Skip to main content

Intégration

Filtrage URL - Firewall - Firewalling applicatif - Prévention d'intrusion - Gestion de vulnérabilité - Fuite d'information sensible - Cryptage des données

 

Filtrage URL

Internet est en évolution constante. Les technologies Web 2.0 modifient considérablement le mode de communication et de travail des personnes. La puissante nature collaborative du Web 2.0 crée un nouveau mode d’activité tout en introduisant des risques de sécurité sans précédent. Les applications Web 2.0 apparaissent rapidement sur le bureau : applications composites Web, services hébergés, contenu et applications générés par l’utilisateur, etc.

Le contenu dynamique généré par l’utilisateur commun au Web 2.0 ne peut pas être contrôlé à l’aide des modèles de sécurité existants. C’est pourquoi les équipes chargées de la sécurité informatique sont confrontées à des défis contradictoires : comment exploiter l’énorme potentiel du Web 2.0 tout en assurant la sécurité des réseaux, des utilisateurs et des données sensibles. CERTIM propose d’accompagner ses clients en leur proposant de mettre en place des solutions adéquates de filtrage URL.

 

Firewall

Le firewall est un dispositif élémentaire pour la sécurité du système d’information d’une entreprise. L’offre CERTIM couvre à la fois les firewall intégrant plusieurs fonctionnalités adressées notamment aux petites et moyennes entreprises et les firewalls « nouvelle génération » permettant d’adresser les nouvelles menaces.

 

Firewalling applicatif

Les firewall applicatif (aussi nommé pare-feu de type proxy ou passerelle applicative) fonctionne sur la couche 7 du modèle OSI. Il permet d'effectuer une analyse beaucoup plus fine des informations qu'ils font transiter. Ils peuvent ainsi rejeter toutes les requêtes non conformes aux spécifications du protocole. Ils sont alors capables de vérifier, par exemple, que seul le protocole HTTP transite à travers le port 80. Il est également possible d'interdire l'utilisation de tunnels TCP permettant de contourner le filtrage par ports. De ce fait, il est possible d'interdire, par exemple, aux utilisateurs d'utiliser certains services, même s'ils changeant le numéro de port. L’intérêt principal demeure la prévention contre les menaces d’injection SQL, XSS, etc.

 

Prévention d'intrusion

L’IPS est un système de prévention/protection contre les intrusions et non plus seulement de reconnaissance et de signalisation des intrusions comme la plupart des IDS. La principale différence entre ces deux dispositifs de sécurité tient principalement en deux caractéristiques :
- Le positionnement en coupure sur le réseau de l’IPS et non plus seulement en écoute sur le réseau pour l’IDS (traditionnellement positionné comme un sniffer sur le réseau).
- La possibilité de bloquer immédiatement les intrusions et ce quel que soit le type de protocole de transport utilisé et sans reconfiguration d’un équipement tierce, ce qui induit que l’IPS est constitué en natif d’une technique de filtrage de paquets et de moyens de bloquage (drop connection, drop offending packets, block intruder, …).

L’offre IPS de CERTIM intégre une large gamme de solution IPS.

 

Gestion de vulnérabilité

Afin de mieux adresser les besoins en terme de gestion des vulnérabilités, CERTIM s’est associé à son partenaire stratégique qui propose un ensemble de services de scan de vulnérabilités pour à la fois la gestion des vulnérabilités du réseau mais aussi la conformité de l’entreprise aux législations en vigueur et à ses politiques de sécurité.

L’approche en mode SaaS adoptée depuis ses débuts permet un coût de possession faible car elle ne requière aucune infrastructure et une sécurité à jour, automatisée, standardisée et normée.

 

Fuite d'information sensible

Les solutions de prévention de fuite d’informations sensibles permettent d’empêcher toute sorte de sorties non autorisée d’informations jugées sensibles. Fort de son retour d’expérience, CERTIM propose non seulement des solutions permettant de couvrir les problématiques de fuite d’informations sensibles, mais surtout la prestation de service permettant d’intégrer les solutions dans l’environnement SI de nos clients. En effet, les projets DLP (Data Loss Prevention) nécessitent des services à forte valeur ajoutée, notamment pour tout ce qui est relatif aux données sensibles de l’organisme.

 

Cryptage des données

CERTIM propose la mise en place de la solution Symantec Encryption, produit mature de la famille de produits de chiffrement de Symantec, leader dans le domaine de la sécurité, permettant une sécurité à très haut niveau pour la protection des données sensibles.

L'offre de chiffrement de Symantec assure une protection flexible des données grâce à un large éventail de solutions de chiffrement des terminaux, des fichiers et du courrier électronique. L'intégration avec Symantec Data Loss Prevention apporte une couche de protection supplémentaire avec le chiffrement automatique des données sensibles déplacées sur des supports amovibles ou résidant dans des messages électroniques et des fichiers. De puissantes fonctions permettent de gérer les utilisateurs par groupes ou individuellement, de définir des contrôles automatiques basés sur des politiques et de générer des rapports de conformité prédéfinis.

Add new comment

Restricted HTML

  • You can align images (data-align="center"), but also videos, blockquotes, and so on.
  • You can caption images (data-caption="Text"), but also videos, blockquotes, and so on.