S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation
[ SÉCURITÉ ]
Armure complète chez Arkoon
Après trois ans d'existence, la start-up française peut se targuer de fournir une défense multiniveau mêlant pare-feu et antivirus en plus d'une protection du contenu améliorée.

Olivier Ménager , 01 Réseaux (n° 136), le 12/02/2004 à 14h00

Créé en 2000, la société lyonnaise n'aura pas tardé à se faire une place au soleil. Arkoon revendique un chiffre d'affaires de 5 millions d'euros pour 2003, avec huit cents clients pour deux mille équipements vendus depuis sa création.

Elle fabrique des pare-feu de type stateful inspection sous la forme de boîtiers dédiés, avec un Linux sécurisé qui apparaît de manière transparente à l'utilisateur. En fait, ces boîtiers sont plus qu'un simple pare-feu. Une protection multiniveau a été conçue, dès le départ, grâce à l'architecture SSA ( Security scalable architecture ) et au moteur modulaire Fast ( Fast applicative shield technology ).

L'antivirus, présent depuis 2000, est le fruit d'un partenariat avec Sophos, mais d'autres acteurs pourraient entrer en lice. En décembre 2003, Arkoon a annoncé Fast In Line IDPS ( Intrusion detection and prevention system ), destiné à renforcer la détection et la prévention des intrusions.

Une analyse applicative complète en mode coupure

On cumule alors les technologies d'un pare-feu multiniveau, les fonctionnalités d'un IDS-IPS en ligne, et une amélioration du filtrage applicatif et de contenu. IDPS fonctionne au-dessus du moteur Fast et fournit une analyse applicative complète en mode coupure. Les signatures tiennent compte de l'état de la session, et possèdent un poids. Mais il n'y a pas d'import des signatures de Snort , un IDS open source.

Arkoon propose un moteur de type stateful inspection pour les niveaux 3 et 4 du modèle OSI , avec une protection contre les dénis de service et une analyse des niveaux 5 à 7 des principaux protocoles applicatifs (HTTP, SMTP, POP 3, Imap 4, etc.). Une vérification de la conformité des protocoles aux RFC ( Request for comments ) est opérée, ainsi que l'usage attendu.

« Le debug de SMTP est refusé par défaut, car cela traduit souvent une attaque » , souligne Daniel Fages, directeur R&D d'Arkoon. Certaines extensions propriétaires des protocoles, comme le POP 3 de Netscape, sont prises en compte. Sans être aussi complet qu'un reverse proxy ou que la technologie neuronale Intelliwall , de Bee Ware, les attaques simples de type XSS ( Cross site scripting ) ou SQL Injection sont gérées.

Dans la même philosophie, les attaques de type LDAP Injection devraient être rapidement prises en charge. D'ici à la fin de l'année, le filtrage de contenu Soap devrait être réalisé à travers l'API Fast Protocol, et le filtrage XML à travers l'API Fast Content Filtering. « L'appel à des Asic pour de l'XML pourra être envisagé plus tard » , indique-t-on chez Arkoon.

Un plan de route étoffé

La société fonctionne en mode noyau afin de doper les performances. Deux exceptions sont cependant à noter : l'antivirus et le relais H.323 pour la VoIP. « L'un de nos objectifs est de supprimer les relais » , note Daniel Fages. Fait appréciable, le protocole Icap devrait bientôt être supporté en mode Respmod pour le filtrage d'URL, ainsi qu'en mode Reqmod. Sur le plan de route d'Arkoon sont également prévus la haute disponibilité en mode actif-actif et le failover VPN, un point faible actuellement.

Vers un rapprochement entre constructeurs français ?

La fin de 2003 aura été riche en rumeurs. On a entendu parler d'une fusion entre Netasq et Arkoon. Les deux sociétés sont proches en termes d'effectifs et de chiffre d'affaires, et s'appuient toutes deux sur une technologie à base de stateful inspection, avec un module complémentaire pour la prévention des intrusions.

On pourrait aussi imaginer un rapprochement avec Evidian ou MATRAnet. Ces deux sociétés possèdent des pare-feu à base de technologie de proxy, qui ont équipé nombre de ministères. « Nous voulons clairement être une alternative européenne face aux technologies américaines ou israéliennes » , déclare Jean-Paul Roux, directeur marketing d'Arkoon, sans indiquer précisément avec quelles sociétés Arkoon est en discussion.

« Pour ce faire, poursuit-il, il nous faut atteindre la taille critique de 30 à 40 millions d'euros de chiffre d'affaires en 2006, afin de pouvoir financer une équipe de R&D de trente personnes. Cela passe donc par une démarche de consolidation en France et par une croissance externe. »



> Logiciel : Audials One
Enregistrez les vidéos et les MP3 du Web que vous désirez.

publicité
> NOUVEAU: Norton Antivirus 2010
Essayez l'antivirus le plus léger du marché.

classement FAI
Retrouvez chaque semaine le classement des fournisseurs d'accès avec ip-label 1 Orange 2 Free 3 Bouygues Telecom > Plus de détails
offres d'emploi
Mobilité
BlackBerry Bold 9000. Compatible Edge et 3,5G. Comparez les prix !

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.