CAHIER CONVERGENCE FOCUS ➔ Firewalls Des pare-feu intelligents pour contrer les nouvelles menaces Les pare-feu classiques ne suffisent plus à protéger le SI des nouveaux usages en entreprise. L’émergence de firewalls de dernière génération permet à présent d’identifier, de classer et de gérer le contenu et les applications circulant sur le réseau. Le constat est sans appel : l’explosion des réseaux sociaux, l’utilisation des messageries instantanées, du cloud computing et des smartphones, combinés au BYOD changent la manière de collaborer en entreprise. Plus de 5 millions d’utilisateurs de Twitter en France en 2011 selon Semiocast, un cabinet d’expertise spécialisé dans les réseaux sociaux. Plus de 33% des entreprises françaises utilisent un réseau social pour communiquer auprès de leurs clients et prospects, mais plus de 60% des salariés français utilisent les réseaux sociaux à des fins personnelles (source Regus). Plus de 20% des salariés s’appuieront sur les réseaux sociaux pour gérer leurs communications professionnelles en 2014 (source Gartner), sans oublier que plus de 90% des outils technologiques SonicWall et sa gamme NSA (Network Security Appliance) fait partie des fournisseurs qui commercialisent des firewalls de nouvelle génération. sur le lieu de travail feront l’objet d’une personnalisation par les employés d’ici à 2015 (source Gartner). Ces tendances sur les nouveaux moyens de communication donnent des sueurs froides aux dirigeants et aux responsables informatiques. Et pour cause, ils redoutent des problèmes de sécurité de plus en plus importants, notamment des attaques provenant de l’extérieur (cyberattaques et propagations de malwares). Malgré tout, ils sont aussi conscients que ces outils collaboratifs deviennent des applications à part entière qu’il ne faut plus négliger. RESTAURER DE LA VISIBILITÉ ET DU CONTRÔLE Dans ce contexte, il faut bien reconnaître que les pare-feu (ou firewalls) classiques deviennent obsolètes. En effet, la majorité des pare-feu déployés dans les entreprises sont à filtrage dynamique de paquets et fonctionnent, de ce fait, sur la base des informations de port et de protocole. Ils ne sont pas en mesure d’analyser les applications et donc de la menace posée par les nouveaux modes de consommation sur le web, (téléchargements, réseaux sociaux ou les sites de jeux en ligne). Ces applications s’affranchissent aisément des firewalls conventionnels car elles sont identifiées comme un simple navigateur web pour le firewall. De nombreuses applications utilisent des ports non standard, sautent des ports ou utilisent un chiffrement pour simplifier et rationaliser l’accès des utilisateurs et contourner le pare-feu. Face à ce constat, il devient de plus en plus difficile pour un administrateur réseau de faire la distinction entre les bons et les mauvais flux d’information avec des firewalls traditionnels. Pour restaurer de la visibilité et du contrôle, il faut donc une toute nouvelle approche qui peut uniquement être fournie par un pare-feu de nouvelle génération. Ces firewalls dits « intelligents » ne se limitent pas à la surveillance des ports et protocoles mais identifient, 86 EDI N°26 MARS 2013 |