Communiqué

 

Proxy SSL

Publié le 08-11-2005 dans le thème Anonymat

Pays : Etats-Unis - Auteur : Damien Bancal


Pub : Tous les antivirus gratuits pour protéger et nettoyer votre ordinateur

Note des lecteurs: 2.3/5

SUNNYVALE, Californie, le 8 novembre 2005 – Blue Coat® Systems (Nasdaq : BCSI) annonce le lancement d'une nouvelle fonctionnalité de proxy SSL pour sa plate-forme leader ProxySG™ offrant ainsi une bonne visibilité et un contrôle à forte granularité des communications cryptées sous SSL (Secure Socket Layer) entre des collaborateurs d’entreprise et des applications Internet externes. Les communications SSL représentent en effet aujourd’hui un pourcentage significatif et en forte augmentation du trafic Internet d'entreprise.

« Les interactions SSL cryptées des salariés avec des applications Internet externes font courir de nouveaux risques de sécurité aux entreprises en ouvrant un canal de propagation aux virus, spywares, applications malveillantes et autres menaces sur leurs réseaux privés, » déclare William Rocholl, Directeur de la stratégie et de l’ingénierie des services réseau et de télécommunication d’ABN AMRO, une banque internationale implantée dans plus de 60 pays. « Nous avons besoin d’une solution de visibilité de ce trafic permettant de le contrôler et le sécuriser sans toutefois introduire de goulets d’étranglement des performances. »

Le trafic SSL des entreprises intègre désormais de nombreuses applications stratégiques externalisées sur Internet : sites de gestion CRM, réservations de voyages, gestion des notes de frais/salaires/avantages, etc. Ces solutions recourent au protocole SSL pour protéger la confidentialité des données, mais ce trafic crypté génère un nouveau risque puisqu’il échappe aux procédures normales de contrôle et d’inspection des contenus et ouvre une porte d’entrée à de nouvelles menaces de sécurité ou à des applications malveillantes – non sanctionnées par la politique d’entreprise. Ce trafic potentiellement dangereux circule librement, sans contrôle ni vérification à travers le port 443 du pare-feu et crée une véritable « autoroute de vulnérabilité ».

Le proxy SSL de Blue Coat stoppe tous les composants malveillants (y compris les virus et spywares) avant qu'ils n'infectent les réseaux d'entreprise à travers des tunnels cryptés. Il permet notamment de déjouer les tentatives de « phishing » – qui utilisent désormais explicitement SSL comme mécanisme de dissimulation – et de définir les applications cryptées autorisées à communiquer avec l’extérieur. Dans la mesure où le trafic SSL est généralement stratégique, les entreprises ne peuvent pas se permettre de dégradation des performances liée à l’inspection du trafic. La plate-forme ProxySG de Blue Coat optimise les performances des applications cryptées SSL qui peuvent être multipliées par dix grâce à ses technologies brevetées de pipeline-objet et de mise en cache.

« Les entreprises négligent complètement le trafic SSL de leurs utilisateurs, » constate David Passmore, Directeur de recherche de Burton Group. « Elles souhaitent aujourd’hui disposer de la même visibilité et du même contrôle des échanges SSL que pour le trafic non-crypté. Face à l’essor parallèle du trafic SSL et des menaces de sécurité, des produits comme le proxy SSL de Blue Coat répondent à un véritable besoin d’entreprise. »

Proxy SSL utilisateur sans déchargement du serveur Web
À ce jour, les entreprises ne maîtrisent les communications SSL que lorsqu’elles sont propriétaires de l’application et peuvent mettre fin aux connexions entrantes et sortantes. Depuis 1999, Blue Coat propose des outils de déchargement et de clôture des applications exploitées par les entreprises. Avant le lancement du nouveau proxy SSL de Blue Coat, les communications SSL des utilisateurs vers Internet échappaient au contrôle et à la visibilité de la direction informatique. Grâce à cette nouvelle solution, les entreprises peuvent clôturer, inspecter, imposer des politiques et bloquer ou réémettre le trafic crypté.

« Les zones d’ombre de SSL et l’ouverture du port 443 du pare-feu sont deux nouveaux exemples des raisons pour lesquelles les entreprises ne doivent pas permettre à leurs utilisateurs de se connecter à Internet sans passer à travers un proxy, » ajoute Steve Mullaney, Vice-président du marketing de Blue Coat Systems. « Internet est une source considérable de valeur ajoutée qui peut aussi devenir une source considérable de risques de sécurité… Notre nouveau proxy SSL comble une faille de sécurité majeure des entreprises. »

La puissance du proxy
Les systèmes proxy de Blue Coat présentent des caractéristiques exclusives permettant d’obtenir un équilibre optimal entre liberté des utilisateurs et contrôle de la direction informatique. Le proxy étant le point terminal des protocoles applicatifs, il maîtrise parfaitement les interactions entre utilisateurs et applications et leurs contextes. Par conséquent, il permet à la direction informatique de définir, appliquer et auditer des contrôles intelligents des politiques d’interaction entre utilisateurs et applications. En distribuant des systèmes proxy aux points clés de l’infrastructure (centre de traitement, passerelles, agences/filiales régionales) les entreprises peuvent créer une robuste architecture système pour protéger, contrôler et accélérer leurs communications Web.

Prix et disponibilité
La nouvelle fonctionnalité proxy SSL est une option sous licence du logiciel d’exploitation SGOS 4.2 pour la gamme ProxySG. La nouvelle version est actuellement en diffusion contrôlée ; sa disponibilité générale est prévue pour janvier 2006. Le prix public aux États-Unis se situe entre 450 et 11 995 $ pour la licence de l’option logicielle avec une carte interne d'accélération.

A propos de Blue Coat Systems
Blue Coat aide les entreprises à transformer le web en outil sécurisé et productif. Ses appliances proxy ultra-rapides offrent une visibilité et un contrôle sur les communications Web, permettant de protéger les entreprises contre les nouveaux risques professionnels – logiciels espions, virus Web, navigation web inappropriée, messageries instantanées, partage de fichiers en P2P et streaming vidéo – tout en améliorant les performances web. Travaillant avec les plus prestigieuses entreprises mondiales, Blue Coat – dont le siège social est situé à Sunnyvale (Californie) – a vendu plus de 25 000 appliances proxy. Pour plus d’informations : www.bluecoat.com.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Anonymat

Stéganographie VoIP

Info ZATAZ - Des chercheurs découvrent comment cacher des informations dans un flux de voix sur Ip.

Citoyens des États-Unis, nous sommes anonymes

Info ZATAZ - Les Anonymous annoncent l´opération Black Out à l´encontre du gouvernement de Barack Obama.

Cyber exercice militaire

INFO ZATAZ - Le premier exercice conjoint de cyber-sécurité entre l'EU et les États-Unis a été réalisé ce 3 novembre.

Le site Internet de Battelfield Heroes piraté

Un pirate Albanais s´invite dans la base de données du jeu vidéo Battelfield Heroes. Xboxlive.fr sauvé !

Monsanto attaqué par les AntiSec

INFO ZATAZ - L´un des monstres de l´agroalimentaire mondial, la société Monsanto, attaquée par les AntiSec.

Le site de la police espagnole attaqué par les Anonymous

Après l´arrestation de trois présumés pirates espagnols ayant participé aux attaques informatiques à l´encontre de Sony, des anonymous répondent en bloquant le site web de la police espagnole.

Fuite de données sur le site de l’AFPE

INFO ZATAZ - Fuite de données sur Internet pour l’Association pour les Formations aux Professions Educatives et Sociales.

Facebook, futur lieu de stockage pour pédophile ?

Exclusif - Un chercheur en informatique Français découvre comment il est possible d´utiliser la stéganographie via Facebook.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA