Gibraltar

 
Gibraltar

Anciennement connu sous le nom Ronin NG, Gibraltar est un firewall et routeur basé sur Debian/GNU Linux incorporant les dernières avancées technologiques en matière de protection des systèmes d'information. Indépendant du type de connexion Internet (ADSL, RTC, ISDN, ligne dédiée), Gibraltar fournit des connexions sécurisées. Vous pouvez ainsi vous concentrer sur quelque chose de plus important, sans vous soucier de quoi que ce soit : votre travail !
 
 

Principales fonctionnalités de Gibraltar 2.4

  • Stateful firewall : le coeur de Gibraltar. Protège votre entreprise des principaux risques extérieurs.
  • Passerelle VPN : connectez-vous à votre réseau local à distance en toute sécurité et interconnectez différents sites à coût réduit.
  • Passerelle Anti-Virus : Gibraltar, à l'aide du scanner de viruses Kaspersky, filtre tout le trafic web et mail.
  • Passerelle Anti-Spam : combien d'emails indésirables recevez-vous chaque jour ? Gibraltar filtre 95% du spam.
  • Serveur Proxy : contrôlez, protégez et accélérez les connexions à l'internet.
  • Qualité de service : partagez efficacement votre connexion internet, et optimisez votre bande passante.
  • Passerelle d'anonymisation : Gibraltar rend anonyme votre trafic réseau.
  • Et davantage !

Pourquoi choisir Gibraltar ?

Tout-en-un

Gibraltar est un concentré de technologies. Oubliez les passerelles et licences multiples ainsi que les coûts redondants. Gibraltar intègre dans un boîtier compact et silencieux toutes les solutions de sécurité nécessaires à l'utilisation sereine de l'internet au sein de votre entreprise. Vous pouvez aussi opter pour une version serveur rackable.

Sérénité

Concentrez-vous sur votre activité, Corporate Hackers s'occupe de tout ! Nous installons et configurons Gibraltar en fonction de vos besoins et exigences. Vous êtes protégés contre les nouveaux risques en tant réel grâce aux mises-à-jour automatiques. Et si un doute ou une question subsiste, le support par e-mail est inclus !

Développement Open-Source

Gibraltar utilise les technologies Open-Source les plus stables et les plus puissantes. Eprouvées, testées et améliorées par des milliers de développeurs et d'utilisateurs à travers le monde, elles offrent une garantie de stabilité et de sécurité difficilement égalable. Une transparence totale du code source permet à chacun de vérifier celui-ci et de constater l'absence de faille de sécurité ou de fragment de code espion.
Grâce à des améliorations constantes fournies par la communauté Open-Source, Gibraltar demeure en permanence au sommet de «l'état-de-l'art» en matière de sécurité.

Simplicité d'utilisation et sécurité accrues grâce à la technologie Read-only

Gibraltar démarre et fonctionne complètement depuis des média physiquement protégés en écriture. De ce fait, il est impossible à un attaquant de laisser des programmes résidents dans le système (communément appelés «root-kits»). L'utilisation de la technologie Read-only permet également de simplifier considérablement le processus de mise-à-jour : il suffit de remplacer les média (ou d'utiliser le système de mise-à-jour automatique fourni).
La configuration du système peut éventuellement être stockée sur clé USB.

Sécurité des télé-travailleurs grâce aux Réseaux Privés Virtuels

Gibraltar crée et fournit des connexions réseau sécurisées entre différents sites distants, le site principal de l'entreprise et/ou les ordinateurs individuels des télé-travailleurs ; ceci en utilisant des tunnels VPN (Virtual Private Networks) faisant appel à un cryptage fort des données. Le travailleur nomade ou la succursale a ainsi accès à toutes les ressources de la société, en toute sécurité et confidentialité.

Protection des virus et du spam

Il n'est plus nécessaire de déployer des anti-virus sur tous les postes, de vérifier leur mise-à-jour, ni de configurer individuellement chaque client de messagerie pour lutter contre le spam. Toutes les mises-à-jour sont effectuées automatiquement, protégeant de ce fait le réseau complet contre les virus, worms et trojans.
Par ailleurs, Gibraltar élimine 95 % du spam, à l'aide de trois technologies différentes : listes noires, analyse de l'en-tête et du corps des messages, auto-apprentissage grâce aux filtres bayesiens. Les utilisateurs ne perdent plus de temps à charger et trier le courrier indésirable.

Caractéristiques techniques

Système

  • Technologie Read-only : Gibraltar démarre et fonctionne complètement depuis des média protégés en écriture.
  • Noyau Linux spécialement durci
  • Mises-à-jour automatiques : l'intervalle peut être configuré

Support réseau

  • Ethernet : 10/100/1000 MBit/s: statique ou DHCP, adresses IP virtuelles
  • Modems ADSL ethernet : PPP over Ethernet, PPTP
  • Modems ADSL USB : PPP over ATM
  • Modem dial in : serial, USB
  • Nombre illimité d'interfaces réseau

Stateful packet inspection

  • Supporte les protocoles : ICMP, TCP, UDP, GRE, ESP, AH, IPv4-over-IPv6
  • Filtrage de paquets flexible : interface, adresse MAC address, adresse IP, service, port,...
  • NAT : Network address translation : dynamique et statique
  • PAT : Port address translation : load balancing (Round Robin)
  • Libre définition d'aliases et de groupes: addresses et ports
  • Protection contre le DoS/flood : prédéfini, extensible
  • Randomized IP sequencing
  • Selective TTL manipulation
  • Protocol pass through : PPTP, FTP, H.323, IRC
  • Bridging firewall : transparent firewalling
  • Définition de services : combinaison de différents protocoles et ports

VPN (Réseaux Privés Virtuels)

  • Passerelle VPN IPSec
  • Serveur VPN L2TP/IPSec
  • VPN PPTP serveur : cryptage des données MPPE 128 Bit
  • VPN réseau-à-réseau
  • VPN réseau-à-client : compatible avec Microsoft Windows 2000 / XP
  • Nombre illimité de tunnels VPN
  • Authentification avec PSK (Private shared key) et certificats X.509
  • Crypto : 3DES, Blowfish, Twofish, AES, CAST, Serpent
  • Authentification PPTP : CHAP, MS-CHAPv1, MS-CHAPv2
  • NAT traversal
  • Perfect forward secrecy (PFS)

Deep packet inspection

  • Relais SMTP sécurisé : entrant, sortant, filtrage des pièces jointes, filtrage par liste, antivirus et protection contre le spam
  • Proxy HTTP transparent : aucune configuration client nécessaire, protection antivirus, filtrage par listes pour URLs et domaines
  • Authentification utilisateur : user list, active directory integration, LDAP
  • Content caching
  • Content scanning : antivirus, cookies, active X, JavaScript
  • Proxy FTP transparent: entrant, sortant, protection antivirus
  • Proxy POP3 transparent : antivirus, protection contre le spam et protection contre les pièces jointes dangereuses

Services additionnels

  • Dynamic DNS
  • Serveur DHCP
  • Résolution DNS sécurisée
  • SSL wrapper pour services arbitraires
  • Détection de scans de ports
  • Traffic shaping
  • Filtre antispam : règles, Bayes, RBL, Razor et DCC
  • Antivirus Kaspersky
  • En option: antivirus Kaspersky

Vous souhaitez acquérir Gibraltar 2.4 ? Vous désirez en savoir davantage ? Contactez-nous !

Thomas – 2006, Novembre 22 – 11:36am