S'abonner :  Newsletters    Magazines


écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : Décision Informatique

Seul hebdomadaire généraliste qui aide concrètement au choix et à la mise en œuvre opérationnelle, grâce à une information pragmatique et concrète.

Découvrez le magazine
Contactez la rédaction
Abonnez vous


La sécurité en open source
Tout aussi performants que les offres commerciales, les logiciels libres assurent également la sécurité du système d'information.

Martine Triquet-Guillaume , Décision Micro, le 09/09/2002 à 00h00

La sécurité coûte cher. C'est sans doute la raison pour laquelle les entreprises hésitent à s'équiper, si l'on en croit les multiples enquêtes menées sur le sujet. Or, l'alternative existe : les logiciels libres. Aussi performants que les produits commerciaux, ils garantissent la sécurité d'un système d'information quel que soit le système d'exploitation utilisé sur les postes ou les serveurs, tout en s'affranchissant des licences coûteuses vendues par adresse IP, poste de travail, utilisateur ou sonde. Seule différence avec les outils commerciaux, les logiciels libres ne sont pas toujours faciles à installer, à déployer ou à administrer.

Quoi qu'il en soit, les efforts de la communauté open source contribuent, entre autres, à résoudre les problèmes de filtrage des données, à améliorer la détection d'intrusion ou encore à mettre en oeuvre une infrastructure à clé publique (PKI). " Le logiciel libre a beaucoup de succès dans le domaine du filtrage IP , assure Hervé Schauer, fondateur du cabinet HSC. Les coupe-feu sont fiables et leur installation, leur mise à jour et le filtrage illimité d'adresses IP sont libres de droit. " Il existe de véritables coupe-feu dynamiques, pour Linux, FreeBDS et OpenBSD, capables d'effectuer la traduction ou le filtrage d'adresses et de faire office de routeurs. Seule ombre au tableau : l'absence de console d'administration centralisée.Pour ce qui est de la détection d'intrusion, Snort est devenu un standard, grâce au format ouvert de ses signatures, à tel point que les outils propriétaires commencent peu à peu à les intégrer. Avec Snort, il est possible de déployer autant de sondes que nécessaire sur le réseau sans délier les cordons de la bourse. On peut cependant lui reprocher ses maigres performances dans le cadre d'un réseau à haut débit (il est certifié pour des réseaux à 10 Mbit/s). De plus, la difficulté d'installation, de configuration et d'exploitation du logiciel freine son essor dans les entreprises.

Il existe enfin quelques solutions qui permettent la mise en place d'une véritable PKI, de qualité équivalente à celle que peut offrir un logiciel propriétaire. Par l'assemblage de différentes briques en open source, on obtient à moindre frais une solution autorisant la création, le contrôle et l'exploitation des certificats numériques standards, soit toutes les fonctions essentielles d'une PKI commerciale.

La sécurité à moindre coût

Les logiciels libres permettent de déployer une panoplie complète d'outils tels des coupe-feu, des sondes ou encore une infrastructure à clé publique pour garantir la sécurité des accès aux applications de l'entreprise.

Cliquez ici pour agrandir l'image


> Logiciel :
EBP Pack Etudiant
Apprenez à gérer l’activité d’une entreprise.

publicité
Répondez au questionnaire
et gagnez l’un des 500 cadeaux mis en jeu...

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Orange 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
> Jeu en ligne :
Casino Tropez
Plongez au coeur d'un véritable casino virtuel.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.