S'abonner :  Newsletters    Magazines

L'innovation en 10 produits

[ UN COUPE-FEU HAUTES PERFORMANCES ]
NetScreen 50 de NetScreen
Le boîtier pour PME de NetScreen, en exploitant un Asic propriétaire, s'est montré jusqu'à 100 fois plus rapide que ses rivaux.

Jérôme Saiz , Décision Micro (n° 577), le 09/02/2004 à 07h00

Performances ou facilité d'administration, les PME semblent devoir faire le choix au moment d'opter pour un boîtier coupe-feu prêt à l'emploi. Lors de notre évaluation de cinq de ces produits, dans le cadre d'un banc d'essai comparatif en avril dernier, le boîtier NetScreen 50 nous est toutefois apparu comme un très bon compromis : ses performances sont excellentes et son interface d'administration simple et très riche. Seule la définition de ses règles manque de souplesse, comparativement à certains produits concurrents, mais elle se montre tout à fait satisfaisante.

À l'occasion du test, nous avons simulé le réseau d'une PME proposant un accès Internet à ses employés et leur permettant de se connecter à son LAN depuis l'extérieur, par le biais d'un RPV. Une DMZ hébergeait également le serveur web/FTP de l'intranet et un serveur web public. Côté performances, le NetScreen 50 n'a rien à envier à ses concurrents : le filtrage est assuré par un Asic consacré à la tâche, tandis que le recours au processeur et à la mémoire RAM du boîtier est limité au maximum.

Cette architecture matérielle optimisée pour le filtrage, associée au ScreenOS, un système d'exploitation propriétaire, permet au NetScreen 50 d'obtenir un temps de réponse meilleur, entre trois et cent fois inférieur à celui de ses concurrents, pour 90 % des requêtes. L'interface d'administration du boîtier est accessible depuis n'importe quel navigateur web, grâce au serveur HTTP embarqué dans le boîtier, ce qui évite l'installation d'une console dédiée.

Elle se révèle simple, pratique et surtout complète : tout y est accessible, depuis la configuration des règles jusqu'à la consultation des journaux. La conservation de ces derniers est cependant décevante. Il est en effet impossible de garder un historique des log sans utiliser une solution tierce, telle que l'incontournable Syslog d'un quelconque serveur annexe, ou bien le logiciel WebTrend. NetScreen conseille pour sa part le logiciel Global PRO. Celui-ci, très pratique pour centraliser la journalisation de plusieurs boîtiers NetScreen, est cependant proposé en option. Et nous n'avons pas pu le tester.

Une création de règles rapide et efficace

Point essentiel dans l'administration d'un coupe-feu : la gestion des règles. Celle-ci est satisfaisante, quoique pas aussi riche que celle offerte par d'autres équipements. On regrette notamment que NetScreen ne propose pas de règles prédéfinies. Cinquante services réseaux sont toutefois reconnus par défaut, et il est possible d'activer et de désactiver chaque règle.

Mais si la création des règles manque certes d'une certaine souplesse, elle est en revanche rapide et efficace. Il est possible de les grouper par utilisateur, par adresses IP ou réseaux. Le NetScreen 50 dispose également d'un système de vérification de la cohérence des règles, qui peut se révéler très utile. Celui-ci intervient en fait dès la validation d'une nouvelle règle, et évite ainsi la mise en place de règles contradictoires. Toutefois, ce haut niveau de rapidité et cette richesse d'administration se payent au prix fort.

Les évolutions

Le NetScreen 50 sera bientôt décliné en deux modèles : l'un dit « advanced » offrira le filtrage applicatif et la gestion des VLAN, pour le prix du boîtier actuel. Il s'agit en fait de la mise à jour du ScreenOS, offert aux clients. Le boîtier actuel deviendra lui le modèle de base, vendu à un tarif inférieur, pour l'heure non fixé. L'administration des boîtiers se fera au travers d'une connexion HTTP sécurisée par SSL, ce qui n'était pas le cas lors de nos tests.


En bref
Caractéristiques

NetScreen 50 de NetScreen : boîtier coupe-feu pour PME ; 3 ports 10/100, 1 portconsole, 1 portmodem ; processeur PowerPC à 266 MHz ; débits théoriques : 170 Mbit/s en coupe-feu, 50 Mbit/s en RPV ; chiffrement 3DES ; annoncé pour 32 000 connexions simultanées ; OS propriétaire ScreenOS ; logiciels d'administration : ScreenOS WebUI ou Global PRO.

Prix : 7 795 euros ht.

Utilisation

Vu son niveau de rapidité et ses fonctions d'administration poussées, ce boîtier semble tout indiqué pour protéger autant les PME que les agences aux structures plus importantes.

Principaux concurrents

En matière de boîtiers coupe-feu adaptés aux PME, Nokia propose son IP330 à base CheckPoint, vendu 6 260 euros ht. Citons égalementle Brick 80 de Lucent vendu 5 000 euros ht.

Points forts

- Performances.

- Interface web complète.

- Outre ses trois ports 10/100, le NetScreen 50 offre un port modem et un port console.

Points faibles

- Richesse des règles.

- Prix.



> Le Pack Tranquilité Telecharger.com
Une protection pour tous vos ordinateurs.

publicité
Application iPhone 01netpro
L’actualité Pro 24h/24, sur votre iPhone avec SAP.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Numericable 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
> Nouveauté : CIEL
Comptes Personnels
Une panoplie d'outils pour gérer vos comptes.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Groupe 01 - 01net.