Issy-les-Moulineaux, octobre 2005
URL Filter est particulièrement efficace face aux messageries instantanées
MSN, Yahoo Messenger et autres messageries instantanées sont des outils devenus si simples d’utilisation et d’installation qu’ils résident désormais sur la plupart des machines professionnelles.
Ils ont tous, techniquement, des points communs. Que ce soit en annonçant un « user agent » spécifique lors de leurs requêtes HTTP ou en utilisant un « Type mime » de fichier spécifique, chacun d’eux laisse une empreinte particulière dans la connexion.
La solution URL Filter de Webwasher, groupe Cyberguard est capable de définir les messageries instantanées interdites ou autorisées dans l’entreprise, par groupe d’utilisateurs, grâce au contrôle de contenu réalisé en standard par son serveur ICAP.
SSL Scanner permet de sécuriser l’utilisation de Skype
Devenu une réelle menace pour l’entreprise, l’outil Skype est pourtant déployé à grande échelle dans les entreprises sans réels contrôles possibles par les directions informatiques.
L’outil SSL Scanner de Webwasher, groupe Cyberguard permet d’appliquer une politique de sécurité de contenu sur les flux HTTPS et est capable de stopper ou d’autoriser toute tentative de connexion d’un client Skype.
SSL Scanner, l’unique technologie de filtrage HTTPS permet d’une part, de gérer les certificats SSL et d’autre part, de filtrer les données échangées au travers de ce protocole. Basé sur une technologie dite de « man in the middle », le SSL ScannerTM s’appuie entre autres sur les CRLs (Certificates Revocation List) fournies par les autorités de certifications afin d’autoriser ou de bloquer le certificat nécessaire à l’établissement de la connexion SSL.
Il s’établit ensuite deux sessions SSL, l’une entre le navigateur et WebWasher, l’autre entre WebWasher et le serveur web. Ainsi, au niveau du proxy WebWasher, les données sont analysables par l’ensemble des filtres de l’éditeur : filtrages d’URLs, des fichiers (extensions, type MIME et Magic Bytes), des scripts, antivirus…
A propos de CyberGuard
Cyberguard est un fournisseur d’appliances et de firewalls hautement sécurisés qui protègent les réseaux de 2000 entreprises et administrations à travers le monde. En 2005, Cyberguard poursuit le déploiement et l’évolution de sa gamme TSP (firewalls applicatifs) et de sa gamme Snap Gear (firewalls statefull) et s’oriente vers le marché du Content Security Management à travers l’acquisition de Webwasher.
Réputée inviolable (aucune faille connue à ce jour) et basée sur l’OS Linux sécurisé de Cyberguard, la gamme des firewalls Total Stream Protection (TSP) propose aux grandes entreprises la technologie de firewall VPN, proxies applicatifs certifiés EAL4+.
Compatible ICAP, ces firewalls sont administrables directement ou au travers de la console GCC (Global Center Command), solution de gestion centralisée pour l’ensemble des solutions du groupe Cyberguard dédiées aux réseaux d’entreprise.
En France plus de 1 000 000 utilisateurs sont également sécurisés par les solutions Cyberguard, autour de la gamme Webwasher Content Security Management qui répond à des besoins de filtrage : URLs, Anti-SPAM, sécurité de contenu, code malicieux, Anti-Virus, contenu SSL, Instant Messaging et P2P.
Ces solutions s’appuient sur le protocole ICAP, dont Webwasher assure la Vice-présidence et la Présidence Technique.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.
INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.
Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.
Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.
INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.
INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]