01net Pro Entreprise informatique
01net. web avec Google
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Informatique et TIC pour les PME TPE
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation
[ SÉCURITÉ ]
La Fingerprint Sharing Alliance, une vigie pour unir les opérateurs contre les hackers
Créée par Arbor, elle repère et analyse les attaques qui affectent les réseaux, afin d'alerter les membres de l'association.

Jean-Pierre Soulès , 01 Informatique (n° 1813), le 12/05/2005 à 10h00

« Les pirates informatiques prennent de plus en plus pour cible les infrastructures des opérateurs » , affirme Patrick Sonou, responsable d'Arbor Networksde pour l'Europe du Sud. En se propageant d'un réseau à l'autre, les attaques affectent parfois des dizaines de milliers d'équipements. Pour répondre à ce besoin, cette société spécialisée dans la sécurité des réseaux d'opérateurs a créé la Fingerprint Sharing Alliance.

Si un membre de cette alliance détecte les symptômes d'une attaque, il en établit une empreinte (une fiche descriptive) qu'il charge dans un serveur central accessible aux autres membres de l'association. Ces derniers sont donc aussitôt informés du danger.

S'ils sont infectés, ils participent immédiatement à l'éradication de l'attaque ; s'ils ne le sont pas, ils peuvent prendre des mesures préventives. Une quinzaine d'opérateurs ont déjà rejoint l'alliance, dont British Telecom et Deutsche Telekom en Europe. Moins prompts, France Télécom et Cegetel sont en discussion. L'association pourrait également être ouverte à quelques très grosses entreprises.

Relever les empreintes.

Le mécanisme de détection et de définition de l'empreinte s'appuie sur les boîtiers Peakflow d'Arbor, des collecteurs placés dans les noeuds principaux du réseau. Ils supervisent en permanence le trafic.

Lorsqu'ils détectent une activité anormale, ils analysent ces données et transmettent le résultat à un serveur : le contrôleur. Ce dernier agrège tous les rapports, élabore l'empreinte de l'attaque, alerte l'administrateur et lui propose des règles d'éradication.

A charge pour lui de les appliquer ou non : une activité anormale n'a pas forcément pour cause une attaque. Ce peut être une opération de maintenance. Si l'alerte est effectivement causée par une attaque, l'empreinte est envoyée vers le serveur de la Fingerprint Sharing Alliance. La contre-attaque peut commencer.

Chaque attaque déclenche une alerte
Cliquez ici pour agrandir l'image


Quelle que soit votre activité,
tous vos besoins sont sur la boutique logiciel pro !

SUIVEZ 01net ENTREPRISES

articles les plus lus
Office Mac Famille et Petite Entreprise 2011
Retrouvez la suite bureautique Microsoft sur Mac.

Espace Emploi

Recherche express

Service 01net
Newsletters 01net
abonnez vous gratuitement !
01net Entreprises
Voir le dernier numéro
01netEntreprises.Emploi
Voir le dernier numéro