S'abonner :  Newsletters    Magazines
PC Portables Moniteurs Photo/Vidéo TV Téléphones Audio GPS Stockage Pilotes Autres catégories
Fortigate 60, le couteau suisse de la sécurité pour PME
Ce boîtier, assez rapide, cumule les fonctions d'antivirus, de coupe-feu, de RPV, d'IDS et de filtrage de contenu web. Sa mise en place est très simple.

Stéphane Reynaud , Décision Micro, le 07/07/2003 à 00h00

Non content d'assurer les fonctions de serveur RPV, le boîtier Fortigate 60 de Fortinet (processeur à 400 MHz, 128 Mo de RAM et fonctions câblées dans l'Asic) agit aussi comme un coupe-feu et un antivirus (avec mises à jour régulières via FortiResponse Network), tous deux certifiés ICSA. Mais il joue aussi le rôle d'IDS et de filtre de contenu web (par blocage d'URL et analyse de mots-clés). Sa mise en oeuvre est un modèle de clarté, grâce notamment à une interface web simple.

Quatre zones de réseau prédéfinies

La configuration du coupe-feu s'effectue par un enchaînement de sous-menus. Quatre groupes sont prédéfinis, correspondant aux segments de réseau gérés : les quatre ports LAN, la DMZ et les ports WAN 1 et 2. Actif par défaut, le coupe-feu autorise la création de règles assez fines (source, destination, durée de vie de la règle, type de services, action à entreprendre...). Nous avons apprécié la fonction Virtual IP, qui permet de définir des adresses virtuelles pour des serveurs situés dans la DMZ (pour les rendre invisibles de l'extérieur) sans recours à NAT. Côté IDS, il est possible de vérifier ou non le bon checksum des paquets IP, TCP, UDP ou ICMP, et d'activer le blocage de certaines attaques parmi les 1335 recensées par le constructeur. L'antivirus dont le paramétrage tient compte de la direction des flux analyse par défaut les paquets HTTP, SMTP, POP3 et Imap4... Hélas, le protocole FTP requiert une définition de règle spécifique, faute de quoi le système n'est pas protégé. Nos tests de performance ont enfin révélé un bon niveau de rapidité, quoiqu'entaché d'une mauvaise gestion du partage de bande passante en mode FTP (la première session gèle la seconde). En résumé : un produit séduisant... au juste prix.

Fortinet : Fortigate 60
Caractéristiques

Boîtier de sécurité (antivirus, coupe-feu, RPV, IDS, filtrage de contenu web) ; 7 ports 10/100 dont commutateur 4 ports, 2 ports WAN, 1 port DMZ, 2 ports USB ; jusqu'à 50 000 connexions ou 40 tunnels RPV simultanés ; débits annoncés : 70 Mbit/s en coupe-feu, 20 Mbit/s en RPV 3DES. Prix : 1 200 euros ht.

Principaux concurrents

WatchGuard propose le Firebox 500, doté de fonctions similaires, pour 2 350 euros ht.

Points forts

- Facilité d'installation.

- Rapportqualité/prix.

Points faibles

- Gestion du partage de bande passante en FTP.

Les mesures du labo


> ChanceRoom
Découvrez la nouvelle Poker Room montante.

publicité
la rédaction vous répond
Comment marchent les mouchards de la route ? Pour contrer les multiples radars qui envahissent nos bords de routes, certaines entreprises commercialisent des...
-
Logiciel : Avira Antivir Premium
Une protection complète pour surfer tranquille.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.