
Sécuriser un réseau impose souvent de chaîner les équipements de chiffrement et de filtrage. Afin que cette chaîne ne crée pas de goulets d'étranglement, on trouve sur le marché de nombreux matériels adaptés. Les accélérateurs SSL arrivent en tête. Malgré ses limitations, SSL connaît un succès grandissant. En 2004, un tiers des flux internet sera chiffré en SSL, selon IDC. Il existe de nombreuses cartes accélératrices SSL pour serveurs, ainsi que des appliances. Le chiffrement SSL s'intègre également dans les équilibreurs de charge (commutateurs de niveau 4 à 7), tels ceux de F5 Networks, ainsi que dans des châssis de commutation Ethernet comme le Catalyst 6500, de Cisco.
Doper le coupe-feu traditionnel
Plus récemment, Array Networks ou Ingrian Networks ont proposé des plates-formes cumulant accélération SSL, équilibrage de charge et cache. Enfin, les firewalls applicatifs comme le RealSentry, d'Axiliance, et l'APS, de Stratum8 Networks s'adossent à de l'accélération SSL. Les sessions SSL doivent, en effet, se terminer au niveau du pare-feu, afin que celui-ci analyse les flux HTTP en clair. Plus avancée, la start-up Forum Systems pousse un coupe-feu accélérateur de chiffrement des flux XML, le Sentry 1500, qui intègre aussi de l'accélération SSL.
L'autre méthode, pour sécuriser un réseau, est le VPN, en particulier au standard IPSec. On associe alors fréquemment firewall et VPN au sein d'un même boîtier.
Afin d'accélérer les traitements, les constructeurs intègrent des composants matériels (Asic) de chiffrement 3DES et AES. C'est le cas de Cisco, NetScreen, Nokia, SonicWALL ou WatchGuard.
Certains Asic effectuent aussi du filtrage de paquets, la classification du trafic, et la translation d'adresses (NAT), afin de doper la partie traditionnelle du coupe-feu (hors couche applicative). Outre les Asic, les constructeurs recourent habituellement au clustering actif-actif, afin de monter en charge. Cette fonction est disponible chez NetScreen ou Nokia, ainsi qu'avec le logiciel Stone Beat, de StoneSoft.
Une approche renouvelée
Le châssis 40S, de Crossbeam Systems, renouvelle cette approche. Il associe firewall, détection d'intrusions (IDS), filtrage de contenu et antivirus au sein du même équipement. Il comprend, pour cela, dix serveurs en lames, mono ou biprocesseurs Pentium III, sous Linux. Chacun des serveurs exécute une application de sécurité (Firewall, de Check Point Software ; et IDS Dragon, d'Enterasys, entre autres). Plusieurs lames peuvent exécuter la même application, avec répartition de charge entre elles. Les applications tournent soit en série (le pare-feu, puis l'antivirus), soit en parallèle (le pare-feu en même temps que l'IDS). Le clustering est également employé sur les équipements qui traitent les attaques applicatives, tels NetSecure Web, de NetSecure Software ; ou APS, de Stratum8. Autres éléments accélérateurs de l'infrastructure, les serveurs de cache, tels ceux de Network Appliance, ne doivent pas diffuser de virus. À terme, un protocole Icap (Internet content adaptation protocol) permettra aux caches de dialoguer de façon standard avec les antivirus, et de filtrer les contenus. Une protection que cible actuellement un boîtier comme celui que propose Blue Coat.
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
Dossier spécial
|
|
|
Etes-vous prêts pour l'entreprise 2.0 ?
> Cet été, 01net. vous fait découvrir les avenirs possibles de votre quotidien au travail. Et vous demande votre opinion. |
![]() |
|
![]() |
|

![]() matériel Reportage au coeur d'un centre d'archivage gigantesque |
![]() système d'exploitation Plongée dans l'environnement Linux des députés |
![]() conversation high-tech Kiwi mail : l'archivage externalisé de la totalité de sa messagerie |
|
||||
![]() |
||||
![]() |
|
![]() ![]() |
Villes, départements et régions, retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec Secteurpublic.fr Cette semaine
|
![]() |
Pour retrouver toute l'actualité des noms de domaine Cliquez ici
|
![]() |
|
|
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Semaine du 9 au 15 juillet 2008
Le classement des hébergeurs sur serveur dédié reste inchangé D’une semaine sur l’autre, les cinq hébergeurs sur serveurs dédiés affichent des performances d’une stabilité impressionnante. En revanche, l’hébergement en environnement haute disponibilité connaît plus de variations... Environnement haute-disponibilité
Serveurs dédiés
![]() |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
![]() |
Pour retrouver tout le test des opérateurs ToIP Cliquez ici
|
![]() |


![]() |
![]() |
|
| Abonnez-vous gratuitement ! | |
![]() |
|
![]() |
Des détails sensibles sur la mégafaille Internet diffusés par mégarde |
![]() |
|
![]() |
AMD perd un milliard de dollars et remercie son PDG |
![]() |
|
![]() |
La sécurité de millions de cartes à puce sans contact sérieusement remise en question |
![]() |
|
![]() |
La bande magnétique dépasse le téraoctet ! |
![]() |
|
![]() |
La direction d'IBM ne veut toujours pas d'augmentations salariales générales, selon les syndicats |
![]() |
|
| > tout le classement |
|
![]() |
|
