Passer au contenu

Tripwire assure l’intégrité des routeurs Cisco

Le logiciel Tripwire for Routers 1.0 surveille en permanence la configuration logicielle des boîtiers. En cas de problème, il se charge automatiquement de leur restitution.

Destiné aux grands comptes, Tripwire for Routers 1.0 est un logiciel de sécurité d’un nouveau genre. Il assure en effet la sécurité et la pérennité d’une infrastructure réseau constituée de routeurs Cisco série 800 et supérieures. Il complète par là le champ d’action de l’outil d’administration CiscoWorks. Destiné principalement à pallier les conséquences des erreurs humaines commises lors d’opérations de maintenance, voire des actes de piratage, le logiciel s’installe sur un serveur dédié. Là, il stocke au sein de sa base de données les configurations logicielles (adresses IP, mots de passe, tables de routage, etc.) de chacun des routeurs du réseau (jusqu’à 2 000, selon l’éditeur) qu’il récupère automatiquement. Ces informations sont cryptées et protégées par un système de mots de passe de façon à ce que seul un utilisateur dûment autorisé puisse y accéder.

Chacun des matériels peut être interrogé toutes les minutes

Tripwire for Routers 1.0 effectue ensuite automatiquement des interrogations sur chacun des matériels ?” à une fréquence qui peut atteindre une par minute ?”, de façon à détecter les changements de configuration. La vérification se fait par comparaison avec les images stockées dans sa base.En cas de problème, le logiciel établit des rapports très détaillés sur les changements de configuration. Il envoie ensuite une alerte SNMP, par e-mail ou par syslog. Selon les choix de l’administrateur lors de l’installation, Tripwire for Routers 1.0 valide les images modifiées ou télécharge automatiquement dans le routeur la configuration originelle, qui s’installe alors par le biais de scripts spécialisés. Enfin, Tripwire for Routers génère des journaux d’événements qui recensent les divers incidents et les configurations modifiées ou bien restaurées. Ces informations complètent les données ?” d’un caractère plus administratif ?”, fournies par CiscoWorks. Enfin, une version dédiée aux commutateurs Cisco est prévue dans un proche avenir.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Olivier Bibard