-
Référence :
2010/01
-
Date :
22/02/2010
- Catégorie : Identification, authentification et contrôle d'accès
- Référentiel : Critères pour l'évaluation de sécurité de premier niveau des technologies de l'information, phase expérimentale, version 1.4
- Développeur(s) / Commanditaire(s) : UCOPIA Communications / UCOPIA Communications
- Centre d'évaluation : THALES
Descriptif du produit
Le produit certifié est le « logiciel UCOPIA pour boîtiers appliances UCOPIA version 3.0″, développé par la société UCOPIA Communications.
Le logiciel UCOPIA permet la gestion de la mobilité et la sécurisation des accès au sein des réseaux sans fil Wi-Fi et filaires.
Deux familles de fonctions sont proposées par le logiciel UCOPIA : les fonctions de sécurité et les fonctions de mobilité.
- Sécurité : le logiciel UCOPIA propose une authentification des utilisateurs nomades basée sur une architecture 802.1x et sur un serveur RADIUS. L'appliance transmet les clés de chiffrement négociées à l'issue de l'authentification au point d'accès Wi-Fi, permettant ainsi à l'utilisateur de bénéficier d'une liaison chiffrée selon les protocoles WPA ou WPA2 qui garantissent la confidentialité des communications. Un mode d'authentification basé sur HTTPS et sur un portail Web (login / mot de passe) est également proposé afin d'accueillir les visiteurs. Le logiciel UCOPIA permet de définir et de contrôler finement les droits d'accès en prenant en compte l'identité de l'utilisateur, la nature du service demandé, le lieu et l'heure de la demande. De plus, le logiciel UCOPIA assure une traçabilité du trafic des utilisateurs. Le logiciel UCOPIA peut s'interfacer avec un ou plusieurs annuaires LDAP, s'intègre avec les architectures VLANs et peut cohabiter avec d'autres solutions de sécurité en place (RADIUS, Domaine Windows, PKI, etc.).
- Mobilité : le logiciel UCOPIA permet de définir les politiques de mobilité de l'entreprise ou de l'organisation puis de les mettre en oeuvre sur les différents sites concernés. Il permet à l'utilisateur nomade d'accéder en tout lieu aux services autorisés de façon simple et transparente (l'utilisateur n'a pas à reconfigurer ses différentes applications réseaux, telles que la messagerie, son navigateur Web, son poste de travail, lorsqu'il se déplace d'un réseau à un autre) et de bénéficier d'une qualité de service nécessaire à la bonne exécution de ses applications.
Le logiciel UCOPIA fournit deux outils d'administration accessibles via une interface Web. L'un est dédié à l'administrateur du réseau et autorise l'ensemble des fonctions d'administration, l'autre a des prérogatives plus restreintes et est dédié à des administrateurs délégués.