Passer au contenu

Contrôle de sécurité Arkoon pour la voix sur IP en entreprise

La gamme FAST360 du constructeur se dote d’un module pour filtrer la téléphonie Internet. Il bloque les communications dangereuses pour la sécurité.

Le français Arkoon est positionné depuis plusieurs années sur le marché des boîtiers de sécurité tout-en-un avec sa gamme FAST360, qui embarque coupe-feu, IPS, RPV IPSec, antivirus, antispam et filtrage d’URL. Au total, huit
familles d’équipements sont commercialisées, ciblant les agences et les centres de données.

Se protéger de Skype

Considérant l’implantation croissante de la voix sur IP en entreprise, le constructeur a choisi d’ajouter un module d’analyse des flux de voix dans la version 4.0 du système d’exploitation de ses matériels.
‘ Nous visons les entreprises qui ont déjà fait le choix d’une infrastructure de VoIP et celles qui souhaitent se débarrasser de flux incontrôlés
comme Skype ‘, précise Etienne Coulon, vice-président du marketing et du développement commercial d’Arkoon.Dans un premier temps, les boîtiers de la gamme FAST360 réalisent l’analyse protocolaire des flux, qu’il s’agisse de H.323, de SIP, de MGCP, de SDP ou de RTP/RTCP. ‘ Nous vérifions la
conformité avec les RFC et nous nous assurons que l’utilisation du protocole correspond bien à la politique de sécurité de l’entreprise. On peut ainsi empêcher un utilisateur d’employer SIP pour ouvrir une session de messagerie
instantanée s’il n’y est pas autorisé. Ou qu’il se serve d’un lien fax ou modem comme voie d’accès parallèle à Internet ‘,
affirme David Dupré, responsable marketing produit chez
Arkoon.Ensuite, les trames sont comparées à une base de signatures pour contrôler, par exemple, qu’un pirate ne cherche pas à manipuler les requêtes en vue d’une attaque de type DoS. En dernier lieu, les boîtiers FAST360
effectuent un lien entre la partie signalisation et la partie transmission de données. ‘ Nous évitons notamment les fraudes à la facturation, qui s’effectuent en signalant une interruption de communication alors que le
lien est toujours actif ‘,
explique David Dupré.Pour aller plus loin, Arkoon s’est récemment associé à CheckPhone, qui livre la solution
ETSS pour auditer les règles de configuration du PABX. Les boîtiers FAST360 peuvent ainsi couper une communication téléphonique non conforme aux règles relevées dans ETSS.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Thibault Michel