Gigamon lance Visibility Fabric pour analyser le trafic SSL

le 29/10/2014, par Par Didier Barathon et Jeremy Kirk IDG NS, Sécurité, 489 mots

Les pirates utilisent de plus en plus SSL pour crypter les données qu'ils volent. Ce qui laisse les entreprises et leurs RSSI sans solution.

Gigamon lance Visibility Fabric pour analyser le trafic SSL

Le cryptage du trafic de données est obligatoire pour la protection des informations. Mais quand les attaquants utilisent ce chiffrement pour masquer leur activité, il peut être difficile pour les entreprises de comprendre ce qui leur est volé. Sur ce constat, Gigamon a développé une capacité à analyser en profondeur tout le trafic SSL / TLS (Secure Sockets Layer / Transport Layer Security).

SSL / TLS est la pierre angulaire de la sécurité Web, le cryptage des données entre un client et un serveur. Si le trafic est intercepté, il apparaît comme incompréhensible à une personne qui n'aurait pas la clé de chiffrement privée correspondante nécessaire pour le décrypter. Le cabi-net Gartner prévoit que les agresseurs seront de plus en plus nombreux à utiliser le cryptage pour tenter d'échapper à des produits de sécurité. C'est 5% des attaques de réseau utilisant le cryptage aujourd'hui, ce chiffre passera à 50 % en 2017.

Tout le trafic SSL peut maintenant être analysé

De nombreuses entreprises veulent maintenant avoir une visibilité sur le trafic crypté, elles vont donc déployer un proxy SSL, incorporé dans un pare-feu ou un équilibreur de charge, ex-plique Ananda Rajagopal, vice-président de Gigamon pour la gestion des produits. Le proxy met fin à la session SSL avec un serveur distant et en lance une nouvelle, ce qui lui donne une clé privée accessible. Cela signifie que tout le trafic SSL peut maintenant être analysé permettant de repérer une attaque en cours.

Toujours selon Annada Rajagopal, Gigamon se distingue par sa capacité à exécuter de nom-breux contrôles pour plus de sécurité sur le trafic SSL décrypté. Gigamon détache le trafic SSL et l'analyse sans perturber le flux de données en créant une copie de celui-ci et en le soumettant à de nombreuses autres analyses.  "Il y a une limite en termes de nombre d'outils qui peuvent être déployés dans la bande», a souligné Annada Rajagopal. Pour elle, Les produits disponibles ont tendance à avoir seulement un pare-feu, un système d'analyse et de protection d'intrusion anti-malware pour maintenir la performance.

Lancement de Visibility Fabric

Gigamon gère le trafic SSL copié à travers ce qu'il appelle Visibility Frabric qui exécute une série de contrôles, y compris la détection d'intrusion, les anti-logiciels malveillants, la surveillance de l'activité des fichiers, la gestion de l'expérience client, les informations de sécurité et de gestion de cas, les données de prévention des pertes et des contrôles de réseau et de gestion des performances des applications.

Visibility Frabric est un réseau agnostique qui peut prendre des flux de données pour l'analyse d'une variété de produits d'autres fournisseurs, y compris les partenaires Gigamon tels que FireEye, SourceFire de Cisco, Imperva et Palo Alto Networks, entre autres. L'application de SSL, qui sera vendue sous le nom de Visibility Frabric comme une licence de Gigamon, sera dispo-nible dans la seconde moitié du mois de novembre.

Cisco alerte sur des failles dans IOS XE

Cisco a émis une alerte concernant une vulnérabilité critique au niveau de l'interface utilisateur web de son système d'exploitation d'interconnexion réseau IOS XE. Aucun patch n'est pour l'instant disponible...

le 17/10/2023, par Dominique Filippone, 506 mots

Emergency Responder et d'autres produits de Cisco vulnérables

Les dernières vulnérabilités corrigées par Cisco pourraient donner aux attaquants un accès root, permettre un déni de service ou une escalade des privilèges. En fin de semaine dernière, Cisco a corrigé des...

le 10/10/2023, par Lucian Constantin, IDG NS (adaptation Jean Elyan), 593 mots

IBM lance un service de connectivité multicloud basé sur le DNS

Le service NS1 Connect proposé par IBM peut prendre des décisions dynamiques sur l'endroit où envoyer des requêtes Internet pour assurer les meilleures connexions dans des environnements réseau complexes et...

le 27/09/2023, par Michael Cooney, IDG NS (adapté par Jean Elyan), 989 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...