France: Modern Workplace

Protégez les serveurs web contre menaces modernes avec Netscaler

Issue link: http://hub-fr.insight.com/i/532011

Contents of this Issue

Navigation

Page 4 of 9

Livre blanc citrix.fr Protéger les propriétés Web 5 secteur d'activité, court un risque. Parvenir à détecter ces attaques est également bien plus difficile qu'auparavant, des variantes de la couche applicative, furtives et à faible bande passante, dont l'objectif est de saturer les ressources d'arrière-plan, s'ajoutant désormais aux toujours fréquentes attaques à grande échelle destinées à inonder vos canaux Internet ou à rendre indisponibles les périphériques réseaux frontaux de type routeur, pare-feu ou ADC de base. Attaques de la couche applicative, spécifiques au Web : dans ce cas, la menace n'est pas nouvelle, mais s'avère toujours significative. Confrontés à une multitude de mécanismes courants de défense opérant au niveau de la couche réseau, les pirates ont logiquement décidé de concentrer leurs efforts sur les couches supérieures de la pile informatique, dans le but d'obtenir de meilleurs résultats. On observe donc un pourcentage substantiel d'attaques ciblant des faiblesses découvertes au sein des technologies et des composants Web largement dispersés (tels que le protocole HTTP lui-même, Java ou des applications et des serveurs Web populaires) et les propres applications Web personnalisées de l'entreprise. Les menaces courantes qui entrent dans cette catégorie comprennent notamment le cross-site scripting, la falsification de requête cross- site, l'injection SQL et les attaques par saturation, pour n'en citer que quelques-unes. Atteintes à la fonctionnalité des services : une fonctionnalité dégradée est trop souvent négligée ou insuffisamment prise en compte, car perçue d'un point de vue technique plus comme un problème de performance que comme une véritable menace pesant sur la sécurité. Ces atteintes sont cependant classées comme attaques par les solutions de sécurité et constituent une menace très réelle, tout au moins pour l'activité de l'entreprise. Des performances médiocres imputables à des procédures d'inspection gourmandes en ressources, une surcharge SSL, des processus de connexion alambiqués et des fonctionnalités d'accès incohérentes peuvent inciter les utilisateurs à adopter des solutions de rechange non sécurisées, générer une insatisfaction de la clientèle qui, en fin de compte, se détournera de vous au profit de vos concurrents. En outre, compenser ces conditions passe souvent pour l'entreprise par l'achat d'un matériel plus important ou de plus grande capacité qu'initialement prévu dans les budgets. C'est pourquoi les équipes en charge de la sécurité informatique doivent être bien conscientes que les solutions de sécurité elles-mêmes peuvent représenter une menace si leur architecture n'a pas été pensée afin d'éviter ou de compenser ces problèmes d'atteinte à la fonctionnalité. En définitive, la conclusion est que la protection des propriétés Web modernes implique la prise en compte de toutes ces classes de menaces et non plus uniquement des malwares avancés. Ne pas le faire expose notamment à un risque accru de vol ou de divulgation des données, de perte de clients, d'augmentation du coût total de possession et de non-conformité légale. Les défenses modernes : le rôle de NetScaler NetScaler, le meilleur ADC pour la création de réseaux cloud d'entreprise, est également la solution idéale pour la protection des propriétés Web modernes. Déjà composant stratégique adopté au sein de plusieurs milliers de datacenters d'entreprise et de réseaux de fournisseurs de services cloud, NetScaler offre des fonctionnalités étendues de protection Web qui complètent parfaitement les solutions de protection contre les malwares avancés proposées par exemple par FireEye ou Palo Alto Networks. Grâce à NetScaler, les entreprises disposent de tout le nécessaire pour garantir la disponibilité, la sécurité, la fonctionnalité et l'agilité de leurs sites Web tout en bloquant efficacement les attaques de type déni de service et dirigées contre la couche applicative cherchant à interrompre l'activité et à extraire des données sensibles. En outre, toutes ces fonctionnalités indispensables sont réunies au sein d'une solution étroitement intégrée sur une plateforme unique et hautement évolutive. De fait, les entreprises n'ont plus besoin d'investir dans une multitude de produits ponctuels de sécurité et évitent de subir la complexité accrue générée par leur mise en œuvre.

Articles in this issue

Links on this page

Archives of this issue

view archives of France: Modern Workplace - Protégez les serveurs web contre menaces modernes avec Netscaler