Language Selection

SecurityVibes Magazine

Main Content

Left content

De la visibilité dans les environnements virtualisés

auteur de l'article Jérôme Saiz , dans la rubrique Technologies

Notre coup de coeur produit de la RSA Conference 2011 ira à la société Net Optics et son Phantom. La solution permet de jeter un pont entre les environnements virtualisés et les équipements physiques, afin d’offrir une visibilité cohérente sur l’ensemble des infrastructures, quels que soient les outils de supervision que vous utilisez actuellement.

Pour y parvenir une sonde virtuelle (Phantom Virtual Trap) prend place au sein de l’hyperviseur VMware ESX, juste avant le commutateur virtuel. Ce moniteur intercepte le trafic inter-VM et le dirige via un tunnel chiffré vers un boîtier appliance, le Director. Celui-ci agrège alors le trafic virtuel avec celui des équipements physiques qui lui sont connectés (via des ports à un et 10 gigabits/seconde). Une fois les trafics virtuels et physiques centralisés ils peuvent alors être contrôlés par les équipements d’observation et de sécurité habituels, qui seront eux aussi connectés au Director. Cela inclus l’IDS ou toute autre solution de surveillance ou de mesure du trafic existante.

Accessoirement le Director peut également faire office d’inspecteur de paquets (Deep Packet Inspection), il peut être configuré en partage de charge et il permet l’exportation du trafic au format pcap.

L’idée d’agréger les trafics virtuels et physiques certes n’est pas nouvelle, et Stonesoft propose notamment une solution similaire. Mais l’intérêt de l’offre de Net Optics réside dans sa capacité à conserver l’existant : en fin de course le trafic global est traité par les solutions de sécurité déjà en place, quelles qu’elles soient, comme si rien n’avait changé… hormis peut-être son volume !

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

  • http://www.securityvibes.com 1

    1

  • http://www.securityvibes.com j

    j

  • http://www.securityvibes.com <

    <

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder