Etude de Cas - Certes Networks

Transcription

Etude de Cas - Certes Networks
Etude de Cas
Cas
Une société de comptabilité répartie sur 2 sites : 1 site en France et 1 site à Madagascar. Liaison SDSL entre les sites.
La sécurité informatique est gérée par des équipes locales distinctes en France et à Madagascar. Sur le site de
Madagascar, un même bureau est partagé entre
Firewall distant
difficile à gérer
diverses activités dont la comptabilité pour des clients
Français
Problème
1/ Contrôle d’accès en interne
A Madagascar, seule l’équipe de comptabilité doit
pouvoir accéder aux dossiers clients relatifs à la
comptabilité or il est difficile de contrôler les accès des
différentes équipes de Madagascar depuis la France.
Les employés
des autres
équipes
peuvent
accéder aux
données de
comptabilité
Les données
transitent en
clair sur le
réseau
2/ Contrôle d’accès externe
Les données clients en transit sur le réseau
international ne doivent pas pouvoir être lues par un
tiers.
Paris
Madagascar
Solution
Nous avons installé un boitier de chiffrement en France, et un boitier de chiffrement dans les bureaux de Madagascar,
directement derrière l’équipe de comptabilité. Ainsi le trafic est chiffré à la fois sur le WAN et dans les locaux de
Madagascar. L’équipe comptabilité de Madagascar est cryptographiquement isolée des autres équipes du bureau. Aucun
accès sur les données clients n’est possible par les autres équipes.
•
Le Chiffrement niveau 4 permet de chiffrer les
communications entre l’équipe comptabilité
de Madagascar et l’équipe française en
passant à travers les firewalls existants, le
NAT, et ceci sans impacter l’infrastructure.
•
L’équipe comptabilité de Madagascar est
isolée des autres membres du bureau et
ne peut communiquer qu’avec le bureau
français, qui lui seul peut déchiffrer les
paquets de l’équipe comptabilité de
Madagascar.
•
L’accès internet de l’équipe Madagascar
passe maintenant par la France, donc il n’y a
qu’un firewall à gérer depuis la France.
Toutes attaques directes
de l’interne ou l’externe
sur la comptabilité sont
bloquées
Les données
des clients
ne sont pas
accessibles
par les autres
équipes
Le firewall du site
central arrete les
attaques
La solution n’impacte pas
l’infrastructure car elle ne
nécessite pas de tunnels
Bénéfices
1. Les données clients sont sécurisées de bout en bout contre les malveillances internes et externes
2. Il n’y a plus qu’un point de sécurité à gérer : le Firewall en France
3. Aucune modification d’infrastructure n’a été nécessaire
Présentation de Certes Networks
CipherEngine est une solution innovante de politique de sécurité et de gestion de clés de chiffrement offrant un
chiffrement évolutif sur l’ensemble du réseau. En permettant un contrôle global des politiques de chiffrement et la
distribution dynamique de clés, CipherEngine permet aux organisations de chiffrer les transmissions de données sur
tout type de réseau sans mettre en péril la performance de l’application ou du réseau. CipherEngine présente trois
améliorations majeures par rapport à un Ipsec traditionnel dans le cadre de déploiement de chiffrement multi réseaux :
chiffrement de groupe, transparence vis-à-vis du réseau et chiffrement sans tunnels.
World Headquarters
300 Corporate Center Dr., Suite 140
Pittsburgh, PA 15108
Tel: +1 (888) 833-1142
Fax: +1 (412) 262-2574
www.CertesNetworks.com
[email protected]
EMEA
[email protected]
APAC
[email protected]
CALA
[email protected]
CS-ACC072611