Découvrez notre société Contactez-nous

e-Xpert Solutions Genève

109, chemin du Pont-Du-Centenaire
CH-1228 Plan-les-Ouates / Genève
SUISSE

Tel. : +41 22 727 05 55 Fax : +41 22 727 05 50

e-Xpert Solutions Lausanne

Avenue de Gratta-Paille 20
CH-1018 Lausanne
SUISSE

Tel. : +41 21 802 26 78 Fax : +41 22 727 05 50
Contactez notre support : +41 22 727 05 56
Envoyez votre message

Swiss Security Hackademy

Suivez notre blog bilingue en sécurité informatique !

Actus Technos – Décembre 2019

Forcepoint NGFW - Versions 6.5.6 et 6.6.4



Les nouvelles versions 6.5.6 et 6.6.4 du Firewall Forcepoint sont disponibles.

La principale amélioration apportée concerne le "DNS-based SafeSearch" qui a été étendu à YouTube.

Pour plus d'informations vous trouverez ci-dessous les Release Notes. N'hésitez pas à nous contacter pour d'avantage d'information.

Release Note 6.5.6 Release Note 6.6.4 Product Support Life Cycle

Actus Technos – Novembre 2019

Forcepoint - One Endpoint v19.10



La version 19.10 de l'agent Forcepoint One Endpoint v19.10 amène le support de :
○ MacOS 10.15 Catalina
○ Safari 13

Pour rappel, la mise à jour du client One Endpoint en 19.10 peut se faire sans désinstaller la version précédente pour les versions suivantes :

○ Forcepoint DLP Endpoint v8.5.x, v18.xx, or v19.xx.
○ Forcepoint Web Security Endpoint v8.4.x, v8.5.x, or v19.xx.
○ Forcepoint ECA v19.04.860 or higher

Pour plus d'informations vous trouverez ci-dessous la release note. N'hésitez pas à nous contacter pour d'avantage d'information.

Forcepoint - One Endpoint v19.10 - Release Note Resolved and Known Issues for Forcepoint One Endpoint v19.10

RSA Authentication Manager 8.4 Patch 8



RSA annonce la disponibilité du patch 8 de sa solutions d'authentification forte (AM 8.4). Cette nouvelle version permettra aux possesseurs d'appliance physique modèle 350 uniquement d'activer le chiffrement du disque logique Raid1. Le patch 8 amène également des correctifs sécurité du système d'exploitation.

Readmin 8.4 patch 8

Enterprise Endpoint Security E82.10 Windows Clients



Check Point propose la dernière version de sa suite Enterprise EndPoint Security. La version E82.10 est maintenant compatible avec le dernier build Windows 10 "Build 1909". De plus cette version amène une meilleure stabilité sur les module : Compliance, Anti-Malware, Anti-Ransomware, Media Encryption, Full Disk Encryption et VPN.

Release Note

Actus Technos – Octobre 2019

IDNOMIC - Version 4.13 de OT-PKI



IDnomic annonce la sortie de la version 4.13 de OT-PKI.

La principale modification concerne le support pour le système d'exploitation SLES 12.

N'hésitez pas à nous contacter pour la mise à jour.

Workspace One UEM "On Premise" : Message important pour la gestion de la flotte Apple



Apple travaille depuis quelques années déjà à la mise en oeuvre du service de notification (Apple Push Notification) en version HTTP/2 en lieu et place de la version TCP actuelle.
En version 1910, Workspace One basculera définitivement en HTTP/2, ce qui peut avoir des impacts sur les flux sortants vers Apple en fonction de votre environnement réseau/sécurité. Il est donc important de vérifier dès maintenant si votre architecture et le cheminement des flux sortants depuis les serveurs Workspace One UEM est compatible avec l'accès en HTTP/2 aux serveurs APN d'Apple.
En version 1907, comme indiqué dans l'article de la KB VMWare en référence ci-dessous, un bouton de test à été mis en place pour vous aider dans la validation.

En cas de doute, n'hésitez pas à nous contacter, car si l'upgrade en 1910 est faite sans la connectivité HTTP/2, la communication avec vos terminaux Apple pourrait être interrompue.

Workspace ONE UEM & Apple Push Notifications Over HTTP/2

R80.20 disponible pour les nouvelles appliance 1500 SMB



Check Point propose désormais pour ses appliances SMB la version R80.20. Cette version disponible pour les nouvelles appliances SMB 1500 partage maintenant le même code que ces frères ainés.
Pour mémoire les appliances 1500 se déclinent en deux modèles : 1550 et 1590 pour des performances de 450Mbps en mode NGTX à 660Mbps

Check Point R80.20 for Small and Medium Business Appliances 1500 Series Security Gateways

RSA Authentication Manager 8.4 Patch 7



RSA éditeur de solution d'authentification forte propose depuis peu le patch 7. Ce patch corrige un certain nombre de CVE identifiées et amène une nouvelle fonctionnalité pour les environnements hybride utilisant la fonction "push authentication". Il est possible d'utiliser le même PIN pour le Push authentication et l'authentification ODA (SMS) en jouant sur la priorité.

RSA Authentication Manager 8.4 Patch 7 Readme

Forcepoint - One Endpoint v19.10



La version 19.10 de l'agent Forcepoint One Endpoint v19.10 amène le support de :
○ MacOS 10.15 Catalina
○ Safari 13

Pour rappel, la mise à jour du client One Endpoint en 19.10 peut se faire sans désinstaller la version précédente pour les versions suivantes :

○ Forcepoint DLP Endpoint v8.5.x, v18.xx, or v19.xx.
○ Forcepoint Web Security Endpoint v8.4.x, v8.5.x, or v19.xx.
○ Forcepoint ECA v19.04.860 or higher

Pour plus d'informations vous trouverez ci-dessous la release note. N'hésitez pas à nous contacter pour d'avantage d'information.

Forcepoint - One Endpoint v19.10 - Release Note Resolved and Known Issues for Forcepoint One Endpoint v19.10

R80.20 Jumbo Hotfix Take 118



La version R80.20 bénéficie d'un nouveau Jumbo Hotfix : le take 118

Ce patch est classé General Availability, et est donc recommandé par l'éditeur.

Parmis les changements apportés depuis le JHF103 on trouve :
○ Un meilleur support de l'inspection TLS & catégorisation HTTPS avec SNI
○ De nombreux correctifs de stabilité ClusterXL
○ De nombreux correctifs de stabilité VSX
○ Augmentation de la taille maximale de la table ARP à 4096 entrées
○ Un meilleur support des interfaces 10GB

La liste complète des changements est dans la release note référencée ci-dessous.

Jumbo Hotfix Accumulator for R80.20 (R80_20_jumbo_hf)

F5 - APM Client 7.1.8.2



La version du client F5 APM 7.1.8.2 apporte les améliorations suivantes :
○ Support de MacOS Catalina (10.15)
○ L'authentification par certificat dans le cadre d'une configuration Machine tunnel peut désormais être faite avec un certificat présent dans le magasin de certificat local.

Un correctif important est également apporté :

La stabilité du service DNS Relay proxy a été améliorée. Celui ci crashait lorsqu'un trop grand nombre de requêtes devait être prise en charge, causant une interruption du service de résolution DNS sur les postes.

Release Notes : APM Client 7.1.8.2

Actus Technos – Septembre 2019

Clearswift Secure Email Gateway 4.11



What's new :
- La SEG peut désormais procéder automatiquement à des demandes de certificats S/MIME auprès du SwissSign's Trust Center.
- La règle "Sanitize message" inclut maintenant la possibilité de réécrire les URLs dans les messages.
- Le Spamlogic peut désormais bloquer les connexions des relais d'emails basés sur la géolocalisation.
- les notifications PMM peuvent maintenant utiliser HTTPS
- La date de dernière mise à jour des signatures du Spam Engine est affichés dans le Menu "System Health"

What's new ? What's solved ?

R80.20 Jumbo Hotfix Take 103 (R80.20)



La version R80.20 bénéficie d'un nouveau Jumbo Hotfix Accumulator : le take 103

Ce patch est classé General Availability, et est donc recommandé par l'éditeur.

De nombreux correctifs permettant d'améliorer la stabilité des équipements ont été apportés aussi e-Xpert Solutions recommande également l'installation de ce patch.

Détail des correctifs apportés par le JHF Take 103 Instructions d'installation

RSA SecurID Software Token 2.4.8 for iOS



l'éditeur RSA annonce la disponibilité de l'application mobile "RSA Software Token 24.8" compatible pour le dernier IOS et IPadOS 13. l'application est disponible depuis l'Apple store

Backbox Patch version 6.26.01



L'éditeur de la solution d'automatisation des sauvegardes et d'analyse préventive des équipements réseau propose la version 6.26.01. Cette version apporte son lot de nouveautés et améliore sa stabilité notamment dans les modules "intellichecks", Network Visualization" et "Access Auditing". Pour en savoir plus rendez-vous sur le site de l'éditeur

Release Note

Actus Technos – Août 2019

Workspace One UEM 1907



VMWare annonce la sortie de Workspace One UEM 1907, et le patch 5 de la version. Les packages d'installation sont disponibles sur le site de VMWare (cf. liens ci-dessous)
Une preview video des nouveautés est maintenant disponible, et rend plus facile la découverte des nouveautés de la nouvelle version, avec entre autres :
- Migration de AirWatch Container vers WS One Intelligent Hub ( Hub Registered Mode)
- Workspace One Assist (gestion améliorée des terminaux). Incluant notamment le contrôle à distance de certains type de terminaux
- Android : Outil de migration Legacy vers Enterprise Migration
- iOs : Amélioration App Catalog pour les client utilisant le catalogue unifié
- Vérification de le connectivité des services PUSH d'Apple en HTTP/2 vers lequel toutes les installations Workspace One UEM devront progressivement migrer.

N'hésitez pas à nous solliciter pour toute question / assistance

Workspace One UEM 1907 Full Installer (Accessible uniquement aux clients Workspace One UEM) Workspace One UEM 1907 Patch 5 (Accessible uniquement aux clients Workspace One UEM) Workspace One UEM 1907 - Release Note

Altipeak devient Partenaire technologique de l'éditeur F5 Networks



L'éditeur de solution d'authentification forte fait désormais parti des partenaires technologiques de l'éditeur F5 Networks. Les produits Safewalk (MFA) et F5 APM (WAM) s'intègrent parfaitement pour délivrer une solution de gestion des accès securisés et authentifiés de manière forte. Des architectures de références sont disponibles sur demande.

Altipeak - Product Technology Alliances

Nouvelles releases de maintenance F5 BIG-IP



L'éditeur a sorti des releases de maintenances pour amliorer la stabilité et les performances des produits BIG-IP :
- 15.0.1
- 14.1.2
- 13.1.3
- 12.1.5

ELCARD: 3.5.0.0 release annoucement



Comme annoncé le mois dernier, la version 3.5.0.0 de l'appliance est aujourd'hui disponible.

Cette version sera la dernière upgrade majeure de la solution ELCARD.

Release highlight

Cette version apporte des changements purement techniques, aucun changement fonctionnel n'est inclu. Elle contient principalement des correctifs de sécurité ainsi que quelques corrections de bugs.

*ATTENTION*

La version 3.5.0.0 s'est revélée être instable après la mise à jour. En effet, le composant WEA ne démarre plus correctement. L'équipe ELCA est au courant du problème et a annoncé la livraison d'une version 3.5.0.1 la dernière semaine d'Aout.
Nous vous conseillons de ne pas appliquer l'upgrade 3.5.0.0 pour le moment et d'attendre la livraison de la 3.5.0.1.

Enterprise Endpoint Security E81.20 Windows Clients



L'éditeur Check Point vient de livrer la nouvelle version de sa solution EndPoint. Les principales nouveautés sont :

- Performance improvements in Forensics, Behavioral Guard and Threat Emulation,

- The Zero Phishing agent now uses a brand new Machine Learning model and the Check Point reputation service for up-to-date information on malicious phishing sites to improve detection rates,

- Behavioral Guard now has the ability to prevent the execution of malicious scripts (PowerShell, for example). In earlier releases, Behavioral Guard detected and terminated the scripts after their execution,

- VPN adds the ability to match the VPN user to the logged-in Windows user and display it in the username field of the connect dialog,

- VPN adds the ability to disable implicit SDL when SDL is enabled,

- VPN adds the ability to choose a customized Display Name when creating a site from a link,

- VPN adds the ability to enable the Connect button before any response is written.

Pour en savoir plus

RSA Authentication Manager 8.4 Patch 5



Le Patch 5 de la solution d'authentification forte de RSA est disponible au téléchargement. Cette version est une "Maintenance Release". Elle contient notamment des correctifs de sécurité

Pour en savoir plus

Actus Technos – Juillet 2019

Forcepoint vient de sortir la version 8.7 de sa solution enterprise DLP



Voici quelques nouveautés et améliorations intégrées dans cette version:
- Amélioration du support de "Microsoft Information Protection labeling and Rights Management",
- Réalisation d'opérations sur une liste d'incidents préfiltrés,
- Amélioration des demandes de confirmation sur l'agent,
- Suppression de SQL Express dans le package d'installation,
- Support de TLS 1.2,
- Nouvelles policies et règles prédéfinies.

Pour plus d'information, merci de vous rendre sur le lien suivant

Forcepoint vient de sortir la version 8.5.4 de sa console Forcepoint Security Manager



Voici quelques nouveautés et améliorations intégrées dans cette version:
- Suppression de SQL Express dans le package d'installation,
- Support de plus de navigateurs internet.

Pour plus d'information, merci de vous rendre sur le lien suivant

McAfee vient de sortir la version 7.2.9 de sa solution Drive Encryption



Voici quelques nouveautés et améliorations intégrées dans cette version:
- Standardisation de la phonétique du "password recovery",
- Modification du mot de passe par défaut,
- Déchiffrement automatique des systèmes chiffrés avec BitLocker.

Pour plus d'information, merci de vous rendre sur le lien suivant

Enterprise Endpoint Security E81.10 Windows Clients



La dernière version E81.10 de la suite EndPoint Security est maintenant disponible et compatible avec Windows 10 (V1903). Les nouveautés principales sont :
- Le module Anti-Exploit offre la protection contre la vulnérabilité Windows Remote Desktop Protocol (RDP), défini dans la CVE-2019-0708
- Cette version offre en download les packages 32-bit et 64-bit pour le client Threat Prevention Client.
- Le client VPN supporte maintenant un nouveau type d'authentification avec les certificats CNG

Pour plus d'information, merci de cliquer sur le lien suivant

RSA Authentication Manager 8.4 Patch 4



La patch 4 de la solution d'authentification forte RSA 8.4 apporte de nouvelles fonctionnalités (english)

- Use the Security Console Home Page to Quickly Configure a Seamless Connection to the Cloud

You can use a new wizard available from the Security Console Home page to seamlessly connect Authentication Manager to the Cloud Authentication Service. A Super Admin can quickly connect Authentication Manager to the Cloud, invite users to download the RSA SecurID Authenticate app, and register their devices using the cloud-based RSA SecurID Access My Page self-service console.

- Authenticate with a Push Notification to Your Mobile Device; No Agent Updates Required

Users can access resources protected by existing RSA authentication agents by entering their existing RSA SecurID PIN and tapping Approve on a registered device. You do not need to replace or update your existing agents or RSA Ready products, and users do not need to memorize a new PIN

Pour en savoir plus, cliquer sur le lien ci-dessous

Rohde & Schwarz Web Application Firewall 6.5.3



La version de 6.5.3 de R&S WAF a été "releasée" le 18 juillet dernier.
Cette version est une mise à jour pour la branche 6.5 LTS (Long Term Support). En plus de la mise à jour de tous les composants logiciels, de nouvelles fonctionnalités sont disponibles.

Voici quelques exemples des plus intéressants :
- Intégration au Cloud AWS : Possibilité de déployer automatiquement des machines R&S WAF via des templates Terraform,
- RSWAF API : Enrichissement de l’api avec de nombreuses nouvelles fonctions,
- RSWAF API : Possibilité de s’authentifier via une « API Key »,
- Monitoring Log : Rotation automatique des logs lorsque la capacité disque atteint 80% avant le nombre de jours de rétention des logs,
- Visibilité GUI : Amélioration de la vue « URL mapping », « Security Update version », « Blacklist rules », etc.

Pour la liste compète des améliorations et des corrections de bugs, consulter la Release Notes au lien suivant :

VMWare Boxer : Premier client mail à être certifié Critères Communs



VMWare annonce que le client mail Boxer, faisant partie des applications sécurisées de la suite Workspace One UEM, a été certifié "Critères Communs". Ce qui en fait le tout premier client mail (pas seulement mobile) certifié.

Plus d'info sur le lien du Blog VMWare