Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Cisco étend sa barrière sanitaire autour des PC

Le constructeur passe un accord avec Microsoft, IBM et Computer Associates. Sa technologie de sécurité réseau NAC prend de l'ampleur.

laisser un avis
Bientôt, pour se connecter à un réseau, les ordinateurs devront peut-être se faire propres sur eux. Plus question de servir de relais aux virus et autres envahisseurs, il leur faudra prouver qu'ils respectent la politique de sécurité de l'entreprise. Une barrière sanitaire que Cisco étend petit à petit avec son programme NAC (Network Admission Control).
Rien que sur cette semaine, IBM, Microsoft et Computer Associates se sont ralliés à la technologie du constructeur réseaux. Cette dernière se décompose en deux parties : un jeu de fonctionnalités pour IOS, le système d'exploitation des routeurs et commutateurs Cisco ; le Cisco Trust Agent (CTA), un logiciel à installer sur chaque PC. Celui-ci comprendra les informations essentielles sur l'état de la sécurité de l'ordinateur, par exemple s'il dispose des derniers correctifs Microsoft et des mises à jour les plus récentes de son antivirus.
Chaque fois qu'il détectera un PC voulant se connecter au réseau, le routeur interrogera le CTA. Et vérifiera si les informations qu'il contient correspondent à la politique de sécurité de l'entreprise. Par exemple, l'antivirus du PC est-il mis à jour quotidiennement ? En cas de réponse négative, le routeur pourra interdire l'accès de l'ordinateur au réseau, ne lui accorder qu'une autorisation partielle...
Aujourd'hui, cette technologie est en place dans les routeurs Cisco, dans les dernières versions des antivirus de McAfee et de Trend Micro et bientôt dans celui de Symantec. Les commutateurs Cisco, eux, y auront droit au premier trimestre 2005. D'autres acteurs intègrent régulièrement NAC. Ainsi, l'antivirus et l'anti-spyware de Computer Associates utiliseront bientôt la technologie de Cisco.

Une adaptation Linux suivra

L'accord signé avec Microsoft est plus flou. Il porte sur le protocole NAP (Network Access Protection) dévoilé par l'éditeur en début d'année, lui aussi chargé de vérifier qu'un PC se conforme bien à la politique de sécurité de son entreprise. D'où un échange de bons procédés : ' nous allons intégrer dans CTA le renseignement de ressources Windows prévu par NAP, et vice versa ', explique Philippe Cunningham, en charge du business development security de Cisco.
Microsoft est un partenaire important pour l'équipementier réseau. Le CTA n'est aujourd'hui disponible que pour Windows. ' La compatibilité Linux arrivera rapidement. Pour les autres plates-formes, comme PalmOS ou PocketPC, nous laisserons le soin de l'adaptation de CTA aux éditeurs qui en sont responsables. '
Aucune adaptation en revanche du côté des produits réseaux. Seuls les commutateurs et les routeurs Cisco seront capables d'accéder aux informations de NAC, donc de filtrer les accès au réseau. ' Chez Cisco, quand nous développons des technologies en avance, la phase 1 est propriétaire, accessible uniquement aux utilisateurs de nos produits. Dans un deuxième temps, nous verrons éventuellement comment partager NAC, nous ferons une proposition de norme à l'IETF, l'IEEE ou un de ces organismes de normalisation. '

Correctif: pas de LEAP dans 802.11i

Contrairement à ce que nous avions indiqué, le protocole LEAP na pas été intégré dans le norme Wi-Fi sécurisée 802.11i.

envoyer
par mail
imprimer
l'article
8 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «Cisco étend sa barrière sanitaire autour des PC»

 

Police quand tu nous tiens ...

de Alain_ , posté le 24 octobre 2004 à 04h34
tout le monde n'a pas winmachin installé sur sa machine
nous payons les machines, les logiciels, le personnel, les acces réseaux mais nous avons oubliés les routeurs ?
je sens arriver l'ultimatum : pas a jours de vos licences : pas de réseau !
alerter le modérateur


Bah! y a qu'à désactiver

de Kim HIJAH , posté le 25 octobre 2004 à 07h28
Ce ne sera qu'une fonction dans IOS (le Systeme d'Exploitation des routeurs cisco).
Et comme tous les params du routeur sont modifiables (heureusement) par les admin (via telnet ou physiquement avec un cable console), il suffira de désactiver cette fonction ou d'adopter une politique de sécu très laxiste.
La gestion de la sécurité pouvant déportée vers le firewall (en général sous GNU/Linux on a iptables/xinetd) et aussi au niveau des serveurs (70% des serveurs web/mail/ftp étant sous GNU/Linux).
Cisco est conscient des enjeux, il ne peut négliger cette grande partie des réseaux (les serveurs sous *BSD et autres GNU/Linux) et fait une annonce rassurante envers cette population qui aime bien crier au loup à la moindre okaze.
alerter le modérateur


Licence Commerciale oui GPL non ???

de yaen , posté le 25 octobre 2004 à 16h51
Pas besoin d'être un slammeur de licence Kro$oft pour être ennuyé je pense. je suis sous GNU/Linux et sans antivirus... que va dire l'ami cisco ?
Je pense qu'une fois de plus sous couvert de sécurité on nous restreint à de la consommation sans discontinuer.
alerter le modérateur


CISCO, son code? Faudrait les pirater pour les avoir .

de Kim HIJAH , posté le 26 octobre 2004 à 06h42
CISCO s'est fait 'volé' 800Mo de code source, il y a qq temps.
http://minilien.com/?U0QnUUnjj8
CISCO est résolument 'propriétaire'.
Je suis également sous GNU/Linux (Mdk 10.1 Comm), et cela ne m'empêche pas d'avoir accès au net via les routeurs du sus nommé.
J'ai eu l'occasion de voir un type tapoter dans sa console pour configurer le routeur (via telnet). Tout ce que je peux dire c'est 'parametrable'. Les fonctions du routeur sont parametrables, bon, après, pour des raisons commerciales il doit y avoir des gammes pré-configurés, aux possibilités limitées, etc, ... Mais soyons sùr qu'ils ne sont pas assez fous pour aller à l'encontre des admins pro qui veulent pouvoir garder la main sur les matos et les parametrer comme ils l'entendent, d'autant que la concurrence dans ce domaine est assez rude (CISCO se fait grignoter des parts de marché par un construceur qui a eu la bonne idée de faire un routeur avec un PC en lame avec un kernel libre (me souvient plus si BSD ou GNU/Linux) avec un serveur web embarqué pour l'accès à distance, ce constructeur a moins de trois ans et est à la seconde place aux USA).
Des pistes avec ces liens
http://www.01net.com/article/187281.html
http://www.01net.com/article/177361.html
Alors, non, ce ne sera pas GPL. Oui, ce sera paramètrable.
alerter le modérateur


Bonne idée ! mais.....

de domdom2 , posté le 26 octobre 2004 à 10h17
Interessant, pas pour une gestion serieuse. Mais pour les petites pme/pmi, voir les particuliers ca peut eviter de trouver n'importe quoi de connecté.
Perso, je pense quand meme que ce serait plutot le boulot du serveur d'identification.
On definit les config ou machines autorisés et on empeche toute connexion Lan/Wan, tcpip ou autres protocoles....
alerter le modérateur


ça continue...

de helios_ , posté le 26 octobre 2004 à 11h59
Apres Microsoft et Intel, voila Cisco qui veut integrer dans le hard les fonctions qui fachent! Et si je ne veux pas de la dernière mise à jour de Billou qui m'enpeche de faire ce que je veux. c'est Cisco qui va m'obliger?
Petit a petit, tout se met en place, le proc ne voudra plus executer de code patché, le routeur ne voudra plus routé des OS pas à jour... mon bon monsieur, il va falloir faire un internet bis...
alerter le modérateur

 

a la la

de greebo , posté le 26 octobre 2004 à 20h40
jusqu'au jour ou les gens en auront marre et la ben plus de client vu que tout le monde aura deserté les reseaux (trop de contrainte plus assez de productivité)

il me semble qu'au us il y a une loi contre le trust/monopole de service et ca represente bien ce que essaye de faire cisco
alerter le modérateur


sont gonflés

de greebo , posté le 26 octobre 2004 à 21h20
facon si ils veulent qu'on soit en regle ils ont qu'a nous filer l'abonnement antivirii gratos
parceque l'obligation de vente ils peuvent se la mettre ou je pense comme j'ai dis plus haut je prefere encore arreté de bosser sur ordinateur

alerter le modérateur

   
 
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
Poste de Travail, l'indispensable
L'usine chinoise d'AT and S, "plus grande usine de circuits imprimés HDI en Chine"
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News