Sécurité : à retenir sur 2010, Oracle rachète Passlogix

Oracle a racheté l’éditeur Passlogix le 05 Octobre 2010.
Oracle a frappé un grand coup en rachetant Passlogix, un des leaders du marché  de la sécurité des  identités et des accès (plus de  21 millions de  licences vendues dans le  monde).
Cette acquisition renforce le positionnement d’Oracle dans la sécurité des accès et complète l’offre existante  Oracle eSSO  Suite  Plus intégrée  à l’offre IAM de Fusion Middleware.
Oracle eSSO Suite Plus est la suite logicielle d’entreprise Oracle de signature  unique quelque l’endroit  où on se trouve pour accéder de façon sécurisée aux applications de l’entreprise.Oracle  eSSO Suite  Plus est en fait un  OEM de la solution V-GO SSO de Passlogix

Fonctionnalités de Oracle eSSO Suite Plus

Oracle eSSO Suite Plus détecte les demandes de connexion des applications et, à la place de l’utilisateur, renseigne les identifiants utilisateur et mots de passe en moins d’une seconde. Cette opération est totalement transparente pour l’utilisateur, et une fois installé, il connecte automatiquement les utilisateurs à leurs applications, sessions telnet-host-mainframe, sessions Citrix ainsi qu’aux applications Web.

Les  Composants logiciels de Oracle eSSO Suite Plus

  • Logon Manager : Authentification en mode Self-Service des mires de  logon
  • Authentication Manager : Intégration avec les systèmes d’authentification forte (smartcard, biométrie, etc.)
  • Password Reset : Gestion du cycle de vie des mots de passe
  • Kiosk Manager : Prise en charge des postes de travail partagés (profils  Windows roaming)
  • Provisionning  Gateway :  Intégration avec OIM pour la  prise en compte des processus de  provisionement et d’habilitation des applications de  l’entreprise
  • eSSO Anywhere : Fonctionnalité extranet, accès par signature  unique aux applications de l’entreprise depuis  n’importe quel  poste
  • eSSO Manager : Console d’administration

En quoi ce rachat complète -t-il l’offre existante Oracle eSSO Suite Plus ?

Ce rachat enrichit l’offre eSSO Suite  Plus actuelle des solutions Passlogix suivantes :
v-GO Shared Accounts Manager (v-GO SAM):

  • Fonctionnalité v-GO SAM renforce la sécurité des comptes employés pour connecter les utilisateurs finaux aux bases de données et autres services d’application en dissimulant et en mettant à jour les mots de passe confidentiels
  • Bénéfices :
  1. Garantir l’identification des utilisateurs individuels en cas de violation de données.
  2. Stocker et chiffrer toutes les coordonnées d’accès aux comptes dans un dépôt centralisé.
  3. Automatiser les modifications de mot de passe selon n’importe quel calendrier défini par l’utilisateur, éliminant ainsi le problème des mots de passe statiques tout en minimisant le risque de violation de sécurité.
  4. Prévenir l’accès aux données sans login d’application, permettant ainsi de détecter les responsabilités en garantissant que toute activité d’application puisse être directement reliée à un utilisateur individuel connecté.
  5. Gérer les coordonnées des utilisateurs individuels, de l’administrateur partagé et des comptes avec la même infrastructure, supprimant ainsi la nécessité de disposer du système de coffre-fort matériel ou logiciel distinct qui est requis pour gérer les mots de passe privilégiés.

En combinant eSSO Suite  Plus et v-GO SAM,  les  entreprises pourront ainsi consolider la gestion des coordonnées conventionnelles comme partagées dans un seul système, avec une stratégie et une interface communes.

v-GO Universal Authentication Manager (v-GO UAM):

  • Fonctionnalité : permet à Microsoft Windows d’accepter tout type de dispositif d’authentification poussée de n’importe quel vendeur (RFI? CPS, Etc..) .
  • Bénéfices :
  1. Architecture ouverte qui prend en charge tout type de dispositif de tout fabricant.
  2. Optimisation et renfort de la sécurisation de l’ouverture de session , en particulier pour les  organisations qui sont assujetties à des réglementations sur la protection des données telles que HIPAA, PCI DSS  FISMA, CPS, etc.
  3. Interface utilisateur intuitive.
  4. Pas de serveur dédié (simplification du déploiement).
  5. Des capacités de roaming, permettant aux utilisateurs d’ouvrir une session sur le réseau depuis n’importe quel poste de travail d’entreprise.

 
Ainsi, Oracle  réaffirme   son  positionnement dans le marché  IAM et dans le développement de  l’offre Fusion Middlware avec une offre plus complète. Nous attendons maintenant de voir comment  Oracle va  intégrer ces solutions dans l’offre actuelle qui est déjà très riche.
J’en profite pour souhaiter une bonne année 2011 à tous !