Télécharger le dossier de 24 pages



Découvrez le N°39
PDF gratuit

Consulter les articles en ligne
N°39
Mai
Consulter les anciens numéros
  • Au sommaire
  • Défiance nationale
  • HP Moonshot Le futur des serveurs
  • Carrenza décroche la lune avec HP Moonshot
  • Vedette de ROOMn La sécurité des applications mobiles
  • L'encadrement juridique de l'utilisation de leurs équipements personnels par les salariés
  • NOVELL Le retour en force de Novell Cap sur la mobilité !
  • Le marché des tablettes rejoint-il celui des Smartphones ?
  • Les datacenters doivent se rénover pour le Cloud
  • Faut-il migrer vers un Datacenter virtuel ?
  • Faire évoluer sa salle serveurs ?
  • L’hébergeur 1&1 facture vraiment à l’usage
  • Optimiser la délivrabilité des campagnes e-mailing
  • Sarbacane Software facilite l’authentification des envois
  • Le SaaS, moteur du Cloud
  • Ne pas archiver : des risques à ne pas négliger
  • Gestion de documents sensibles Cincom ECM rassure Socodei
  • Bien gérer son capital informationnel, un défi à relever
  • L’impression au seuil de l’entreprise digitale
  • Un printemps innovant pour l'USF
  • Cloud, mobilité et rationalisation au cœur des projets IT
Contrer les attaques par déni de service distribué

Sécurité - Rédigé le mardi 24 juillet 2012 - Jean Kaminsky

Check Point Software Technologies annonce une nouvelle gamme d'appliances de sécurité conçues pour combattre les attaques par déni de service distribué (DDoS). Les appliances DDoS Protector offrent une protection multicouche et un débit atteignant 12 Gb/s pour aider les entreprises à bloquer et se protéger contre les attaques.  

 Les attaques DDoS consistent à saturer un réseau en le submergeant de paquets pour perturber ou désactiver ses services. Les cybercriminels peuvent inonder les réseaux ciblés avec une multitude de paquets ou quelques requêtes bien conçues pour bloquer le trafic légitime. Il en résulte une paralysie des réseaux et services Web, très critique pour les entreprises dont l'activité dépend de leur disponibilité. Selon une enquête réalisée récemment par Ponemon Institute[1], les attaques DDoS figurent parmi les principaux risques cités par les informaticiens et au premier rang de la liste de leurs préoccupations aux États-Unis.

 La gamme d'appliances Check Point DDoS Protector protège les entreprises en bloquant tous les principaux types d'attaque, tels que l'inondation des réseaux et serveurs, les attaques DoS des couches applicatives et les attaques de type « low-and-slow ».Cette nouvelle gamme de produits offre aux clients des protections multicouches qui utilisent diverses techniques de détection et de neutralisation avancées : 

 

Protections contre l'inondation des réseaux

 

•           Protection DoS comportementale : protège contre les attaques DDoS par TCP, UDP, ICMP, IGMP et fragmentation avec une technologie de détection comportementale adaptative. 

•           Bouclier DoS : protège contre les outils d'attaque DDoS connus avec des filtres prédéfinis et personnalisés pour limiter le traffic par profil. 

•           Protection SYN : bloque les attaques DoS de type « SYN-spoofed » avec des seuils de débit SYN par serveur protégé. 

•           Liste noire : bloque les attaques génériques avec des classifications source-destination L3 et L4 et des règles d'expiration. 

•           Limite du débit de connexion : bloque les protocoles génériques non pris en charge (non-DNS, HTTP) et les attaques par inondation de la couche applicative avec des seuils basés sur le débit. 

 

Protections DDoS orientées applications

 

•           Protection SYN avec défi Web : protège contre les attaques DoS par connexion HTTP avec un seuil de débit SYN par serveur protégé.

•           Protections DNS comportementales : bloquent les attaques Dos DNS avec une technologie de détection DNS comportementale adaptative, qui grâce à des empreintes DNS limite les taux de requêtes.

•           Protections HTTP comportementales (« HTTP Mitigator ») : Bloquent en amont les attaques DoS http ou de consommation de bande passante http par une détection comportementale adaptative et des  empreintes http avec challenges web.

 

Protections DoS/DDoS applicatives dirigées

•           Ces protections repoussent les attaques DoS et DDoS qui nécessitent des critères de filtrage spéciaux. Des définitions de filtrage flexibles recherchent des profils de contenu spécifiques dans chaque paquet et permettent d'analyser et de bloquer les attaques en cours en définissant les protections à la volée. 

 L'appliance DDoS Protector est situé juste devant la passerelle périphérique de l'entreprise et élimine les attaques DDoS du trafic avant qu'elles n'atteignent la passerelle de sécurité principale. Ces appliances intègrent l’administration Check Point pour fournir un seul point de contrôle sur la sécurité et assurer la visibilité complète des événements de sécurité. Avec Check Point SmartEvent, SmartLog et SmartViewTracker, les clients bénéficient de vues actuelles et historiques de la sécurité réseau globale de l'entreprise et du statut des attaques DDoS.

« La gamme d'appliances DDoS Protector marque notre entrée dans un nouveau domaine critique de la sécurité réseau », déclare Dorit Dor, vice-présidente R&D, Check Point Software Technologies. « La prévalence des attaques DDoS sur les entreprises continue d'augmenter. Il est donc important de permettre à nos clients de se protéger et de réduire l'un des principaux risques de sécurité dans l'environnement actuel des menaces », ajoute-t-elle.

 Les appliances Check Point DDoS Protector ont été conçues en collaboration avec Radware, fournisseur phare de solutions de distribution et de sécurité des applications pour les environnements virtuels et de cloud computing. La gamme DDoS Protector comprend sept modèles qui offrent aux entreprises une faible latence, de hautes performances et une haute densité de ports (jusqu'à 16 ports). Grâce à des temps de réponse ultrarapides, l'appliance DDoS Protector bloque un large éventail d'attaques en quelques secondes et peut être facilement personnalisée pour répondre aux besoins spécifiques des environnements réseau et de sécurité. Les clients de Check Point bénéficient d'un support 24x7 et d'un accès à une équipe d'intervention d'urgence dédiée.

Plus d’infos : http://www.checkpoint.com/products/ddos-protector/index.html.

Virtualisation, Mobilité, Cloud
Ne manquez pas le VMware Forum le 6 Juin à Paris !
Info et inscription
COMMENT PROTEGER LES INFORMATIONS DE VOTRE ENTREPRISE ?
Bénéficiez de remises exceptionnelles : anti-spam, anti-virus, anti-intrusion, filtrage des sites Internet et des applications Web, accès nomade sécurisé
Plus d'information
VIDEO
Assises de la sécurité 2012 - Patagonia Europe marie le BYOD au cloud
Sylvain Morvan (DSI) et Yannick CLEVY (Administrateur réseaux) font évoluer l'infrastructure de Patagonia Europe dans le respect de l'environnement....

Voir la video en grand format

Assises de la sécurité 2012 - Titus garde le secret numérique
Fondateur et PDG de Titus, Tim Upton, précise quels sont les secteurs les plus sensibles aux fuites de fichiers contenant des secrets ou des éléments...

Voir la video en grand format

L'ACTUALITE AU QUOTIDIEN
FRAMEWORK Tuleap 6.0
SGBD/BUSINESS INTELLIGENCE Lunacloud lance Cloud Mongo
SYSTEME D'EXPLOITATION La NASA migre vers Linux
FRAMEWORK Talend v5.3
MéTIERS - BUSINESS McAfee acquiert StoneSoft
EVéNEMENTS FORUM CXP 2013
EVéNEMENTS VMware Forum 2013
EVéNEMENTS Fedisa 2013


Solutions-Logiciels.com Le portail du décideur informatique en entreprise - 2013 - Tous droits réservés


Le présent site Web est édité par K-Now, Sarl inscrite au RCS de Paris sous le N° 499 320 000 et dont le siège social est au 21 rue de Fécamp 75012 Paris.
Adresse de courrier électronique :diff@solutions-logiciels.com

Le directeur de la publication du site www.Solutions-Logiciels.com. est Jean-Kaminsky en qualité de gérant de la Sarl K-NOW

Consultez le portail des développeurs : Programmez.com