ETSS® (Expert Telecom Security System) version 3 propose une nouvelle
interface graphique, une administration plus souple de la sécurité
téléphonique et de nouvelles fonctions de protection VoIP
Les nouvelles fonctionnalités d’ETSS® Version 3.0 répondent aux besoins
toujours croissants des entreprises et de leurs réseaux téléphoniques. Les
améliorations apportées à cette version accroissent la capacité de
traitement du système ETSS®, facilitent le travail de ses utilisateurs et
renforcent les fonctions de protection VoIP.
ETSS® version 3 constitue la version la plus aboutie d’ETSS® pour sécuriser
les réseaux téléphoniques convergents contre les menaces grandissantes: déni
de service, intrusions, interceptions et modifications.
- Un nouvel environnement graphique
ETSS® version 3 offre une nouvelle interface graphique temps réel en
adéquation avec les besoins des administrateurs et responsables de la
sécurité.
L’administrateur crée rapidement ses règles de sécurité à l’aide d’écrans
intuitifs qui le guident étape par étape.
Les différents tableaux de bords temps réel d’ETSS® permettent aux
administrateurs de visualiser en un clin d’œil les points critiques de la
sécurité du réseau téléphonique : configurations des PABXs et IPBXs, état
des sondes, flux d’appels.
Les administrateurs font ainsi preuve d’une productivité optimale et sont en
mesure de fournir une réponse adaptée dans les temps.
ETSS® version 3 a également amélioré sa capacité de traitement pour
répondre aux besoins des très grandes entreprises et des entités
gouvernementales. Les tests de charge ont permis d’identifier des temps de
traitement jusqu’à 5 fois plus rapides.
- Une gestion de la sécurité centralisée et une administration plus souple
ETSS® version 3 a également été amélioré pour découper l’administration de
la sécurité d’un réseau téléphonique en sous domaines. Ainsi, la gestion de
la sécurité téléphonique peut dorénavant être déléguée à plusieurs
administrateurs. Des droits spécifiques à chaque sous domaine sont alors
affectés à chaque administrateur. Le responsable de la sécurité est ainsi en
mesure de gérer des infrastructures complexes, de séparer les fonctions des
administrateurs et d’en externaliser certaines, propres à un sous domaine
particulier. ETSS® version 3 répond à nouveau aux besoins des très grandes
entreprises et des entités gouvernementales en s’adaptant à des
organisations complexes et étendues.
- Une amélioration de la détection et de la protection de VoIP SIP
Le système ETSS® fournit aux entreprises une protection en temps réel de
leurs applications téléphoniques SIP. Des exemples de ces protections sont
donnés ci-dessous :
Menaces
Protection CheckPhone
Intégrité :
SPAM Vocal ; Vol de Service
Contrôle de l’appel et des accès
Ecoute :
Espionnage
Contrôle du profil de l’utilisateur
Interception et Modification :
Piratage de la messagerie, piratage
Contrôle de l’identité, des droits et de l’intégrité
Abus de Service
Appel d’Imposteur
Contrôle de l’identité, des droits et de l’intégrité
Refus de Service (DOS)
Saturation, Canular
Source et Comportement
Les règles de sécurité sont appliquées en temps réel à travers le réseau
grâce aux sondes ETSS®. Le flux continu des appels est examiné en détail et
l’ensemble des informations sont centralisées sur le serveur ETSS® pour une
gestion optimale de la sécurité.
« L’amélioration des fonctions d’ETSS® offre à nos clients une solution
optimale en temps réel pour la sécurité vocale de leur système tout en étant
très facile d’utilisation. Cette version a énormément évoluée grâce à un
retour d’expérience croissant dans les très grandes entreprises et
administrations.» déclare Gérard Kaas, Président de CheckPhone.
Le système ETSS® s’intègre très facilement dans les réseaux téléphoniques
actuels ou de nouvelles générations ainsi que dans des environnements
multi-marques. ETSS® est la solution idéale permettant une migration vers la
VoIP en toute sécurité
A propos de CheckPhone :
Leader sur le marché de la sécurité téléphonique, CheckPhone propose une
gamme de produits et services performants destinée à protéger les
applications téléphoniques des entreprises. ETSS ® est une plateforme de
gestion centralisée de la politique de sécurité téléphonique, multi-marques
et multi-technologies, optimisée pour les environnements PABX
traditionnels, Hybrides et VoIP. La solution Expert Telecom Security System
® (ETSS®) de CheckPhone est un outil puissant et simple d’utilisation. Grâce
à son interface intuitive, ETSS® permet à ses utilisateurs de définir
rapidement une politique de sécurité voix, puis de la mettre en place sur
l’ensemble du réseau de l’entreprise en un seul clic. En périphérie du
réseau, chacune des communications est analysée minutieusement pour valider
en temps réel sa conformité avec la politique de sécurité mise en place.
L’intégralité des configurations des nœuds du réseau téléphonique de
l’entreprise, leurs modifications ainsi que l’intégralité du trafic sont
répertoriés, analysés et audités. CheckPhone permet aux entreprises
d’optimiser la sécurité de leurs systèmes d’informations en leur fournissant
des outils à la pointe de la technologie et en les accompagnants à l’aide
d’une large gamme de services. CheckPhone est le partenaire idéal pour
aborder efficacement des sujets aussi complexes que la sécurisation de la
voix sur IP et permettre une migration en douceur vers les technologies
VoIP.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
Le marché alternatif des applications mobiles s’avère rentable pour les cybercriminels. 25 fausses applications pour Smartphone génèrent des SMS surtaxés.
Deux applications pirates d’Instagram et Angry Birds Space sous Android.
Nouvelle application Android piégée découverte. Un faux Player flash qui diffuse des sms pirates.
Un nouveau code malveillant, du nom de NotCompatible, s´attaque aux portables sous Android.
L’application de messagerie instantanée multiplateforme WhatsApp dangereuse. Un pirate pourrait intercepter vos données privées.
INFO ZATAZ - Les flashcodes, appelés QRcode, envahissent le web et nos vies. Prudence, des pirates se penchent sur la manipulation des QRcode.
Une PME française au bord du bilan à la suite d´une attaque téléphonique qui lui bloque son standard depuis trois jours.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]