IPdiva Secure

Solution d’identification, authentification et contrôle des accès au SI

Résistance aux attaques sophistiquées

La certification CSPN atteste d’un niveau très élevé de sécurité logicielle en conformité avec les standards de test les plus avancés. Sans que cette liste soit exhaustive, IPdiva Secure 8 a été testé sur sa capacité à contrer des attaques du type : CSRF et XSS, ainsi que les attaques par injection SQL, par redirection ouverte ou par File inclusion.

Un module Centre de sécurité

Le 1er risque pour un produit de sécurité étant qu’il soit mal utilisé, IPdiva Secure intègre un centre de sécurité qui permet de vérifier en une seule vue que tout est en phase avec les bonnes pratiques et signale tout écart. Par ailleurs, le produit est par défaut installé avec les meilleures pratiques de sécurité, celles qui ont fait l’objet de la certification CSPN.

Accès aux ressources du Système d’Information en mode VPN SSL

S’appuyant sur le standard SSL qui fait autorité en terme de sécurité applicative et une plateforme de communication innovante (VPN SSL à topologie répartie), IPdiva Secure garantit un accès  sélectif «à la demande» aux ressources internes de l’entreprise par internet, en tout lieu, et pour tout type de systèmes, à partir d’un simple navigateur web sans aucune interférence avec les infrastructures en place.

Sécurité renforcée des mobiles devices

La solution IPdiva Secure offre un contrôle renforcé en matière de synchronisation des smartphones, intégrant la gestion des numéros uniques identifiants (numéro IMEI). Toute synchronisation avec un nouveau terminal nécessite donc une validation explicite et il suffit de révoquer l’association mail/numéro IMEI pour suspendre les actions de synchronisation.

Authentification renforcée via OTP, notamment pour les applications hébergées dans le Cloud

IPdiva Secure propose des fonctionnalités d’authentification renforcée par la saisie d’un «  jeton temporaire à usage unique » ou jeton OTP (One Time Password), disponible via un canal externe de transmission (sms ou email).  IPdiva Secure intègre nativement les fonctions des opérateurs permettant une réception immédiate de l’OTP par sms (vs. 1 min pour une réception par email). Ce renfort d’authentification permet de s’assurer que l’utilisateur ayant produit les identifiants est bien celui qui est destinataire du jeton OTP.