IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Antivirus sur un flux réseau


Sujet :

Sécurité

  1. #1
    Membre confirmé

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2009
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Novembre 2009
    Messages : 377
    Points : 597
    Points
    597
    Par défaut Antivirus sur un flux réseau
    Bonjour,

    je suis à la recherche d'information sur les AVs utilisé pour des passerelles (donc filtrage du flux réseau).

    L'idée est d'avoir un réseau de ce type (simplifié) :

    WAN - Routeur - FW - Passerelle AV - ...

    1. Est-ce que les AVs comme clamAv filtre le flux de données brute, ou seulement certains champs sensibles des protocoles ?

    2. Est-ce qu'il est possible de filtrer paquet par paquet les données transitant indépendamment du protocole ?

    Ma seule contrainte est que l'antivirus doit tourner sur linux.

    C'est surtout une question théorique, car je doute de l'utilité pour mon projet, mais j'ai besoin de munitions pour les futurs séances.

  2. #2
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 877
    Points
    877
    Par défaut
    Salut Manticore!

    Petite question: tu veux analyser tes paquest 1 a 1 ok mais pourquoi parles tu d'AV?

    Ne serait -ce pas plutot de DPI dont tu aurais besoins ( DPI )??

    ça semble etre ce que tu souhaite faire en tout cas ou alors .. j'ai pas compris : P

    Cdlt.

  3. #3
    Membre confirmé

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2009
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Novembre 2009
    Messages : 377
    Points : 597
    Points
    597
    Par défaut
    Petite question: tu veux analyser tes paquest 1 a 1 ok mais pourquoi parles tu d'AV?

    Ne serait -ce pas plutot de DPI dont tu aurais besoins ( DPI )??
    C'est une requête de mon chef de projet, il voulait savoir si on pouvait ajouter un AV sur un produit.

    Dans le cadre de mon projet je ne pense pas que cela soit pertinent, mais j'aimerai quand même savoir, s'il est possible de filtrer un flux réseau brut avec un AV pour faire de la recherche. Que le protocole soit connu ou non.

    Ma question vient du fait que les articles dédié à des proxys AV sont toujours dédié à un protocole spécifique (SMTP, HTTP, ...).


    En résumé j'aimerai un antivirus qui peut récupérer le flux réseau, faire une recherche de signature puis valider/réfuter le résultat.

  4. #4
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 877
    Points
    877
    Par défaut
    Re,

    ben... parles-lui de firewall DPI dans ce cas car il semble que ça soit ce qu'il recherche , je cite :

    Les IDSs peuvent détecter les intrusions, mais sont peu utiles pour les bloquer ; enfin les DPIs sont employés pour prévenir les attaques par virus ou vers, et s'avèrent plus spécifiquement utiles contre des attaques par dépassement de tampon, par Déni de service (DoS), ou par l'emploi de vers qui tiennent dans un seul paquet.
    Le DPI permet de lire les couches 2 et 3 du Modèle OSI, voire dans certains cas jusqu'à la couche 7, ce qui inclut à la fois les headers (en-têtes), les structures des protocoles et la charge, le contenu du message lui-même. Il peut par ailleurs identifier et classer le trafic à partir d'une base de données de signatures, c'est-à-dire à partir des données contenues dans le paquet lui-même (ce qui permet un contrôle plus efficace que s'il était uniquement basé sur les informations des en-têtes) ;
    Si ce n'est pas cela alors je ne sais pas quoi proposer .. j'espere quand meme que ça pourra t'aider .

    Cdlt.

  5. #5
    Membre confirmé

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2009
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Novembre 2009
    Messages : 377
    Points : 597
    Points
    597
    Par défaut
    Si ce n'est pas cela alors je ne sais pas quoi proposer .. j'espere quand meme que ça pourra t'aider .
    Oui, je vais creuser mes recherches sur les DPI. Voir si je trouve un produit sur linux qui me permet de valider le flux réseau. Je me suis un peu trop bloqué sur le faite que je voulais juste la fonctionnalité d'AV.

    Merci je posterai quand j'aurai fais des recherches (dans 1-2 semaines)

Discussions similaires

  1. Réponses: 0
    Dernier message: 24/04/2012, 21h30
  2. Réponses: 0
    Dernier message: 22/06/2010, 16h16
  3. Modem ADSL sur ordinateur en réseau avec routeur
    Par francis m dans le forum Dépannage et Assistance
    Réponses: 7
    Dernier message: 01/05/2005, 00h53
  4. Question géneral sur access en réseau
    Par nenette dans le forum Sécurité
    Réponses: 15
    Dernier message: 19/10/2004, 18h46
  5. [Servlet][Deb]envoyer image gif sur le flux http
    Par ptitBoutchou dans le forum Servlets/JSP
    Réponses: 15
    Dernier message: 09/04/2004, 10h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo