04 Février 2012
Gouvernance
Solutions
Technologies
- Archivage et sauvegarde
- Hardware
- Localisation, traçabilité
- Locaux, sécurité physique
- Programmation, développement
- Réseaux et communications
-
Sécurité logique, virus et intrusions
- - La gestion des risques informatiques
- - Virus et antivirus
- - Intrusions : firewall, proxy
- - DoS, DDoS
- - Contrôle d'admission - NAC
- - Phishing, arnaques...
- - Spam
- - Sombre trafic
- - Audit de sécurité
- - Télémaintenance et sécurité
- - Plans de continuité, PCA
- - Télétravailleurs : un comportement à risque
- - Contrôle d'accès aux postes et chiffrement
- - Biométrie
- - Sécurité du Wi-Fi
- - Sécurité des informations, normes BS 7799, ISO 17799, ISO 27001
- - Critères Communs, ISO 15408
- - Sécurité des services web
- - Signature électronique : principe
- - Clé de chiffrement, clé publique
- - Signature: empreinte, hachage
- - Certificats, norme X509, CRL
- - PKI ou IGC
- - SSL - TLS
- - HTTPS / SSL
- - SHTTP
- - S/MIME
- - PGP
- - IPSec
- - Microsoft (Kerberos, Active Directory)
- SSO
- Site Internet
- Stockage, SAN, NAS
- Systèmes et infrastructure
Marchés
SSO (Single Sign On)
Sécurité logique, virus et intrusions
Sur un même système, un utilisateur possède généralement un mot de passe par application (parfois plusieurs). Cet état de fait est lourd à gérer, pour l'utilisateur, comme pour celui qui doit accorder les autorisations.
Le Single Sign On (SSO) est la méthode de sécurisation des accès aux ressources des machines à l’aide d’un identifiant unique, lorsque l’on navigue sur réseau, Internet ou intranet.
Une plate-forme SSO attribue à chaque nouvel arrivant lorsqu’il s’identifie, ses droits et les transmet :
- à chaque application qu’il va utiliser,
- à chaque environnement abordé,
- pour chaque élément de page ou de transaction.
Un SSO résous deux problèmes importants :
- perte d'efficacité et de crédibilité des systèmes de sécurité par la multiplication des mots de passe et des procédures de sécurité,
- blocages dus à la perte des mots de passe ou aux interdictions d'accès imprévues.
Les SSO peuvent mettre en oeuvre différents principes d'identification :
- clé privée ou publique,
- certificats,
- cartes à puce,
- biométrie.
Pour aller plus loin
Les autres dossiers
Forum
Vous voulez avoir l'avis d'un expert sur ce sujet ?
Toute l'actu sur ce sujet
Warning: fopen(data/rss/actus/30.xml) [function.fopen]: failed to open stream: No such file or directory in /home/guideinformatique/www/lib/parts/RSS.class.php on line 101
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique et infographie
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire