Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Ranum sur les Deep Packet Inspection et les Stateful


Edition du 27/05/2005 - par Marc Olanié

IDS commerciaux, IPS, packet filters... qu'est-ce qui se cache derrière ces vocables complexes ? Martin Roesch, du Tao de la Sécurité, est précisément en train d'écrire un livre sur le sujet. Et, afin de parfaire ses connaissances, l'auteur s'est lancé dans une interview d'un gourou de la protection périmétrique, Marcus Ranum. La réponse de Ranum est publiée en partie sur le blog de Roesch, en partie sur son web. Deux bonnes heures sont nécessaires pour saisir à tête reposée toutes les implications des arguments du « maître », arguments qui font suite et qui vont dans le sens du débat Snort contre TippingPoint publié dans les colonnes d'InfoWorld.

Ranum reconnaît l'aspect pratique des outils évolués et de plus en plus intelligents, mais conserve une nette préférence pour le filtrage de trame à coup de bon vieux proxy, point de passage obligé de tout le trafic Wan. L'écriture des signatures « niveau 7 » est un tonneau des Danaïdes, estime-t-il. Les IDS sont des usines à « false positive », les deep inspection trop limités... tout le monde en prend pour son grade. Sauf le proxy, bien entendu.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les logiciels malveillants ont augmenté de moitié, selon G Data

Le nombre de logiciels malveillants circulant sur la Toile a augmenté de moitié au (...)

Augmentation du nombre de logiciels malveillants de moitié sur le premier semestre

Le nombre de logiciels malveillants circulant sur la Toile a augmenté de moitié au (...)

IBM publie X-force, son palmares des vulnérabilités en ligne

Désigné plus mauvais ''patcheur de vulnérabilités'', Google conteste la méthode de (...)

Cisco crée un correctif pour le bug qui a planté 1% du web

Cisco a corrigé un bug dans son logiciel d'exploitation pour routeur, IOS (Internetwork (...)

Le site de e-commerce 2xmoinscher sécurise ses transactions en ligne

2xmoinscher.com est un site spécialisé dans le commerce entre particuliers. Il  a (...)

Hadopi : tentatives de phishing via de faux mails d'avertissement

Au moment où Hadopi promet l'envoi des premiers mails d'avertissement, de faux courriers (...)

Tentatives de phishing autour du paiement des impôts

En cette période d'avis d'imposition, certains contribuables reçoivent un courrier (...)

Recherche

Sondage flash
La principale faiblesse du Cloud Computing, c'est

Conférences
21/09/2010
DECISIONNEL
De 8h30 à 14h00 au Pavillon Dauphine - Paris 16e
Agenda
Du lundi 13 septembre 2010 au mercredi 15 septembre 2010
Université d'été : « Les fondamentaux pour réussir les projets stratégiques à Dominante SI »
Jardins de Bagatelle (Paris, Bois de Boulogne)