Pour une entreprise, perdre des données clients est également synonyme de perte de crédibilité. De nombreuses entreprises protègent les données bancaires de leurs clients contre les abus en installant un firewall mais cela ne fournit pas une protection adaptée contre les tentatives malveillantes des pirates. En 2010, les entreprises devront plutôt investir dans des mécanismes complets de sécurité et équiper leurs réseaux d’une couche de protection supplémentaire comme un IPS (Intrusion System Prevention). Par Léonard Dahan, country manager France et Benelux Stonesoft France.
Désormais le Payment Card Industry Data Security (PCI-DSS) est effectif et obligatoire pour toute entreprise qui reçoit, traite et transmet des données bancaires.
L’IPS détecte les intrus avant même que ces derniers n’atteignent une zone stratégique du réseau ; le système nettoie automatiquement les vers, spywares et autres programmes malveillants. Parallèlement, les rapports aident les administrateurs à déterminer qui a accès à quoi et à quel moment. Cela permet à la fois une meilleure défense contre les attaques et une identification, à temps, des éventuels problèmes par les départements concernés.
Afin de fournir une protection contre les détournements de données, les organisations doivent s’équiper de ce type dispositif.
Avec l’avènement de la virtualisation, nous passons progressivement d’une pure consolidation de serveurs vers une virtualisation globale d’infrastructures incluant le réseau. Dans ce contexte, leur sécurité devient un axe prioritaire. Il est essentiel de pouvoir gérer ces nouveaux environnements en appliquant les mêmes pratiques (règles de sécurité et usages) que dans le physique.
Ainsi, nous transposons notre savoir-faire historique dans les environnements virtuels avec un système de filtrage, de segmentation des zones, de détection et d’analyse du trafic réseaux.
L’IPS (en mode sonde ou coupure) est une fonctionnalité incontournable pour maîtriser et apporter une protection exhaustives des flux réseaux entre toutes les machines virtuelles au sein de l’ESX.



