Communiqué

 

Sécurité informatique: HoneyGrid

Publié le 01-04-2008 dans le thème Réseau - Sécurité

Pays : International - Auteur : Albert Einstein


Pub : Tous les logiciels firewall gratuits disponibles sur Internet

Note des lecteurs: 2.3/5

Websense dévoile la première solution de sécurité Internet HoneyGrid pour identifier et classifier le contenu du Web 2.0, et permettre aux entreprises de protéger leurs données critiques.

Paris, le 31 mars 2008. Websense, Inc. dévoile un réseau global de technologies et de processus de sécurité adaptative conçus pour un contrôle permanent de l’évolution d’Internet et des nouvelles menaces. Cette connaissance est immédiatement intégrée aux solutions de sécurisation du Web et de la messagerie et aux outils prévention contre les fuites de données de Websense. Les entreprises peuvent ainsi utiliser Internet en tant que plate-forme professionnelle tout en gérant les risques pour leurs informations vitales, systèmes et collaborateurs.

Le nouveau réseau Websense® ThreatSeeker™, qui intègre en première mondiale la technologie Internet HoneyGrid™, combine des honeypots et des systèmes évolués de grilles informatiques (grid) pour analyser chaque jour plus d’un milliard de contenus et détecter les menaces qu’ils contiennent. Cette nouvelle solution s’appuie sur plus de 50 millions de systèmes qui collectent les données en temps réel dans le monde entier. Elle permet de contrôler et classifier du contenu issu du Web et de messagerie, et donne à Websense une vision inégalée de l’état des contenus de l’Internet. Cette connaissance exclusive apporte aux solutions de sécurité de Websense la capacité de gérer les évolutions rapides de l’Internet, de façon beaucoup plus efficace que ne le font les solutions classiques de sécurité ou les solutions basiques de filtrage d’URL.

Selon une étude récente d’IDC, deux tiers des entreprises utilisent actuellement au moins une application Web 2.0. Mais, l’emploi de ces nouvelles technologies sans sécurité efficace peut s’avérer désastreux. Dans un rapport IDC de janvier 2008, Chris Christiansen, Vice-président des programmes, souligne que « les applications et communautés Web 2.0 et Business 2.0 vont devenir une source majeure d’usurpations d’identité, de violations de confidentialité et de fuites de données d’entreprise »[1].

Selon Beth Cannon, Directeur sécurité de Thomas Weisel Partners, « Internet est un outil critique que nous utilisons chaque jour pour nos activités. Toutefois, l’essor des sites Web 2.0, ainsi que des applications et des widgets susceptibles d’être utilisés par nos employés, nous oblige à assurer la sécurité des applications auxquelles ils accèdent. En tant qu’institution financière, nous sommes tenus à des réglementations strictes et nous nous engageons à maintenir la protection de nos informations confidentielles et des données de nos clients contre les risques de fuite ou autres menaces. Websense nous garantit que les collaborateurs n’accèdent pas à des sites Web malveillants ou n’introduisent pas du code malicieux permettant le vol de données ».

Essor des applications Web 2.0
Pour répondre à un besoin de communication et de collaboration en temps réel, l’adoption des applications 2.0 se propage actuellement à un rythme accéléré, au détriment des applications classiques de bureau. Les collaborateurs introduisent des contenus Web 2.0 dynamiques, des applications et des widgets créés par des développeurs inconnus, dans l’environnement informatique de l’entreprise à des fins légitimes ou non.

Des exemples de ces nouvelles technologies comprennent les applications Web hébergées, notamment celles lancées récemment par Google, qui permettent aux employés de partager instantanément les données de leur entreprise hors de son périmètre de sécurité habituel sans approbation ou contrôle du service informatique. Auparavant, les solutions de sécurité géraient ces menaces en tentant de bloquer ou de désactiver la communication. Cette méthode n’est plus viable. La survie d’une entreprise dans le monde Internet moderne suppose que le contenu soit accessible et des données échangées entre ces nouveaux canaux de communication.

Présentation du nouveau réseau Websense ThreatSeeker
Le réseau Websense ThreatSeeker se distingue fondamentalement des autres systèmes d’identification et de classification des menaces disponibles sur le marché aujourd’hui. Il est une alternative aux solutions antivirus à base de signatures et aux systèmes de prévention d’intrusion coûteux. Reposant en partie sur la technologie Websense ThreatSeeker présentée en 2006 et enrichie notablement depuis avec des outils de recherche développés en interne ou intégrés par acquisition de SurfControl et PortAuthority, le nouveau réseau ThreatSeeker s’appuie sur plus de 50 millions de moteurs de recherche virtuels qui collectent des données dans le monde entier, identifient et analysent chaque jour des milliards de contenus Internet divers : codes malveillants, sites Web, emails, applications, données structurées ou non structurées. Le réseau ThreatSeeker fournit la connaissance de l’Internet aux solutions de sécurisation Web, de messagerie et des données de Websense, qui permettent alors la protection des clients. Le nouveau réseau ThreatSeeker :

·        C’est plus de 100 chercheurs dans les Websense Security Labs™ du monde entier dirigés par des experts en sécurité.

·        Exploite des outils d’identification des données et de classification du contenu avec une analyse binaire, lexicale et statistique ainsi que des techniques heuristiques, de reconnaissance d’images, d’apprentissage machine, de détection de signatures, de traitement en langage naturel et d’empreinte de sécurité des données.

·         Utilise des « Honeyclients » de data mining pour explorer et analyser chaque jour plus de 100 millions de sites Web.

·         Englobe plus de 50 millions de systèmes de collecte de données en temps réel qui analysent chaque jour plus d’un milliard de contenus.

·         Analyse chaque jour plus de 100 millions d’emails et 50 millions de sites Web pour classifier de manière proactive du contenu via les services de collecte de données Websense Hosted Security™.

·         Analyse près de 10 millions d’emails par heure pour détecter un contenu indésirable et du code malveillant.

·         Utilise des « Honeypots » et des « Spamtraps » qui piègent les campagnes de spam, de phishing ou de tentatives d’exploit représentant plus de 10 millions de messages indésirables et d’attaques Web par jour.

·         Attribue chaque heure une réputation à plus de 2 millions de domaines, de réseaux, d’adresses IP et de serveurs hôtes.

Pour John McCormack, Vice-président Développement produits de Websense, « Websense a été le premier à classifier le contenu Internet et à protéger contre les menaces Web. Il a également été le premier à associer la connaissance de l’Internet à une connaissance des données et des utilisateurs pour protéger contre la fuite de données. Aujourd’hui, les attaques sont de plus en plus axées sur le vol des informations critiques de l’entreprise. Le réseau ThreatSeeker démontre notre engagement en terme d’investissement dans des produits et technologies de sécurité de pointe pour détecter des menaces qui s’adaptent en permanence et qui constituent un risque pour les activités d’une entreprise. De nombreux fournisseurs de solutions de sécurité et autres vendeurs de filtrage sans expertise probante dans le domaine évoquent les applications Web 2.0, mais le réseau ThreatSeeker est le premier et le seul système de ce genre permettant de tirer parti des performances de ces applications en toute sécurité ».

Les clients actuels de Websense utilisant les solutions de sécurité Internet, de messagerie et des données, bénéficient désormais de la connaissance acquise par le réseau ThreatSeeker. Au cours du deuxième trimestre 2008, Websense prévoit de lancer une nouvelle génération de ses produits intégrant les premières fonctionnalités évoluées de classification en temps réel et des outils de contrôle intelligent des données applicatives sur le réseau de l’entreprise ou en dehors de celui-ci.

Websense va présenter des démonstrations des solutions présentes et futures exploitant le réseau ThreatSeeker lors de la conférence RSA qui de tiendra au Moscone Center de San Francisco, du 7 au 10 avril, sur le stand 1324.

À propos de Websense, Inc.
Websense, Inc. (NASDAQ : WBSN), leader mondial des technologies intégrées de sécurité Web et de protection des courriels et des données, offre l’Essential Information Protection™ à plus de 42 millions de salariés dans plus de 50 000 entreprises du monde entier. Distribués au travers d’un réseau mondial de partenaires, les logiciels et les solutions de sécurité hébergées Websense aident les entreprises à bloquer les séquences de code malveillantes, à éviter la perte d’informations confidentielles et à mettre en vigueur des règles de sécurité et d’accès Internet.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Réseau - Sécurité

Faille sur le site Wikileaks

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

La Ville de Chambéry corrige une fuite de données

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Prudence aux liens vers Darty et ELLE

Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.

Quand des Anonymous tapent sur des Anonymous, ça mousse

INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.

Les informations confidentielles de 541 policiers Français diffusées par les Anonymous

Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.

Faille pour Myspace

Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.

Multiples failles pour le site économique Forbes

INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.

La ville de Béthune corrige une fuite de données

INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA