logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Télécharger
Windows Live Messenger 2009 sous toutes les coutures
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Des technologies très variées sous le capot Jérôme Saiz
La sécurité se met en boîte

Des technologies très variées sous le capot
Processeurs généralistes ou non, logiciels libres ou développements propriétaires... Les boîtiers renferment souvent des choix technologiques fort différents.

Jérôme Saiz , 01 Informatique (n° 1761), le 09/04/2004 à 07h00

« Une appliance, c'est avant tout une boîte noire qui libère l'administrateur de la contrainte de gestion d'un système d'exploitation » , lance Pierre Strazza, expert sécurité chez Telindus. Mais derrière la boîte noire se cache une plate-forme matérielle et plurilogicielle, dont l'architecture est souvent très proche de celle des PC traditionnels.

Du côté matériel, les solutions entièrement virtualisées sont très rares. Dans ces cas-là, chaque fonction de sécurité est prise en charge par une carte dédiée, qui embarque son propre processeur. La grande majorité des choix technologiques voit deux écoles s'affronter : les adeptes du processeur dédié (Asic), comme Fortinet et Netscreen, et ceux du processeur généraliste - souvent de l'Intel -, tel Internet Security Systems. Ces deux approches constituent à elles seules la quasi-totalité des appliances disponibles sur le marché. Et chaque éditeur considère sa solution comme la seule valable...

Deux approches architecturales

Pourtant, les deux architectures sont souvent très proches. En premier lieu, en raison des limitations structurelles des Asic : « Certes, la plate-forme Asic se révèle très performante dès lors qu'elle fait ce pour quoi le processeur a été fondu - le filtrage de paquets, par exemple. Mais si l'on sort des fonctions préprogrammées, il faut de toute façon utiliser un processeur généraliste » , poursuit Pierre Strazza. Dans l'un ou l'autre des cas, on retrouvera donc au coeur de l'appliance un processeur généraliste - Intel P4 ou Celeron jusqu'à 4 GHz, voire ARM - et de la mémoire vive - de 128 Mo à 1 Go le plus souvent. S'y ajoutent de la mémoire Flash pour stocker le système d'exploitation et les applications, une carte réseau, et parfois un disque dur.

L'Asic, lui, viendra se greffer à l'ensemble pour améliorer les performances lors d'opérations particulières, pour lesquelles il a été conçu. « C'est un problème dont les éditeurs ne parlent pas vraiment : il ne sert à rien d'acheter une appliance à base d'Asic - très efficiente, par exemple, sur le pare-feu - si un goulet d'étranglement se forme avec l'antivirus, qui, lui, exploite un processeur généraliste plus lent » , observe Pierre Strazza.

Ainsi les grands comptes préfèrent-ils bien souvent combiner divers produits : ils pourront, certes, choisir un boîtier à base d'Asic pour leur pare-feu, mais confier l'antivirus à un ou plusieurs vrais serveurs beaucoup plus puissants et plus simples à actualiser. En outre, un Asic ne peut guère évoluer : « L'analyse protocolaire exige de pouvoir mettre très rapidement le moteur à jour. Ce qui est impossible avec un Asic » , explique Benjamin Marandel, ingénieur système chez ISS.

« Pour nous, la question ne se pose pas en termes d'architecture tout Asic ou tout PC. Nous préférons nous placer entre les deux. Les processeurs généralistes sont peu onéreux et offrent de belles performances. Mais ils ne sont pas bons pour certaines tâches. Là, les processeurs dédiés s'imposent » , résume Daniel Fages, directeur technique d'Arkoon.

Le logiciel libre à l'honneur

Du côté des logiciels embarqués, le logiciel libre règne bien souvent en maître. La plupart des appliances exploitent un système d'exploitation Linux ou l'un de ses cousins libres. De Symantec, avec sa Security Gateway, à Arkoon, Fortinet, Watchguard, Netasq ou Nokia, c'est Linux ou FreeBSD qui logent au coeur des boîtiers. Les OS propriétaires, tel le ScreenOS de Netscreen, sont l'exception plutôt que la norme.

« Notre système d'exploitation et les outils essentiels se fondent sur du Linux recompilé à partir des sources, que nous avons pu complètement adapter à nos besoins » , explique Daniel Fages. Même approche pour les applications de sécurité. Même si, là, le logiciel libre cohabite plus volontiers avec des développements propriétaires. Attention, toutefois : lorsqu'un éditeur annonce qu'un module est propriétaire, il peut aussi bien s'agir d'une simple interface Web mieux adaptée que de la réécriture complète d'un moteur. « Pour la détection d'intrusions, nous utilisons Snort, que nous avons modifié pour reconnaître notre propre format de signature, puis intégré à notre Asic » , reconnaît le directeur technique de Fortinet, José Grandmougin. Idem pour Watchguard, qui a développé son outil antispam sur la base de l'efficace logiciel libre Spamassassin, embarqué dans la plupart des outils antispam des appliances du marché.

Si les fonctions de pare-feu, d'antispam, de détection d'intrusions ou de filtrage d'URL sont souvent bâties sur la base d'outils libres, ce n'est cependant pas le cas de l'antivirus : il s'agit généralement là d'un produit du marché utilisé sous licence - Sophos vend ainsi son moteur, y compris les sources. Seules exceptions : Fortinet, dont l'antivirus est une réalisation maison, ou Symantec, qui, bien sûr, utilise Norton Antivirus. L'intégration de produits tiers a ses limites...


Suite de l'article
Revue fonctionnelle de douze boîtiers sous le capot

écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : 01 Informatique

Hebdomadaire stratégique d'actualité, son objectif est d'informer et d'aider les décideurs dans leurs choix de produits et de solutions technologiques.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Suite de sécurité
Une suite de haute technologie facile à prendre en main et efficace contre toutes les menaces.
Business English
Niveau Business : un logiciel révolutionnaire pour perfectionner les hauts niveaux d'anglais!


Votez pour les Trophées 2008

Question d'argent





conversation high-tech
BoozterMail : le client de messagerie qui trie intelligemment vos e-mails

conversation high-tech
Jog the Web : faites du Net un diaporama

marché
Les entrepreneurs du Web se tournent vers Israël

La logithèque pro windows   > mac   > linux
En vedette 
Image du logiciel OpenOffice.org


Villes, départements et régions,
retrouvez leurs dépenses et investissements informatiques et télécoms en partenariat avec
Secteurpublic.fr


Cette semaine

10 829 956 euros, la dépense high-tech maximale du Conseil régional de la Nièvre en 2007


Pour retrouver toute l'actualité des noms de domaine
Cliquez ici




Environnement haute-disponibilité
moyenne du 15 09 au 14 10 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 integra 99.91 98.15 99.47 En baisse
2 Internet FR 99.84 96.60 99.03 En hausse
3 Ecritel 99.84 96.40 98.98 En baisse
  Moyenne 99.24 93.83 97.88  


Serveurs dédiés
moyenne du 15 09 au 14 10 2008
rang hébergeurs disponibilité
des sites
performance d'accès aux sites qualité
globale
tendance
1 Magic Online 99.98 99.24 99.80 En hausse
2 Planet-Work 99.94 98.65 99.62 En hausse
3 Ikoula 99.98 97.04 99.25 En hausse
  Moyenne 99.84 97.33 99.22  

01net.com, en partenariat avec , mesure chaque semaine les performances des hébergeurs

Pour retrouver tout le test des opérateurs ToIP
Cliquez ici


A ne pas manquer !


Deuxième édition des trophées 01 Informatique
Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Les développeurs Facebook rencontrent leur idole


Le nouveau noyau Linux est taillé pour les Netbooks


BoozterMail : le client de messagerie qui trie intelligemment vos e-mails


Silverlight 2.0 part à la conquête d'Internet


La communauté Drupal développe un site Web en 48 heures


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - TousLesPodcasts - Association RMC-BFM