Utiliser les empreintes numériques NAC pour inventorier les terminaux réseaux non intelligents 

Le 19 janvier 2010 (18:05) - par Searchnetworking.com

Imprimer Envoyer par e-mail

Rubriques : Réseaux et Télécoms - LAN / WLAN - Administration de réseaux Tags : cisco - administration - juniper - reseau - NAC

En combinant l'authentification NAC et des techniques d'empreinte numériques, il est possible de simplifier l'inventaire des périphériques non administrables sur les réseaux IP, mais aussi de limiter les risques liés à leur prolifération sur les réseaux d'entreprises.

Le nombre et la variété des périphériques réseaux IP connectés au réseau d’entreprise va croissant avec de nouveaux équipements tels que des systèmes de climatisation, des caméras IP, des systèmes de sécurité (verrouillage de porte, contrôle d’accès...), des appareils médicaux, etc. Autant d'équipements qui viennent s’ajouter à la longue liste des périphériques plus ou moins intelligents du réseau tels que des imprimantes...

Ces équipements posent un véritable défi d’administration pour les gestionnaires du réseau. Un nouveau dispositif d’identification et d’empreintes NAC pourrait faciliter leur inventaire.
Les appareils « stupides » sur le réseau représentent une vraie menace, car ils offrent des opportunités à un hacker créatif de perpétrer des attaques de type « man in the middle », explique Usman Sindhu, analyste chez Forrester Research. "Si vous êtes en mesure d'usurper l'adresse IP d'un appareil, vous pouvez obtenir un large accès à l'environnement réseau".

Périphériques IP stupides, problèmes complexes

Les périphériques IP non administrables, et qui n’ont rien à voir avec un PC, n’ont rien de nouveau sur les réseaux d'entreprise. Après tout, des imprimantes ont longtemps été connectées au réseau sans être administrables (ce qui n’est plus le cas aujourd’hui pour la plupart des modèles). Mais la question est devenue plus aiguë ces dernières années, alors que les méthodes traditionnelles de sécurisation de ces dispositifs s’effondraient.

"Cette question n’est pas nouvelle, confirme Alok Agrawal, le directeur du marketing technique de Cisco Systems. Les entreprises pensaient pourtant qu’il serait suffisant d’assurer la sécurité physique de leurs locaux pour résoudre le problème. Quiconque était à l'intérieur de l'entreprise était considéré comme un utilisateur de confiance ou un dispositif de confiance. Mais maintenant, vous avez des téléphones IP, vous avez des utilisateurs invités et des sous-traitants qui travaillent librement dans des environnements réputés contrôlés. Et la sécurité physique ne suffit plus. Vous ne pouvez plus assumer que n'importe quel périphérique intérieur est un périphérique de confiance."

Beaucoup d'entreprises ne possèdent pas d'inventaire complet des dispositifs connectés à leur réseau, et n’ont aujourd’hui ni système de monitoring pour ces dispositifs, ni mécanisme d'authentification de ces appareils. D'autres inventorient ces équipements non administrables de façon manuelle, un processus fastidieux qui n’offre qu’une vue statique de leur environnement.

NAC et la gestion des empreintes numériques des périphériques

Comme l’explique Sindhu, "nombre de clients de Forrester se plaignent d’avoir échoué à des audits de sécurié en l’absence d’un inventaire précis des équipements connectés à leur réseau". Le cabinet d’analyse préconise désormais à ces clients de mettre en œuvre les mécanismes de gestion d’empreinte numérique (« fingerprinting») proposés par plusieurs vendeurs de solutions de contrôle d’accès au réseau (NAC ou Network Admission Control). Ces mécanismes permettent d’associer une empreinte unique à chaque périphérique du réseau afin de mieux les gérer et d’en faire une classification plus intelligente.

C’est par exemple le cas de Cisco, de Juniper, ForeScout mais aussi d’éditeurs comme Great Bay Software (Beacon Endpoint Profiling) ou PacketFence, qui s’appuient par exemple sur des systèmes de prise d’empreinte TCP/IP des équipements non administrables couplés à l’inventaire des adresses MAC.

Ces systèmes permettent de recueillir les adresses IP et MAC et de vérifier l'identité des appareils non administrables. L’entreprise peut alors utiliser son système NAC pour définir des politiques de suivi et d’alertes liées à ces appareils et envoyer des alertes aux équipes réseau, si une modification intervient sur ces équipements.

"Nous surveillons en permanence les dispositifs, et s'il y a un changement, nous faisons un changement d'autorisation et générons une alerte afin de prendre les mesures adéquates", explique ainsi Agrawal en décrivant le système NAC de Cisco. "Si un dispositif agissait hier comme une imprimante et maintenant se comporte comme un ordinateur de bureau Windows, il peut être mis en quarantaine et l’administrateur peut intervenir pour analyser ce qui s’est passé".

Par Shamus McGillicuddy

livres blancs avec LesSourcesIT.fr

Guide en 10 étapes pour l’achat d’une solution CRM adaptée

Le processus d'acquisition d'une solution CRM est différent de la procédure classique suivie pour les achats informati…


Démystifier les mythes sur le 10Gigabit Ethernet

Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour …

vues 723 lectures commentaire 0 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Justifier la sécurité informatique - Gérer les risques et garantir la sécurité de votre réseau


L'objectif d'un programme de sécurité est de choisir et de déployer des contre-mesures performantes pour atténuer les vulnérabilités qui risquent très probablement de causer…

Security Connected : Optimisez votre entreprise - Les dix grands thèmes de la sécurité que doit maîtriser tout dirigeant d'entreprise


Les entreprises sont en perpétuelle évolution. Selon une étude récente de Gartner, le rôle des directeurs informatiques évolue lui aussi : jusque-là gestionnaires des ressou…
livres blancs avec LesSourcesIT.fr
publicité
Les dossiers du MagIT
 

 Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier…

La fédération nationale du Crédit Agricole a présenté à la presse le côté pile de l’avancée de son projet Nice, fin janvier. Des…

 Cour des comptes : la gestion informatique de l’Assistance publique -…

Surprise dans le rapport annuel 2012 de la Cour des comptes : les magistrats se sont penchés d’un peu plus près sur les chantiers des…

 TechDays 2012 : Renault parie sur Sharepoint 2010 pour innover…

Renault se repose sur SharePoint 2010 pour proposer un service de gestion de l’innovation susceptible de favoriser l’émergence…

 Comment le missilier MBDA soigne la sécurité de son système d’information…

Second missilier au monde, MBDA manipule des données sensibles et doit s’appuyer, pour garantir leur sécurité, sur des outils…

Les dernières offres d'emploi

 GESTIONNAIRE D'APPELS (H/F)

Vous recevez les appels sur site client pour la maintenance du site des Mureaux, les services de type taxi, colis. Vous enregistrez les appels et vous les transférez aux personnes amenées à les...

 CHEF DE PROJET RESEAUX H/F

AXIANS conçoit, installe, maintient et exploite les systèmes d'information et de communications Voix Données Image. Parmi les réalisations concrètes : Réseaux LAN, MAN, WAN et sans...

 INGENIEUR ETUDES ET DEVELOPPEMENT C#/.NET (H/F)

Rattaché au chef de projet, vous intégrez une équipe d'ingénieurs d'études pour prendre en charge un projet d'évolution d'application. Vous participez à toutes les phases du projet de la conception...

publicité
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

Etat du monde IT 2011

1 2 3 4 5   
Les blogs de la rédaction
Valery Marchive

Casualtek

Free : et si la rentabilité naissait de la simplicité ?

Free Mobile a semé le chaos sur le marché français de la téléphonie mobile…

Valery Marchive

Indi@

L’Inde vers un blocage du Web à la mode chinoise ?

Rien ne va plus entre Delhi et les grands du Web que sont notamment Facebook et…

Start-up IT

Quel volontarisme politique pour l’industrie des hautes technologies

Sur fond de crise économique l’industrie des hautes technologies française…

Click Here