Accueil

Nouveautés >

Nouvelle version de ScTools.

Autorité d'enregistrement déléguée.

Ajoutez l'OCSP à Windows XP et 2003.

Outil de surveillance Smartcard Logon.

PKI Open source EJBCA .

Outils de test et diagnostic carte.

 

Que pouvons-nous faire pour vous ?

Vous accompagner dans une réflexion autour de la sécurité

La démarche méthodologique proposée :

  • Audit : étude du comportement des utilisateurs, tests des protections.
  • Détermination des besoins de sécurité.
  • Définition des objectifs.
  • Proposition de solutions : technique, organisationnelle, formation.

Étudier les possibilités d'améliorer votre sécurité

Les études montrent que 75 % des attaques du système d'information sont opérées en interne.

Votre système d'information est sans doute protégé des accès externes.
Qu'en est-il des accès internes ?
Avez-vous défini des règles de sécurité concernant les accès au SI ?

  • Définition de mots de passe complexes.
  • Périodicité de renouvellement.

Les administrateurs n'abusent-ils pas de leur pouvoir pour consulter des documents qui ne les regardent pas ?

Nous pouvons vous aider à auditer et renforcer ces points sensibles.

Protéger les accès au système d'information

Les utilisateurs se "prêtent" les mots de passe. Comment, dans ces conditions, savoir qui se connecte réellement au système d'information ?

La solution : l'authentification forte à double facteurs :ce que l'on possède ( la carte), et ce que l'on connaît (le code PIN).
Le Smartcard Logon de Microsoft est une solution d'authentification forte intégrée au système Windows.

Nous pouvons vous aider dans la mise en oeuvre de l'authentification forte.

Protéger les données contre les regards indiscrets

Certains documents n'ont pas besoin d'être connus de tout le monde.

La solution : le cryptage des données. Encore faut-il que ce cryptage n'altère pas la productivité.
Quelques outils permettent de rendre le processus de protection complètement transparent pour les utilisateurs. Les fichiers sont cryptés et décryptés "à la volée", sans intervention de l'utilisateur.

Notre savoir faire dans le domaine de la cryptographie est à votre service.

Certificats numériques

Les logiciels et matériels de sécurité utilisent souvent le principe du certificat numérique pour contrôler les autorisations. La gestion de ces certificats est assurée par une infrastructure de gestion de clés (IGC en Français et PKI en Anglais).
L'étude et l'organisation nécessaire à cette mise en place ne dépend pas de l'éditeur de la solution et des besoins recensés.

Nous pouvons vous aider à mettre en place une solution de PKI.

Formation

La sécurité est l'affaire de tout le monde dans l'entreprise. Une bonne sécurité passe par une bonne formation des administreteurs et utilisateurs aux risques liés à une mauvaise utilisation de l'informatique et à leurs devoirs.

  • Formation des administrateurs aux outils diponibles.
  • Formation des utilisateurs aux règles de sécurité.

Nous pouvons former vos collaborateurs.

 
      Copyright (c) 2006-2007 Auditiel mentions légales webmaster@auditiel.fr web stats analysis