IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Solutions Reverse proxy


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2018
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2018
    Messages : 2
    Points : 0
    Points
    0
    Par défaut Solutions Reverse proxy
    Bonjour,

    Mon entreprise me demande de comparer différentes solutions de reverse proxy sous formes d'un tableau comparatif afin d’évaluer quelle est la meilleure solution reverse proxy.
    Mais le truc c'est que lorsque j'essaye de comparer différentes solutions je ne vois jamais le détails de chaque solution il y a juste des configurations. Mais il ne dise pas les caractéristique de ces solutions.
    Donc si vous pourriez m'aiguiller sur cela serais super.

    Cordialement,

  2. #2
    Membre à l'essai
    Homme Profil pro
    Responsable sécurité
    Inscrit en
    Septembre 2018
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Responsable sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2018
    Messages : 11
    Points : 21
    Points
    21
    Par défaut
    Reverse proxy défensifs (web application firewall)?

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2018
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2018
    Messages : 2
    Points : 0
    Points
    0
    Par défaut
    Oui tout à fait. Dans le but de protégé mes services web etc...
    j'en ai trouvé plusieurs(apache,squid, nginx ,iis...) mais lorsque j'essaye de voir leurs fonctionnalités(cache,sécurité etc...) je ne trouve pas . Je ne trouve que comment les configurer.

    Cordialement,

  4. #4
    Membre à l'essai
    Homme Profil pro
    Responsable sécurité
    Inscrit en
    Septembre 2018
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Responsable sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2018
    Messages : 11
    Points : 21
    Points
    21
    Par défaut Quelques pistes
    Bonsoir,

    Voici quelques critères qui te permettront de comparer les offres de web application proxy :

    • Hébergement : cloud ou hébergé sur votre réseaux ?
    • DNS : pouvez-vous conserver le contrôle de votre DNS ou devez vous confier la gestion du DNS au service de proxy?
    • Encryption : capacité à décrypter / encrypter les communications HTTPS à analyser ?
    • Détection et protection : Pouvez-vous créer vos propres règles de détection? Pouvez-vous activer ou désactiver des modules de détection? Est-ce que votre fournisseur utilise des sources externes d'informations pour détecter des attaquants (IPs connues comme étant maliciieuses)? Est-ce que vous pouvez protéger des pages de login avec une authentification double facteur?
    • Réponse aux incidents : Est-il facile de suivre un incident de sécurité? Est-il possible de configurer des alertes et des réponses automatique? Intégration avec un SIEM existant?
    • Prix d'achat et prix de maintenance
    • Facilité d'utilisation
    • Evaluation du support technique et de la base client
    • Performance : est-ce que ton web application proxy est capable de gérer de nombreuses connexions?



    Les rapports Gartner sont une bonnes bases pour comparer les offres présentes sur le marché :

    https://www.gartner.com/doc/3888676/...tion-firewalls

    https://www.gartner.com/reviews/mark...tion-firewalls

    Essaie de demander la dernière version de ce rapport à tes fournisseurs potentiels.

    Tu peux aussi poser des questions ouvertes à tes fournisseurs et leur demander en quoi ils sont meilleurs que leurs concurrents.

    Enfin, une fois que tu auras sélectionné 2-3 solutions intéressantes il te faudra les tester pour de vrai (lancer du metasploit / Nessus / Burp / Backdoor dessus) pour voir si elles sont réellement efficace.

    Je t'encourage aussi à lire cet article qui te présentera le Web application d'imperva en action (WAF sélectionné et évalué par Gartner) : https://blog.oppidumsecurity.com/201...vos-sites.html

Discussions similaires

  1. Reverse proxy ou autre solution ?
    Par cdelaire dans le forum Apache
    Réponses: 6
    Dernier message: 08/12/2008, 23h32
  2. Réponses: 7
    Dernier message: 11/12/2007, 03h16
  3. Problème Apache en Reverse Proxy + IIS
    Par CaroleM dans le forum Serveurs (Apache, IIS,...)
    Réponses: 3
    Dernier message: 12/03/2007, 10h07
  4. erreur d'acces via reverse proxy apache
    Par bretagne dans le forum Apache
    Réponses: 1
    Dernier message: 28/01/2007, 12h39
  5. [html:base] utilisation d'un reverse proxy
    Par Jerome L. dans le forum Struts 1
    Réponses: 2
    Dernier message: 08/06/2006, 10h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo