Protéger ses sites Web

(21/01/04) - Un nouveau petit français dans le monde des boucliers applicatifs, ces outils chargés de protéger serveurs et applications Web. BeeWare édite Intelliwall, un logiciel intégré dans un serveur spécialisé et analysant les flux http et https qui véhiculent environ trois quarts des cyber-attaques. L'éditeur prétend être capable de les bloquer toutes, y compris celles qui sont encore inconnues. La solution miracle ne fonctionne pas avec des listes blanches trop complexes à mettre en place. Elle ne recherche pas non plus des signatures et des informations dans les trames, mais des indices corrélés par un moteur d'analyse grâce à une intelligence artificielle. L'approche, dite de « pressentiment global », est une automatisation de ce que ferait un expert en sécurité, s'il disposait d'un temps suffisant pour tout observer. Le spécialiste ne s'amuse pas à apprendre par coeur des milliers de signatures, mais il cherche dans une requête les formes d'une éventuelle attaque. Intelliwall agit donc de même : en collectant, classant et catégorisant des indices. Comme tous les éditeurs, Beeware a dû se poser la question des faux positifs. Ces messages arrêtés par erreurs par les outils de sécurité constituent la principale limite à l'installation de traditionnelles sondes d'intrusion. Et puisque l'évaluation des risques est parfois aléatoire, mieux vaut parfois reconnaître son incompétence. Dans les cas complexes, Intelliwall se contente de caractériser une trame par un pourcentage de probabilité. A une main humaine de prendre ensuite la décision. Ensuite, le responsable sécurité peut toujours éduquer Intelliwall en lui indiquant que tel ou tel type de requête est une attaque potentielle ou, au contraire, saine et autorisée. La configuration de base d'Intelliwall supporte jusqu'à 50 000 transactions par seconde, une différence par rapport aux reverses proxies, souvent moins performants. Le produit s'installe en série ou en parallèle.

s'abonner
aux newsletters

suivez-nous

Publicité

Derniers Dossiers

Les meilleures alternatives à VMware

Les meilleures alternatives à VMware

Beaucoup d'informations et d'annonces sont venues perturber les DSI, les opérateurs IT et les partenaires de VMware depuis son rachat par Broadcom. Pour certains d'entre eux,...

2024, l'année de Windows 11

2024, l'année de Windows 11

Si le parc de PC dans les entreprises françaises fonctionne encore majoritairement sous Windows 10, Microsoft a toutefois fixé la fin de son support le 14 octobre 2025....

Publicité