VOTRE SOLUTION OPTIMALE D AUTHENTIFICATION

Documents pareils
LEADER DES SOLUTIONS D AUTHENTIFICATION FORTE

PortWise Access Management Suite

2 FACTOR + 2. Authentication WAY

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

AUTHENTIFICATION ADAPTATIVE

Authentification à deux facteurs Cryptage portable gratuit des lecteurs USB Cryptage du disque dur

Meilleures pratiques de l authentification:

Eliminer les zones d ombre et fournir une identité utilisateur sur le pare-feu dans un environnement client léger

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Journées MATHRICE "Dijon-Besançon" DIJON mars Projet MySafeKey Authentification par clé USB

La convergence des contrôles d accès physique et logique

Didier Perrot Olivier Perroquin In-Webo Technologies

Solutions de gestion de la sécurité Livre blanc

EVault Endpoint Protection en détails : Gestion de l entreprise, Sauvegarde, Restauration et Sécurité

Axe de valeur BMC Identity Management, la stratégie d optimisation de la gestion des identités de BMC Software TM

Les RPV (Réseaux Privés Virtuels) ou VPN (Virtual Private Networks)

Citrix Password Manager

HSM, Modules de sécurité matériels de SafeNet. Gestion de clés matérielles pour la nouvelle génération d applications PKI

Sécurisation des architectures traditionnelles et des SOA

Solutions Microsoft Identity and Access

La citadelle électronique séminaire du 14 mars 2002

La seule plateforme d authentification dont COVER vous aurez jamais besoin.

SUJET EPREUVE ECRITE. JURY ASI Bap E Gestionnaire de parc informatique et Télécom.

Guide Share France. Web Single Sign On. Panorama des solutions SSO

Découvrez notre solution Alternative Citrix / TSE

MOBILITE. Nomadio, le dialer d entreprise. Datasheet

WINDOWS Remote Desktop & Application publishing facile!

Authentification Unique (Single Sign-On)

Groupe Eyrolles, 2006, ISBN : X

Protégez-vous du vol de données en renforçant la sécurité de vos procédures d identification lors des connexions distantes

Les 7 méthodes d authentification. les plus utilisées. Sommaire. Un livre blanc Evidian

Citrix Presentation Server

PaperCut MF. une parfaite maîtrise de vos impressions, copies et scans.

GESTION DE FLOTTE MOBILE (MDM), LE GUIDE DES BONNES PRATIQUES

Sécurité des réseaux sans fil

De l authentification au hub d identité. si simplement. Présentation OSSIR du 14fev2012

MailStore Server 7 Caractéristiques techniques

Livre blanc sur l authentification forte

DAVION Didier 33 avenue Paul Cézanne HOUPLINES. Auditeur n NPC URBANISATION ET ARCHITECTURE DES SYSTEMES D INFORMATION DOSSIER SSO

Tutorial Authentification Forte Technologie des identités numériques

Version 2.2. Version 3.02

Le stockage de données qui voit les affaires à votre manière. En hausse. nuage

Services de Confiance numérique en Entreprise Conférence EPITA 27 octobre 2008

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

L infrastructure Sécurité de Microsoft. Active Directory RMS. Microsoft IAG

Rationalisation de votre flux de travail

EJBCA Le futur de la PKI

LIVRE BLANC. Citrix XenDesktop. La virtualisation de poste de travail : la check-list de l acheteur.

Authentification forte avec les USG

CommandCenter Secure Gateway

La renaissance de la PKI L état de l art en 2006

Étendez les capacités de vos points de vente & sécurisez vos transactions.

HASH LOGIC. Web Key Server. Solution de déploiement des certificats à grande échelle. A quoi sert le Web Key Server? A propos de HASHLOGIC

Ordinateur portable Latitude E5410

Bénéficiez de supers prix sur la gamme Avocent ACS 6000

L expertise en sécurité pour toutes les entreprises! Passez à la vitesse supérieure. Kaspersky. avec. Open Space Security

Evidian Secure Access Manager Standard Edition

Gestion des Identités : 5 règles d'or. Patrice Kiotsekian Directeur Evidian France

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Gestion des identités Christian-Pierre Belin

Fonctions. Solution professionnelle pour le stockage de données, la synchronisation multi- plateformes et la collaboration

PUBLIC KEY INFRASTRUCTURE. Rappels PKI PKI des Impôts PKI de la Carte de Professionnel de Santé

Pour tous renseignements sur les produits Microsoft, rendez-vous sur le site :

Garantir la sécurité de vos solutions de BI mobile

Intégrer le chiffrement et faciliter son intégration dans votre entreprise!

votre partenaire informatique pour un développement durable Les réalités de la virtualisation des postes de travail

Edition de février Numéro 1. Virtualisation du Poste de Travail

Concept Compumatica Secure Mobile

AVANTGARD. Universwiftnet 2015 Comment sécuriser la validation de vos paiements? 17 Mars 2015

Fiche technique. NCP Secure Enterprise Management, SEM. Technologie d'accès à distance au réseau nouvelle génération

Service de lettre électronique sécurisée de bpost. Spécificités techniques

Administration de systèmes

Comment utiliser mon compte alumni?

Citrix CloudGateway Présentation du produit. Citrix CloudGateway

Backup Exec 2010 vs. BackupAssist V6

Installation d un poste i. Partage et Portage & permissions NTFS

Cortado Corporate Server

Groupe Eyrolles, 2004 ISBN :

10 bonnes pratiques de sécurité dans Microsoft SharePoint

Fonctionnement de Windows XP Mode avec Windows Virtual PC

Gestion électronique de documents

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

Sécurisez votre serveur Web Internet Information Services de Microsoft (MS IIS) avec un certificat numérique de thawte thawte thawte thawte thawte

Pré-requis techniques

ACCEDER A SA MESSAGERIE A DISTANCE

Protection des données et des mobiles de l'entreprise

ACCÉDER A SA MESSAGERIE A DISTANCE

1. DÉMARRER UNE SESSION SÉCURISÉE SUR LE MACINTOSH SESSIONS DES APPLICATIONS CLIENTES SUR LE MACINTOSH... 5

Steganos présente Security Suite 2007, son incontournable suite de sécurité pour PC.

Tutorial Terminal Server sous

Présentation SafeNet Authentication Service (SAS) Octobre 2013

LA RECONNAISSANCE VOCALE INTEGREE

Evidian IAM Suite 8.0 Identity Management

Sécurisation du centre de services au sein du cloud computing La stratégie de sécurité de BMC pour l environnement SaaS LIVRE BLANC

FICHE PRODUIT 360 SPEECHMAGIC SDK

Hébergement de sites Web

Présentation. LogMeIn Rescue. Architecture de LogMeIn Rescue

La haute disponibilité de la CHAINE DE

Transcription:

A l a d d i n. c o m / e T o k e n VOTRE SOLUTION OPTIMALE D AUTHENTIFICATION

Le paradigme d authentification des mots de passe Aujourd hui, dans le monde des affaires, la sécurité en général, et en particulier l authentification de l utilisateur, sont essentielles au développement des entreprises et à la protection de leurs données sensibles. En implémentant des solutions d authentification forte, vous permettez à vos clients, partenaires et collaborateurs d augmenter leur productivité en utilisant vos applications commerciales où qu ils soient : au bureau, à domicile ou en déplacement. Dans un monde des affaires où votre organisation doit respecter les règlementations essentielles telles que HIPAA, FDA, la loi Sarbanes Oxley et les normes Bâle II, l authentification forte de l utilisateur joue un rôle crucial dans la protection des informations et de la vie privée des individus. Les mots de passe, outils de base pour l authentification de l utilisateur, peuvent être facilement volés, partagés ou piratés. Contraintes de gérer de nombreux mots de passe et d en assurer leur efficacité, les entreprises ont établi des politiques rigoureuses. Ainsi, les mots de passe sont devenus plus complexes et par conséquent plus difficiles à mémoriser. Les utilisateurs sont donc obligés de noter leurs mots de passe, compromettant ainsi la sécurité qu ils devaient améliorer. La gamme etoken d Aladdin de solutions d authentification forte et de gestion des mots de passe garantit l accès aux informations sensibles d une organisation par les seules personnes autorisées, contribuant au développement de l entreprise en protégeant les données, en diminuant les coûts informatiques et en augmentant la productivité des utilisateurs. Source: IDC, Worldwide Identity and Access Management 2007 2011 Forecast and 2006 Vendor Shares Doc. n 207609, juillet 2007. AUTHENTICATION etoken Votre solution optimale d authentification Les solutions d authentification forte et de gestion des mots de passe etoken Aladdin offrent les garanties suivantes : Sécurité accrue et un accès sécurisé aux informations Gestion rentable des mots de passe Possibilité d emmener partout avec vous en toute sécurité vos données d identification numérique personnelles. De la taille d une clé de serrure, l etoken d Aladdin est une clé USB à carte à puce facile à utiliser et très portable qui permet aux utilisateurs et aux administrateurs chargés de la sécurité et des technologies de l information de gérer plus efficacement le procédé d authentification en stockant les mots de passe, les clés PKI et les certificats numériques, et autres identifications à bord de l etoken. etoken propose une authentification forte à deux facteurs Elément à disposer Le dispositif etoken Elément à connaître Le mot de passe etoken 1 etoken Overview

Les solutions etoken SOLUTIONS Dans le monde des affaires d aujourd hui, il est indispensable de posséder un accès instantané et sécurisé aux ressources sensibles de l entreprise, à n importe quel moment et à n importe quel endroit. Plus encore, Il faut pouvoir faire plus avec moins. etoken fournit une gamme complète de solutions permettant une meilleure standardisation, avec des coûts de gestion et un déploiement minimaux. Protection des données Accès Réseau sécurisé Protection du PC et du secteur d amorçage, cryptage des fichiers et des données etoken garantit une intégration transparente avec de nombreux types de systèmes de protection des données, depuis le cryptage complet du disque et la protection du secteur d amorçage jusqu au cryptage des fichiers et des dossiers spécifiques. Courrier électronique sécurisé etoken offre des fonctions de cryptage et de signature de messages électroniques ainsi qu une connectivité transparente avec les principaux clients de la messagerie électronique utilisant des fonctionnalités de sécurité standard. Signature digitale (Non-répudiation) etoken permet, en utilisant la technologie PKI, de signer numériquement les transactions et les documents, garantissant ainsi l authenticité des transactions électroniques. Connexion réseau etoken garantit une authentification forte de l utilisateur en cas de connexion à des ressources réseau sécurisées. etoken prend en charge la technologie de connexion par carte à puce basée sur PKI et la connexion Microsoft native en stockant les mots de passe et les identifiants d accès des utilisateurs. Sécurité VPN (Accès à distance sécurisé) etoken garantit une authentification forte de l utilisateur en cas d accès à distance au réseau de l entreprise. etoken assure une intégration transparente avec les principaux systèmes de VPN, notamment les mots de passe à usage unique et les certificats numériques. Accès internet etoken garantit une authentification forte de l utilisateur en cas d accès à des ressources internet protégées et de signature de transactions numériques sensibles. etoken prend en charge plusieurs méthode d authentification internet, notamment les mots de passe à usage unique et les certificats numériques. Gestion des mots de passe Mot de passe unique (Single Sign-On ou SSO) Avec etoken SSO, les utilisateurs ne sont plus contraints à mémoriser les multiples mots de passe de leurs différents comptes et applications. Ils ont uniquement besoin de leur mot de passe unique etoken et de leur dispositif etoken pour obtenir un accès sécurisé à leur réseau, à internet et aux applications Windows. etoken gère ensuite les identifiants de l utilisateur et les envoie automatiquement aux écrans de connexion des différentes applications. A l a d d i n. c o m / e T o k e n 2

PRODUITS Produits etoken Parce qu elle offre une infrastructure robuste, souple et facile à intégrer à la plupart des solutions de sécurité les plus utilisées sur le marché, la gamme de produits etoken est la solution qui répond à tous les besoins en matière d authentification forte et de gestion des mots de passe. Authentification forte et gestion des mots de passe APPLICATIONS DE SÉCURITÉ GESTION DES IDENTITÉS ET DES TOKENS Gestion des mots de passe Connexion réseau Connexion aux applications Connexion internet Authentification forte Applications tierces Cryptage de sécurité PC, Signature VPN Outils d administration Système de gestion de Tokens (TMS) INTERFACES (APIS) Connecteur MS CA Connecteur Check Point CA Connecteur réseau CLES/CARTES A PUCE Badge etoken PRO etoken NG-OTP etoken NG-FLASH PRO Carte à puce etoken PASS Module de Proximité d identification Connecteur SSO Connecteur OTP Autre APPLICATIONS Applications de sécurité etoken Authentification forte Les applications d authentification forte de l utilisateur etoken offrent un moyen inégalable par leur puissance et leur flexibilité pour sécuriser l accès aux ressources numériques de l entreprise. Dans le cadre de la procédure d authentification etoken, vous devez disposer de votre propre dispositif etoken (élément à posséder) et de votre mot de passe etoken (élément à connaître). Infrastructure à clé publique (PKI) Les fonctionnalités PKI etoken vous permettent de vous authentifier, de crypter et de signer des informations numériques en toute confiance. Vous pouvez donc obtenir un accès sécurisé à votre réseau d entreprise, sécuriser vos fichiers personnels, réaliser des transactions e-business, signer vos e-mails et bien plus encore, tout cela avec une protection forte et une mobilité parfaite. 3 etoken Overview

etoken facilite l implémentation flexible de solutions de cryptage et d authentification de l utilisateur PKI dans les environnements Windows, Macintosh et Linux, en générant et en stockant en toute sécurité les clés privées PKI et les certificats numériques sur la clé. Développez votre solution PKI Signature numérique Connexion au réseau par carte à puce PLUS Authentification par mot de passe à usage unique (One-Time Password ou OTP) L authentification par mot de passe unique (OTP) etoken fournit une connexion sécurisée à un réseau sans client par l utilisation de mots de passe à usage unique, ce qui vous permet de vous connecter à votre réseau en toute sécurité, où que vous soyez, sans installation de logiciel client ni connexion USB. La solution etoken OTP intègre le serveur RADIUS etoken gérant l authentification finale par mot de passe à usage unique et l intégration avec les applications compatibles RADIUS (solutions VPN leaders, plates-formes d accès à internet, etc.). Le serveur RADIUS etoken utilise l infrastructure d Active Directory via Aladdin TMS (Token Management System, Système de gestion de tokens) pour gérer les informations de l utilisateur. Token Management System/ Active directory Serveur RADIUS Connexion internet Passerelle sécurisée Applications Web Applications tierce Les fonctionnalités PKI etoken et authentification OTP intègrent une gestion à l échelle de l entreprise La plate-forme TMS (Token Management System) assure le déploiement et la gestion du cycle de vie de tous les dispositifs etoken et des solutions d authentification qui leur sont associées dans un système unique. A l a d d i n. c o m / e T o k e n 4

Gestion des mots de passe etoken fournit aux entreprises une solution sécurisée d enregistrement unique par le biais d une clé. Grâce à ses applications faciles à utiliser, etoken vous permet de stocker et de gérer tous vos identifiants de connexion sur un dispositif etoken unique. Vous n avez plus besoin de mémoriser de nombreux mots de passe pour toutes vos applications et tous vos comptes, seulement votre mot de passe unique etoken. Mot de passe unique (e-token Single Sign-On ou SSO) etoken SSO sécurise et simplifie le processus de connexion à l ensemble de vos comptes d entreprise et personnels protégés par mot de passe, depuis la connexion initiale au réseau jusqu à l ouverture des applications Windows et internet, en stockant en toute sécurité les identifiants de connexion de vos applications personnelles sur la carte à puce etoken et en les soumettant automatiquement lors de la connexion. Il vous suffit de connecter le dispositif etoken sur votre ordinateur et d entrer un mot de passe unique pour accéder à toutes vos applications protégées. Grâce à etoken SSO, vous n avez plus besoin de mémoriser des mots de passe multiples, ce qui permet d alléger considérablement le travail du service de support informatique et d accroître la sécurité. Les utilisateurs peuvent ainsi gérer facilement les mots de passe uniques complexes de chaque application, et respecter les politiques de gestion de mots de passe les plus rigoureuses. Afin de renforcer la sécurité et de faciliter l utilisation, etoken SSO prend en charge la gestion automatique des demandes de changement de mots de passe d accès aux applications et l attribution de mots de passe aléatoires. etoken SSO fournit une solution pour la gestion des mots de passe simple, sécurisée et facile à déployer, combinée à l authentification forte à deux facteurs. Elle nécessite ni intégration back-office ni efforts de configuration complexes, vous pouvez donc commencer à en récolter les fruits rapidement. Accès instantané et sécurisé à vos applications etoken SSO intègre une gestion performante au niveau de l entreprise. Bien plus qu un accès pratique et sécurisé aux utilisateurs, etoken SSO fournit également des outils de gestion intuitifs et faciles à utiliser qui vous aident à gérer entièrement l utilisation du système SSO et à permettre l utilisation du dispositif etoken pour accéder en toute sécurité aux applications propriétaires de l entreprise. SSO est entièrement intégré au système TMS (Token Management System) d Aladdin qui met à la disposition des administrateurs une suite complète de services de gestion des tokens, comprenant le déploiement et la révocation des etokens, la réinitialisation des mots de passe utilisateur en libre-service, la sauvegarde/restauration des identifiants utilisateur, et une solution en cas de perte ou de détérioration de tokens. 5 etoken Overview

etoken Web Sign-On (WSO) etoken WSO est une solution simple, pratique et sécurisée qui permet de stocker et de gérer tous vos identifiants de connexion internet et d accès. Les identifiants de votre page web personnelle peuvent être sauvegardés en toute sécurité sur la carte à puce etoken et accessibles uniquement par vous. Vous n avez plus besoin de mémoriser les mots de passe de vos comptes Web et autres identifiants, il vous suffit de connecter votre etoken sur l ordinateur et d entrer votre mot de passe etoken. WSO est intégré à votre navigateur grâce à une barre d outils facile à utiliser qui vous permet d enregistrer facilement les identifiants de votre page Web sur l etoken, de remplir automatiquement des formulaires Web, et de gérer les identifiants sauvegardés. etoken stocke bien plus que des mots de passe : codes PIN, numéros de compte, données de carte de crédit, URL, dates d expiration et notes de comptes. Connexion réseau etoken (Network Logon) L application Network Logon propose une méthode économique et sécurisée d implémentation des solutions d authentification forte par l utilisation de tokens dans les réseaux. etoken peut stocker votre identifiant, votre mot de passe et votre nom de domaine pour l accès au réseau et communiquer avec le mécanisme de connexion GINA de Microsoft. Il vous suffit de connecter votre etoken et d entrer votre mot de passe etoken pour accéder au réseau. Les fonctionnalités de connexion réseau etoken comprennent une gestion robuste à l échelle de l entreprise L application Network Logon est entièrement intégrée à la plate-forme TMS (Token Management System) d Aladdin qui fournit le déploiement complet et les capacités de gestion de cycle de vie de tous vos tokens et des solutions de connexion réseau qui leur sont associés. GESTION PERFECTIONNEE DES MOTS DE PASSE A l a d d i n. c o m / e T o k e n 6

S Gestion des identités et des tokens (Token Management System ou TMS) Système de gestion de Tokens (Token Management System ou TMS) Le système de gestion de tokens est un système performant qui fournit une gestion complète du cycle de vie de la solution etoken à l intérieur d une entreprise. Le système TMS établit le lien entre les dispositifs de sécurité et les utilisateurs, les règles de l entreprises et les applications de sécurité associées dans un système unique automatique et complètement configurable, ce qui permet une gestion centralisée de toutes les combinaisons possibles de dispositifs d authentification etoken et des technologies y compris PKI, OTP et l authentification par mot de passe. etoken TMS fournit des outils puissants qui permettent de gérer de façon pratique et rentable tous les aspects de la gestion du cycle de vie des tokens. Le système offre de nombreuses fonctionnalités : le déploiement et la révocation de tokens, l inscription de tokens et la réinitialisation des mots de passe en libre-service utilisateur sur le Web, la sauvegarde et la restauration automatique des informations d identifiant, la gestion des tokens perdus ou endommagés, et bien d autres capacités. Le système TMS se caractérise par une architecture ouverte basée sur des connecteurs configurables qui garantissent une intégration avec une grande diversité d applications de sécurité : authentification unique, autorités de certification, cryptage de disque, etc. Parfaitement intégrée au Microsoft Active Directory (ou exploitée de façon autonome par exemple en mode «shadow»), la plate-forme TMS propose une gestion intuitive des tokens dans l entreprise et crée un lien transparent entre la gestion des tokens et les politiques d organisation de l utilisateur. La plate-forme TMS comprend un kit de développement (SDK) performant pour l intégration et la gestion des applications tierces de sécurité. Pour votre tranquillité d esprit et le respect des réglementations en vigueur, la conception de la plateforme TMS est axée sur la sécurité. Un mécanisme d accès à base de rôles pour les administrateurs et le cryptage de données d utilisateur garantit que seules les personnes autorisées accèdent aux informations sensibles d utilisateurs qui sont stockées dans le système. De plus, la plate-forme TMS propose des capacités complètes d audit et de rapport pour le suivi de l inventaire et de l usage des dispositifs. Pour des informations complémentaires sur les applications de sécurité etoken http://www.aladdin.com/etoken 7 etoken Overview

SOLUTION PARTENAIRES Applications tierces compatibles avec etoken Kit de développement logiciel (SDK) Si votre entreprise développe des applications de sécurité personnalisées ou toute autre application (banque ou santé en ligne par exemple) qui peuvent bénéficier de l authentification forte de l utilisateur et des signatures numériques, le kit de développement logiciel (SDK) est la solution qu il vous faut. Le SDK etoken met à votre disposition tous les outils nécessaires à l intégration des fonctionnalités de sécurité etoken dans vos applications. Le SDK etoken est facile à utiliser et prend en charge les API standard et la documentation de support pour faciliter une intégration transparente avec les applications tierces. Le SDK etoken utilise les interfaces de sécurité standard de Windows, Linux, Microsoft CAPI et PKCS#11, et permet d intégrer des solutions de sécurité avec protection au démarrage qui exigent une procédure de connexion préalablement au chargement du système d exploitation. Le SDK etoken prend en charge toute la suite des dispositifs etoken de toutes formes, et fournit ainsi une flexibilité maximale pour le développement des solutions etoken. De plus, la suite entière des applications de sécurité etoken peut être intégrée à toute solution tierce développée avec le SDK etoken pour favoriser le développement de l offre de solution. Partenaires d etoken etoken s intègre à diverses applications tierces de leaders de la sécurité. En association avec ses partenaires, etoken offre une gamme complète de solutions de sécurité pour répondre à tous les besoins de votre entreprise. Partenaire* Protection du secteur d amorçage et cryptage de disque Protection du courrier électronique CA/PKI Mot de passe unique VPN et accès Web Connexion réseau/poste de travail Autres Check Point Cisco Mise à disposition de routeur Citrix CA Entrust HID Proximité IBM Microsoft Novell PGP RSA MacAfee SAP Utimaco VeriSign Signature code Juniper IdenTrust Pour plus d informations http://www.aladdin.com/partners *Liste partielle A l a d d i n. c o m / e T o k e n 8

DISPOSITIFS Choisir le bon dispositif etoken La suite de dispositifs etoken répond de façon souple aux différents besoins de l entreprise. Des tokens USB pour PC et environnements distants aux cartes à puce pour contrôle d accès en passant par les badges d identification, etoken est, en termes d accessibilité, de rentabilité et de portabilité, la solution qui s impose pour les entreprises décidées à garder leur avance dans un monde en perpétuelle mutation et en pleine révolution numérique. Tous les dispositifs prennent en charge les mêmes interfaces de sécurité et utilisent de façon transparente les applications de sécurité etoken et tierces. etoken PRO etoken PRO est un token USB à carte à puce sans lecteur. Il s agit d un dispositif à faible coût qui garantit une authentification forte à deux facteurs très facile à déployer. Grâce à son algorithme RSA 1024 et 2048 bits embarqué, etoken PRO peut être intégré en toute transparence à toutes les infrastructures de clé publique et autres architectures de sécurité. etoken NG-OTP etoken NG-OTP est un token hybride et OTP (One Time Password, mot de passe à usage unique) qui associe toutes les fonctionnalités de l etoken PRO à la technologie du mot de passe à usage unique pour une authentification forte en mode déconnecté. etoken NG-OTP intègre les multiples méthodes d authentification forte et prend en charge un large éventail de solutions de sécurité, le tout en un seul et unique dispositif. etoken NG-FLASH etoken NG-FLAH offre les mêmes fonctionnalités que l etoken PRO avec une mémoire flash pour enregistrer les données. etoken PRO Smartcard La carte à puce etoken PRO offre les mêmes fonctionnalités que la clé etoken PRO, mais sous forme d une carte de crédit traditionnelle. La carte à puce etoken PRO fonctionne avec un lecteur de carte à puce standard. etoken PASS etoken PASS est une clé compacte et portable avec mot de passe à usage unique (OTP) qui garantit l authentification forte de l utilisateur aux ressources réseaux. Proximity (Physical) Access etoken peut intégrer des solutions d accès de proximité pour combiner des solutions d accès physique et logique sur le même dispositif. La technologie de proximité peut être intégrée aux clés et aux cartes à puce etoken. Certifications etoken La gamme de produits etoken Aladdin respecte les normes et les certifications les plus exigeantes de l industrie : etoken PRO 32K has tested compatible with Cisco Integrated Services Routers (ISR) 1800/2800/3800. etoken PRO 32/64K and etoken NG-OTP were tested compatible with Cisco Concentrator 3005-4.1.7, Cisco PIX 501 v6.3(3)and Cisco ACS v3.3 Go to http://www. aladdin.com/etoken/cisco/disclaimer.asp for full disclaimer. 9 etoken Overview

Spécifications techniques Spécifications de l etoken PRO Systèmes d exploitation Windows 2000/XP/2003/Vista Mac OS X, Linux (Token 32K et 64K uniquement) API et normes prises en charge PKCS#11 v2.01, Microsoft CAPI, PC/SC,X.509 V3 stockage des certificats, SSL v3, IPSec/IKE Modèles (par taille de mémoire) 32K, 64K (Siemens CardOS) 72K (Java Virtual Machine) Algorithmes de sécurité embarqués RSA 1024-bit / 2048-bit, DES, 3DES (Triple DES), SHA1, SHA256 Certifications de sécurité FIPS 140-1 L2&3 ; Critères communs a EAL5/EAL5+ (carte à puce) / EAL4+ (Système d exploitation de la carte à puce) En cours : FIPS 140-2 et CC EAL4 (les certifications diffèrent par modèle ; se renseigner) Normes ISO prises en charge ISO 7816-1 à 4 Certification de résistance à l eau IP X8 CEI 529 Boîtier Plastique moulé, inviolable Rétention des données en mémoire Au moins 10 ans Réécriture sur cellules de mémoire Au moins 500 000 Spécifications de l etoken NG-OTP Systèmes d exploitation Windows 2000/XP/2003/Vista ; Mac OS X ; Linux API et normes prises en charge PKCS#11 v2.01, Microsoft CAPI, PC/SC, X.509 v3 stockage des certificats, SSL v3, IPSec/IKE Modèles (par taille de mémoire) 32K, 64K (Siemens CardOS) Algorithmes de sécurité embarqués RSA 1024-bit / 2048-bit*, DES, 3DES (Triple DES), SHA1 (*) Disponible avec le modèle 64K Certifications de sécurité Critère commun EAL5/EAL5+ (carte à puce) / EAL4+ (Système d exploitation de la carte à puce) ; En cours : FIPS 140-2 Algorithme de sécurité OTP Compatible OATH (basé sur HMAC/SHA1) Normes ISO prises en charge ISO 7816-1 à 4 Boîtier Plastique moulé rigide Durée de vie de la batterie 10 000 générations OTP / 5 ans Rétention des données en mémoire Au moins 10 ans Réécriture sur cellules de mémoire Au moins 500 000 Spécifications de l etoken NG-FLASH Systèmes d exploitation Windows 2000/XP/Vista ; Mac OS X ; Linux API et normes prises en charge PKCS#11 v2.01, Microsoft CAPI, PC/SC, X.509 v3 stockage des certificats, SSL v3, IPSec/IKE Mémoire de la carte à puce 64K (Siemens CardOS) Options mémoire flash 256 Mo, 512 Mo, 1 Go, 2 Go, 4 Go Algorithmes de sécurité embarqués RSA 1024 bits / 2048 bits, DES, 3DES (Triple DES), SHA1 Certifications de sécurité Critère commun EAL5/EAL5+ (carte à puce) / EAL4+ (Système d exploitation de la carte à puce) ; En cours : FIPS 140-2 Normes ISO prises en charge ISO 7816-1 à 4 Boîtier Plastique moulé rigide Rétention des données en mémoire Au moins 10 ans Réécriture sur cellules de mémoire Au moins 500 000 Spécifications de la carte à puce etoken PRO Systèmes d exploitation Windows 2000/XP/2003/Vista Mac OS X, Linux (modèles de 32K et 64K seulement) API et normes prises en charge PKCS#11 v2.01, Microsoft CAPI, PC/SC, X.509 v3 stockage des certificats, SSL v3, IPSec/IKE Modèles (par taille de mémoire) 32K, 64K (Siemens CardOS) 72K (Java Virtual Machine) Algorithmes de sécurité embarqués RSA 1024 bits / 2048 bits, DES, 3DES (Triple DES), SHA1, SHA256 Certifications de sécurité Critère commun EAL4+/EAL5+ (Carte à puce et système d exploitation) En cours : CC EAL4 (les certifications diffèrent par modèle ; se renseigner) Normes ISO prises en charge ISO 7816 1 à 4 Rétention des données en mémoire Au moins 10 ans Réécriture sur cellules de mémoire Au moins 500 000 Spécifications de l etoken PASS Algorithme de sécurité OTP Compatible OATH (basé sur HMAC-SHA1) Durée de vie de la batterie 14 000 clics / 7 ans Boîtier Plastique moulé rigide A l a d d i n. c o m / e T o k e n 10

A propos d Aladdin Aladdin (NASDAQ ALDN) est le leader mondial en matière de sécurisation numérique qui fournit depuis 1985 des solutions de gestion de droits numériques (DRM) et de sécurisation d internet. Avec plus de 30 000 clients dans le monde, les produits Aladdin comprennent : la clé USB etoken pour une authentification forte de l utilisateur et la gestion des mots de passe ; la gamme esafe de solutions de sécurisation de contenus intégrés qui protège contre les contenus dangereux inappropriés ou improductifs et la famille HASP de produits leaders de protection des droits numériques (DRM). Pour en savoir plus, visitez le site d Aladdin http://www.aladdin.com. Pour plus d informations sur les contacts, visitez: www.aladdin.com/contact Amérique du Nord : +1-800-562-2543, +1-847-818-3800 Royaume-Uni : +44-1753-622-266 Allemagne : +49-89-89-4221-0 France : +33-1-41-37-70-30 Benelux : +31-30-688-0800 Espagne : +34-91-375-99-00 Italie : +39-022-4126712 Portugal : +351 21 412 36 60 Israël : +972-3-978-1111 Chine : +86-21-63847800 Inde : +91-22-67255943 Japon : +81-426-607-191 Mexique : +52-1-55-4159-9733 Autres demandes : +972-3-978-1111 7/2008 Aladdin Knowledge Systems, Ltd. is a registered trademark and etoken is a trademark of Aladdin Knowledge Systems Ltd. All other Printed in Israel product names are trademarks or registered trademarks of their respective owners. 05000