ETSS® (Expert Telecom Security System) version 3 propose une nouvelle
interface graphique, une administration plus souple de la sécurité
téléphonique et de nouvelles fonctions de protection VoIP
Les nouvelles fonctionnalités d’ETSS® Version 3.0 répondent aux besoins
toujours croissants des entreprises et de leurs réseaux téléphoniques. Les
améliorations apportées à cette version accroissent la capacité de
traitement du système ETSS®, facilitent le travail de ses utilisateurs et
renforcent les fonctions de protection VoIP.
ETSS® version 3 constitue la version la plus aboutie d’ETSS® pour sécuriser
les réseaux téléphoniques convergents contre les menaces grandissantes: déni
de service, intrusions, interceptions et modifications.
- Un nouvel environnement graphique
ETSS® version 3 offre une nouvelle interface graphique temps réel en
adéquation avec les besoins des administrateurs et responsables de la
sécurité.
L’administrateur crée rapidement ses règles de sécurité à l’aide d’écrans
intuitifs qui le guident étape par étape.
Les différents tableaux de bords temps réel d’ETSS® permettent aux
administrateurs de visualiser en un clin d’œil les points critiques de la
sécurité du réseau téléphonique : configurations des PABXs et IPBXs, état
des sondes, flux d’appels.
Les administrateurs font ainsi preuve d’une productivité optimale et sont en
mesure de fournir une réponse adaptée dans les temps.
ETSS® version 3 a également amélioré sa capacité de traitement pour
répondre aux besoins des très grandes entreprises et des entités
gouvernementales. Les tests de charge ont permis d’identifier des temps de
traitement jusqu’à 5 fois plus rapides.
- Une gestion de la sécurité centralisée et une administration plus souple
ETSS® version 3 a également été amélioré pour découper l’administration de
la sécurité d’un réseau téléphonique en sous domaines. Ainsi, la gestion de
la sécurité téléphonique peut dorénavant être déléguée à plusieurs
administrateurs. Des droits spécifiques à chaque sous domaine sont alors
affectés à chaque administrateur. Le responsable de la sécurité est ainsi en
mesure de gérer des infrastructures complexes, de séparer les fonctions des
administrateurs et d’en externaliser certaines, propres à un sous domaine
particulier. ETSS® version 3 répond à nouveau aux besoins des très grandes
entreprises et des entités gouvernementales en s’adaptant à des
organisations complexes et étendues.
- Une amélioration de la détection et de la protection de VoIP SIP
Le système ETSS® fournit aux entreprises une protection en temps réel de
leurs applications téléphoniques SIP. Des exemples de ces protections sont
donnés ci-dessous :
Menaces
Protection CheckPhone
Intégrité :
SPAM Vocal ; Vol de Service
Contrôle de l’appel et des accès
Ecoute :
Espionnage
Contrôle du profil de l’utilisateur
Interception et Modification :
Piratage de la messagerie, piratage
Contrôle de l’identité, des droits et de l’intégrité
Abus de Service
Appel d’Imposteur
Contrôle de l’identité, des droits et de l’intégrité
Refus de Service (DOS)
Saturation, Canular
Source et Comportement
Les règles de sécurité sont appliquées en temps réel à travers le réseau
grâce aux sondes ETSS®. Le flux continu des appels est examiné en détail et
l’ensemble des informations sont centralisées sur le serveur ETSS® pour une
gestion optimale de la sécurité.
« L’amélioration des fonctions d’ETSS® offre à nos clients une solution
optimale en temps réel pour la sécurité vocale de leur système tout en étant
très facile d’utilisation. Cette version a énormément évoluée grâce à un
retour d’expérience croissant dans les très grandes entreprises et
administrations.» déclare Gérard Kaas, Président de CheckPhone.
Le système ETSS® s’intègre très facilement dans les réseaux téléphoniques
actuels ou de nouvelles générations ainsi que dans des environnements
multi-marques. ETSS® est la solution idéale permettant une migration vers la
VoIP en toute sécurité
A propos de CheckPhone :
Leader sur le marché de la sécurité téléphonique, CheckPhone propose une
gamme de produits et services performants destinée à protéger les
applications téléphoniques des entreprises. ETSS ® est une plateforme de
gestion centralisée de la politique de sécurité téléphonique, multi-marques
et multi-technologies, optimisée pour les environnements PABX
traditionnels, Hybrides et VoIP. La solution Expert Telecom Security System
® (ETSS®) de CheckPhone est un outil puissant et simple d’utilisation. Grâce
à son interface intuitive, ETSS® permet à ses utilisateurs de définir
rapidement une politique de sécurité voix, puis de la mettre en place sur
l’ensemble du réseau de l’entreprise en un seul clic. En périphérie du
réseau, chacune des communications est analysée minutieusement pour valider
en temps réel sa conformité avec la politique de sécurité mise en place.
L’intégralité des configurations des nœuds du réseau téléphonique de
l’entreprise, leurs modifications ainsi que l’intégralité du trafic sont
répertoriés, analysés et audités. CheckPhone permet aux entreprises
d’optimiser la sécurité de leurs systèmes d’informations en leur fournissant
des outils à la pointe de la technologie et en les accompagnants à l’aide
d’une large gamme de services. CheckPhone est le partenaire idéal pour
aborder efficacement des sujets aussi complexes que la sécurisation de la
voix sur IP et permettre une migration en douceur vers les technologies
VoIP.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une étrange page d´administration appartenant à Kwixo était apparue sur la toile avec des données qui semblaient appartenir à des clients.
Un simple SMS particulierement forme est capable de faire planter n'importe quel telephone sous Windows phone.
Amazon edite un brevet liee a un espion informatique capable de predire vos prochaines visites dans une boutique.
EXCLU ZATAZ - Espionner son prochain via son téléphone portable semble être à la mode. C´est du moins ce que semble confirmer la fuite de données de données clients corrigée par le site GSM Espion.
Un pirate informatique présumé, spécialisé dans la téléphonie, se retrouve devant les juges.
Une étude révéle qu'au moins 34% des malwares Android vous volent des données.
Un bug permet de mettre la main sur les données privées contenues dans les smartphone HTC Android.
Un gyroscope pour cracker les mots de passe
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]