<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Blog Cisco Sécurité</title>
	<atom:link href="http://securityblog.cisco.fr/feed/" rel="self" type="application/rss+xml" />
	<link>http://securityblog.cisco.fr</link>
	<description>débats et discussions sur le futur de la sécurité informatique</description>
	<lastBuildDate>Mon, 23 Apr 2012 18:02:11 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='securityblog.cisco.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://0.gravatar.com/blavatar/a8829127f9c56fb48cbad5f4307ed344?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Blog Cisco Sécurité</title>
		<link>http://securityblog.cisco.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://securityblog.cisco.fr/osd.xml" title="Blog Cisco Sécurité" />
	<atom:link rel='hub' href='http://securityblog.cisco.fr/?pushpress=hub'/>
		<item>
		<title>Nouvelle License Security plus pour l&#8217;ASA 5512</title>
		<link>http://securityblog.cisco.fr/2012/04/23/nouvelle-license-security-plus-pour-lasa-5512/</link>
		<comments>http://securityblog.cisco.fr/2012/04/23/nouvelle-license-security-plus-pour-lasa-5512/#comments</comments>
		<pubDate>Mon, 23 Apr 2012 18:02:09 +0000</pubDate>
		<dc:creator>csarrazi</dc:creator>
		
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=857</guid>
		<description><![CDATA[Au moment de l&#8217;annonce de la nouvelle gamme ASA 5500-X, le modèle d&#8217;entrée de gamme ne supportait pas les designs HA. Pour les clients qui désireraient ajouter cette fonctionnalité à l&#8217;ASA 5512 nous venons de mettre à disposition une License Security plus (Ref : L-ASA5512-SEC-PL=). Le cout d’un ASA 5512 + Security Plus est identique au [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=857&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Au moment de l&#8217;annonce de la nouvelle gamme ASA 5500-X, le modèle d&#8217;entrée de gamme ne supportait pas les designs HA.</p>
<p>Pour les clients qui désireraient ajouter cette fonctionnalité à l&#8217;ASA 5512 nous venons de mettre à disposition une License Security plus (Ref : L-ASA5512-SEC-PL=).</p>
<p>Le cout d’un ASA 5512 + Security Plus est identique au coût initial d’un 5515, cette License est donc essentiellement intéressante dans le cas d’un upgrade, en cas de nouvelle acquisition il reste plus judicieux de partir directement sur un 5515 qui dispose de plus de mémoire et dont de plus de puissance.</p>
<p>Voici un petit comparatif entre en 5512 + Security Plus et le 5515</p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td valign="top" width="147"><strong> </strong></td>
<td valign="top" width="81"><strong>5512-X</strong></td>
<td valign="top" width="81"><strong>5515-X</strong></td>
</tr>
<tr>
<td valign="top" width="147"><strong>Mémoire</strong></td>
<td valign="top" width="81">4 Go</td>
<td valign="top" width="81">8Go</td>
</tr>
<tr>
<td valign="top" width="147"><strong>Throughput FW</strong></td>
<td valign="top" width="81">1 Gbps</td>
<td valign="top" width="81">1.2 Gbps</td>
</tr>
<tr>
<td valign="top" width="147"><strong>FW + IPS Throughput</strong></td>
<td valign="top" width="81">250 Mbps</td>
<td valign="top" width="81">400 Mbps</td>
</tr>
<tr>
<td valign="top" width="147"><strong>VPN Throughput</strong></td>
<td valign="top" width="81">200 Mbps</td>
<td valign="top" width="81">250 Mbps</td>
</tr>
<tr>
<td valign="top" width="147"><strong>VLANs</strong></td>
<td valign="top" width="81">50</td>
<td valign="top" width="81">100</td>
</tr>
</tbody>
</table>
<p>Pour plus d’infos sur la gamme asa –&gt;  <a href="http://www.cisco.com/en/US/products/ps6120/prod_models_comparison.html">Comparaison des  Modèles ASA</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/857/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/857/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/857/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/857/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/857/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/857/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/857/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/857/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/857/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/857/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/857/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/857/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/857/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/857/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=857&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/04/23/nouvelle-license-security-plus-pour-lasa-5512/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/994c23e69d9cef76f2c252946ee7cb1a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">csarrazi</media:title>
		</media:content>
	</item>
		<item>
		<title>Vous souvenez-vous de CISCO SIO?</title>
		<link>http://securityblog.cisco.fr/2012/03/30/vous-souvenez-vous-de-cisco-sio/</link>
		<comments>http://securityblog.cisco.fr/2012/03/30/vous-souvenez-vous-de-cisco-sio/#comments</comments>
		<pubDate>Fri, 30 Mar 2012 21:02:18 +0000</pubDate>
		<dc:creator>Bertrand Le Bail</dc:creator>
				<category><![CDATA[menaces]]></category>
		<category><![CDATA[SIO]]></category>
		<category><![CDATA[threats]]></category>

		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=850</guid>
		<description><![CDATA[CISCO SIO, Security Intelligence Operations, est l&#8217;intelligence de protection des menaces derrière tous les produits de sécurité CISCO! Que ce soit pour les filtres de réputation, pour les signatures antispam, pour les catégorisation d&#8217;URLs, pour les règles IPS ou pour les règles prévenant les communications avec les Botnets, SIO est le coeur des technologies de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=850&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>CISCO SIO, Security Intelligence Operations, est l&#8217;intelligence de protection des menaces derrière tous les produits de sécurité CISCO!</p>
<p>Que ce soit pour les filtres de réputation, pour les signatures antispam, pour les catégorisation d&#8217;URLs, pour les règles IPS ou pour les règles prévenant les communications avec les Botnets, SIO est le coeur des technologies de filtrage Cisco et est aussi utilisé pour pondérer les risques d&#8217;attaques détectées par nos IPS et ainsi limiter le nombre de faux-positifs.</p>
<p>SIO est le système qui donne au produit CISCO cette différentiation dans la protection contre les menaces</p>
<p>Composé de trois piliers, l&#8217;aggrégation d&#8217;informations, l&#8217;analyse et la distribution, SIO est le système de couverture dynamique le plus évolué pour la protection des clients CISCO:</p>
<ul>
<li>L&#8217;agrégation d&#8217;informations est basée sur la remontée brute d&#8217;information de l&#8217;ensemble des appliances, des clients VPN AnyConnect, des équipements de routing et d&#8217;autres sources de confiance. Cette agrégation permet d&#8217;avoir la visibilité la plus importante sur les flux potentiellement malsains.</li>
<li>Nos centres de recherches, constitués de plus de 500 personnes spécialisés en sécurité informatique et recherche en informatique fondamentale, extraient, de la masse de données collectée, l&#8217;information la plus pertinente.</li>
<li>La distribution de cette information se fait ensuite vers nos appliances concluant le cercle virtueux, ou vers le système d&#8217;alerting IntelliShield qui permet, à nos clients, de recevoir des alertes de sécurité personnalisée par rapport à leur profile.</li>
</ul>
<p>Le portail de SIO, permettant notamment de voir la réputation d&#8217;un site, est accessible via l&#8217;URL suivant: <a title="SIO" href="http://www.cisco.com/go/sio" target="_blank">http://www.cisco.com/go/sio</a></p>
<p><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/screen-shot-2012-03-30-at-10-17-56-pm.png"><img class="aligncenter size-medium wp-image-851" title="Portail SIO" src="http://ciscosecurityblog.files.wordpress.com/2012/03/screen-shot-2012-03-30-at-10-17-56-pm.png?w=300&#038;h=172" alt="" width="300" height="172" /></a></p>
<p>N&#8217;oubliez pas CISCO SIO: Le meilleur système contre les menaces!</p>
<p>&#8212;-</p>
<p>Network World, dans un <a title="Cisco SIO" href="http://www.networkworld.com/news/2011/091211-cisco-security-250567.html" target="_blank">article</a> publié en Septembre 2011, donne une vision extérieure objective de CISCO SIO après une visite dans un des centre de recherche.</p>
<p>Suivez @CiscoSecurity sur Twitter pour les dernières informations sur les innovations de CISCO dans le domaine de la sécurité</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/850/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/850/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/850/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/850/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/850/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/850/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/850/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/850/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/850/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/850/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/850/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/850/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/850/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/850/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=850&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/03/30/vous-souvenez-vous-de-cisco-sio/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e9b24b819b1e8586464db44a0d66304b?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">blebail</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/screen-shot-2012-03-30-at-10-17-56-pm.png?w=300" medium="image">
			<media:title type="html">Portail SIO</media:title>
		</media:content>
	</item>
		<item>
		<title>Ca y est : External End-of-Sale and End-of-Life Announcement for the Catalyst 6500 Firewall Services Modules</title>
		<link>http://securityblog.cisco.fr/2012/03/30/ca-y-est-external-end-of-sale-and-end-of-life-announcement-for-the-catalyst-6500-firewall-services-modules-4/</link>
		<comments>http://securityblog.cisco.fr/2012/03/30/ca-y-est-external-end-of-sale-and-end-of-life-announcement-for-the-catalyst-6500-firewall-services-modules-4/#comments</comments>
		<pubDate>Fri, 30 Mar 2012 15:23:02 +0000</pubDate>
		<dc:creator>Christophe Perrin</dc:creator>
		
		<guid isPermaLink="false">http://securityblog.cisco.fr/2012/03/30/ca-y-est-external-end-of-sale-and-end-of-life-announcement-for-the-catalyst-6500-firewall-services-modules-4/</guid>
		<description><![CDATA[Après de longues années de service, Cisco announce la date de fin de vie et de commercialisation des FWSM. Le dernier jour disponible pour commander la carte est le 25 septembre. Ensuite, les dates de fin de vie s&#8217;étendent jusqu&#8217;à 2017. Mais bon, depuis la disponibilité de l&#8217;ASA 5585-X et surtout de l&#8217;ASA-SM, il n&#8217;y [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=848&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Après de longues années de service, Cisco announce la date de fin de vie et de commercialisation des FWSM. Le dernier jour disponible pour commander la carte est le 25 septembre. Ensuite, les dates de fin de vie s&#8217;étendent jusqu&#8217;à 2017.</p>
<p>Mais bon, depuis la disponibilité de l&#8217;ASA 5585-X et surtout de l&#8217;ASA-SM, il n&#8217;y avait plus de raison de commander une FWSM. A vos migrations !</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/848/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/848/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/848/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=848&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/03/30/ca-y-est-external-end-of-sale-and-end-of-life-announcement-for-the-catalyst-6500-firewall-services-modules-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cebb6d2c65483b5fb12588e7ab6112c3?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">christophe Perrin</media:title>
		</media:content>
	</item>
		<item>
		<title>ISE 1.1 Disponible sur Cisco.com</title>
		<link>http://securityblog.cisco.fr/2012/03/21/ise-1-1-disponible-sur-cisco-com/</link>
		<comments>http://securityblog.cisco.fr/2012/03/21/ise-1-1-disponible-sur-cisco-com/#comments</comments>
		<pubDate>Wed, 21 Mar 2012 13:54:13 +0000</pubDate>
		<dc:creator>csarrazi</dc:creator>
		
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=825</guid>
		<description><![CDATA[La version 1.1 d&#8217;ISE est disponible sur Cisco.com avec pas mal de nouveautées : Amélioration de l’interface pour la rendre plus conviviale, en particulier dans la création des politiques de postures et d’authorisation Endpoint Protection Services Cette nouvelle fonction fait partie de la strategie BYOD d’ISE et permet de contrôler l’accès aux réseaux des devices, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=825&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La version 1.1 d&#8217;ISE est disponible sur Cisco.com avec pas mal de nouveautées :</p>
<ul>
<li><strong>Amélioration de l’interface pour la rendre plus conviviale, en particulier dans la création des politiques de postures et d’authorisation</strong></li>
</ul>
<p><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/1.png"><img class="aligncenter size-full wp-image-826" title="nouvelle interface d'ISE 1.1" src="http://ciscosecurityblog.files.wordpress.com/2012/03/1.png?w=630&#038;h=414" alt="" width="630" height="414" /></a></p>
<ul>
<li><strong>Endpoint Protection Services</strong></li>
</ul>
<p>Cette nouvelle fonction fait partie de la strategie BYOD d’ISE et permet de contrôler l’accès aux réseaux des devices, il est également possible sans intervenir sur les règles globales d’accès de mettre un équipement en quarantaine.</p>
<p align="center"><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/21.png"><img class="aligncenter size-full wp-image-828" title="ecran de mise en quarantaine" src="http://ciscosecurityblog.files.wordpress.com/2012/03/21.png?w=630" alt=""   /></a> </p>
<ul>
<li><strong>FIPS 140-2 Level 1 Compliance</strong></li>
</ul>
<p>Mise en conformité avec le standard FIPS 140-2 Common Criteria EAL2, entre autre ISE supporte maintenant l’algorithme SHA-256</p>
<ul>
<li><strong>Support des SmartCard par exemple un badge avec des certificats X509v3 embarqués dans une puce, nécessite un lecteur de carte dans les postes utilisateurs</strong></li>
<li><strong>Support du Français (et de la plupart des langues) au niveau de la posture et du portail invite (guest)</strong></li>
</ul>
<p> <a href="http://ciscosecurityblog.files.wordpress.com/2012/03/3.png"><img class="aligncenter size-full wp-image-829" title="portail de création des comptes guest" src="http://ciscosecurityblog.files.wordpress.com/2012/03/3.png?w=630&#038;h=346" alt="" width="630" height="346" /></a></p>
<ul>
<li><strong>IOS Sensor for Profiling</strong></li>
</ul>
<p>                Depuis la version 1.01-SE1 du code IOS des switches 3750, ISE peut s’appuyer sur des sondes integer dans les swiches pour profiler les équipements. Ce profiling fonctionne aujourd’hui avec cdp, lldp et DHCP. Ces informations sont directement envoyées à ISE via la session radius Accounting existante.</p>
<p><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/4.png"><img class="aligncenter size-full wp-image-830" title="ios sensor" src="http://ciscosecurityblog.files.wordpress.com/2012/03/4.png?w=630&#038;h=280" alt="" width="630" height="280" /></a></p>
<ul>
<li><strong>Nouvelles probes pour le profiling</strong></li>
</ul>
<p>              Ajout d’une « probe » NMAP pour le profiling, ISE peut maintenant lancer un scan spécifique pour identifier par exemple l’OS de l’équipement à profiler.</p>
<p>              Ajout d’une probe LLDP accéssible via SNMP ou via l’IOS Sensor</p>
<ul>
<li><strong>Support d’OCSP en plus de la gestion des CRLs, ISE peut maintenant interroger directement la PKI pour savoir si un certificat spécifique a été résilié</strong></li>
<li><strong>Amélioration de l’interface permettant de créer la matrice de mise en place des SG ACLs</strong></li>
</ul>
<p><strong></strong> </p>
<ul>
<li><strong>Portail d’enregistrement des devices, dans le cadre du BYOD</strong></li>
</ul>
<p><strong></strong> </p>
<p><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/5.png"><img class="aligncenter size-full wp-image-831" title="device registration" src="http://ciscosecurityblog.files.wordpress.com/2012/03/5.png?w=630&#038;h=204" alt="" width="630" height="204" /></a></p>
<ul>
<li><strong>Possibilité de definer une URL simplifiée pour un portail guest</strong></li>
<li><strong>Possibilité de customiser complètement les portails invités</strong></li>
<li><strong>Support du NTP authentifié</strong></li>
<li><strong>L’administrateur peut maintenant être authentifié sur une base externe ou via un certificat</strong></li>
</ul>
<p> <a href="http://ciscosecurityblog.files.wordpress.com/2012/03/6.png"><img class="aligncenter size-full wp-image-832" title="auth admin" src="http://ciscosecurityblog.files.wordpress.com/2012/03/6.png?w=630" alt=""   /></a></p>
<ul>
<li>Amélioration du support de Vmware (voir doc installation HW/SW)</li>
</ul>
<p> <strong>ISE 1.1 est disponible en téléchargement sur CCO, vous trouverez plus d&#8217;informations<a title="ICI" href="http://www.cisco.com/en/US/products/ps11640/index.html"> ici</a></strong></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/825/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/825/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/825/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/825/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/825/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/825/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/825/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/825/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/825/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/825/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/825/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/825/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/825/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/825/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=825&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/03/21/ise-1-1-disponible-sur-cisco-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/994c23e69d9cef76f2c252946ee7cb1a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">csarrazi</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/1.png" medium="image">
			<media:title type="html">nouvelle interface d&#039;ISE 1.1</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/21.png" medium="image">
			<media:title type="html">ecran de mise en quarantaine</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/3.png" medium="image">
			<media:title type="html">portail de création des comptes guest</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/4.png" medium="image">
			<media:title type="html">ios sensor</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/5.png" medium="image">
			<media:title type="html">device registration</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/6.png" medium="image">
			<media:title type="html">auth admin</media:title>
		</media:content>
	</item>
		<item>
		<title>Sécurité et virtualisation : nouveaux enjeux</title>
		<link>http://securityblog.cisco.fr/2012/03/13/securite-et-virtualisation-nouveaux-enjeux/</link>
		<comments>http://securityblog.cisco.fr/2012/03/13/securite-et-virtualisation-nouveaux-enjeux/#comments</comments>
		<pubDate>Tue, 13 Mar 2012 14:43:44 +0000</pubDate>
		<dc:creator>Christophe Perrin</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=812</guid>
		<description><![CDATA[Consolidation des infrastructures, rapidité du déploiement, élasticité adaptation à la charge font partie des bénéfices de la virtualisation, contribuant à l’essor rapide de cette technologie. Cette évolution technique majeure pose cependant de nouveaux enjeux en terme de sécurité, qu’il est indispensable d’appréhender et d’intégrer dans les réflexions. 1. Les risques inhérents à la virtualisation Ce [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=812&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Consolidation des infrastructures, rapidité du déploiement, élasticité adaptation à la charge font partie des bénéfices de la virtualisation, contribuant à l’essor rapide de cette technologie. Cette évolution technique majeure pose cependant de nouveaux enjeux en terme de sécurité, qu’il est indispensable d’appréhender et d’intégrer dans les réflexions.</p>
<h4><strong>1. Les risques inhérents à la virtualisation</strong></h4>
<p>Ce post (déjà sans doute trop long) n’ayant pas pour objectif d’être exhaustif, nous allons volontairement laisser de côté certains sujets pour nous concentrer sur un seul thème : la virtualisation des serveurs et ses enjeux sécurité. Une analyse de risque appliquée à l’ensemble d’une infrastructure de virtualisation au sein d’un Datacenter – qui sort donc du cadre de cet article – doit intégrer l’ensemble de l’écosystème : réseau, stockage, consoles d’administration, pratiques de gestion, sécurité physique, PRA… Concernant la virtualisation des serveurs elle-même, deux risques viennent immédiatement à l’esprit des équipes sécurité : le risque de décloisonnement (sortird’une machine virtuelle pour prendre la main sur l’hyperviseur ou sortir de la « zone » où se trouve la machine virtuelle), et le risque de déni de service. Si ces deux risques sont réels, il faut également prendre en compte le risque d’erreurs de configuration (arrêt multiples d&#8217;instances, activation de la mobilité des vm, activation de fonctions de décloisonnement), le risque de prolifération des machines virtuelles, le risque de prolifération des règles de sécurité dans les firewalls et… les risques traditionnels déjà présents dans un environnement physique.<br />
On se rend donc rapidement compte qu’il va falloir être capable, au sein d’une seule infrastructure hébergeant des machines virtuelles, de créer des zones de sécurité et de maintenirl’intégrité de ces zones tout en permettant l’élasticité offerte par la technologie de virtualisation. Ces zones peuvent représenter une business unit, un métier particulier au sein de l’organisation, un niveau de criticité et de confidentialité applicative, ou encore un client dansuneapproche cloud.<br />
Mais au delà de l’outillage sécurité nécessaire à la mise en place de ces zones de sécurité et du filtrage du trafic au sein du Datacenter, la gestion des processus d’administration et d’exploitation est un élément clé : En effet, si réseau, serveurs et outils de sécurité ont migré sur une infrastructure unique virtualisée, et que l’on est incapable de maintenir une ségrégation des rôles, le risque d’erreur et donc de faille de sécurité devient très élevé : Un administrateur système peut-il définir des règles réseau ou de sécurité ?<br />
<strong></strong></p>
<h4><strong>2. De nouveaux outils sont nécessaires en environnement virtualisé</strong></h4>
<p>Dans cenouvel environnement virtualisé, la définition de zones de sécurité va passer par l’emploi de nouveaux outils. Mais avant de plonger dans ces nouveaux outils, revenons à ces fonctions que l’on a oublié, intégrées à l’infrastructure réseau, et qui nous permettent d’assurer un minimum de sécurité au niveau 2.<br />
Pour cela, prenons un exemple simple : une équipe en charge des audits sécurité souhaite inspecter le trafic d’un serveur particulier en le renvoyant sur un outil de détection d’intrusion (l’arme préférée des auditeurs sécurité). Dans un environnement physique, il suffira de configurer le commutateur sur lequel le serveur est connecté pour le recopier (port span) vers une autre interface à laquelle la sonde sera branchée. Dans un Datacenter virtualisé par contre, comment savoir ou se trouve le serveur ? Comment rediriger le trafic ? Où installer l’équipement de détection d’intrusion ?</p>
<h5>a) Propagation de la sécurité (Nexus 1000v)</h5>
<p>Cet exemple simple fait ressortir la nécessité de propager les fonctionnalités classiques que l’on a l’habitude de rencontrer sur des commutateurs Cisco jusqu’à la machine virtuelle. N’oublions pas également qu’en sécurité, le niveau de sécurité étant celui du maillon le plus faible, il faut veiller à bien protéger le niveau 2, contre par exemple les usurpations de l’adresse mac. Ce rôle de fournisseur des services sécurité réseau attendus d’un commutateur Cisco est joué par le Nexus 1000v, commutateur virtuel distribué intégré à l’hyperviseur. Même si ce logiciel n’est pas dédié à la sécurité, c’est un élément fondateur car il va offrir les services sécurité attendus d’un commutateur Cisco (protection contre l’usurpation des adresses mac, support du remote span pour régler le cas évoqué ci-dessus de la sonde ids, et bien d’autres), mais il va également permettre d’attacher des propriétés réseaux aux machines virtuelles qui seront maintenues lors de la mobilité des VMs.</p>
<p><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization.jpg"><img class="alignleft size-full wp-image-820" title="security_and_virtualization" src="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization.jpg?w=630" alt=""   /></a></p>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5>b) La création de zones de sécurité (Virtual Security Gateway)</h5>
<p>Au delà des fondations offertes par le nexus 1000v il est indispensable de pouvoir controler le trafic circulant entre les machines virtuelles afin de créer des zones de sécurité ou tout simplement de filtrer au sein d&#8217;une zone. Pour ce faire, le choix peut se porter sur un firewall physique positionné en cœur du Datacenter mais cette approche rencontre des limitations: la nécessité de faire transiter le flux inter-VMs qui dois être filtré par le cœur du Datacenter (ce qui est bien souvent précisément ce que l’on souhaite éviter dans les architectures actuelles) mais également une dépendance forte vis a vis du routage (impossible de filtrer entre deux machines sur le même subnet ip, le firewall devant jouer le rôle de défaut gateway) et le peu de flexibilité dans la définition des règles. Afin de remédier à ces limitations cisco à développé la Virtual Security gateway ou VSG, un élément de filtrage logiciel, reposant sur le nexus 1000v</p>
<p>La VSG, qui se présente concrètement sous la forme d’une ou plusieurs VMs, offre plusieurs caractéristiques intéressantes :</p>
<ul>
<li>la possibilité de définir des règles non pas simplement sur les adresses IP et ports tcp mais également sur des attributs des machines virtuelles (nom, type d&#8217;os, attributs spécifiques, etc.) : ainsi, on peut par exemple positionner toutes les VMs dont le nom comprend *web* dans une zone &#8220;serveurs web&#8221;, et limiter leur communication avec une autre zone &#8220;serveurs applicatifs&#8221; à un port TCP particulier.</li>
<li>segmentation d’administration : grâce à l&#8217;outil d&#8217;administration VNMC (le logiciel d&#8217;administration spécialement créé pour VSG), les équipes sécurité gardent la main sur la définition des règles, tout en faisant le lien avec la configuration des interfaces réseau du nexus 1000v et en ayant accès aux caractéristiques des VMs en provenance de vCenter.</li>
<li>accélération via vpath : en collaboration avec le nexus 1000v les premiers paquets devant être filtres sont acheminés vers vsg mais le reste du flux passe directement par le nexus 1000v, un raccourci étant inséré dans ce dernier, ce qui permet d&#8217;optimiser les performances.</li>
</ul>
<div><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization_2.jpg"><img class="alignleft size-full wp-image-821" title="security_and_virtualization_2" src="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization_2.jpg?w=630" alt=""   /></a></div>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5></h5>
<h5>c) Instance Virtuelle de firewall (ASA 1000v)</h5>
<p>La VSG offre des fonctions de filtrage basiques et n&#8217;est en aucun cas, en termes d’analyse applicative et de fonctionnalités de sécurité offertes, comparable à l&#8217;ASA. Hors, pour filtrer les accès en entrée ou sortie d&#8217;une zone, on va souhaiter avoir des fonctions de sécurité plus évoluées, au niveau du filtrage applicatif par exemple. C&#8217;est dans cet esprit que cisco à annoncé et démontré lors du salon VMworld une instance virtuelle du firewall asa, reprenant les caractéristiques attendues d un firewall actuel, adapté aux environnements virtuels. L&#8217;ASA 1000v tire également partie des fonctionnalités vPath et optimise ainsi ses performances. Il sera disponible au printemps 2012, complétant ainsi la gamme d&#8217;appliances dédiées aux Datacenter (ASA 5585-X) et le module intégré au catalyst 6500 (ASA Service Module). VSG se retrouve positionné pour le filtrage intra-zone, la ou le focus de l&#8217;asa 1000v est en sortie de zone ou interzones comme évoqué sur le schéma ci-dessous. À noter que l&#8217;ASA 1000v peut être piloté avec le même outil d’administration (VNMC) que VSG, ou plus traditionnellement depuis ADSM (l&#8217;interface graphique traditionnelle de l&#8217;ASA).</p>

<a href='http://securityblog.cisco.fr/2012/03/13/securite-et-virtualisation-nouveaux-enjeux/security_and_virtualization/' title='security_and_virtualization'><img data-attachment-id='820' data-orig-size='576,348' data-liked='0' width="150" height="90" src="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization.jpg?w=150&#038;h=90" class="attachment-thumbnail" alt="security_and_virtualization" title="security_and_virtualization" /></a>
<a href='http://securityblog.cisco.fr/2012/03/13/securite-et-virtualisation-nouveaux-enjeux/security_and_virtualization_2/' title='security_and_virtualization_2'><img data-attachment-id='821' data-orig-size='576,309' data-liked='0' width="150" height="80" src="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization_2.jpg?w=150&#038;h=80" class="attachment-thumbnail" alt="security_and_virtualization_2" title="security_and_virtualization_2" /></a>
<a href='http://securityblog.cisco.fr/2012/03/13/securite-et-virtualisation-nouveaux-enjeux/security_and_virtualization_3/' title='VSG et ASA 1000V'><img data-attachment-id='822' data-orig-size='576,339' data-liked='0' width="150" height="88" src="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization_3.jpg?w=150&#038;h=88" class="attachment-thumbnail" alt="VSG et ASA 1000V" title="VSG et ASA 1000V" /></a>

<p>VSG et ASA 1000v se complètent donc pour offrir, conjointement aux outils d administration type vnmc, des outils permettant de retrouver des fonctions évoluées de sécurité et de segmentation dans les environnements,virtualités, mais également de maintenir une ségrégation d administration afin de limiter les risques opérationnels.<br />
Bien évidemment si on veut être exhaustif et couvrir tous les aspects d’une architecture de sécurité d un Datacenter il convient de prendre en compte le contrôle d&#8217;accès à l&#8217;entrée du Datacenter, la protection contre les intrusions, la sécurité du stockage, mais également la sécurité des applications en mode saas qui tous constituent des sujets critiques.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/812/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/812/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/812/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/812/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/812/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/812/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/812/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/812/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/812/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/812/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/812/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/812/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/812/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/812/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=812&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/03/13/securite-et-virtualisation-nouveaux-enjeux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cebb6d2c65483b5fb12588e7ab6112c3?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">christophe Perrin</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization.jpg" medium="image">
			<media:title type="html">security_and_virtualization</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization_2.jpg" medium="image">
			<media:title type="html">security_and_virtualization_2</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization.jpg?w=150" medium="image">
			<media:title type="html">security_and_virtualization</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization_2.jpg?w=150" medium="image">
			<media:title type="html">security_and_virtualization_2</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/security_and_virtualization_3.jpg?w=150" medium="image">
			<media:title type="html">VSG et ASA 1000V</media:title>
		</media:content>
	</item>
		<item>
		<title>Nouveaux ASA 5500X</title>
		<link>http://securityblog.cisco.fr/2012/03/06/nouveaux-asa-5500x/</link>
		<comments>http://securityblog.cisco.fr/2012/03/06/nouveaux-asa-5500x/#comments</comments>
		<pubDate>Tue, 06 Mar 2012 13:08:06 +0000</pubDate>
		<dc:creator>csarrazi</dc:creator>
		
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=793</guid>
		<description><![CDATA[Après le 5585 c&#8217;est aux modèles de milieu de gamme de se renouveler, la série ASA 5500-X arrive avec des capacités Hardware étendues afin de supporter les fonctionalités Firewall &#8220;Next Gen&#8221;. Cette nouvelle gamme se compose de 5 modèles 5512-X, 5515-X, 5525-X, 5545-X et 5555, Ils s&#8217;accompagnent d&#8217;une version 8.6 du code ASA et supportent l&#8217;ensemble des fonctions de [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=793&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p align="left">Après le 5585 c&#8217;est aux modèles de milieu de gamme de se renouveler, la série ASA 5500-X arrive avec des capacités Hardware étendues afin de supporter les fonctionalités Firewall &#8220;Next Gen&#8221;.</p>
<p align="left">Cette nouvelle gamme se compose de 5 modèles 5512-X, 5515-X, 5525-X, 5545-X et 5555, Ils s&#8217;accompagnent d&#8217;une version 8.6 du code ASA et supportent l&#8217;ensemble des fonctions de la gamme actuelle.</p>
<p align="left"><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/asa2.png"><img class="aligncenter size-full wp-image-798" title="ASA" src="http://ciscosecurityblog.files.wordpress.com/2012/03/asa2.png?w=630" alt=""   /></a></p>
<p>L&#8217; ASA 5500-X apporte un certain nombre d&#8217;améliorations par rapport aux modèles existants</p>
<ul>
<li>4 x les performances FW de la gamme précédente</li>
<li>connectivité Giga plus importante</li>
<li>HW IPS intégré au Firewall (simple license pour l&#8217;activer)</li>
<li>Future support du context base Firewall</li>
<li>CPU multi-core 64 bits</li>
<li>plus de mémoire RAM</li>
<li>Alimentation redondante sur certains modèles</li>
</ul>
<p>Ces modèles sont équipés d&#8217;un slot d&#8217;extension permettant d&#8217;ajouter des ports Giga supplémentaires (SFP ou RJ-45) :</p>
<p><a href="http://ciscosecurityblog.files.wordpress.com/2012/03/picture12.png"><img class="aligncenter size-full wp-image-807" title="Picture1" src="http://ciscosecurityblog.files.wordpress.com/2012/03/picture12.png?w=630&#038;h=336" alt="" width="630" height="336" /></a></p>
<p>Plus d&#8217;informations sur les hardwares -&gt; <a href="http://www.cisco.com/en/US/prod/collateral/vpndevc/ps6032/ps6094/ps6120/at_a_glance_c45-701635.pdf">asa-5500 at a glance<br />
</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/793/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/793/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/793/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/793/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/793/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/793/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/793/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/793/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=793&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/03/06/nouveaux-asa-5500x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/994c23e69d9cef76f2c252946ee7cb1a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">csarrazi</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/asa2.png" medium="image">
			<media:title type="html">ASA</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/03/picture12.png" medium="image">
			<media:title type="html">Picture1</media:title>
		</media:content>
	</item>
		<item>
		<title>RSA 2012 : La keynote de chris Young</title>
		<link>http://securityblog.cisco.fr/2012/03/05/rsa-2012-la-keynote-de-chris-young/</link>
		<comments>http://securityblog.cisco.fr/2012/03/05/rsa-2012-la-keynote-de-chris-young/#comments</comments>
		<pubDate>Mon, 05 Mar 2012 16:03:51 +0000</pubDate>
		<dc:creator>Christophe Perrin</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=789</guid>
		<description><![CDATA[Pour ceux qui ne connaitraient pas chris Young, il s&#8217;agit du senior vice président en charge de la sécurité chez Cisco (dans les deux sens du terme : les produits et la sécurité de Cisco). Son keynote lors de la conférence RSA avait pour thème &#8220;free it up or lock it down&#8221; et explique pourquoi [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=789&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Pour ceux qui ne connaitraient pas chris Young, il s&#8217;agit du senior vice président en charge de la sécurité chez Cisco (dans les deux sens du terme : les produits et la sécurité de Cisco). Son keynote lors de la conférence RSA avait pour thème &#8220;free it up or lock it down&#8221; et explique pourquoi le réseau sera au coeur de stratégie de sécurité des entreprises. 30 minutes, pas une de plus, à regarder ci dessous</p>
<span style="text-align:center; display: block;"><a href="http://securityblog.cisco.fr/2012/03/05/rsa-2012-la-keynote-de-chris-young/"><img src="http://img.youtube.com/vi/f_t6znDBbk8/2.jpg" alt="" /></a></span>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/789/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/789/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/789/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/789/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/789/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/789/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/789/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/789/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/789/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/789/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/789/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/789/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/789/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/789/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=789&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/03/05/rsa-2012-la-keynote-de-chris-young/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cebb6d2c65483b5fb12588e7ab6112c3?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">christophe Perrin</media:title>
		</media:content>
	</item>
		<item>
		<title>Bienvenue à ASA CX.</title>
		<link>http://securityblog.cisco.fr/2012/03/02/bienvenue-a-asa-cx/</link>
		<comments>http://securityblog.cisco.fr/2012/03/02/bienvenue-a-asa-cx/#comments</comments>
		<pubDate>Fri, 02 Mar 2012 15:59:20 +0000</pubDate>
		<dc:creator>Christophe Perrin</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[ASA]]></category>
		<category><![CDATA[ASA CX]]></category>
		<category><![CDATA[Next-generation firewall]]></category>
		<category><![CDATA[SIO]]></category>

		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=785</guid>
		<description><![CDATA[CX. ConteXt-Aware. L&#8217;ASA évolue vers des fonctions permettant un contrôle fin et une visibilité exceptionnelle sur l&#8217;activité des utilisateurs et permettre d&#8217;écrire des règles contextuelles (c&#8217;est à dire en fonction de l&#8217;utilisateur, de l&#8217;application, du terminal, et d&#8217;autres paramètres). L&#8217;ASA CX reconnait plus de 1.000 application et plus de 75.000 micro-applications afin de fournir un contrôle [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=785&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>CX. ConteXt-Aware. L&#8217;ASA évolue vers des fonctions permettant un contrôle fin et une visibilité exceptionnelle sur l&#8217;activité des utilisateurs et permettre d&#8217;écrire des règles contextuelles (c&#8217;est à dire en fonction de l&#8217;utilisateur, de l&#8217;application, du terminal, et d&#8217;autres paramètres). L&#8217;ASA CX reconnait plus de 1.000 application et plus de 75.000 micro-applications afin de fournir un contrôle granulaire (et peut bloquer les applications qui aiment bien changer de port sans arrêt voire de protocole, comme skype ou certains outils P2P).</p>
<p>Alors, ASA CX, un next-generation firewall comme les autres ? La réponse tient en un mot : Non <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . En effet, ce que l&#8217;on appelle désormais communément next-gen firewall consiste à écrire des règles sur des applications et des utilisateurs. L&#8217;ASA CX s&#8217;en distingue en s&#8217;intégrant dans l&#8217;architecture SecureX ce qui permet de :</p>
<ul>
<li>Fournir un contexte complet : application, utilisateur, mais aussi localisation, type de terminal,&#8230;</li>
<li>Une granularité applicative exceptionnelle.</li>
<li>L&#8217;intégration de Cisco SIO, permettant d&#8217;offrir un niveau de protection inégalé.</li>
<li>L&#8217;intégration, en partie future, avec ISE et les SGT pour une sécurité de bout en bout.</li>
<li>Enfin, l&#8217;ASA CX respose sur une base de firewall reconnue et largement déployée : l&#8217;ASA !</li>
</ul>
<p>Mais place à la démo ! Cette petite vidéo fait le tour du propriétaire de l&#8217;interface de l&#8217;ASA CX, appelée Cisco Prime Security Manager :</p>
<span style="text-align:center; display: block;"><a href="http://securityblog.cisco.fr/2012/03/02/bienvenue-a-asa-cx/"><img src="http://img.youtube.com/vi/4yYlJnJhTVg/2.jpg" alt="" /></a></span>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/785/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/785/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/785/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/785/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/785/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/785/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/785/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/785/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/785/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/785/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/785/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/785/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/785/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/785/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=785&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/03/02/bienvenue-a-asa-cx/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cebb6d2c65483b5fb12588e7ab6112c3?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">christophe Perrin</media:title>
		</media:content>
	</item>
		<item>
		<title>La conférence RSA c&#8217;est parti !</title>
		<link>http://securityblog.cisco.fr/2012/02/27/la-conference-rsa-cest-parti/</link>
		<comments>http://securityblog.cisco.fr/2012/02/27/la-conference-rsa-cest-parti/#comments</comments>
		<pubDate>Mon, 27 Feb 2012 10:19:43 +0000</pubDate>
		<dc:creator>Christophe Perrin</dc:creator>
		
		<guid isPermaLink="false">http://securityblog.cisco.fr/2012/02/27/la-conference-rsa-cest-parti/</guid>
		<description><![CDATA[Comme chaque année, tout ce que l&#8217;industrie compte comme acteurs de la sécurité IT se retrouve pour la grand messe annuelle à la conférence RSA de San Francisco. Et pour ne pas faillir à la tradition, Cisco va profiter de cette occasion pour faire un certain nombre d&#8217;annonces, qui seront cette année plutôt majeures. Plus [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=782&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Comme chaque année, tout ce que l&#8217;industrie compte comme acteurs de la sécurité IT se retrouve pour la grand messe annuelle à la conférence RSA de San Francisco.</p>
<p>Et pour ne pas faillir à la tradition, Cisco va profiter de cette occasion pour faire un certain nombre d&#8217;annonces, qui seront cette année plutôt majeures.</p>
<p>Plus d&#8217;infos cette semaine !</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/782/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/782/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/782/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/782/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/782/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/782/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/782/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/782/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/782/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/782/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/782/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/782/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/782/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/782/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=782&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/02/27/la-conference-rsa-cest-parti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/cebb6d2c65483b5fb12588e7ab6112c3?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">christophe Perrin</media:title>
		</media:content>
	</item>
		<item>
		<title>Le saviez vous ?</title>
		<link>http://securityblog.cisco.fr/2012/02/17/le-saviez-vous/</link>
		<comments>http://securityblog.cisco.fr/2012/02/17/le-saviez-vous/#comments</comments>
		<pubDate>Fri, 17 Feb 2012 16:10:38 +0000</pubDate>
		<dc:creator>csarrazi</dc:creator>
		
		<guid isPermaLink="false">http://securityblog.cisco.fr/?p=763</guid>
		<description><![CDATA[La partie profiling d&#8217;ISE utilise un ensemble de probes (OUI, DHCP, HTTP, Netflow &#8230;.) pour identifier les équipements qui se connectent au réseau. Il existe bien sur des rapports spécifiques au profiling dans ISE mais saviez vous qu&#8217;il y a un connecteur entre ISE et NCS ? NCS est le logiciel de supervision de l&#8217;offre Wireless Cisco qui a évolué pour intégrer la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=763&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>La partie profiling d&#8217;ISE utilise un ensemble de probes (OUI, DHCP, HTTP, Netflow &#8230;.) pour identifier les équipements qui se connectent au réseau.</p>
<p>Il existe bien sur des rapports spécifiques au profiling dans ISE mais saviez vous qu&#8217;il y a un connecteur entre ISE et NCS ?</p>
<p>NCS est le logiciel de supervision de l&#8217;offre Wireless Cisco qui a évolué pour intégrer la supervision des switches, et plus particulièrement le monitoring en temps réels de tous les accès aux réseaux.</p>
<p>La partie reporting de NCS intègre des rapports spécifiques à la partie profiling et vous pouvez non seulement savoir qui se connecte avec quel équipement mais aussi avoir des statistiques plus globales sur l&#8217;ensemble des équipements qui se connectent au réseau que ce soit en filaire ou en Wireless.</p>
<p>Voici un exemple de rapport que vous pouvez obtenir avec un NCS relié à ISE :</p>
<div id="attachment_768" class="wp-caption aligncenter" style="width: 640px"><a href="http://ciscosecurityblog.files.wordpress.com/2012/02/ncs1.png"><img class="size-full wp-image-768" title="NCS" src="http://ciscosecurityblog.files.wordpress.com/2012/02/ncs1.png?w=630&#038;h=534" alt="" width="630" height="534" /></a><p class="wp-caption-text">rapport : client summary by endpoint type</p></div>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/ciscosecurityblog.wordpress.com/763/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/ciscosecurityblog.wordpress.com/763/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/ciscosecurityblog.wordpress.com/763/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/ciscosecurityblog.wordpress.com/763/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/ciscosecurityblog.wordpress.com/763/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/ciscosecurityblog.wordpress.com/763/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/ciscosecurityblog.wordpress.com/763/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/ciscosecurityblog.wordpress.com/763/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/ciscosecurityblog.wordpress.com/763/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/ciscosecurityblog.wordpress.com/763/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/ciscosecurityblog.wordpress.com/763/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/ciscosecurityblog.wordpress.com/763/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/ciscosecurityblog.wordpress.com/763/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/ciscosecurityblog.wordpress.com/763/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=securityblog.cisco.fr&amp;blog=7459540&amp;post=763&amp;subd=ciscosecurityblog&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://securityblog.cisco.fr/2012/02/17/le-saviez-vous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/994c23e69d9cef76f2c252946ee7cb1a?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">csarrazi</media:title>
		</media:content>

		<media:content url="http://ciscosecurityblog.files.wordpress.com/2012/02/ncs1.png" medium="image">
			<media:title type="html">NCS</media:title>
		</media:content>
	</item>
	</channel>
</rss>
