« Dote.Conseil soutient l'adaptation des systèmes de sécurité informatique | Page d'accueil | Organisation des Telecom d'entreprise: les choix à faire. »
20.12.2007
Dote.Conseil vous souhaite d'excellentes fêtes et une très heureuse année 2008
Dominique Tessier, gérant de Dote.Conseil, administrateur indépendant de sociétés innovantes, vous souhaite dexcellentes fêtes de fin dannée et vous présente ses vux les meilleurs pour 2008 : que lannée nouvelle vous apporte, à vous-même et à vos proches, joie, sérénité et santé. Et que vos projets professionnels soient couronnés de succès !
Aider les sociétés du monde Hi Tech à construire leur stratégie, définir les plans qui permettent de lexécuter ou den améliorer les résultats et la lisibilité, au besoin contribuer à leur mise en uvre.
Du nouveau en Sécurité du SI
Ce Blog consacre deux articles aux évolutions de la Sécurité du Système dInformation et de Communication de lentreprise.
Le premier, début décembre 2007, a porté sur limpact de lapparition de lentreprise étendue, avec en particulier la place croissante des utilisateurs nomades, et la nécessité dune protection spécifique au niveau du poste de travail. Voici le deuxième, il porte sur lévolution du « Firewall » et de la protection dite Périmétrique.
Lorsque cette notion de Firewall est apparue, voici une douzaine dannée, peu après le 1er essor de lInternet, deux approches se sont rapidement opposées : les Firewalls les plus simples se contentaient de filtrer les flux sur la base des adresses démetteur, une protection facile à contourner ; les seconds, plus élaborés, visaient à repérer les contenus hostiles.
Cette deuxième famille, la seule apte à protéger les systèmes dinformation de lentreprise, a par la suite elle-même connu plusieurs évolutions. Schématiquement, la solution la plus simple a consisté à gérer une base de « signatures » de menaces, régulièrement remise à jour, et à confronter les flux, à la volée, à ces signatures. Problème : à mesure que les menaces se multiplient, les signatures en font autant, et le temps de vérification tend à croître malgrè les performances des Firewalls. En outre, lapparition dune nouvelle menace précédant par définition la diffusion de sa signature, cette famille de Firewalls reste perméable aux attaques les plus novatrices.
De rares sociétés comme Netasq ont choisi de se concentrer sur lanalyse dite comportementale : la vérification consiste à détecter des comportements anormaux dans un flux entrant. Cette technologie résout les problèmes de performance, et permet donc de faire face aux débits croissants sur les liens entrants. Elle est seule à apporter réponse aux menaces dites du « jour zéro » (on parle en ce cas de Zero day Protection). Elle suppose bien entendu que le moteur danalyse soit au sommet des performances à la fois en termes de capacité de vérification, et de rapidité.
Ce nest donc pas un hasard si Netasq figure en tête des tests menés par des opérateurs/intégrateurs aussi exigeants que Orange Business Services.
De plus, dautres tendances lourdes sont à luvre :
- une partie des fournisseurs de Firewalls (dont Netasq) a choisi de gérer des menaces distinctes, comme lintrusion, les virus, les spams , via une seule et même Appliance. Cette technologie, lUTM (Unified Threat Management) est en forte expansion aux dépens de larchitecture traditionnelle, Firewalls dun côté, anti-virus de lautre, anti-spam ensuite Encore au-delà, la même logique du Tout en Un intègre dans le boîtier les fonctions de gestion VPN sécurisé, ce qui permet de répondre à lexigence daccès mobile au Système dInformation.
- de nouveaux flux de communication arrivent : en premier la voix/téléphonie sur IP, sous peu la vidéo qui va prendre une place croissante dans la communication de lentreprise et va progressivement sintégrer dans le S.I. (ce Blog en parlera prochainement). Cela va exiger une nouvelle phase dadaptation pour les fournisseurs de Firewalls.
- et bien sûr, la prochaine arrivée de lIPv6 (déjà préparée par certains opérateurs) exige que soient préparées les adaptations nécessaires.
Il faut enfin insister sur une autre exigence du marché : les Firewalls installés se comptent par milliers chaque mois, certains clients en utilisent eux-mêmes plusieurs centaines. Des prestataires appelés MSSP (pour Managed Security Services Providers), des opérateurs comme Orange ou BT, gèrent eux-mêmes de très nombreux équipements de ce type.
La tendance est donc à ladministration à distance de ces derniers. Nul doute que les prochains mois verront des développements dans ce domaine, rendant cette administration plus facile et plus complète
21:15 Lien permanent | Commentaires (0) | Envoyer cette note



Les commentaires sont fermés.