Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1973 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Firewall : DPI (Deep Packet Inspection) ca y'est c en marche ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Firewall : DPI (Deep Packet Inspection) ca y'est c en marche ...

n°426769
fioul666
Posté le 08-03-2004 à 01:07:09  profilanswer
 

le filtrage de flux va etre de plus en plus intégrer ds le filtrage de paquet dédié niveau "3", donc attendons a voir arriver des firewall capablent d'avoir l'IDS embarqué.
source : http://www.securityfocus.com/infocus/1716
 
ps : des produits comme les netscreen sont en fait des fw + ids (snort) + filtrage virale et code malicieux (style trend micro virus interscan) , Dos , attaque stdards.


Message édité par fioul666 le 08-03-2004 à 01:13:51
mood
Publicité
Posté le 08-03-2004 à 01:07:09  profilanswer
 

n°426786
udok
La racaille des barbus ©clémen
Posté le 08-03-2004 à 02:39:20  profilanswer
 

je poste parce que je trouve ça interessant et que je voudrais pas que ça fasse un bide, mais j'ai rien à rajouter alors =>
[:romf]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°426789
cobra_sa
heuuu c'est quoi le SA
Posté le 08-03-2004 à 03:17:46  profilanswer
 

Ca a l'ere interressant effectivement mais ne m'etant pas poser dessus je comprend pas tout. Si tu pouvais donner un peu plus d'explications ce serais simpa.


---------------
Homme ou machine, nul n'imagine Quel est son secret, nul ne le sait Mais quand on l'appelle, il surgit du ciel Puis il disparait, toujours aux aguets Toujours... toujours ... toujours
n°426821
fioul666
Posté le 08-03-2004 à 09:02:17  profilanswer
 

bien sure  :love: ,
 
en clair les firewall dédiés vont de plus en plus travailler (ou travail deja pour certain) sur les couches superieur. Cad que dans un check point, un netscreen , un pix, un firebox tu vas avoir un module dit filtrant au niveau contenu de paquet, plus simplement :
une trame http avec une commande malicieuse sera detecté et le paquet droppé ET un module IDS , le tout sur le meme produits sans disociation !
 
en clair c une fusion de produit de type firewall stateful, ids (detection d'intrusion ET reaction contre/attaque) et filtrage niveau applicatif (interscan virus wall , fsecure ).

n°426826
Kahyman
Posté le 08-03-2004 à 09:16:10  profilanswer
 

Mouais bof...  
 
Si je m'appuye sur ta description je trouve ca vraiment bof.
 
Au lieu de faire remonter des modules difffernets ils feraient mieux de creer une couche d'abstraction de ce filtrage de haut niveau, cachant son fonctionnement tant a l'utilisateur qu'au developpeur.
 
L'appli communique via cette couche et ne recoit de paquets QUE s'il n'ont pas ete filtres. La couche se demerde de son cote.
 
Car la avec cette approche a chaque fois qu'ils vont vouloir changer quoi que ce soit, ajouter des modules particuliers, de l'IA, etc... ca va etre la galere pour changer les applis.
 
Un peu de transparence que diable !
 
Enfin bon je me base sur ta description hein ;)

n°426828
fioul666
Posté le 08-03-2004 à 09:21:27  profilanswer
 

Kahyman a écrit :

Mouais bof...  
 
Si je m'appuye sur ta description je trouve ca vraiment bof.
 
Au lieu de faire remonter des modules difffernets ils feraient mieux de creer une couche d'abstraction de ce filtrage de haut niveau, cachant son fonctionnement tant a l'utilisateur qu'au developpeur.
 
L'appli communique via cette couche et ne recoit de paquets QUE s'il n'ont pas ete filtres. La couche se demerde de son cote.
 
Car la avec cette approche a chaque fois qu'ils vont vouloir changer quoi que ce soit, ajouter des modules particuliers, de l'IA, etc... ca va etre la galere pour changer les applis.
 
Un peu de transparence que diable !
 
Enfin bon je me base sur ta description hein ;)


ben non , le pont filtrant est au choix , il est donc modulaire, l'ids embarqué aussi !
 

n°426832
Kahyman
Posté le 08-03-2004 à 09:29:56  profilanswer
 

justement le changement/l'evolution/la combinaison de modules sont tout sauf transparents...
 

n°426833
GUG
Posté le 08-03-2004 à 09:30:11  profilanswer
 

ce sera dans quelle version du kernel/iptables [:ddr555] ?


Message édité par GUG le 08-03-2004 à 09:30:27
n°426835
fioul666
Posté le 08-03-2004 à 09:33:45  profilanswer
 

Kahyman a écrit :

justement le changement/l'evolution/la combinaison de modules sont tout sauf transparents...
 
 


pas si ton fw bosse en bridge ... IL EST  dans ce cas transparent. (et c le but d'ailleurs !!)

n°426836
fioul666
Posté le 08-03-2004 à 09:34:53  profilanswer
 

GUG a écrit :

ce sera dans quelle version du kernel/iptables [:ddr555] ?


tu prends netfilter des noyals 2.4.x + trendmicro interscan VirusWall + snort et tu t'en rapproches deja pas mal :d

mood
Publicité
Posté le 08-03-2004 à 09:34:53  profilanswer
 

n°426837
Kahyman
Posté le 08-03-2004 à 09:38:43  profilanswer
 

fioul666 a écrit :


pas si ton fw bosse en bridge ... IL EST  dans ce cas transparent. (et c le but d'ailleurs !!)


 
Alors tu expliques mal car si tu dois CHOISIR un module selon ce que tu dois faire alors ce n'est pas transparent.  
 
Bon je ne vais pas t'expliquer mon boulot non plus...
 
 :kaola:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Firewall : DPI (Deep Packet Inspection) ca y'est c en marche ...

 

Sujets relatifs
[Firewall] Freebsd : vos regles ipfw[ UDEV ] ça marche pas si mal finalement
utilisez vous un firewall soous linux en adsl? si oui lequel?ouin mon joystick marche pas
Port principaux pour firewall[RECHERCHE] Connexion CVS à travers un Proxy/Firewall
fluxbox fonts comment ca marche ?Un firewall free ou shareware pour Mac OS X ?
Framebuffer, mais comment que ca marche ?RedHat - smb://serveur/partage - Ca ne marche pas !
Plus de sujets relatifs à : Firewall : DPI (Deep Packet Inspection) ca y'est c en marche ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR