Aladdin inspecte le trafic Web chiffré
Le spécialiste du filtrage annonce que la version 6 d'eSafe, sa solution de vérification des contenus, dispose désormais d'une option de surveillance du trafic HTTPS.
01net.
le 29/08/07 à 18h30
Le trafic HTTPS, censé être sécurisé, est en règle générale complètement ignoré des solutions de filtrage traditionnelles. La seule façon d'inspecter ce type de trafic consiste à le déchiffrer, à le filtrer, puis à le chiffrer de
nouveau.
Or, pour le spécialiste de la sécurité Aladdin Knowledge Systems, ' en l'absence de surveillance du trafic HTTP crypté par SSL, des chevaux de Troie, des virus, des logiciels espions, de la contrebande
numérique de documents sous droits d'auteur et des fichiers confidentiels peuvent également entrer et sortir des réseaux '. C'est pourquoi l'entreprise propose une nouvelle option sur ses boîtiers de sécurité intégrés eSafe
Hellgate, désormais capables de détecter les logiciels malveillants cachés dans le trafic chiffré.
Une politique de sécurité globale pour l'ensemble du trafic
Pour réaliser ses détections, la solution eSafe Web SSL, qui fonctionne selon le constructeur ' sans impacter les performances ' de l'équipement, réalise à la fois le décryptage et le
cryptage de tout le trafic SSL entrant et sortant. Elle renforce au passage la validation et l'autorisation des certificats HTTPS.
Globalement, cet équipement permettra d'appliquer une politique de sécurité des contenus à l'ensemble du trafic Web, qu'il soit chiffré ou non. Pour Aladdin, ' le fait qu'eSafe soit à même
d'inspecter complètement les communications SSL, ainsi que le trafic Web normal, permet aux entreprises de durcir leur sécurité Web '.