Le contrôle d'accès au réseau au service de la gouvernance

Lors des Assises de la sécurité, qui ont rassemblé plus de 500 RSSI et DSI à Monaco, les contraintes réglementaires, et même la gestion des accès, ont animées les conférences.
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

“ Si les responsables sécurité ne s'intéressent pas aux problèmes de conformité, ce seront bientôt les directeurs financiers qui imposeront leurs règles. Mieux vaut s'en occuper dès aujourd'hui ”, lançait en boutade Yves Leroux, “ stratège ” sécurité de Computer Associates, lors de sa conférence au cours des Assises de la sécurité de Monaco.

L'entreprise, à partir des objectifs et des contraintes réglementaires de son environnement juridique, se doit de définir une politique de sécurité. Dans ce cas, pourquoi ne pas commencer par utiliser les logiciels de gestion des accès au réseau. Les DSI et les RSSI devraient prendre en compte les contraintes logicielles liées à la conformité (Sarbanes-Oxley, Cobit ou ISO 27001). On serait tenté d'exploiter de nouveaux logiciels, dits de gestion “ intégrée ” du risque. “ Mais cet objectif n'est encore qu'en phase de développement chez CA, même si l'on dispose déjà de plusieurs briques de base ”, précise Yves le Roux. Des boîtiers de filtrages d'échanges comme ceux d'Imperva visent aussi la conformité réglementaire, mais ne traitent qu'une facette des obligations.

Microsoft se positionne

Pour Jim Ebzery, vice-président de Novell chargé des solutions de gestion des identités et de la sécurité, l'approche “ conformité ” est une nécessité : “ Dans ce domaine, nous possédons d'une part nos offres de gestion des identités, notre gestionnaire d'accès, mais aussi Zenworks, notre outil d'inventaire, et surtout Sentinel (issu du rachat d'Esecurity – NDLR). ” Ce logiciel fournit des rapports sur chaque événement de sécurité et d'accès. Il surveille la conformité des actifs informatiques de l'entreprise avec les obligations réglementaires nationales, surtout Sarbanes-Oxley.

Interrogé également sur l'arrivée récente de Microsoft dans le domaine, avec son Identity Life Cycle Manager 2007, CA et Novell restent relativement réservés. Ils continueront de travailler avec Microsoft en exploitant l'annuaire Active Directory. La nouvelle offre de Microsoft rassemble deux outils, Identity Integration Server (afin de synchroniser les informations entre des annuaires et des bases de données hétérogènes), et Microsoft Certificate Life Cycle Manager (pour gérer le cycle de vie des certificats et des cartes à puce), un logiciel issu du rachat de la société Alacris. La proposition de l'éditeur reste encore éloignée de la portée fonctionnelle des outils des principaux acteurs du secteur. D'autant que ces derniers ne cessent d'ajouter des briques qui nourriront à terme un référentiel de gestion des contraintes réglementaires.

t.outrebon@01informatique.presse.fr

Les outils qui alimenteront la gestion des risques

Les différents outils de gestion des accès devraient collaborer avec les systèmes de gestion des risques et des conformités.

publicité
à lire aussi
SUR LES MÊMES THÈMES
L’iPhone 3G S vulnérable à une attaque par SMS
Faire tester sa sécurité par des étudiants lors d'un concours de hack
Le spam se porte toujours aussi bien
La cryptographie quantique n'est pas infaillible
Mozilla veut bloquer l'exécution des javascripts malveillants
Données personnelles : Facebook comble une faille de sécurité
Bee Ware propose une « cyber-responsabilité civile » aux propriétaires de site Web
5/5 - Smartphones : quelle sécurité mettre en œuvre dans l'entreprise ?
Les DSI s'interrogent sur la sécurité du cloud computing
Sophos veut chiffrer les données des PME
Loppsi : une loi pour mettre Internet sous surveillance
La crise réduit la vigilance des entreprises
Les demandes de passeport en ligne suspendues au Canada
Failles critiques dans Adobe Reader : désactivez Javascript !
Antivirus gratuit : Panda mise sur le cloud computing
Une faille irrémédiable dans Windows 7
Le cloud computing, une menace pour les entreprises
Google Chrome 1.0 touché par une faille de sécurité
Faut-il supprimer Adobe Reader en entreprise ?
Cisco lance une offre pour sécuriser l'informatique par Internet
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.