Cisco Solutions
Cisco Duo
vérifiez l’identité et la santé de l’appareil à chaque connexion
Cisco Duo
La majorité des compromissions d’entreprise commencent par un identifiant volé ou réutilisé. Cisco Duo répond à ce risque en combinant une authentification multifacteur simple à déployer avec une vérification de l’état de santé de l’appareil (Device Trust), refusant l’accès non seulement si l’identité est douteuse, mais aussi si le poste lui-même présente un risque.
Qu’est-ce que Cisco Duo ?
Cisco Duo est une plateforme d’authentification multifacteur (MFA) et de vérification de la fiabilité des appareils, conçue comme fondation d’une stratégie Zero Trust. Elle confirme l’identité de l’utilisateur via des méthodes variées (push, biométrie, clé de sécurité, code), tout en évaluant en parallèle l’état de sécurité de l’appareil utilisé (version OS, antivirus actif, chiffrement disque) avant d’autoriser l’accès à une application.
Caractéristiques techniques clés Cisco Duo
-
Méthodes d’authentification multiples : Duo Push vérifié (protection renforcée contre le phishing), clés de sécurité U2F, codes à usage unique, biométrie, appel téléphonique, jetons matériels
-
Device Trust : inventaire complet des appareils (managés et non managés/BYOD) accédant aux applications, avec identification des appareils à risque
-
Vérification de posture de l’appareil : version d’OS et niveau de patch, statut du pare-feu local, présence d’un agent antivirus actif, chiffrement du disque, statut de gestion (MDM)
-
Duo Trust Monitor : détection par machine learning des comportements d’authentification anormaux (IP ou appareil inédit, horaires inhabituels, techniques d’attaque connues comme l’interception MFA ou le vol de cookie de session)
-
Single Sign-On (SSO) cloud pour applications SAML 2.0, avec option d’authentification sans mot de passe (passwordless) via Duo Central
-
Politiques d’accès adaptatives, ajustant le niveau d’exigence d’authentification selon le contexte (localisation, appareil, comportement)
-
Couverture applicative large : VPN (dont Cisco AnyConnect), Microsoft 365, Google Workspace, RDP, applications sur site et personnalisées
Cisco Duo pour les entreprises marocaines.
Bénéfices
L’accès n’est plus accordé sur la seule base d’un mot de passe correct : un appareil non conforme (antivirus désactivé, système non patché) peut être bloqué même avec des identifiants valides
Duo Trust Monitor identifie des schémas de compromission (comme l’interception de code MFA) qu’une authentification classique ne détecterait pas, en comparant chaque connexion à un profil de comportement habituel
La couverture applicative large permet de déployer une authentification forte cohérente sur l’ensemble du système d’information, plutôt que produit par produit
Cas d’usage
Généralisation de la MFA sur l’ensemble des applications d’entreprise (messagerie, VPN, applications métier) pour une PME ou ETI
Secteur réglementé (banque, santé) : Device Trust et politiques adaptatives pour répondre à des exigences de conformité (traçabilité des accès, posture des appareils)
Détection d’une compromission de compte en cours via Duo Trust Monitor (connexion depuis un appareil ou une localisation inhabituelle)
Questions Fréquentes
Oui, c’est la fonction Device Trust : même avec une authentification réussie, l’accès peut être refusé ou restreint si l’appareil présente un antivirus désactivé, un système non patché ou une absence de chiffrement disque, selon la politique définie.
Oui, Duo Trust Monitor s’appuie sur des modèles heuristiques basés sur des techniques d’attaque connues, incluant la génération de requêtes MFA frauduleuses, l’interception de MFA, l’adversaire du milieu (AiTM) et le vol de cookie de session.
Non, Duo propose une approche agentless pour de nombreux contrôles, complétée si besoin par l’application Duo Device Health pour une vérification plus poussée sur les postes, sans nécessiter une solution MDM complète.
Duo propose son propre SSO cloud pour les applications SAML 2.0 (Duo Central), qui peut se substituer à un SSO existant ou s’y intégrer, selon votre architecture actuelle.
Testez le déploiement de Cisco Duo sur un périmètre pilote de vos applications au Maroc.