Sourcefire ajoute le pare-feu applicatif à ses IPS  

Le 05 décembre 2011 (18:00) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : sourcefire - pare-feu - ips

Pas question de parler d’UTM - Unified Threat Management -, Sourcefire préfère le terme de Universal Network Security Plateforme. De fait, à défaut d’offrir toutes les fonctionnalités d’une appliance de gestion unifiée des menaces, l’équipementier se concentre sur la production de solutions combinées de prévention des intrusions et de pare-feu, avec une dose d’intelligence dans la gestion des règles de filtrage.

Il est bien question de «prévention des menaces». Mais Sourcefire ne vise que la prévention des intrusions (IPS) et le filtrage applicatif ciblé. Surtout, pour l’équipementier, il n’est pas question de filtrer brutalement, aveuglément. Comme l’explique Cyril Badeau, directeur Europe du Sud de Sourcefire, il s’agit de «protéger par application et par groupes d’utilisateurs, pas seulement par port.» 

Le pare-feu de nouvelle génération présenté aujourd’hui par Sourcefire combine ainsi fonctions de pare-feu et fonction d’IPS. Mais il s’appuie les fonctionnalités RNA de l’équipementier pour ce faire : «RNA nous permet de cartographier le réseau protégé pour adapter les règles de filtrage à l’environnement visé, suivant le système d’exploitation, son niveau de mise à jour, les exploits connus pour la plateforme, etc.» 

En ajoutant une couche de pare-feu applicatif, Sourcefire va un cran plus loin : «on complète l’IPS par le contrôle applicatif,» explique Cyril Badeau. Et d’expliquer la subtilité : «en général, le déploiement d’un pare-feu applicatif est une grande source de satisfaction en entreprise car les responsables du réseau et de sa sécurité ont le sentiment de retrouver la vue sur ce qui se passe sur le réseau. Mais cela n’avance pas beaucoup. Car le pare-feu applicatif conventionnel se contente de permettre de bloquer des applications, d’opérer un filtrage.» Sourcefire entend donc ici faire profiter le pare-feu applicatif du savoir spécifique à l’environnement acquis par la technologie RNA de son IPS : «on récupère la cartographie du risque dans l’environnement de l’IPS pour faire du contrôle applicatif intelligent.» 

Cette brique est toutefois proposée sous la forme d’une option par Sourcefire : un surcoût de 10 % sur le prix nominal des appliances de l’équipementier. Et ce n’est pas négligeable : à titre indicatif, une appliance 10 Gbps est facturée près de 190 000 euros.

Mais Cyril Badeau explique cibler une clientèle spécifique, qui soit est suffisamment importante pour disposer de son propre centre de supervision de la sécurité, soit est dotée de ressources qui lui permettent de surveiller son réseau et d’engager des coûts d’exploitation sur la sécurité : «nos client ne font pas de concessions sur la sécurité. Cela implique de l’exploitation. Mais nos outils sont conçus pour la minimiser et ne remonter que les alertes pertinentes, selon le contexte.» 

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 447 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here