LEADER DES SOLUTIONS D AUTHENTIFICATION FORTE A l a d d i n. f r / e T o k e n New etoken French 06 draft 05 CS3.indd 1 10/30/2007 3:38:18 AM
La référence en matière d authentification forte Dans le monde des affaires aujourd hui, la sécurité des systèmes d information en général, et l authentification des utilisateurs en particulier, jouent un rôle essentiel dans le développement des entreprises et la protection de leurs données sensibles. En implémentant une solution d authentification forte, vous permettez à vos clients, partenaires et collaborateurs d optimiser leur productivité en accédant en toute sécurité à vos applications et ce, d où qu ils soient : au bureau, à domicile, en déplacement, etc. Dans un environnement économique qui impose à votre entreprise de respecter des réglementations incontournables (HIPAA, FDA, Sarbanes-Oxley, Bâle II, etc.), l authentification forte des utilisateurs joue un rôle essentiel pour protéger la confidentialité des informations et notamment des données personnelles. Les mots de passe qui restent la première méthode d authentification sont pourtant largement exposées aux risques de perte, de vol, de partage, voire de piratage. Contraintes de gérer plusieurs mots de passe et d en assurer leur efficacité, les entreprises appliquent souvent des politiques particulièrement contraignantes. Les mots de passe sont ainsi devenus plus complexes et donc plus difficiles à mémoriser, ce qui induit un effet inverse au but recherché ; les utilisateurs étant contraints de les noter et de les retenir La gamme etoken de solutions d authentification forte et de gestion des mots de passe garantit l accès aux informations sensibles d une entreprise par les seules personnes autorisées. Elle contribue ainsi au développement de l entreprise en protégeant les données, diminuant les coûts informatiques et en augmentant la productivité de ses utilisateurs. Source : IDC, «Worldwide Identity and Access Management 2007 2011 Forecast and 2006 Vendor Shares», doc. n 207609, juillet 2007 AUTHENTIFICATION etoken Votre solution ultime d authentification Aladdin etoken est une solution d authentification forte et de gestion des mots de passe présentant les avantages suivants : Sécurité lors de l accès aux informations Gestion économique des mots de passe Technique éprouvée et sûre pour conserver partout et à tout moment ses habilitations numériques personnelles De la taille d une clé standard, etoken est une clé USB au format carte à puce extrêmement compacte et ergonomique permettant aux utilisateurs et aux administrateurs de gérer plus efficacement le processus d authentification en stockant en toute sécurité les mots de passe, clés PKI, certificats numériques et autres habilitations personnelles. etoken propose un système d authentification forte à deux facteurs Quelque chose que vous avez... La clé etoken Quelque chose que vous connaissez... le mot de passe etoken 1 etoken Overview New etoken French 06 draft 05 CS3.indd 2 10/30/2007 3:38:24 AM
Solutions etoken SOLUTIONS La réactivité opérationnelle exige non seulement que vous disposiez d accès sécurisés et immédiats à toutes les ressources stratégiques (à tout moment et partout) mais aussi que vous en fassiez plus avec moins. etoken offre une large gamme de solutions pour adopter une approche standardisée et réduire les coûts de déploiement et d administration. Accès réseau sécurisés Connexion réseau etoken assure l authentification forte des utilisateurs se connectant à des ressources réseau protégées Il supporte à la fois les technologies de connexion par carte à puce (PKI) et les connexions Microsoft natives (API GINA) et regroupe tous les mots de passe et habilitations d accès personnels de l utilisateur. Sécurité des VPN/Accès distants etoken permet de renforcer les procédures d authentification des utilisateurs distants des réseaux d entreprise grâce à son intégration transparente aux principaux environnements VPN et au support de multiples méthodes d authentification: mots de passe à usage unique, certificats numériques, etc. Sécurité des données Protection/Démarrage PC Cryptage des fichiers et données etoken s intègre en toute transparence à de multiples systèmes de protection des données: cryptage disque intégral, verrouillage de démarrage, chiffrage de fichiers ou répertoires spécifiques, etc. Sécurisation des e-mails etoken assure également le cryptage et la signature des messages électroniques grâce à une connexion transparente aux principaux clients de messagerie exploitant des fonctionnalités standards de sécurisation. Signature numérique (non-répudiation) Les transactions et documents peuvent être signés numériquement par etoken à travers la technologie PKI pour garantir l authenticité des transactions électroniques. Accès Web etoken permet de renforcer les procédures d authentification des utilisateurs lors des accès aux ressources Web protégées ou de la signature de transactions numériques sensibles. etoken supporte en effet de multiples méthodes d authentification Web: mots de passe à usage unique, certificats numériques, etc. Gestion des mots de passe Technologie SSO (Single Sign-on) Grâce à etoken, les utilisateurs ne sont plus contraints de retenir les multiples mots de passe de leurs différents comptes puisqu il leur suffit d être en possession de leur etoken et de son mot de passe; etoken gère ensuite automatiquement la soumission de leurs habilitations aux différents écrans applicatifs. A l a d d i n. f r / e T o k e n 2 New etoken French 06 draft 05 CS3.indd 3 10/30/2007 3:38:25 AM
PRODUITS Offre produit etoken La gamme etoken présente une architecture flexible s adaptant en toute transparence à la plupart des environnements leaders de sécurité et offrant une solution globale d authentification forte et de gestion des mots de passe. Authentification forte et gestion des mots de passe Applications de sécurité Gestion des mots de passe Authentification forte Applications tierces de sécurité Connexion au réseau Connexion aux applications Connexion à Internet PKI OTP Sécurité PC Cryptage, VPN signature Outils d administration Interfaces (API) Connecteur MS CA Gestion des identités et des tokens CAPI / PKCS#11 / CTAPI / PCSC / APDU / OATH Connecteur Check Point CA Connecteur Windows Logon CLES/CARTES A PUCES etoken PRO etoken NG-OTP etoken NG-FLASH PRO Smartcard etoken PASS Module de proximité Badge d identité Connecteur SSO Connecteur OTP Autre APPLICATIONS Applications de sécurité etoken Authentification forte Les applications d authentification forte etoken fournissent un moyen incomparable par leur puissance et leur flexibilité pour sécuriser l accès aux ressources numériques. Pour être authentifié, l utilisateur doit disposer de sa clé etoken personnelle (quelque-chose que vous avez) et fournir son mot de passe etoken (quelque-chose que vous connaissez) Infrastructures PKI (Public Key Infrastructure) Les fonctionnalités PKI d etoken permettent de s authentifier et de crypter et signer des informations numériques en toute confiance pour se connecter aux réseaux d entreprise, sécuriser ses fichiers personnels, réaliser des transactions e-business, signer numériquement ses e-mails, etc. sans le moindre compromis de mobilité ni de protection. 3 etoken Overview New etoken French 06 draft 05 CS3.indd 4 10/30/2007 3:38:27 AM
etoken simplifie l implémentation de solutions flexibles d authentification et de cryptage PKI en environnement Windows, Macintosh et Linux en générant et enregistrant en toute sécurité les clés privées PKI et les certificats numériques sur la clé. Etendez votre solution PKI Signature numérique Connexion au réseau par carte à puce Authentification par mot de passe à usage unique (OTP One-time Password) Le système d authentification par mot de passe à usage unique d etoken sécurise les accès réseau sans client en permettant la connexion des utilisateurs (où qu ils se trouvent) sans installation de logiciel client ni connexion USB. L architecture etoken OTP s appuie sur le serveur etoken RADIUS gérant l authentification et l intégration avec toutes les applications/passerelles reconnaissant l environnement RADIUS (solutions VPN leaders, platesformes d accès Web, etc.). Pour gérer les informations sur les utilisateurs, le serveur RADIUS etoken utilise l infrastructure d Active Directory via Aladdin TMS (Token Management System). Etc. Système d administration TMS/Active Directory Serveur RADIUS Connexion Internet Passerelle sécurisée Applications Web Applications tierces Les fonctionnalités d authentification etoken OTP intègrent de robustes outils d administration La plate-forme TMS (Token Management System) d Aladdin gère en effet l intégralité du déploiement et du cycle de vie des clés des utilisateurs et des solutions d authentification OTP par mot de passe à usage unique qui leur sont associées. A l a d d i n. f r / e T o k e n 4 New etoken French 06 draft 05 CS3.indd 5 10/30/2007 3:38:30 AM
Gestion des mots de passe etoken offre une solution sécurisée permettant d enregistrer et de gérer en toute sécurité l ensemble des habilitations sur une clé unique. Il n est plus nécessaire de retenir de multiples mots de passe pour toutes les applications et tous les comptes il vous suffit de connaître celui de votre clé etoken. etoken Single Sign-On (SSO) etoken SSO sécurise et simplifie le processus de connexion à l ensemble de vos applications protégées par mot de passe, depuis la connexion initiale au réseau jusqu à l ouverture des applications Windows et Internet, grâce au stockage sécurisé sur la carte à puce etoken de vos habilitations applicatives. etoken SSO ne nécessite aucune intégration de back-office et reste parfaitement transparent pour les utilisateurs qui, pour se connecter en toute sécurité à leurs comptes d e-mail, à leur réseau VPN, ou à toute autre application protégée par mot de passe n ont qu à connecter la clé etoken et saisir leur mot de passe, allégeant ainsi grandement la charge de travail pour le support informatique. Ils peuvent désormais gérer aisément des mots de passe uniques complexes pour chaque application tout en respectant les politiques mot de passe de leur entreprise, même les plus strictes. Pour encore plus de sécurité et de facilité d utilisation, etoken SSO prend en charge la gestion automatique des demandes de modification des mots de passe d accès aux applications et l attribution de mots de passe aléatoires. Cette solution simple, sûre, et facile à déployer est combinée à l authentification forte à deux facteurs. Elle ne nécessite ni intégration back-office, ni de configuration complexe, permettant ainsi d en récolter immédiatement les fruits. Accès immédiats et sécurisés aux applications La solution SSO intègre de plus un outil intuitif d administration pour contrôler l utilisation du token et la sécurisation des applications développées en interne. etoken SSO peut-être entièrement intégré avec le logiciel etoken Management System (TMS) d Aladdin, proposant une gamme complète de services de gestion des clés etoken: déploiement et révocation, réinitialisation en libre-service des mots de passe, sauvegarde/restauration des habilitations (clés perdues ou endommagées), etc. 5 etoken Overview New etoken French 06 draft 05 CS3.indd 6 10/30/2007 3:38:32 AM
etoken Web Sign-On (WSO) etoken WSO permet un stockage et une gestion simples, ergonomiques et sécurisés de tous les identifiants de connexion et habilitations qui sont enregistrées dans l espace sécurisé de la carte à puce de l utilisateur et accessibles uniquement par lui. Dès lors, il est inutile de retenir les nombreux mots de passe des comptes Web et leurs habilitations; il suffit encore une fois de connecter la clé etoken à l ordinateur et de saisir son mot de passe. WSO est intégré à votre navigateur grâce à une barre d outils ergonomique permettant d enregistrer très simplement les mots de passe sur etoken, de remplir automatiquement des formulaires Web et de gérer des habilitations sauvegardées. etoken enregistre bien plus que des mots de passe et peut contenir et sécuriser tous types d informations de connexion: codes PIN, numéros de compte, détails de cartes de crédit, numéros de téléphone, URL, dates d expiration, notes de compte, etc. etoken Network Logon L application Network Logon propose une méthode économique et sécurisée pour implémenter des procédures Authentification forte sur les réseaux d entreprise. etoken peut enregistrer votre nom d utilisateur, votre mot de passe et le nom du domaine et communiquer avec le mécanisme de connexion GINA de Microsoft. Pour cela, comme toujours, il vous suffira de connecter votre clé etoken et de saisir son mot de passe. Les fonctionnalités de connection réseau d etoken intègrent des robustes outils d administration L application Network Logon est entièrement intégrée à la plate-forme TMS (Token Management System) d Aladdin qui gère l intégralité du déploiement et du cycle de vie des clés utilisateurs et des solutions de connexion réseau qui leur sont associées. GESTION OPTIMISEE DES MOTS DE PASSE A l a d d i n. f r / e T o k e n 6 New etoken French 06 draft 05 CS3.indd 7 10/30/2007 3:38:48 AM
Gestion des identités et des clés Plate-forme d administration TMS (Token Management System) etoken Management System (TMS) est un puissant système d administration qui prend en charge la totalité du cycle de vie de la solution etoken d une entreprise. Ce système automatique et entièrement configurable établit le lien entre les dispositifs de sécurité, les utilisateurs, les règles de l organisation et les applications de sécurité et autorise la gestion centralisée de n importe quelle combinaison de dispositifs et de technologies d authentification etoken dont PKI, OTP et authentification par mot de passe. Ses outils puissants vous permettent de gérer le cycle de vie des tokens de manière économique et pratique. Ses fonctions comprennent le déploiement et la révocation des tokens, l enregistrement des tokens et la réinitialisation des mots de passe sur Internet en self-service par l utilisateur, la sauvegarde et la restauration automatiques des habilitations des utilisateurs, la gestion des tokens perdus et endommagés, etc. etoken TMS s appuie sur une architecture ouverte et standardisée et sur des connecteurs paramétrables permettant d intégrer une large gamme d applications de sécurité préexistantes, dont authentification unique, autorités de certification, cryptage de disque, etc. Parfaitement intégré à Active Directory (ou exploité isolément, par ex. en mode shadow TMS rend parfaitement intuitive la gestion de l ensemble des clés et crée un lien transparent entre leur administration et les politiques organisationnelles de l entreprise. La plate-forme TMS est accompagnée d un kit de développement (SDK) pour intégrer et gérer les applications tierces de sécurité. La plate-forme d administration TMS (Token Management System) a été conçue dans un seul but: la sécurité dans le respect des réglementations. Un mécanisme d accès basé sur les rôles pour l administration et le cryptage des données des utilisateurs garantit que seules les personnes autorisées accèdent aux informations sensibles résidant sur le système. De plus, il possède des fonctions complètes d audit et de rapports pour le suivi de l inventaire et de l usage des tokens. Politiques organisationnelles Personnalisation centralisée Audits Rapports Utilisateurs et tokens Référentiel d utilisateurs Politiques de groupes Inventaire des tokens Active Directory Token Management System Profils de sauvegarde/ restauration MS CA Authentification OTP Connexions réseau Plus Pour obtenir des informations complémentaires sur les applications de sécurité etoken : http://www.aladdin.com/etoken 7 etoken Overview New etoken French 06 draft 05 CS3.indd 8 10/30/2007 3:38:49 AM
Trust & Security Software PARTENAIRE SOLUTION Applications tierces compatibles avec etoken Kit de développement (SDK) etoken Si votre entreprise développe des applications personnalisées ou simplement sécurisées (services électroniques bancaires, de santé, etc.) pouvant bénéficier d un système d authentification forte et de signature numérique, le kit de développement etoken SDK est spécialement conçu pour faciliter l intégration des fonctionnalités avancées de sécurité d etoken à vos applications. Cet environnement ergonomique de développement propose un ensemble d API standards et la documentation de support pour faciliter une intégration transparente aux applications tierces. etoken SDK utilise les interfaces de sécurité standards de Windows, Linux, Microsoft CAPI et PKCS#11. Des bibliothèques spéciales 16 bits permettent également d intégrer des solutions de sécurité par protection au démarrage exigeant une procédure de connexion préalablement au chargement du système d exploitation. etoken SDK supporte l intégralité de la gamme etoken - quels que soient le type de clé et sa forme pour fournir une flexibilité maximale lors du développement de solutions etoken complètes. Par ailleurs, toute la suite d applications de sécurité etoken peut être intégrée à n importe quelle solution tierce conçue avec etoken SDK pour favoriser le développement de l offre de solutions. Partenaires technologiques etoken etoken s intègre à une large gamme d applications tierces proposées par des leaders de la sécurité; cette association permet de concevoir de multiples solutions parfaitement adaptées à l ensemble des besoins de votre entreprise. Partenaire* Protection au démarrage et cryptage disque Protection d email CA/PKI Signature unique (SSO) Accès Web et distants Connexion réseau/station de travail Autres Check Point Cisco Router provisioning Citrix CA TM OPENTRUST Opentrust HID Proximity IBM Microsoft Novell PGP RSA SafeBoot SAP Utimaco VeriSign Code signing Pour en savoir plus : http://www.aladdin.com/partners *Partial list A l a d d i n. f r / e T o k e n 8 New etoken French 06 draft 05 CS3.indd 9 10/30/2007 3:38:50 AM
OFFRE Choisir le bon Token La gamme etoken permet aux entreprises de développer une organisation parfaitement conforme à leurs besoins. Des clés USB pour PC et réseaux distants aux cartes à puce de contrôle d accès, en passant par les badges d identité: l accessibilité, l efficacité et la portabilité des solutions etoken en font un choix idéal pour toutes les entreprises qui veulent rester à l avant-garde dans un environnement numérique en perpétuelle évolution. Tous les systèmes supportent les mêmes interfaces de sécurité et fonctionnent en toute transparence avec des applications etoken et des solutions tierces de sécurité. etoken PRO (USB) etoken PRO est une carte à puce USB sans lecteur. Il s agit d un système économique et simple à déployer pour gérer une authentification forte à deux facteurs. etoken PRO peut générer et utiliser des clés RSA 1024 et 2048 ce qui permet une interopérabilité avec toutes les architectures de sécurité PKI ou autres. etoken NG-OTP etoken NG-OTP est une clé USB hybride à mot de passe à usage unique (OTP) intégrant toutes les fonctionnalités d etoken PRO USB ainsi que la technologie OTP pour gérer l authentification forte même en mode déconnecté. etoken NG-OTP permet ainsi plusieurs méthodes d authentification forte et supporte une large gamme de solutions de sécurité sur un seul token. etoken NG-FLASH etoken NG-FLASH propose les même fonctionnalités qu etoken PRO avec une mémoire flash pour enregistrer les données. etoken PRO Smartcard (Carte à puce) etoken PRO Smartcard propose les même fonctionnalités qu etoken PRO USB sous la forme d une carte de crédit ordinaire et fonctionne avec un lecteur standard de carte à puce. etoken PASS etoken PASS est une clé compacte et portable avec mot de passe à usage unique (OTP) qui assure l authentification forte des utilisateurs qui accèdent aux ressources du réseau. Accès de proximité (Physiques) etoken peut intégrer des solutions d accès de proximité aux locaux de l entreprise pour combiner des solutions d accès physiques et logiques sur le même token. La technologie de proximité peut être intégrée aux tokens USB et aux cartes à puce. Certifications de etoken La gamme Aladdin etoken supporte les standards et certifications les plus exigeants de l industrie. Certifications: etoken PRO 32K has tested compatible with Cisco Integrated Services Routers (ISR) 1800/2800/3800. etoken PRO 32/64K and etoken NG-OTP were tested compatible with Cisco Concentrator 3005-4.1.7, Cisco PIX 501 v6.3(3)and Cisco ACS v3.3 Go to http:// www.aladdin.com/etoken/cisco/disclaimer.asp for full disclaimer. 9 etoken Overview New etoken French 06 draft 05 CS3.indd 10 10/30/2007 3:38:52 AM
Spécifications techniques Spécifications de etoken PRO Systèmes d exploitation Windows 2000/XP/2003/Vista Mac OS X, Linux (token 32K et 64K seulement) API et standards supportés Modèles (par taille mémoire) PKCS#11 v2.01, Microsoft CAPI, PC/SC, stockage des certificats X.509 v3, SSL v3, IPSec/IKE 32K, 64K (Siemens CardOS) 72K (Java Virtual Machine) Algorithmes de sécurité embarqués Certifications de sécurité RSA 1 024 bits / 2 048 bits, DES, 3DES (Triple DES), SHA1, SHA256 FIPS 140-1 L2&3 ; Critères communs EAL5/EAL5+ (puce) / EAL4+ (système d exploitation de la carte à puce) Normes ISO prises en charge ISO 7816-1 à 4 Certification de résistance à l eau IP X8 - CEI 529 En cours : FIPS 140-2 et CC EAL4 (les certifications diffèrent selon le modèle. Se renseigner) Boîtier Rétention des donnée mémoire Réécritures sur cellules mémoire Plastique moulé, inviolable Au moins 10 ans Au moins 10 ans Spécifications etoken NG-OTP Systèmes d exploitation API et standards supportés Modèles (par taille mémoire) Algorithmes de sécurité embarqués Windows 2000/XP/2003/Vista ; Mac OS X; Linux PKCS#11 v2.01, Microsoft CAPI, PC/SC, stockage des certificats X.509 v3, SSL v3, IPSec/IKE 32K, 64K (Siemens CardOS) RSA 1024 bits / 2 048 bits*, DES, 3DES (Triple DES), SHA1 (*) Avec le modèle 64K Certifications de sécurité Critères communs EAL5/EAL5+ (puce) / EAL4+ (système d exploitation de la carte à puce) ; en cours : FIPS 140-2 Algorithme de sécurité OTP Compatible OATH (basé sur HMAC/SHA1) Normes ISO prises en charge ISO 7816-1 à 4 Boîtier Durée de vie batterie Rétention des données mémoire Plastique moulé rigide 10 000 générations OTP / 5 ans Au moins 10 ans Nombre de réécritures des cellules mémoires Au moins 500 000 Spécifications etoken NG-FLASH Systèmes d exploitation API et standards supportés Mémoire carte à puce Options mémoire Flash Algorithmes de sécurité embarqués Windows 2000/XP/Vista, Mac OS X, Linux PKCS#11 v2.01, Microsoft CAPI, PC/SC, stockage des certificats X.509 v3, SSL v3, IPSec/IKE 64K (Siemens CardOS) 256 Mo, 512 Mo, 1 Go, 2 Go, 4 Go RSA 1024 bits / 2 048 bits, DES, 3DES (Triple DES), SHA1 Certifications sécurité Critères communs EAL5/EAL5+ (puce) / EAL4+ (système d exploitation de la carte à puce) ; en cours : FIPS 140-2 Normes ISO prises en charge ISO 7816-1 à 4 Boîtier Rétention des données mémoire Plastique moulé rigide Au moins 10 ans Nombre de réécritures des cellules mémoire Au moins 500 000 Spécifications carte à puce etoken PRO Systèmes d exploitation Windows 2000/XP/2003/Vista Mac OS X, Linux (modèles Mac OS X et Linux 32K et 64K seulement) API et standards suppportés PKCS#11 v2.01, Microsoft CAPI, PC/SC, stockage des certificats X.509 v3, SSL v3, IPSec/IKE Modèles (par taille mémoire) 32K, 64K (Siemens CardOS) 72K (Java Virtual Machine) Algorithmes de sécurité embarqués RSA 1 024 bits / 2 048 bits, DES, 3DES (Triple DES), SHA1, SHA256 Niveaux de sécurité Critères communs EAL4+/EAL5+ (puce et système d'exploitation) En cours : CC EAL4 (les certifications diffèrent selon les modèles. Se renseigner) Spécifications ISO ISO 78161 à 4 Rétention des donnée mémoire Au moins 10 ans Nombre de réécritures des cellules mémoire Au moins 500 000 Spécifications etoken PASS Spécifications etoken PASS Compatible OATH (basé sur HMAC/SHA1) Durée de vie batterie 14 000 clics / 7 ans Boîtier Plastique moulé rigide A l a d d i n. f r / e T o k e n 10 New etoken French 06 draft 05 CS3.indd 11 10/30/2007 3:38:55 AM
À propos d Aladdin Aladdin (NASDAQ:ALDN) est un leader de la sécurisation des contenus numériques fournissant depuis 1985 à plus de 30 000 clients dans le monde des solutions de gestion des droits numériques (DRM) et de sécurisation d Internet. Aladdin propose notamment les clés USB etoken TM pour l authentification forte et la gestion des mots de passe; la gamme esafe pour protéger les réseaux contre les virus et les contenus dangereux inappropriés, ou improductifs et la plate-forme HASP de gestion des droits numériques (DRM). Pour plus d informations, consultez le site Web d Aladdin http://aladdin.com. For more contact information, visit: www.aladdin.com/contact Amérique du Nord T: +1-800-562-2543, +1-847-818-3800 Royaume-Uni T: +44-1753-622-266 Allemagne T: +49-89-89-4221-0 France T: +33-1-41-37-70-30 Benelux T: +31-30-688-0800 Espagne T: +34-91-375-99-00 Italie T: +39-333-9356711 Israël T: +972-3-978-1111 Chine T: +86-21-63847800 Inde T: +919-82-1217402 Japon T: +81-426-607-191 Autres demandes T: +972-3-978-1111 9/10/2007 Aladdin Knowledge Systems, Ltd. is a registered trademark and etoken is a trademark of Aladdin Knowledge Systems Ltd. All other product names are trademarks or registered trademarks of their respective owners. Printed in Israel 05956 New etoken French 06 draft 05 CS3.indd 12 10/30/2007 3:38:57 AM