Passer au contenu

StoneGate, un pare-feu à haute disponibilité pour les ISP

Le finlandais Stonesoft est connu pour ses offres de haute disponibilité et d’équilibrage de charges avec sa gamme StoneBeat. Il présente un coupe-feu doté de fonctions VPN. Aujourd’hui, il entend concurrencer certains de ses partenaires sur le marché des ISP et des grandes entreprises.

Stonesoft étend ses gammes avec un coupe-feu logiciel doté de fonctions VPN, le StoneGate. Jusque-là, cette société était connue pour ses solutions de clusterisation logicielle (StoneBeat) dans les domaines suivants : coupe-feu ; outils d’analyse et de contenu ; serveurs Web, de cache, d’applications, de base de données et de DNS.

Trois cent mille connexions simultanées

Côté coupe-feu, StoneBeat FullCluster touche les principaux pare-feu logiciels du marché français : FireWall-1, de Check Point Software ; Gauntlet, de Network Associates ; MÿWall, de Matranet ; et Raptor, de Symantec. À la différence d’autres solutions qui reposent sur la création d’adresses IP virtuelles (ou VIP), le cluster se comporte comme un unique pare-feu employant une seule adresse MAC et IP. La solution de Stonesoft est de niveau 2. Son principal concurrent dans ce domaine est Rainfinity, qui emploie, quant à lui, une technologie de niveau 3.Quelle est la différence fondamentale entre l’offre StoneGate et celle de Check Point, par exemple ? “La haute disponibilité n’est pas un module externe mais fait partie du c?”ur de développement de notre produit”, répond Esa Korvenmaa, président de Stonesoft. Et d’ajouter : “ En termes de performances, nos produits sont de huit à dix fois supérieurs à ce que propose le leader actuel du marché.”(Check Point FireWall-1, NDLR). La firme annonce supporter trois cent mille connexions TCP simultanées. StoneGate s’appuie sur Linux, à travers un Debian épuré, et utilise le noyau 2.4. L’hôte d’administration n’est disponible que pour Windows NT. StoneGate offre une gestion multilien vers Internet en entrée et en sortie, faisant l’objet d’un brevet, qui s’affranchit du protocole BGP v. 4, à l’instar de la solution matérielle LinkProof, de Radware.StoneGate propose également de l’équilibrage de charges sur les liens VPN. Avec ce produit, Stonesoft ne va pas simplement lutter contre ses partenaires du logiciel, mais il vise aussi à toucher les coupe-feu matériels.

Les performances d’abord

StoneGate est souvent privilégié dès lors que les besoins de performances se font sentir. Les offres les plus usitées sont celles de NetScreen, de Nokia, de WatchGuard ; ou PIXS, de Cisco. Toutefois, Stonesoft peut parfaitement déporter ses fonctionnalités dans du matériel. C’est déjà le cas avec la plate-forme matérielle de commutation-routage LightReef, de Zuma Networks. Stonesoft veut donc investir ce nouveau marché, quitte à faire de l’ombre à certains de ses partenaires.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Olivier Ménager