Cisco Solutions

Cisco Duo

vérifiez l’identité et la santé de l’appareil à chaque connexion

Cisco Duo

La majorité des compromissions d’entreprise commencent par un identifiant volé ou réutilisé. Cisco Duo répond à ce risque en combinant une authentification multifacteur simple à déployer avec une vérification de l’état de santé de l’appareil (Device Trust), refusant l’accès non seulement si l’identité est douteuse, mais aussi si le poste lui-même présente un risque.

Qu’est-ce que Cisco Duo ?

Cisco Duo est une plateforme d’authentification multifacteur (MFA) et de vérification de la fiabilité des appareils, conçue comme fondation d’une stratégie Zero Trust. Elle confirme l’identité de l’utilisateur via des méthodes variées (push, biométrie, clé de sécurité, code), tout en évaluant en parallèle l’état de sécurité de l’appareil utilisé (version OS, antivirus actif, chiffrement disque) avant d’autoriser l’accès à une application.

cisco

Caractéristiques techniques clés Cisco Duo

  • Méthodes d’authentification multiples : Duo Push vérifié (protection renforcée contre le phishing), clés de sécurité U2F, codes à usage unique, biométrie, appel téléphonique, jetons matériels

  • Device Trust : inventaire complet des appareils (managés et non managés/BYOD) accédant aux applications, avec identification des appareils à risque

  • Vérification de posture de l’appareil : version d’OS et niveau de patch, statut du pare-feu local, présence d’un agent antivirus actif, chiffrement du disque, statut de gestion (MDM)

  • Duo Trust Monitor : détection par machine learning des comportements d’authentification anormaux (IP ou appareil inédit, horaires inhabituels, techniques d’attaque connues comme l’interception MFA ou le vol de cookie de session)

  • Single Sign-On (SSO) cloud pour applications SAML 2.0, avec option d’authentification sans mot de passe (passwordless) via Duo Central

  • Politiques d’accès adaptatives, ajustant le niveau d’exigence d’authentification selon le contexte (localisation, appareil, comportement)

  • Couverture applicative large : VPN (dont Cisco AnyConnect), Microsoft 365, Google Workspace, RDP, applications sur site et personnalisées

Cisco Duo pour les entreprises marocaines.

Bénéfices

L’accès n’est plus accordé sur la seule base d’un mot de passe correct : un appareil non conforme (antivirus désactivé, système non patché) peut être bloqué même avec des identifiants valides

Duo Trust Monitor identifie des schémas de compromission (comme l’interception de code MFA) qu’une authentification classique ne détecterait pas, en comparant chaque connexion à un profil de comportement habituel

La couverture applicative large permet de déployer une authentification forte cohérente sur l’ensemble du système d’information, plutôt que produit par produit

CISCO cheat sheet 1024x718

Cas d’usage

Généralisation de la MFA sur l’ensemble des applications d’entreprise (messagerie, VPN, applications métier) pour une PME ou ETI

Secteur réglementé (banque, santé) : Device Trust et politiques adaptatives pour répondre à des exigences de conformité (traçabilité des accès, posture des appareils)

Détection d’une compromission de compte en cours via Duo Trust Monitor (connexion depuis un appareil ou une localisation inhabituelle)

Questions Fréquentes

Cisco Duo peut-il bloquer un utilisateur dont les identifiants sont corrects mais dont l’appareil est vulnérable ?

Oui, c’est la fonction Device Trust : même avec une authentification réussie, l’accès peut être refusé ou restreint si l’appareil présente un antivirus désactivé, un système non patché ou une absence de chiffrement disque, selon la politique définie.

Duo Trust Monitor peut-il détecter une tentative de contournement du MFA (comme l’interception de code) ?

Oui, Duo Trust Monitor s’appuie sur des modèles heuristiques basés sur des techniques d’attaque connues, incluant la génération de requêtes MFA frauduleuses, l’interception de MFA, l’adversaire du milieu (AiTM) et le vol de cookie de session.

Faut-il un agent MDM pour vérifier la santé des appareils personnels (BYOD) ?

Non, Duo propose une approche agentless pour de nombreux contrôles, complétée si besoin par l’application Duo Device Health pour une vérification plus poussée sur les postes, sans nécessiter une solution MDM complète.

Cisco Duo peut-il remplacer notre solution de SSO existante ?

Duo propose son propre SSO cloud pour les applications SAML 2.0 (Duo Central), qui peut se substituer à un SSO existant ou s’y intégrer, selon votre architecture actuelle.

logo big white

Testez le déploiement de Cisco Duo sur un périmètre pilote de vos applications au Maroc.

Scroll to top