logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Offres d'emploi
Analyste, dsi : déposez votre CV et consultez nos offres
Gagdet 2.0
RSS, podcasts, widgets, web TV, jeux en ligne… depuis votre bureau.
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Le pare-feu applicatif SIP dans une démarche globale Olivier Ménager Le pare-feu applicatif SIP dans une démarche globale
Un pare-feu SIP dédié est nécessaire à une solution efficace de protection contre les attaques de voix sur IP, très faciles à générer. SIP assure de BorderWare, intégré aux autres produits de sécurité de l'éditeur, permet d'offrir une sécurisation de l'infrastructure de voix sur IP cohérente.

Olivier Ménager , 01 Réseaux (n° 167), le 01/12/2006 à 00h00

Plus connu pour ses boîtiers de sécurisation de la messagerie et du web, le canadien BorderWare Technologies dispose également à son catalogue de SIPassure, un pare-feu applicatif pour la protection des communications en voix sur IP fondées sur SIP. La protection des communications VoIP fait son chemin dans les entreprises, même si, en France comme ailleurs, elle ne fait pas encore l'objet d'investissements importants. Pour Peter Cox, directeur technique de BorderWare, « trois technologies assurent la sécurité pour SIP : les pare-feu génériques SIP Enable, les session border controllers (SBC) et les pare-feu applicatifs dédiés. Nous nous situons dans cette dernière catégorie » .

Bien mieux qu'un IDS-IPS classique

Certains acteurs de sécurité, tel TippingPoint dans un livre blanc qu'il vient de publier, insistent beaucoup sur le traitement de SIP dans leur système de prévention d'intrusions (IPS). Et la plupart des éditeurs de systèmes de détection d'intrusions (IDS) et d'IPS annoncent peu ou prou un traitement des divers protocoles de VoIP. Attention toutefois au niveau de protection souhaité. « Si nous partageons la vision du degré de dangerosité présentée dans le document de TippingPoint, leur définition des attaques par déni de service (DoS) se focalise sur les attaques de commandes SIP Cancel et Bye utilisées pour couper les communications établies. Or, ce que nous constatons, c'est que le DoS le plus significatif provient des attaques de type flooding par des commandes SIP valides ou modifiées par des pirates via la commande SIP Register », explique Peter Cox. Il ajoute : « Si les IDS et les IPS ont un rôle à jouer, les protocoles de VoIP sont beaucoup plus complexes que n'importe quelle autre application IP. Ils requièrent un pare-feu dédié plutôt qu'une passerelle générique. » Un avis que nous partageons. Si SIPassure est évidemment capable de faire la même chose qu'un IPS ou un IDS, il ajoute des éléments complémentaires. Parmi ceux-ci, on note l'édition de tags nécessaires à la qualité de service afin de s'assurer que le trafic VoIP est prioritaire (même si cela n'est pas une fonction de sécurité en soi), le traitement du spam VoIP et du call flooding (DoS par inondation d'appels), ainsi que la protection contre l'écoute via le chiffrement de SIP (établissement des appels) et des médias RTP (données des appels), la protection contre le call spoofing (l'usurpation d'appels), ou les fonctions de management et de conformité aux lois et réglementation (traçabilité incluse).

Identifier les utilisateurs

La protection contre les dénis de service distribués (ou DDoS) sera supérieure à celle d'un IDS-IPS classique, puisque SIPassure valide les commandes SIP via une base de données utilisateurs et maintient une table d'état des appels. Il applique le contrôle de contenu et la politique de conformité implémentés dans les boîtiers MXtreme et Infinity du canadien pour les applications VoIP et SIP (messagerie instantanée, par exemple).

Le filtrage contre les attaques au niveau du réseau IP est opéré par S-Core, le système d'exploitation de BorderWare que l'on retrouve dans les autres produits de la gamme. Il totalise trois certifications EAL4+. Parmi ses concurrents les plus proches, on trouve Sipera Systems avec son boîtier IPCS 310.


écrire à l'auteur imprimer
envoyer par mail
Convertisseur PDF
Créez des documents PDF et transformez-les aux formats Word, Excel, Powerpoint, ...
Logiciel
OpenOffice 3.0 Bêta : les nouveautés de la suite bureautique à télécharger gratuitement 

Question d'argent





logiciel
Flypaper, la création de sites Flash à la mode Powerpoint

logiciel
EMC présente un outil de gestion de contenu entreprise orienté Web 2.0

télécoms
Comment sont fabriqués les câbles optiques sous-marins ?

La logithèque pro windows   > mac   > linux

Pour retrouver toute l'actualité des collectivités locales
Cliquez ici

L'actualité des .com, des .fr,
des .biz... chroniquée par
Jean-François Poussard (MailClub)
Cette semaine :
Attention aux vraies fausses extensions nationales !

LOGICIELS LIBRES
Vous cherchez une
solution open source ?
Retrouvez notre guide des logiciels libres
SUJETS CHAUDS

Pour retrouver tout le test des hébergeurs
Cliquez ici

moyenne du 29 08 au 04 09 2008
rang opérateurs appels aboutis qualité vocale stabilité vocale qualité globale  
1 IC Telecom - Centrex 100.0 89.1 100.0 96.72 En hausse
2 Ornis - Centrex 100.0 88.8 96.7 95.98 En baisse
3 Neuf Cegetel 100.0 89.9 90.0 94.96 En baisse
  Moyenne 100.0 86.4 86.7 93.25  
01net.com, en partenariat avec , mesure chaque semaine les performances des opérateurs ToIP


A ne pas manquer !


Abonnez-vous gratuitement !
Quotidienne
Hebdomadaire
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS

Google Chrome : du pain bénit pour les développeurs


Les salaires de l'informatique offshore


Salaires : les informaticiens qui ont la meilleure cote


La candidature papier a encore la cote auprès des recruteurs


YouTube pour entreprises, par Google


> tout le classement  




KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts