<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Commentaires pour Blog Cisco Sécurité</title>
	<atom:link href="http://securityblog.cisco.fr/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://securityblog.cisco.fr</link>
	<description>débats et discussions sur le futur de la sécurité informatique</description>
	<lastBuildDate>Fri, 10 Feb 2012 13:55:28 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Commentaires sur Scansafe: Nouvelle technologie d&#8217;authentification par Bertrand Le Bail</title>
		<link>http://securityblog.cisco.fr/2012/01/26/scansafe-nouvelle-technologie-dauthentification/#comment-186</link>
		<dc:creator><![CDATA[Bertrand Le Bail]]></dc:creator>
		<pubDate>Fri, 10 Feb 2012 13:55:28 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=750#comment-186</guid>
		<description><![CDATA[Bonjour,

Il s&#039;agit, ici, d&#039;une nouvelle méthode d&#039;authentification pour accéder aux datacenters de Scansafe et non d&#039;un nouveau framework d&#039;authentification. EasyId n&#039;a pas pour vocation d&#039;authentifier d&#039;autres services que les services Scansafe.

Cordialement,]]></description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>Il s&#8217;agit, ici, d&#8217;une nouvelle méthode d&#8217;authentification pour accéder aux datacenters de Scansafe et non d&#8217;un nouveau framework d&#8217;authentification. EasyId n&#8217;a pas pour vocation d&#8217;authentifier d&#8217;autres services que les services Scansafe.</p>
<p>Cordialement,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Scansafe: Nouvelle technologie d&#8217;authentification par Mathieu Poussin</title>
		<link>http://securityblog.cisco.fr/2012/01/26/scansafe-nouvelle-technologie-dauthentification/#comment-185</link>
		<dc:creator><![CDATA[Mathieu Poussin]]></dc:creator>
		<pubDate>Thu, 09 Feb 2012 21:13:24 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=750#comment-185</guid>
		<description><![CDATA[Mais c&#039;est pas ce que font déjà OpenID et OAuth2 utilisé un peu partout sur le web ?]]></description>
		<content:encoded><![CDATA[<p>Mais c&#8217;est pas ce que font déjà OpenID et OAuth2 utilisé un peu partout sur le web ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur ASA Identity Firewall 8.4(2) par Mathieu Poussin</title>
		<link>http://securityblog.cisco.fr/2011/07/19/asa-identity-firewall-8-42/#comment-184</link>
		<dc:creator><![CDATA[Mathieu Poussin]]></dc:creator>
		<pubDate>Wed, 08 Feb 2012 08:25:05 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=464#comment-184</guid>
		<description><![CDATA[En lisant la documentation j&#039;ai compris que ça lisait en effet les logs de l&#039;AD pour associer un utilisateur à un hôte/IP, mais du coup je ne vois pas le rapport avec la SSO, ça n&#039;a pas l&#039;air d&#039;en être car il n&#039;y a aucune authentification qui est faite après s&#039;être connecté au domaine, c&#039;est juste une sorte de table utilisateur = IP construite a partir des logs AD si j&#039;ai bien compris ?
Dans ce cas comment l&#039;ASA va réagir si il y a plusieurs utilisateurs connectés sur le même hôte (via RDP par exemple) ? Ou si le poste change d&#039;IP entre temps ? (passage d&#039;ethernet au réseau wifi pour un laptop par exemple)

A propos du portail web, celui ci est il personnalisable (fichiers HTML modifiables ? pour pouvoir éventuellement y faire une sorte de portail captif, ou bien est ce juste une authentification HTTP ?

Merci]]></description>
		<content:encoded><![CDATA[<p>En lisant la documentation j&#8217;ai compris que ça lisait en effet les logs de l&#8217;AD pour associer un utilisateur à un hôte/IP, mais du coup je ne vois pas le rapport avec la SSO, ça n&#8217;a pas l&#8217;air d&#8217;en être car il n&#8217;y a aucune authentification qui est faite après s&#8217;être connecté au domaine, c&#8217;est juste une sorte de table utilisateur = IP construite a partir des logs AD si j&#8217;ai bien compris ?<br />
Dans ce cas comment l&#8217;ASA va réagir si il y a plusieurs utilisateurs connectés sur le même hôte (via RDP par exemple) ? Ou si le poste change d&#8217;IP entre temps ? (passage d&#8217;ethernet au réseau wifi pour un laptop par exemple)</p>
<p>A propos du portail web, celui ci est il personnalisable (fichiers HTML modifiables ? pour pouvoir éventuellement y faire une sorte de portail captif, ou bien est ce juste une authentification HTTP ?</p>
<p>Merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur ASA Identity Firewall 8.4(2) par csarrazi</title>
		<link>http://securityblog.cisco.fr/2011/07/19/asa-identity-firewall-8-42/#comment-183</link>
		<dc:creator><![CDATA[csarrazi]]></dc:creator>
		<pubDate>Wed, 08 Feb 2012 08:04:25 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=464#comment-183</guid>
		<description><![CDATA[Bonjour,

On utilise les évènement d&#039;ouverture et fermeture de connexion de l&#039;AD (via WMI), le mapping dans l&#039;ASA se présente sous la forme d&#039;une table User/group/IP.
Si un utilisateur tente de se connecter sans être dans le domaine, il n&#039;y a plus de SSO et il devra s&#039;authentifier sur le portail web de l&#039;ASA.

La phase suivante c&#039;est l&#039;intégration des group tag de TrustSec, ce qui veut dire que n&#039;importe quel utilisateur authentifié en 802.1x filaire ou Wifi se verra attribué un TAG et que ce TAG sera filtré dans l&#039;ASA. (Béta en MARS)

cordialement
Christophe]]></description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>On utilise les évènement d&#8217;ouverture et fermeture de connexion de l&#8217;AD (via WMI), le mapping dans l&#8217;ASA se présente sous la forme d&#8217;une table User/group/IP.<br />
Si un utilisateur tente de se connecter sans être dans le domaine, il n&#8217;y a plus de SSO et il devra s&#8217;authentifier sur le portail web de l&#8217;ASA.</p>
<p>La phase suivante c&#8217;est l&#8217;intégration des group tag de TrustSec, ce qui veut dire que n&#8217;importe quel utilisateur authentifié en 802.1x filaire ou Wifi se verra attribué un TAG et que ce TAG sera filtré dans l&#8217;ASA. (Béta en MARS)</p>
<p>cordialement<br />
Christophe</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur ASA Identity Firewall 8.4(2) par Mathieu Poussin</title>
		<link>http://securityblog.cisco.fr/2011/07/19/asa-identity-firewall-8-42/#comment-182</link>
		<dc:creator><![CDATA[Mathieu Poussin]]></dc:creator>
		<pubDate>Tue, 07 Feb 2012 19:05:36 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=464#comment-182</guid>
		<description><![CDATA[J&#039;ai envie de dire, Enfin ! :)

Par contre j&#039;aimerais savoir comment fait l&#039;ASA pour connaître quel utilisateur ouvre la connexion ? Autant pour du HTTP je comprendrais que ca utilise une authentification NTLM sur un Proxy HTTP sur l&#039;ASA, mais là ?
Il se base sur l&#039;IP source et vérifie si l&#039;utilisateur s&#039;est récemment connecté via le contrôleur de domaine sur l&#039;ip source ? Si c&#039;est le cas, que se passe t-il si l&#039;utilisateur se déconnecte et qu&#039;un autre se connecte (sans passer par le domaine donc sans notifier le DC de sa connexion) ?]]></description>
		<content:encoded><![CDATA[<p>J&#8217;ai envie de dire, Enfin ! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Par contre j&#8217;aimerais savoir comment fait l&#8217;ASA pour connaître quel utilisateur ouvre la connexion ? Autant pour du HTTP je comprendrais que ca utilise une authentification NTLM sur un Proxy HTTP sur l&#8217;ASA, mais là ?<br />
Il se base sur l&#8217;IP source et vérifie si l&#8217;utilisateur s&#8217;est récemment connecté via le contrôleur de domaine sur l&#8217;ip source ? Si c&#8217;est le cas, que se passe t-il si l&#8217;utilisateur se déconnecte et qu&#8217;un autre se connecte (sans passer par le domaine donc sans notifier le DC de sa connexion) ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Anyconnect Android par csarrazi</title>
		<link>http://securityblog.cisco.fr/2012/01/12/anyconnect-android/#comment-174</link>
		<dc:creator><![CDATA[csarrazi]]></dc:creator>
		<pubDate>Fri, 13 Jan 2012 14:20:37 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=733#comment-174</guid>
		<description><![CDATA[Chaque constructeur dispose de sa propre implémentation, pour fournir le stack nécessaire à l’établissement d&#039;un VPN.
D&#039;ou la nécessite de valider avec chaque constructeur le fonctionnement d&#039;anyconnect]]></description>
		<content:encoded><![CDATA[<p>Chaque constructeur dispose de sa propre implémentation, pour fournir le stack nécessaire à l’établissement d&#8217;un VPN.<br />
D&#8217;ou la nécessite de valider avec chaque constructeur le fonctionnement d&#8217;anyconnect</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Anyconnect Android par Mathieu Poussin (@Kedare)</title>
		<link>http://securityblog.cisco.fr/2012/01/12/anyconnect-android/#comment-173</link>
		<dc:creator><![CDATA[Mathieu Poussin (@Kedare)]]></dc:creator>
		<pubDate>Fri, 13 Jan 2012 13:04:27 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=733#comment-173</guid>
		<description><![CDATA[Pourquoi faire une version pour chaque marque et pas une version unique Android ?]]></description>
		<content:encoded><![CDATA[<p>Pourquoi faire une version pour chaque marque et pas une version unique Android ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Un point sur la disponibilité du connecteur ScanSafe dans l&#8217;ISR G2 par IOS 15.2(1)T1 &#8211; ISR G2 &#171; Blog Cisco Réseaux</title>
		<link>http://securityblog.cisco.fr/2011/09/16/un-point-sur-la-disponibilite-du-connecteur-scansafe-dans-lisr-g2/#comment-149</link>
		<dc:creator><![CDATA[IOS 15.2(1)T1 &#8211; ISR G2 &#171; Blog Cisco Réseaux]]></dc:creator>
		<pubDate>Fri, 30 Sep 2011 09:04:19 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=532#comment-149</guid>
		<description><![CDATA[[...] La présence d&#8217;un connecteur Scansafe qui permet d&#8217;activer la sécurité web via le cloud (voir article sur le blog sécurité) [...]]]></description>
		<content:encoded><![CDATA[<p>[...] La présence d&#8217;un connecteur Scansafe qui permet d&#8217;activer la sécurité web via le cloud (voir article sur le blog sécurité) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur Le rapport sécurité Cisco portant sur le 2ème trimestre 2011 est sorti par Cisco &#8211; Q2 2011 Global Threat Report &#171; Information Store</title>
		<link>http://securityblog.cisco.fr/2011/08/03/le-rapport-securite-cisco-portant-sur-le-2eme-trimestre-2011-est-sorti/#comment-142</link>
		<dc:creator><![CDATA[Cisco &#8211; Q2 2011 Global Threat Report &#171; Information Store]]></dc:creator>
		<pubDate>Fri, 05 Aug 2011 22:09:30 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=497#comment-142</guid>
		<description><![CDATA[[...] : Cisco Security Blog    Catégories:Actualité, Cisco Mots-clefs&#160;:2011, Malware, Rapport, spam, Virus    [...]]]></description>
		<content:encoded><![CDATA[<p>[...] : Cisco Security Blog    Catégories:Actualité, Cisco Mots-clefs&nbsp;:2011, Malware, Rapport, spam, Virus    [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commentaires sur ASA Identity Firewall 8.4(2) par Christophe Perrin</title>
		<link>http://securityblog.cisco.fr/2011/07/19/asa-identity-firewall-8-42/#comment-141</link>
		<dc:creator><![CDATA[Christophe Perrin]]></dc:creator>
		<pubDate>Thu, 04 Aug 2011 09:33:18 +0000</pubDate>
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=464#comment-141</guid>
		<description><![CDATA[Les clients VPN sont déjà authentifiés pour l&#039;ouverture de la connexion, et des règles spécifiques peuvent donc déjà s&#039;appliquer. Ceci étant, si le flux VPN repasse au travers du moteur firewall, il n&#039;y a pas de raison de ne pas pouvoir combiner les deux !]]></description>
		<content:encoded><![CDATA[<p>Les clients VPN sont déjà authentifiés pour l&#8217;ouverture de la connexion, et des règles spécifiques peuvent donc déjà s&#8217;appliquer. Ceci étant, si le flux VPN repasse au travers du moteur firewall, il n&#8217;y a pas de raison de ne pas pouvoir combiner les deux !</p>
]]></content:encoded>
	</item>
</channel>
</rss>
