logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
BitDefender IS 2008
Protégez efficacement votre ordinateur familial pendant 2 ans.
Top astuces
Toutes les astuces préférées des internautes
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Sécuriser sans sacrifier les performances Jean-Pierre Blettner Jean-Pierre Blettner et Gilbert Kallenborn
Une meilleure sécurité pour les transactions en ligne

Sécuriser sans sacrifier les performances
Les infrastructures de sécurité doivent être dopées pour traquer les attaques applicatives et chiffrer les flux à hauts débits. La solution : les accélérateurs SSL et XML, la répartition de charge et les Asic.

Jean-Pierre Blettner , 01 Réseaux (n° 123), le 01/12/2002 à 00h00

Sécuriser un réseau impose souvent de chaîner les équipements de chiffrement et de filtrage. Afin que cette chaîne ne crée pas de goulets d'étranglement, on trouve sur le marché de nombreux matériels adaptés. Les accélérateurs SSL arrivent en tête. Malgré ses limitations, SSL connaît un succès grandissant. En 2004, un tiers des flux internet sera chiffré en SSL, selon IDC. Il existe de nombreuses cartes accélératrices SSL pour serveurs, ainsi que des appliances. Le chiffrement SSL s'intègre également dans les équilibreurs de charge (commutateurs de niveau 4 à 7), tels ceux de F5 Networks, ainsi que dans des châssis de commutation Ethernet comme le Catalyst 6500, de Cisco.

Doper le coupe-feu traditionnel

Plus récemment, Array Networks ou Ingrian Networks ont proposé des plates-formes cumulant accélération SSL, équilibrage de charge et cache. Enfin, les firewalls applicatifs comme le RealSentry, d'Axiliance, et l'APS, de Stratum8 Networks s'adossent à de l'accélération SSL. Les sessions SSL doivent, en effet, se terminer au niveau du pare-feu, afin que celui-ci analyse les flux HTTP en clair. Plus avancée, la start-up Forum Systems pousse un coupe-feu accélérateur de chiffrement des flux XML, le Sentry 1500, qui intègre aussi de l'accélération SSL.

L'autre méthode, pour sécuriser un réseau, est le VPN, en particulier au standard IPSec. On associe alors fréquemment firewall et VPN au sein d'un même boîtier.

Afin d'accélérer les traitements, les constructeurs intègrent des composants matériels (Asic) de chiffrement 3DES et AES. C'est le cas de Cisco, NetScreen, Nokia, SonicWALL ou WatchGuard.

Certains Asic effectuent aussi du filtrage de paquets, la classification du trafic, et la translation d'adresses (NAT), afin de doper la partie traditionnelle du coupe-feu (hors couche applicative). Outre les Asic, les constructeurs recourent habituellement au clustering actif-actif, afin de monter en charge. Cette fonction est disponible chez NetScreen ou Nokia, ainsi qu'avec le logiciel Stone Beat, de StoneSoft.

Une approche renouvelée

Le châssis 40S, de Crossbeam Systems, renouvelle cette approche. Il associe firewall, détection d'intrusions (IDS), filtrage de contenu et antivirus au sein du même équipement. Il comprend, pour cela, dix serveurs en lames, mono ou biprocesseurs Pentium III, sous Linux. Chacun des serveurs exécute une application de sécurité (Firewall, de Check Point Software ; et IDS Dragon, d'Enterasys, entre autres). Plusieurs lames peuvent exécuter la même application, avec répartition de charge entre elles. Les applications tournent soit en série (le pare-feu, puis l'antivirus), soit en parallèle (le pare-feu en même temps que l'IDS). Le clustering est également employé sur les équipements qui traitent les attaques applicatives, tels NetSecure Web, de NetSecure Software ; ou APS, de Stratum8. Autres éléments accélérateurs de l'infrastructure, les serveurs de cache, tels ceux de Network Appliance, ne doivent pas diffuser de virus. À terme, un protocole Icap (Internet content adaptation protocol) permettra aux caches de dialoguer de façon standard avec les antivirus, et de filtrer les contenus. Une protection que cible actuellement un boîtier comme celui que propose Blue Coat.


Une nouvelle génération de produits d'amélioration des performances de la sécurité arrive chez Array Networks (Array TM), Ingrian Networks (i100), Crossbeam (X40S) et Forum Systems (Forum Sentry).

écrire à l'auteur imprimer
envoyer par mail
Sommaire du dossier
Une meilleure sécurité pour les transactions en ligne
Déployer la sécurité sur un marché de masse
Passer des certificats aux services de confiance
Les cartes à puce EMV élargissent les possibilités
Sécurité et transactionnel pour les services web
Les produits de sécurisation des services web arrivent
Faut-il vraiment avoir peur de Palladium ?
Sécuriser sans sacrifier les performances
Citibank tire les leçons de son expérience PKI
Une carte d'e-banking universelle
Sécuriser les ordres financiers sur internet
Des contrats d'intérim signés plus rapidement
La PKI sécurise l'accès au système d'information
De multiples terminaux pour une PKI unique
L'authentification forte adaptée à la mobilité
Cloisonner les informations commerciales
Maîtriser sa PKI en interne avec l'Open Source
Création web
La suite d'outils pour créer des sites internet : design, encodage vidéo, animations, gestion de fichiers ...
Palmarès
Evaluez votre hébergeur et votre fournisseur de téléphonie IP pour entreprise sur 01net

Dossier spécial


Etes-vous prêts pour l'entreprise 2.0 ?
> Cet été, 01net. vous fait découvrir les avenirs possibles de votre quotidien au travail.
Et vous demande votre opinion.





matériel
Reportage au coeur d'un centre d'archivage gigantesque

système d'exploitation
Plongée dans l'environnement Linux des députés

conversation high-tech
Kiwi mail : l'archivage externalisé de la totalité de sa messagerie

La logithèque pro windows   > mac   > linux


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

4 435 000 euros, la dépense high-tech du conseil régional de Languedoc-Roussillon en 2007.


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Environnement haute-disponibilité
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 integra 99.94 97.59 99.35 En hausse
2 Ornis 99.78 97.68 99.26 En hausse
3 Atos Origin 98.90 97.71 98.60 En hausse
  Moyenne 98.84 93.93 97.61  


Serveurs dédiés
moyenne du 23 06 au 22 07 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Magic Online 99.94 99.12 99.74 En baisse
2 Amen 99.98 96.64 99.14 En hausse
3 Ikoula 99.79 97.07 99.11 En baisse
  Moyenne 99.83 96.96 99.12  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs ToIP
Cliquez ici


A ne pas manquer !


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Des détails sensibles sur la mégafaille Internet diffusés par mégarde


AMD perd un milliard de dollars et remercie son PDG


La sécurité de millions de cartes à puce sans contact sérieusement remise en question


La bande magnétique dépasse le téraoctet !


La direction d'IBM ne veut toujours pas d'augmentations salariales générales, selon les syndicats


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts - Caractere.net - Electronique.biz - Mesures.com - Transaction.fr