ACTUALITES
Sécurité : c'est la fête à l'IPS chez Cisco
Le fabricant s'apprête à annoncer pas moins de cinq boîtiers de type "appliances" dédiés à la prévention d'intrusion (IPS), ainsi que l'introduction de cette technologie au coeur de ses routeurs, switches et pare-feu existants. A la clé : la capacité de noter la sévérité des attaques en fonction de la criticité des systèmes visés.
L'IPS (Intrusion Prevention System) est une technologie proche de l'IDS (Intrusion Detection System), à ceci près qu'elle travaille en ligne et filtre donc le trafic au lieu de simplement l'observer. Un IPS sera capable de bloquer le trafic malicieux tout seul, là où un IDS se contentera de donner l'alerte - beaucoup d'alertes, en fait - et exigera une attention permanente. En contre-partie, et pour éviter justement les fausses alertes, un IPS sera beaucoup moins sensible qu'un IDS. Voilà pour
L'approche de ce marché par Cisco est particulièrement censée. Le fabricant proposera bien sûr des "appliances" indépendantes, comme ses concurrents spécialistes de
Il reste cependant à Cisco à régler deux questions avant de parader sur le marché de l'IPS : il lui faudra résoudre la question de l'administration centralisée de toutes ces touches d'IDS réparties sur l'ensemble du réseau, un aspect moins important chez ses concurrents qui offrent, quant à eux, un boîtier le plus souvent déployé en un exemplaire unique. Et il faudra également que l'IPS à
Cisco annonce que ses IPS seront capables de calculer un indice de sévérité en fonction de l'attaque et de la criticité (pour l'entreprise) du système auquel elle se destine. Il sera alors probablement possible de demander à l'IPS d'adopter des réponses différentes en fonction de cette note. Le fabricant annonce également que ses outils sont compatibles avec les technologies de voix sur IP et qu'ils protégeront également ce trafic-là.
0.38 %











Publicité










RETOUR EN HAUT DE LA PAGE