprobation dans le système de gestion didentités de lentreprise.

Le système produit alors le nom dutilisateur et le mot de passe, en fonction des politiques en matière de contrôle dutilisation, comme une expiration de lidentifiant après deux heures ou un nombre limité douverture de session. Lutilisateur ne voit jamais le mot de passe ; il ne peut donc pas le partager avec une autre personne. Après expiration, le nom dutilisateur et le mot de passe sont automatiquement supprimés de la mémoire didentifiant de lutilisateur et sont de nouveau enregistrés dans v-GO SAM. Les noms dutilisateur et mots de passe ne peuvent pas être retirés simultanément par de multiples utilisateurs, ce qui permet détablir un seul point de responsabilité pour toutes les activités sur le système concerné.

Au lieu dacheter un système de coffre-fort matériel ou logiciel distinct pour gérer les comptes partagés, v-GO SAM permet aux organisations dutiliser leur infrastructure « Enterprise Single Sign-On » (ESSO) et leurs systèmes dattribution didentités existants afin de répondre aux problèmes rencontrés en matière de conformité et de gestion des mots de passe aux comptes privilégiés. Les administrateurs de système peuvent désormais gérer les identifiants classiques et partagés grâce à une infrastructure et stratégie communes.

Grâce à lintégration de v-GO SAM dans la technologie ESSO de Passlogix, le produit est :

  • la première solution présentant une architecture centrée sur les identités qui sappuie sur lidentité dun utilisateur et, en option, sur un système de gestion didentité afin de contrôler lutilisation des identifiants de comptes partagés. Il est donc possible dassocier des identifiants à une seule personne à des fins de responsabilité.
  • la première solution à cacher les identifiants aux utilisateurs finaux ;cela empêche donc le partage des mots de passe et élimine les problèmes de responsabilité associés et la probabilité que ces mots de passe arrivent entre les mains dutilisateurs non privilégiés.
  • la première solution nécessitant lutilisation dun dispositif dauthentification forteafin douvrir une session sur le compte privilégié, ce qui assure un niveau de sécurité supplémentaire.

Ces fonctions offrent des avantages significatifs pour des organisations devant respecter des réglementations comme Sarbanes Oxley (SOX), le Health Insurance Portability and Accountability Act (HIPAA), le Gramm-Leach Bliley Act (GLBA) et les exigences Payment Card Industry (PCI) régissant la sécurité des données.

Dans le cas des PCI, par exemple, v-GO SAM permet dassurer la conformité des marchands et prestataires de services manipulant des informations concernant des cartes de crédit en partie en exigeant que chaque utilisateur accédant aux composants du système ou aux données du titulaire de la carte soit identifié par un nom dutilisateur unique. La combinaison de lidentifiant unique nécessaire pour ouvrir une session v-GO (généralement un identifiant dutilisateur du répertoire actif) et de la politique dun mot de passe à la fois de v-GO SAM permet de remplir ces conditions et de protéger les processeurs de carte de paiement contre toutes pénalités graves associées aux PCI.

« La gestion des comptes présentant des privilèges partagés est devenue une source de préoccupation face aux failles de sécurité et exigences des réglementations. Des utilisateurs mal intentionnés peuvent voler, modifier ou supprimer des données et il serait impossible de trouver précisément le coupable », a déclaré Stephane Fymat, vice-président, stratégie et gestion de produits. « v-GO SAM propose un nouveau modèle basé sur ESSO pour la gestion des comptes privilégiés, qui offre des avantages de sécurité, de conformité et de gestion significatifs en élargissant les principes et linfrastructure de signature unique et de gestion didentités afin denglober les comptes partagés ».

v-GO SAM est le dernier complément à la plateforme de signature unique v-GO. Cinq autres modules viennent renforcer les capacités de signature unique de v-GO pour toute forme dauthentification forte et denvironnement de kiosque, permettent à tous les systèmes dattribution didentités dinjecter automatiquement les identifiants dun utilisateur dans v-GO SSO, permettent une réinitialisation libre service de mots de passe Windows oubliés et centralisent la gestion de dispositifs dauthentification forte. La plateforme a vendu plus de 6 millions de licences à des organisations du monde entier.

v-GO Shared Accounts Manager devrait être proposé au T1 2008.

Par ailleurs, Passlogix a également annoncé une première dans le secteur : une édition v-GO On Demand qui simplifie les déploiements de signature unique pour les administrateurs et utilisateurs finaux des entreprises en permettant daccéder aux logiciels clients en cliquant simplement sur un lien. Cette stratégie de déploiement unique permet aux organisations de proposer la fonction de signature unique aux utilisateurs distants et dinstaller ESSO sur une clé USB pouvant être utilisée sur tout ordinateur, ce qui permet aux utilisateurs, qui ne le pouvaient pas auparavant, de bénéficier des fonctionnalités de gestion de mot de passe dESSO. Pour de plus amples informations, rendez-vous sur www.passlogix.com.

Concernant Passlogix

Passlogix est le développeur de la plateforme v-GO, la plateforme de signature unique pour les entreprises la plus robuste, la plus modulable et la plus facile à mettre en oeuvre du marché, qui a déjà été installée avec succès dans des centaines d'organisations de toutes tailles opérant dans tous les secteurs économiques, et ce dans le monde entier. La technologie brevetée de la société, fondée sur les informations, élimine les cycles de mise en œuvre laborieux et coûteux et offre un retour sur investissement rapide en sadaptant à toute infrastructure existante sans quil soit nécessaire de modifier les codes ou de remplacer léquipement ou les logiciels existants. Fondée en 1996, la société Passlogix est basée à New York et possède des bureaux dans différentes régions des États-Unis ainsi qu'au Royaume-Uni, à Hong Kong et à Singapour. Pour plus d'informations, veuillez visiter le site http://www.passlogix.com/

Copyright ©2007 Passlogix. Tous droits réservés. Toutes marques, tous noms de marques et logos cités dans le présent document appartiennent à leurs sociétés respectives. Pour plus dinformations, veuillez visiter le site www.passlogix.com.

Le texte du communiqué issu dune traduction ne doit daucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue dorigine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.

ContactsPasslogix, Inc.
Michele Favaro, 212-901-8398
michelef@passlogix.com

Copyright Business Wire 2007
© 2002-2026 BOURSICA.COM, tous droits réservés.

Réalisez votre veille d’entreprise en suivant les annonces de la Bourse

Par la consultation de ce site, vous acceptez nos conditions (voir ici)

Page affichée lundi 27 avril 2026 à 17h40m30