IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Compatibilité de RSA SecurID


Sujet :

Sécurité

  1. #1
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut Compatibilité de RSA SecurID
    Bonjour,

    J'ai un client qui avait déployé, il y a quelques années la solution RSA SecurID avec token hard (key fog) pour sécuriser le login (à distance notamment) de certaines personnes importantes de l'entreprise.
    Suite à un changement de prestataire et un remaniement de l'informatique, il y a 2-3 ans, cette solution n'a pas été reconduite faute (entre-autre) de compétence du prestataire.
    Il souhaiterait désormais remettre cette solution en route.

    Je ne connais pas le produit mais j'ai réussi à remettre la main sur le serveur principal (que je n'ai pas encore réussi à relancer). Mais à priori les versions utilisées sont la 7.1 pour l'Authentication Manager et, à priori, les versions 6.03, 7.01 et 7.02 pour les accès clients d'après une note du technicien qui a installé et qui trainait sur le-dit serveur.

    La question est, est-ce que ces versions là sont compatibles avec les os actuels déployés, à savoir XP, W7 32 et 64bits, W8 et sans doute 8.1 aussi, WS2008 et WS2008R2 ?
    (les tokens sont, eux, expirés, donc à racheter) (le serveur SecurId est, lui, en WS2003 et est peut-être conservable, ou pas)

    Je n'arrive pas à trouver beaucoup de doc sur le site de RSA, le peu que je trouve n'est pas forcément très explicite.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  2. #2
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    salut,

    il faudrait voir déjà si ton authentication manager est encore supporté : http://france.emc.com/support/rsa/eops/servers.htm
    Je pense que tu risques de te confronter à un problème de maintenance.

    A quoi tu te connecterais grâce à ces tokens? Accès VPN?

    Michel

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    Citation Envoyé par Cybher Voir le message
    il faudrait voir déjà si ton authentication manager est encore supporté : http://france.emc.com/support/rsa/eops/servers.htm
    Je pense que tu risques de te confronter à un problème de maintenance.
    l'AM installé est apparemment le 7.1 SP2 et il n'est plus supporté (mais ne veut pas dire qu'il ne marche pas).
    Il faudrait au minimum passé sur du 7.1 SP4 (mais je ne trouve nulle part ou le DL) ou alors sur le 8 voire 8.2 qui semble être le dernier, mais là, je pense qu'il faut reprendre une licence.
    De toute façon tous les tokens sont expirés actuellement

    Citation Envoyé par Cybher Voir le message
    A quoi tu te connecterais grâce à ces tokens? Accès VPN?
    A l'époque, c'était pour les sessions windows, locales et distantes, je pense, couplé normalement à un vpn (thegreenbow) mais je pense que le vpn n'a jamais été installé.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  4. #4
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    hello,

    sans maintenance, pas sur que tu aies accès aux mises à jour.

    Sinon pour windows 8, c'est supporté
    tu trouveras ici un lien qui peut t'intéresser : http://www.emc.com/collateral/data-s...-agnwin-ds.pdf

  5. #5
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    oui, j'avais aussi trouvé ce lien depuis. J'ai même pu trouver les pack d'install des access clients sur le ftp d'emc.

    Pour ce qui est du manager, je ne sais pas s'il y avait un contrat de maintenance, je ne sais même pas si un compte était ouvert sur le site RSA/EMC.
    Si c'est le cas, ça a certainement été fait par le prestataire de l'époque et il n'a sans doute pas fourni les documents afférents.
    (et il n'est pas envisageable de recontacter ce prestataire. de plus la personne ayant fait l'install ne travaille plus chez ce prestataire depuis longtemps et, à ma connaissance, personne d'autre n'est capable de répondre sur ses anciennes activités)
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  6. #6
    Expert confirmé Avatar de Cybher
    Homme Profil pro
    Consultant réseaux et sécurité
    Inscrit en
    Mai 2005
    Messages
    3 281
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Consultant réseaux et sécurité
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 281
    Points : 4 641
    Points
    4 641
    Par défaut
    A moins de contacter RSA, je ne vois pas trop ce que tu peux faire, à moins de tout racheter

  7. #7
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 193
    Points : 28 077
    Points
    28 077
    Par défaut
    oui, il y a au moins les tokens à racheter. Après, je sais pas si dans les contrats il n'y a pas le renouvellement de pris en compte mais je n'ai aucune idée si un contrat existe ou pas.

    De toute façon, je termine ma mission demain, je remettrais le bilan de mon analyse au responsable, ils verront eux-même ce qu'ils décideront.
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 15/05/2009, 16h08
  2. Authentification clone de RSA-SecurID
    Par napo7 dans le forum Sécurité
    Réponses: 0
    Dernier message: 28/10/2008, 09h44
  3. cherche algos encryption en RSA et ELGAMAL
    Par Vermin dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 04/11/2002, 08h58
  4. Compatibilité Visibroker 4.5 C++ Builder
    Par manuel dans le forum CORBA
    Réponses: 4
    Dernier message: 15/07/2002, 21h57
  5. compatibilité des librairies directX8
    Par Freakazoid dans le forum DirectX
    Réponses: 3
    Dernier message: 23/05/2002, 21h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo