4

Click here to load reader

Cisco achète IronPort - univ- · PDF file Tél. : 33 1 58 04 6000 Fax : 33 1 58 04 6100 Siège social Amérique Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 Etats-Unis

Embed Size (px)

Citation preview

Page 1: Cisco achète IronPort - univ- · PDF file Tél. : 33 1 58 04 6000 Fax : 33 1 58 04 6100 Siège social Amérique Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 Etats-Unis

24 mai 2007

Cisco achète IronPort

L'architecture de sécurité Cisco, le "Self-Defending Network" (réseau qui s’auto-défend), repose sur l'infrastructure pour identifier, répondre et s'adapter aux menaces : elle intègre les services de sécurité dans l’infrastructure, les virtualise, les fait collaborer et les rend adaptatifs afin de contrer les menaces actuelles, caractérisées par plus de complexité et de furtivité. Or, la messagerie électronique reste le vecteur le plus important de contamination des réseaux d’entreprise : selon l’ICSA, un consortium de référence dans l’industrie de la sécurité informatique, plus de 90% des virus arrivent sur les réseaux via l’e-mail. Pire encore, 80% des messages e-mail envoyés dans le monde aujourd’hui sont soit du spam, soit un virus, soit un e-mail vecteur d’une attaque de type phishing. Il est également estimé que le spam représente à lui seul 2/3 des e-mails mondiaux…

Sécuriser les e-mails, la messagerie instantanée et le contenu web qui entrent et sortent de l’entreprise – afin d’éviter les infections et de contrer les pertes de productivité potentielles dues au spam – est logiquement une des préoccupations majeures des entreprises et autres organisations. L’acquisition d’IronPort Systems, une solution leader de sécurisation de la messagerie et des flux web, est par conséquent une extension naturelle du portefeuille de solutions de sécurité Cisco.

IronPort Systems est un fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware s'adressant aux entreprises de toutes tailles, depuis les PME jusqu'aux plus grandes multinationales. Les appliances IronPort s'appuient sur SenderBase®, le plus vaste réseau mondial de détection des menaces pour les messageries électroniques et le Web. Les produits d’IronPort se caractérisent par leur innovation, leur facilité d'utilisation et leurs performances de pointe. La société a été créée en Californie il y a 6 ans, et possède 35 bureaux dans 25 pays, avec un effectif global de plus de 400 personnes. IronPort compte aujourd’hui plus de 3000 clients dans le monde, représentant plus de 400 millions de boîtes aux lettres protégées. La société a développé toute une gamme de boîtiers répondant à divers besoins :

• Sécurité E-mail : IronPort Série C

Page 2: Cisco achète IronPort - univ- · PDF file Tél. : 33 1 58 04 6000 Fax : 33 1 58 04 6100 Siège social Amérique Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 Etats-Unis

Les menaces aujourd’hui véhiculées par le courrier électronique comprennent les attaques virales, le spam, les dénis de service, les attaques de type "pillage d’annuaires", les redirections de messages d’erreur ou encore le phishing. Les boîtiers de sécurité e-mail IronPort Série C assurent une prévention évoluée contre ces menaces, bloquent le spam et les virus et permettent d’appliquer les règles de l’entreprise en matière d’e-mail. Prenant appui sur le socle du système d’exploitation IronPort AsyncOS™, la Série C protège aussi bien les messageries des grandes entreprises que celles des PME, tout en évitant aux utilisateurs de perdre des courriers importants. Positionnée à la périphérie du réseau, l’IronPort Série C sécurise totalement le trafic e-mail, apportant ainsi aux administrateurs une maîtrise complète de l’ensemble des messages entrants et sortants.

• Sécurité Web : IronPort Série S

Les différents types d’attaques et de codes malveillants évoluent aujourd’hui rapidement et constituent une menace très sérieuse pour la sécurité des entreprises : phishing, pharming, détournement de navigateur Web, spyware, enregistreurs de frappes clavier, chevaux de Troie, rootkits, etc. Selon les estimations des analystes, 80% environ des PC en entreprise sont infectés par des logiciels espions (spyware), pourtant moins de 10% des entreprises ont déployé des défenses périmétriques contre ces codes malveillants. La rapidité, la diversité et la virulence des attaques de codes malveillants via le Web soulignent l’importance d’une plate-forme robuste et sécurisée, capable de protéger le périmètre réseau de l’entreprise contre ce type de menaces.

Pour faire face à ces menaces provenant d’Internet, et grâce à différentes fonctionnalités et technologies détaillées dans ce document, les boîtiers IronPort S-Series permettent une protection à 3 niveaux de la passerelle Web :

1. Bloquer les accès des utilisateurs vers les sites infectés par des codes malveillants

2. Filtrer les objets Web à la recherche de codes malveillants

3. Bloquer les communications des codes malveillants avec leurs serveurs externes

Les boîtiers IronPort S-Series proposent différentes technologies qui en font une plate-forme de sécurité Web optimisée en termes de performances et d’efficacité.

• Gestion de la Sécurité : IronPort Série M, permettant de centraliser des fonctionnalités d’administration concernant divers boîtiers S ou C, telles que la quarantaine centralisée de spam.

Ces boîtiers s’appuient sur SenderBase, le plus ancien et le plus vaste réseau de surveillance du trafic e-mail et web mondiaux. SenderBase collecte des données provenant de pas moins de 120 000 réseaux différents à travers le monde, représentant plus de 25% du trafic e-mail planétaire, et surveille plus de 130 paramètres distincts relatifs à un expéditeur ou un site Web donnés.

SenderBase contrôle ainsi plus de 90 paramètres réseau concernant toute adresse IP émettrice de courrier électronique sur Internet : volume global envoyé depuis cette adresse, date depuis laquelle l’adresse expédie du courriel, pays d’origine, détection d’un proxy ou d’un relais ouvert, présence sur des listes noires ou blanches, configuration du DNS, acceptation de courrier en retour, etc. Enfin,

Page 3: Cisco achète IronPort - univ- · PDF file Tél. : 33 1 58 04 6000 Fax : 33 1 58 04 6100 Siège social Amérique Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 Etats-Unis

SenderBase contrôle plus de 40 paramètres réseau concernant toute adresse IP hébergeant un serveur Web, comme l’historique du site, son pays, son volume de trafic, sa présence sur des listes noires ou blanches, etc. En accédant à un très large échantillon de données, SenderBase est ainsi en mesure d’évaluer avec une extrême précision le comportement et la réputation de chaque expéditeur ou de chaque site. SenderBase applique des algorithmes qui analysent ces paramètres de niveau réseau et en tirent une « note de réputation » (e-mail ou Web) comprise entre -10 et +10. Cette note est ensuite communiquée en temps réel aux boîtiers IronPort lorsqu’un message est reçu d’un expéditeur quelconque, ou lorsqu’un utilisateur tente d’accéder à un site. IronPort emploie de nombreux techniciens et statisticiens multilingues dans son Centre opérationnel d’identification des menaces (TOC, Threat Operations Center), 24 heures sur 24, 7 jours sur 7, pour le contrôle et la gestion des données de SenderBase. L’équipe du TOC a développé un moteur de qualification des données qui traite et pondère les informations originaires de différentes sources pour une interprétation plus fiable. L’équipe veille à l’actualisation et à la précision des données SenderBase, afin que les administrateurs puissent s’en remettre à celles-ci pour automatiser la sécurité e-mail et Web.

Le fonctionnement détaillé de ces solutions, ainsi qu’un point complet sur les menaces web et E-mail, fera l’objet d’un dossier plus complet dans une prochaine édition du CiscoMag.

Pour aller plus loin Site web d’IronPort : http://www.ironport.com/

Communiqué de presse d’annonce de l’acquisition : http://www.cisco.com/web/FR/documents/pdfs/press/cdp/2007/CP_01_05_Acquisition_IronPort.pdf

Page 4: Cisco achète IronPort - univ- · PDF file Tél. : 33 1 58 04 6000 Fax : 33 1 58 04 6100 Siège social Amérique Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 Etats-Unis

Siège social Mondial Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 Etats-Unis www.cisco.com Tél. : 408 526-4000 800 553 NETS (6387) Fax : 408 526-4100

Siège social France Cisco Systems France 11 rue Camilles Desmoulins 92782 Issy Les Moulineaux Cédex 9 France www.cisco.fr Tél. : 33 1 58 04 6000 Fax : 33 1 58 04 6100

Siège social Amérique Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 Etats-Unis www.cisco.com Tél. : 408 526-7660 Fax : 408 527-0883

Siège social Asie Pacifique Cisco Systems, Inc. Capital Tower 168 Robinson Road #22-01 to #29-01 Singapour 068912 www.cisco.com Tél. : +65 317 7777 Fax : +65 317 7799

Cisco Systems possède plus de 200 bureaux dans les pays et les régions suivantes. Vous trouverez les adresses, les numéros de téléphone et de télécopie à l’adresse suivante :

www. c i s c o . c o m / g o / o f f i c e s Afrique du Sud • Allemagne • Arabie saoudite • Argentine • Australie • Autriche • Belgique • Brésil • Bulgarie • Canada • Chili • Colombie • Corée Costa Rica • Croatie • Danemark • Dubaï, Emirats arabes unis • Ecosse • Espagne • Etats-Unis • Finlande • France • Grèce • Hong Kong SAR Hongrie • Inde • Indonésie • Irlande • Israël • Italie • Japon • Luxembourg • Malaisie • Mexique • Nouvelle Zélande • Norvège • Pays-Bas Pérou • Philippines • Pologne • Portugal • Porto Rico • République tchèque • Roumanie • Royaume-Uni • République populaire de Chine Russie • Singapour • Slovaquie • Slovénie • Suède • Suisse • Taiwan • Thaïlande • Turquie • Ukraine • Venezuela • Vietnam • Zimbabwe

Copyright©2006 Cisco Systems, Inc. Tous droits réservés. CCSP, CCVP, le logo Cisco Square Bridge, Follow Me Browsing et StackWise sont des marques de Cisco Systems, Inc. ; Changing the Way We Work, Live, Play, and Learn, et iQuick Study sont des marques de service de Cisco Systems, Inc. ; et Access Registrar, Aironet, ASIST, BPX, Catalyst, CCDA, CCDP, CCIE, CCIP, CCNA, CCNP, Cisco, le logo Cisco Certified Internetwork

Expert, Cisco IOS, Cisco Press, Cisco Systems, Cisco Systems Capital, le logo Cisco Systems, Cisco Unity, Empowering the Internet Generation, Enterprise/Solver, EtherChannel, EtherFast, EtherSwitch, Fast Step, FormShare, GigaDrive, GigaStack, HomeLink, Internet Quotient, IOS, IP/TV, iQ Expertise, le logo iQ, iQ Net Readiness Scorecard, LightStream, Linksys, MeetingPlace, MGX, le logo Networkers, Networking Academy, Network Registrar, Packet, PIX, Post-Routing, Pre-Routing, ProConnect, RateMUX, ScriptShare, SlideCast, SMARTnet, StrataView Plus, TeleRouter, The Fastest Way to Increase Your Internet Quotient et TransPath sont des marques déposées de Cisco Systems, Inc. et/ou de ses filiales aux États-Unis et dans d’autres pays.

Toutes les autres marques mentionnées dans ce document ou sur le site Web appartiennent à leurs propriétaires respectifs. L’emploi du mot partenaire n’implique pas nécessairement une relation de partenariat entre Cisco et une autre société. (0502R) 205534.E_ETMG_JD_05/07