Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Philippe Rondel, Check Point : nos nouvelles appliances offrent la performance et la sécurité

août 2011 par Marc Jacob

Check Point vient de sortir deux appliances de sécurité très haut débit et a fait une mise à jour de R75, sa suite de sécurité, basée sur sa technologie Blade Avec ces solutions, elle souhaite adresser le marché des Data Centers. La société espère conquérir les hébergeurs et les opérateurs Télécoms qui ont besoin de performances en termes de débits et de sécurité. Philippe Rondel, responsable technique de Check Point analyse sa stratégie.

GS Mag : Vous venez d’annoncer le lancement des appliances 21400 et 61000, quels sont les points forts de ses solutions de sécurité ?

Philippe Rondel : Ces deux appliances se caractérisent par leurs performances en termes de débits. La gamme 21000 peut aller de 50 à 100 Giga en trafic firewall. Nous ne visons pas uniquement la performance pour la performance comme certains de nos confrères, mais plutôt la performance en sécurité. Donc cette appliance propose du contrôle applicatif, de l’IPS jusqu’à 21Gigas, Firewall, VPN, du Filtrage URL, un Antivirus, un Antimalware un Antispam et de la sécurité du mail, du DLP… qui sont des fonctionnalités très consommatrices de ressources. Cette appliance 2U est proposée jusqu’à 12 Blades 10 Gigas. Une interface d’entrée et sortie permet de répartir les flux et de faire de la redondance.

L’appliance 61000 permet d’aller jusqu’à 200 Gigas et a été conçue là encore pour les très hauts débits, sans faire de concession sur la sécurité. Là encore, elle offre de l’IPS jusqu’à 40Gigas de trafic analysés, un VPN un Firewall, VPN, un IPS, du filtrage URL, du contrôle Applicatif… le tout à très haute vitesse. Elle permet de faire jusqu’à 70 million de connections en simultanées et 600,000 sessions par seconde. Elle inclut un routage dynamique d’IPV 4 et IPV6

GS Mag : vous avez aussi annoncé la nouvelle version de R75.20, quelles sont les nouveautés incluses dans cette version ?

Philippe Rondel : Ses principales nouveautés sont le filtrage d’Url et surtout le déchiffrement SSL qui permet d’améliorer nos performances en matière de DLP. Bien sûr, cette plateforme s’inscrit dans notre architecture Blade Software. Nous avons aussi ajouté une fonctionnalité de filtrage des flux internes. Ceci permet d’éviter de diffuser des informations en interne à des personnes non autorisées comme par exemple, les bulletins de salaires, ou encore d’autres documents confidentiels stratégiques. Ce système fonctionne avec un agent qui est déployé sur les serveurs Exchange.

GS Mag : En termes de DLP quelle est votre stratégie ?

Philippe Rondel : Notre offre est conçue pour améliorer la productivité au travail. Ainsi, nous ne bloquons pas les actions des utilisateurs mais nous les informons par un pop-up dans le cas où une action qu’ils font est contraire à la politique de sécurité de l’entreprise. Ils savent ainsi que leur action est tracée. De ce fait, nous les invitons à participer à la politique de sécurité de leur entreprise. Nous permettons aussi d’être mieux sensibiliser aux enjeux de sécurité.


Voir les articles précédents

    

Voir les articles suivants