L'absence de contrôle d'accès au réseau peut coûter cher

le 04/09/2006, par Cyrille CHAUSSON, IPBX, 389 mots

Alors que les entreprises se bâtissent d'onéreux remparts contre les attaques virales très médiatisées, Trusted Strategies estime que le contrôle d'accès et de restriction des réseaux constitue un investissement plus judicieux.

Les malwares ne constitueraient finalement pas les attaques les plus dangereuses pour les réseaux des entreprises. Selon une étude (1) réalisée par le cabinet américain Trusted Strategies, commanditée par l'éditeur Phoenix Technologies -qui développe le BIOS de nombreux PC-, les attaques résultant du vol de mots de passe et d'identifiants, attaques par définition quasi-indétectables en temps réel, représenteraient un danger bien plus important. Selon le pire scénario, elles entraîneraient des dégâts financiers plus dramatiques pour l'entreprise. Presque 1,5 M$ pour un réseau pénétré par un simple vol d'accès privilégiés, contre un petit 2 400$ pour une attaque par virus ou vers, nous indique le cabinet. Sur ce constat, Trusted Strategies pointe du doigt la faible proportion des entreprises à avoir déployé un rempart technologique adapté. Selon lui, 84% des attaques (2) auraient pu être évitées si, à la sempiternelle protection que constitue le couple identifiant / mot de passe, s'ajoutait un contrôleur des entrées sur le réseau. A l'image du NAC (Network Admission Control) de Cisco. Le principe vise à autoriser ou non l'accès au réseau de l'entreprise en identifiant et analysant l'état de l'ordinateur portable ou la station de travail. Dans 80% des cas, nous précise Trusted Strategies, la plupart des attaques proviennent d'une source extérieure à l'entreprise, depuis un ordinateur personnel amateur. Une source dès lors facilement identifiable -et donc facilement "bloquable". Le marché du NAC promis à un bel avenir Le marché du NAC n'en est qu'à ses balbutiement, indiquait Infonetics en janvier dernier. Ne pesant pour l'heure que 323 M$, le NAC devrait croire d'un faramineux 1000%, à 3,9Md$, d'ici à 2008. Tiré notamment par les formules 'tout intégrées" des appliances. Sur ce marché en plein expansion, Cisco, Microsoft et le Trusted Computing Group tirent déjà leur épingle du jeu. Cisco, n°1 du marché, propose sa passerelle de quarantaine NAC (Network Admission Control), et attire quelques ténors, notamment IBM. Microsoft, de son côté, développe NAP (Network Access Protection) et se pose en une alternative à NAC. Enfin, plus ouvert, le Trusted Computing Group travaille sur la spécification TNC (Trusted Network Connect). (1) baptisée Network Attacks: Analysis of Department of Justice Prosecutions 1999- 2006. (2) celles ayant été rapportées au ministère de la Justice américaine, entre mars 1999 et février 2006.

BroadCloud Calling se greffe à Webex Teams

Annoncée lors de l'événement Cisco BroadSoft Connections organisé à Miami du 12 au 15 novembre, l'intégration de BroadCloud Calling à Webex Teams permet à Cisco de proposer un système téléphonique PBX dans le...

le 15/11/2018, par Matthew Finnegan, IDG NS (adaptation Jean Elyan), 634 mots

Atos rachète Unify (ex Siemens EC) et renforce ses liens avec Siemens

Atos renforce son alliance avec le groupe Siemens, qui se restructure violemment depuis plusieurs années. Après avoir obtenu l'externalisation des services informatiques du groupe industriel, la SSII française...

le 04/11/2015, par Didier Barathon, 404 mots

SIP Trunking : le marché des SBC atteint 271 millions de dollars en...

Selon la dernière étude annuelle du cabinet Infonetics, Audiocodes est de loin le n°1 du marché des SBC. Porté non seulement par la diffusion de l'IP mais aussi par de nouvelles technologies comme le WebRTC....

le 01/04/2015, par Didier Barathon, 336 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...