Etude de Cas - Certes Networks
Transcription
Etude de Cas - Certes Networks
Etude de Cas Cas Une société de comptabilité répartie sur 2 sites : 1 site en France et 1 site à Madagascar. Liaison SDSL entre les sites. La sécurité informatique est gérée par des équipes locales distinctes en France et à Madagascar. Sur le site de Madagascar, un même bureau est partagé entre Firewall distant difficile à gérer diverses activités dont la comptabilité pour des clients Français Problème 1/ Contrôle d’accès en interne A Madagascar, seule l’équipe de comptabilité doit pouvoir accéder aux dossiers clients relatifs à la comptabilité or il est difficile de contrôler les accès des différentes équipes de Madagascar depuis la France. Les employés des autres équipes peuvent accéder aux données de comptabilité Les données transitent en clair sur le réseau 2/ Contrôle d’accès externe Les données clients en transit sur le réseau international ne doivent pas pouvoir être lues par un tiers. Paris Madagascar Solution Nous avons installé un boitier de chiffrement en France, et un boitier de chiffrement dans les bureaux de Madagascar, directement derrière l’équipe de comptabilité. Ainsi le trafic est chiffré à la fois sur le WAN et dans les locaux de Madagascar. L’équipe comptabilité de Madagascar est cryptographiquement isolée des autres équipes du bureau. Aucun accès sur les données clients n’est possible par les autres équipes. • Le Chiffrement niveau 4 permet de chiffrer les communications entre l’équipe comptabilité de Madagascar et l’équipe française en passant à travers les firewalls existants, le NAT, et ceci sans impacter l’infrastructure. • L’équipe comptabilité de Madagascar est isolée des autres membres du bureau et ne peut communiquer qu’avec le bureau français, qui lui seul peut déchiffrer les paquets de l’équipe comptabilité de Madagascar. • L’accès internet de l’équipe Madagascar passe maintenant par la France, donc il n’y a qu’un firewall à gérer depuis la France. Toutes attaques directes de l’interne ou l’externe sur la comptabilité sont bloquées Les données des clients ne sont pas accessibles par les autres équipes Le firewall du site central arrete les attaques La solution n’impacte pas l’infrastructure car elle ne nécessite pas de tunnels Bénéfices 1. Les données clients sont sécurisées de bout en bout contre les malveillances internes et externes 2. Il n’y a plus qu’un point de sécurité à gérer : le Firewall en France 3. Aucune modification d’infrastructure n’a été nécessaire Présentation de Certes Networks CipherEngine est une solution innovante de politique de sécurité et de gestion de clés de chiffrement offrant un chiffrement évolutif sur l’ensemble du réseau. En permettant un contrôle global des politiques de chiffrement et la distribution dynamique de clés, CipherEngine permet aux organisations de chiffrer les transmissions de données sur tout type de réseau sans mettre en péril la performance de l’application ou du réseau. CipherEngine présente trois améliorations majeures par rapport à un Ipsec traditionnel dans le cadre de déploiement de chiffrement multi réseaux : chiffrement de groupe, transparence vis-à-vis du réseau et chiffrement sans tunnels. World Headquarters 300 Corporate Center Dr., Suite 140 Pittsburgh, PA 15108 Tel: +1 (888) 833-1142 Fax: +1 (412) 262-2574 www.CertesNetworks.com [email protected] EMEA [email protected] APAC [email protected] CALA [email protected] CS-ACC072611