Microsoft prépare une offre SSTP

le 23/01/2007, par Dirk Basyn, Sécurité, 255 mots

Microsoft veut conforter ses positions dans la sécurité des réseaux, une stratégie probablement dictée par les failles de ses OS et facilitée par l'achat en 2006 de Whale Communications, partenaire de longue date et spécialiste des liaisons SSL ainsi que des coupe-feux applicatifs. Chez le géant de Redmond, on affirmait même lors du dernier forum ITF à Barcelone que Vista était « le système d'exploitation de poste de travail Microsoft le mieux sécurisé à ce jour ». Un auto satisfecit accompagné de l'annonce d'une solution d'accès à distance Intelligent Application Gateway (IAG) qui offrait simultanément un accès aux applications à travers un réseau privé virtuel SSL, un pare-feu d'application Web ainsi que des fonctionnalités d'administration de la sécurité du terminal. « Nous continuerons à innover afin de résoudre les grands problèmes liés à la sécurisation et à l'accès à l'infrastructure » affirmait alors Ted Kummert, vice-président chargé de la sécurité qui ne cachait pas sa volonté de marcher sur les plates-bandes de certains « partenaires ». Deux mois après, Microsoft persévère et travaille à de nouvelles solutions concernant à la fois Vista et Longhorn. Il s'agirait de permettre l'accès sécurisé à distance aux informations à travers un réseau privé virtuel SSTP (Secure Socket Tunneling Protocol), ce qui exclut donc les liaisons site à site. L'avantage de la solution est qu'elle ignore les proxies et autres pare-feux, installés entre les clients et le serveur. Microsoft prévoit d'inclure SSTP dans le futur Vista Service Pack 1 ainsi que dans les serveurs Longhorn, une mouture bêta 3 de ces derniers étant prévue avant la fin du semestre.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...