Ce boîtier, assez rapide, cumule les fonctions d'antivirus, de coupe-feu, de RPV, d'IDS et de filtrage de contenu web. Sa mise en place est très simple.
Stéphane Reynaud , Décision Micro, le 07/07/2003 à 00h00
|
Non content d'assurer les fonctions de serveur RPV, le boîtier Fortigate 60 de Fortinet (processeur à 400 MHz, 128 Mo de RAM et fonctions câblées dans l'Asic) agit aussi comme un coupe-feu et un antivirus (avec mises à jour régulières via FortiResponse Network), tous deux certifiés ICSA. Mais il joue aussi le rôle d'IDS et de filtre de contenu web (par blocage d'URL et analyse de mots-clés). Sa mise en oeuvre est un modèle de clarté, grâce notamment à une interface web simple.
Quatre zones de réseau prédéfinies
La configuration du coupe-feu s'effectue par un enchaînement de sous-menus. Quatre groupes sont prédéfinis, correspondant aux segments de réseau gérés : les quatre ports LAN, la DMZ et les ports WAN 1 et 2. Actif par défaut, le coupe-feu autorise la création de règles assez fines (source, destination, durée de vie de la règle, type de services, action à entreprendre...). Nous avons apprécié la fonction Virtual IP, qui permet de définir des adresses virtuelles pour des serveurs situés dans la DMZ (pour les rendre invisibles de l'extérieur) sans recours à NAT. Côté IDS, il est possible de vérifier ou non le bon checksum des paquets IP, TCP, UDP ou ICMP, et d'activer le blocage de certaines attaques parmi les 1335 recensées par le constructeur. L'antivirus dont le paramétrage tient compte de la direction des flux analyse par défaut les paquets HTTP, SMTP, POP3 et Imap4... Hélas, le protocole FTP requiert une définition de règle spécifique, faute de quoi le système n'est pas protégé. Nos tests de performance ont enfin révélé un bon niveau de rapidité, quoiqu'entaché d'une mauvaise gestion du partage de bande passante en mode FTP (la première session gèle la seconde). En résumé : un produit séduisant... au juste prix.
Boîtier de sécurité (antivirus, coupe-feu, RPV, IDS, filtrage de contenu web) ; 7 ports 10/100 dont commutateur 4 ports, 2 ports WAN, 1 port DMZ, 2 ports USB ; jusqu'à 50 000 connexions ou 40 tunnels RPV simultanés ; débits annoncés : 70 Mbit/s en coupe-feu, 20 Mbit/s en RPV 3DES. Prix : 1 200 euros ht.
Principaux concurrentsWatchGuard propose le Firebox 500, doté de fonctions similaires, pour 2 350 euros ht.
Points forts
- Facilité d'installation.
![]()
- Rapportqualité/prix.
- Gestion du partage de bande passante en FTP.
Les mesures du labo![]() |
Le choix duLabo 01Net.
-
Hero 2 Divers
-
Z Series 3 128 Go SSD
-
Lumia 710 Smartphones
-
Lumia 800 Smartphones
-
Purity HD Stereo Headset by Monster (WH-930) Casques
Derniers avisutilisateurs
-
Nokia Lumia 710
« Dommage que ce soit du WIndows ! Un OS libre fonctionne aussi bien et aurait peut-être encore baissé le prix. Si une version avec... »
Odapi
-
Canon Selphy CP810
« A y regarder de près, à part l'écran orientable elle est identique à la 800. Je ne suis pas vraiment d'accord avec votre... »
domlas
-
Huawei G6600
« il me demande le code NP c'est ce code? ... »
Laddyntabula
Forumsderniers sujets
58028 sujets - 420737 messages
-
PC portables
hp pavillon dv7 probleme d'alimentation ?
Lanawen[Non connecté]
10/02/2012 16h31
-
PC
Températures CM et CPU
flo4428[Non connecté]
10/02/2012 15h05
-
PC portables
Mon Ordinateur Dell Studio 1535 ne fonctionne plus sur batterie :pleure:
mariamatDell[Non connecté]
10/02/2012 14h53

nos newsletters











