Passlogix sort la solution de gestion des comptes partagés v-GO Shared Accounts Manager, qui permet de simplifier et de sécuriser le contrôle des identités partagées
Passlogix®, Inc., a annoncé aujourd'hui que sa solution v-GO® était disponible partout. La solution Shared Accounts Manager (v-GO SAM), une approche simple, sécurisée et auditable permettant d'assurer l'accès au système et à l'application aux administrateurs, aux intérimaires et aux autres personnes devant partager des identités de compte. La solution v-GO SAM réduit drastiquement le risque de compromission des systèmes d'entreprise à cause de l'utilisation non-autorisée des comptes privilégiés. Elle fournit également aux entreprises un moyen rentable de se conformer aux réglementations HIPAA et PCI DSS qui interdisent le partage de comptes entre les utilisateurs.
Pour la première fois, la solution v-GO SAM équipe les administrateurs réseau d'une solution de gestion des références partagées qui:
- Centralise la mise en mémoire et le contrôle des comptes partagés de sorte que l'utilisateur est tenu de demander l'autorisation d'utiliser une identité partagée approuvée ou non, sur la base de politiques préétablies. L'organisation est avertie à chaque fois que quelqu'un a accès ou utilise une référence privilégiée.
- Dissimule les mots de passe de tous les comptes partagés de sorte que l'utilisateur ne connaît jamais vraiment le mot de passe d'un compte contrôlé. Ceci permet d'éviter le partage de mots de passe, malencontreux ou malveillant, ainsi que le sabotage par des administrateurs malhonnêtes.
- Relie l'utilisation des comptes partagés à l'utilisateur réel de sorte que l'utilisateur réel d'une identité partagée est connu à tout moment. Ceci facilite la conformité réglementaire.
- Consolide la gestion des références conventionnelles et partagées en une infrastructure unique. Pour les organisations devant fournir à leurs utilisateurs un sign-on unique et gérer l'accès des administrateurs à des comptes privilégiés, la solution v-GO SAM offre une approche commune à ces deux types d'exigences.
Par ailleurs, le v-GO SAM est l'unique solution de de gestion des références partagées capable de contrôler l'utilisation réelle des identités privilégiées/partagées par une politique, notamment limitant leur utilisation à une fenêtre de temps, un nombre maximal de logons, ou de temps et de jours spécifiques. Il s'agit également de l'unique solution du genre requiérant une authentification à double facteur lors du logon, afin de garantir que la personne utilisant le compte est réellement celle qui a été autorisée à le faire.
Ces caractéristiques permettent de refermer les brèches de sécurité associées à une gestion de mots de passe, notamment celles qui ont abouti à des incidents dont on a beaucoup parlé, l'an passé, dans le Département Informatique de la ville de San Francisco et dans l'importante banque française Société Générale. A San Francisco, un administrateur réseau mécontent a redémarré tous les mots de passe administratifs des routeurs du réseau étendu de la ville, empêchant ainsi toute gestion du système par les administrateurs. A la Société Générale, un négociant malhonnête a utilisé des mots de passe et des comptes partagés multiples pour réaliser des transactions frauduleuses qui ont coûté 7,2 milliards d'USD à la banque (soit 4,9 milliards d'Euros).
"Le fait d'échouer dans une gestion adaptée des mots de passe partagés pour les comptes super-utilisateurs ou des intérimaires peut exposer les organisations à de sérieuses vulnérabilités. Ceci est particulièrement vrai pour les comptes privilégiés, pour lesquels un administrateur, sur le coup de la colère, peut prendre le réseau entier en otage s'il le souhaite," a déclaré Sally Hudson, directeur de la recherche pour les produits et les services de sécurité chez IDC. "La capacité de Passlogix à dissimuler les mots de passe et à contrôler les références partagées au sein de la structure informatique actuelle confère aux entreprises une protection supplémentaire."
"La solution v-GO SAM offre de multiples avantages de sécurité, de conformité et administratifs, dont la possibilité de connaître qui utilise quel compte partagé et à quel moment, avec une certitude absolue," a affirmé Stephane Fymat, vice-Président de la stratégie et de la gestion produit de Passlogix. "Pour la première fois, les organisations sont en mesure d'identifier le coupable en cas de vol, de changement ou de suppression de données par quelqu'un détenant un accès à des comptes partagés. Ceci suffit à faire de cette solution la solution idéale pour résoudre les défis associés aux mots de passe partagés."
Grâce à la solution v-GO SAM, un utilisateur demandant l'accès à un compte privilégié ou temporaire effectue une demande en ligne afin d'entrer un nom d'utilisateur et un mot de passe. Sa demande est approuvée ou refusée, selon le rôle de l'utilisateur et son appartenance à un groupe figurant dans l'annuaire d'entreprise, notamment dans l'Annuaire actif et/ou un flux de travail d'approbation dans le système de gestion des identités de l'entreprise. Le système délivre ensuite les références du compte privilégié au client à identification unique du requérant. Lorsque l'utilisateur accède au système souhaité, le client à identification unique entre automatiquement l'utilisateur avec le compte partagé, sans révéler les références à l'intéressé.
Une fois arrivés à expiration, le nom d'utilisateur et le mot de passe sont automatiquement supprimés du client single sign-on de l'utilisateur et ré-enregistrés sur la plate-forme v-GO SAM, sans que l'utilisateur final ne connaisse le mot de passe du compte privilégié. Etant donné que les comptes sont contrôlés automatiquement par la solution v-GO SAM sans jamais révéler le mot de passe à l'utilisateur final, et que, selon cette politique, un seul utilisateur ne peut utiliser qu'un compte à la fois, la solution v-GO SAM permet d'établir un point de comptabilité unique pour toute l'activité sur l'application-cible.
La solution v-GO SAM constitue la dernière adjonction à la suite v-GO Access Accelerator, une série intégrée de solutions logicielles permettant d'éliminer les défis quotidiens des processus d'enregistrement, d'identification et d'approvisionnement qui contribuent à la diminution de la productivité commerciale. En supprimant ces obstacles, les divers composants de la suite v-GO permettent aux entreprises d'améliorer l'efficacité opérationnelle, de renforcer la sécurité d'entreprise et la mise à conformité réglementaire, toute en rationalisant les déploiements de gestion des identités.
La solution v-GO SAM est immédiatement disponible. Pour plus d'informations, veuillez visiter http://www.passlogix.com/products/v-GO_sharedaccountsmanager/overview/
Concernant Passlogix
Passlogix, Inc., est le développeur de la v-GO Access Accelerator Suite, la solution leader d'accélération de l'accès de l'utilisateur aux applications à travers l'entreprise étendue, grâce à la suppression des points de difficulté cruciaux lors des processus de sign-on, d'approvisionnement et d'identification. Avec plus de 10 millions de licences vendues, la suite v-GO permet d'améliorer l'efficacité d'entreprise, de renforcer la sécurité et la conformité et de réduire drastiquement la durée de déploiement des systèmes IDM. La technologie brevetée de la compagnie- lancée en 1996 avec la première solution exploitable single sign-on d'entreprise du marché - permet de raccourcir les cycles de mise en oeuvre et d'amortissement, en s'adaptant à n'importe quelle infrastructure existante sans qu’il soit nécessaire de réaliser un codage personnalisé ou de procéder au remplacement du hardware et des logiciels d’origine. Le siège de la société Passlogix se trouve à New York. La société possède des bureaux partout aux Etats-Unis, au Royaume-Uni et en Asie. Pour plus d'informations, veuillez visiter www.passlogix.com
Copyright ©2008 Passlogix. Tous droits réservés. Toutes les marques commerciales, noms de marques, marques de service et logos susmentionnés appartiennent à leurs sociétés respectives. Pour plus d'informations, veuillez visiter le sitewww.passlogix.com.
Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.
Copyright Business Wire 2008


