SUNNYVALE, Californie, le 8 novembre 2005 – Blue Coat® Systems (Nasdaq : BCSI) annonce le lancement d'une nouvelle fonctionnalité de proxy SSL pour sa plate-forme leader ProxySG™ offrant ainsi une bonne visibilité et un contrôle à forte granularité des communications cryptées sous SSL (Secure Socket Layer) entre des collaborateurs d’entreprise et des applications Internet externes. Les communications SSL représentent en effet aujourd’hui un pourcentage significatif et en forte augmentation du trafic Internet d'entreprise.
« Les interactions SSL cryptées des salariés avec des applications Internet externes font courir de nouveaux risques de sécurité aux entreprises en ouvrant un canal de propagation aux virus, spywares, applications malveillantes et autres menaces sur leurs réseaux privés, » déclare William Rocholl, Directeur de la stratégie et de l’ingénierie des services réseau et de télécommunication d’ABN AMRO, une banque internationale implantée dans plus de 60 pays. « Nous avons besoin d’une solution de visibilité de ce trafic permettant de le contrôler et le sécuriser sans toutefois introduire de goulets d’étranglement des performances. »
Le trafic SSL des entreprises intègre désormais de nombreuses applications stratégiques externalisées sur Internet : sites de gestion CRM, réservations de voyages, gestion des notes de frais/salaires/avantages, etc. Ces solutions recourent au protocole SSL pour protéger la confidentialité des données, mais ce trafic crypté génère un nouveau risque puisqu’il échappe aux procédures normales de contrôle et d’inspection des contenus et ouvre une porte d’entrée à de nouvelles menaces de sécurité ou à des applications malveillantes – non sanctionnées par la politique d’entreprise. Ce trafic potentiellement dangereux circule librement, sans contrôle ni vérification à travers le port 443 du pare-feu et crée une véritable « autoroute de vulnérabilité ».
Le proxy SSL de Blue Coat stoppe tous les composants malveillants (y compris les virus et spywares) avant qu'ils n'infectent les réseaux d'entreprise à travers des tunnels cryptés. Il permet notamment de déjouer les tentatives de « phishing » – qui utilisent désormais explicitement SSL comme mécanisme de dissimulation – et de définir les applications cryptées autorisées à communiquer avec l’extérieur. Dans la mesure où le trafic SSL est généralement stratégique, les entreprises ne peuvent pas se permettre de dégradation des performances liée à l’inspection du trafic. La plate-forme ProxySG de Blue Coat optimise les performances des applications cryptées SSL qui peuvent être multipliées par dix grâce à ses technologies brevetées de pipeline-objet et de mise en cache.
« Les entreprises négligent complètement le trafic SSL de leurs utilisateurs, » constate David Passmore, Directeur de recherche de Burton Group. « Elles souhaitent aujourd’hui disposer de la même visibilité et du même contrôle des échanges SSL que pour le trafic non-crypté. Face à l’essor parallèle du trafic SSL et des menaces de sécurité, des produits comme le proxy SSL de Blue Coat répondent à un véritable besoin d’entreprise. »
Proxy SSL utilisateur sans déchargement du serveur Web
À ce jour, les entreprises ne maîtrisent les communications SSL que lorsqu’elles sont propriétaires de l’application et peuvent mettre fin aux connexions entrantes et sortantes. Depuis 1999, Blue Coat propose des outils de déchargement et de clôture des applications exploitées par les entreprises. Avant le lancement du nouveau proxy SSL de Blue Coat, les communications SSL des utilisateurs vers Internet échappaient au contrôle et à la visibilité de la direction informatique. Grâce à cette nouvelle solution, les entreprises peuvent clôturer, inspecter, imposer des politiques et bloquer ou réémettre le trafic crypté.
« Les zones d’ombre de SSL et l’ouverture du port 443 du pare-feu sont deux nouveaux exemples des raisons pour lesquelles les entreprises ne doivent pas permettre à leurs utilisateurs de se connecter à Internet sans passer à travers un proxy, » ajoute Steve Mullaney, Vice-président du marketing de Blue Coat Systems. « Internet est une source considérable de valeur ajoutée qui peut aussi devenir une source considérable de risques de sécurité… Notre nouveau proxy SSL comble une faille de sécurité majeure des entreprises. »
La puissance du proxy
Les systèmes proxy de Blue Coat présentent des caractéristiques exclusives permettant d’obtenir un équilibre optimal entre liberté des utilisateurs et contrôle de la direction informatique. Le proxy étant le point terminal des protocoles applicatifs, il maîtrise parfaitement les interactions entre utilisateurs et applications et leurs contextes. Par conséquent, il permet à la direction informatique de définir, appliquer et auditer des contrôles intelligents des politiques d’interaction entre utilisateurs et applications. En distribuant des systèmes proxy aux points clés de l’infrastructure (centre de traitement, passerelles, agences/filiales régionales) les entreprises peuvent créer une robuste architecture système pour protéger, contrôler et accélérer leurs communications Web.
Prix et disponibilité
La nouvelle fonctionnalité proxy SSL est une option sous licence du logiciel d’exploitation SGOS 4.2 pour la gamme ProxySG. La nouvelle version est actuellement en diffusion contrôlée ; sa disponibilité générale est prévue pour janvier 2006. Le prix public aux États-Unis se situe entre 450 et 11 995 $ pour la licence de l’option logicielle avec une carte interne d'accélération.
A propos de Blue Coat Systems
Blue Coat aide les entreprises à transformer le web en outil sécurisé et productif. Ses appliances proxy ultra-rapides offrent une visibilité et un contrôle sur les communications Web, permettant de protéger les entreprises contre les nouveaux risques professionnels – logiciels espions, virus Web, navigation web inappropriée, messageries instantanées, partage de fichiers en P2P et streaming vidéo – tout en améliorant les performances web. Travaillant avec les plus prestigieuses entreprises mondiales, Blue Coat – dont le siège social est situé à Sunnyvale (Californie) – a vendu plus de 25 000 appliances proxy. Pour plus d’informations : www.bluecoat.com.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Info ZATAZ - Des chercheurs découvrent comment cacher des informations dans un flux de voix sur Ip.
Info ZATAZ - Les Anonymous annoncent l´opération Black Out à l´encontre du gouvernement de Barack Obama.
INFO ZATAZ - Le premier exercice conjoint de cyber-sécurité entre l'EU et les États-Unis a été réalisé ce 3 novembre.
Un pirate Albanais s´invite dans la base de données du jeu vidéo Battelfield Heroes. Xboxlive.fr sauvé !
INFO ZATAZ - L´un des monstres de l´agroalimentaire mondial, la société Monsanto, attaquée par les AntiSec.
Après l´arrestation de trois présumés pirates espagnols ayant participé aux attaques informatiques à l´encontre de Sony, des anonymous répondent en bloquant le site web de la police espagnole.
INFO ZATAZ - Fuite de données sur Internet pour l’Association pour les Formations aux Professions Educatives et Sociales.
Exclusif - Un chercheur en informatique Français découvre comment il est possible d´utiliser la stéganographie via Facebook.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]