Sécurité
Contrairement aux solutions traditionnelles, qui détectent généralement les menaces après qu'elles ont franchi le réseau puis en informent l'administrateur, Barracuda Advanced Threat Protection (ATP) met en œuvre une émulation complète du système afin de surveiller scrupuleusement le comportement des logiciels malveillants. Les fichiers sont comparés au contenu d'une base de données de hachage cryptographique qui est constamment mise à jour. S'ils sont inconnus, ils sont émulés dans notre sandbox virtuelle à la recherche de comportements malveillants.
Avec Barracuda ATP, et notamment les fonctions d'inscription sur liste de blocage et de mise en quarantaine automatique, les administrateurs peuvent contrôler précisément les fichiers en fonction de leur type et maintenir ainsi un niveau de protection maximal au sein du réseau de l'entreprise.
Barracuda Advanced Threat Protection est proposé en option sous forme d'abonnement.
Botnet and Spyware Protection lutte contre les infections par botnet en bloquant l'accès aux sites et serveurs malveillants, et détecte les clients potentiellement infectés grâce à la technologie de « DNS sinkholing ». Cette dernière empêche les clients d'accéder à des domaines malveillants en surveillant les requêtes DNS sortantes qui transitent par le pare-feu et en redirigeant les malveillantes vers un « gouffre » (sinkhole) interne. Cela permet de lutter efficacement contre l'exfiltration des données et d'identifier les victimes. Lorsqu'un client infecté est détecté, il est automatiquement isolé tandis que le générateur de rapports de Barracuda Firewall se charge de donner l'alerte.
Le système de détection et de lutte contre les intrusions (IDS/IPS) de Barracuda CloudGen Firewall renforce considérablement la sécurité du réseau en luttant efficacement et en temps réel contre un large éventail de menaces, de vulnérabilités, d'exploits et de risques, aussi bien au niveau des systèmes d'exploitation et des applications que des bases de données. Il permet ainsi d'endiguer les attaques réseau suivantes :
- Les injections SQL et les exécutions de code arbitraires
- Les tentatives de contrôle d'accès et l'élévation des privilèges
- Le cross-site scripting et le dépassement de tampon
- Les attaques par déni de service (DoS) et déni de service distribué (DDoS)
- Les tentatives d'analyse, d'exploration et de parcours des répertoires (directory traversal)
- Les portes dérobées, chevaux de Troie, rootkits, virus, vers et logiciels espions
Barracuda CloudGen Firewall vous protège contre les attaques et les menaces avancées grâce aux fonctionnalités suivantes :
- Segmentation des flux et protection contre les anomalies de paquets
- Protection contre les attaques « TCP split handshake »
- Défragmentation IP et RPC
- Protection contre le piratage FTP
- Décodage du HTML et des URL
Barracuda CloudGen Firewall peut ainsi identifier et bloquer les tentatives de piratage et les techniques d'offuscation avancées utilisées par les pirates pour contourner et tromper les systèmes traditionnels de lutte contre les intrusions.
Dans le cadre de l'abonnement à Barracuda Energize Updates, les signatures sont mises à jour automatiquement soit à intervalles réguliers, soit en urgence afin de garantir que Barracuda CloudGen Firewall reste constamment à jour. Tandis que l'unité du pare-feu est gérée de manière centralisée, les mises à jour quant à elles sont diffusées par Barracuda Firewall Control Center.
En raison de l'omniprésence des botnets, la protection du périmètre a aujourd'hui pour mission principale d'assurer la disponibilité permanente du réseau pour les demandes légitimes, tout en détectant et en neutralisant les attaques malveillantes par déni de service. Armé contre les attaques de type « TCP SYN flood », Barracuda CloudGen Firewall fonctionne comme un proxy TCP générique, acheminant uniquement le trafic TCP légitime vers l'intérieur du réseau.
Barracuda CloudGen Firewall permet en outre de fixer une limite de débit, c'est-à-dire le nombre maximum de sessions par adresse source que le pare-feu est autorisé à traiter. Les paquets qui arrivent avec un débit plus élevé sont simplement rejetés. Lors d'une attaque DDoS massive, les pirates peuvent tenter de saturer le lien au moyen de nombreux paquets UDP. La fonction de surveillance de l'environnement de Barracuda CloudGen Firewall permet de détecter de telles attaques en surveillant le lien et les adresses cible. Lorsque que les adresses cible distantes ne répondent plus aux requêtes d'exploration via le protocole ICMP, il est alors possible de configurer le système afin d'activer différentes lignes et liaisons montantes (par exemple, ligne de secours, RNIS, xDSL). Cette fonctionnalité fluidifie le trafic sur les lignes non affectées et maintient la connectivité essentielle entre les sites et entre les sites et Internet.
La fonction Malware Protection de Barracuda CloudGen Firewall protège votre réseau interne contre les contenus malveillants en analysant le contenu Web (HTTP et HTTPs), les e-mails (SMTP, POP3) et les transferts de fichiers (FTP) au moyen de deux moteurs antivirus entièrement intégrés. Elle repose sur la mise à jour régulière des signatures ainsi que sur des analyses heuristiques avancées pour détecter les logiciels malveillants ou d'autres programmes potentiellement indésirables avant même que les signatures ne soient disponibles. Barracuda Malware Protection lutte contre les virus, les vers, les chevaux de Troie, les applets java malveillants, les programmes utilisant des exploits connus dans les PDF, les images et les documents de bureau, les macrovirus et bien d'autres, même dans le cas d'attaques d'offuscation faisant intervenir des techniques furtives ou de morphing.
Toutes les versions de Barracuda CloudGen Firewall peuvent mettre en œuvre un système de lutte contre les intrusions, de protection contre les virus, de contrôle des applications, de protection contre les menaces avancées ou de filtrage d'URL sur le trafic Web SSL à l'aide de l'approche standard dite de « l'homme du milieu ». Il est possible d'affiner l'interception du trafic SSL et d'exclure ainsi certains réseaux locaux, utilisateurs/groupes, catégories du filtre d'URL ou domaines personnalisés, du processus d'inspection.
Chaque pare-feu Barracuda CloudGen Firewall renferme un moteur d'inspection de paquets dynamique et hautes performances chargé d'examiner l'en-tête et la partie données de chaque paquet en transit. Les paquets malformés sont écartés, protégeant ainsi l'infrastructure contre les attaques perpétrées au niveau du réseau. Les paquets conformes sont quant à eux vérifiés et comparés aux règles de pare-feu en vigueur.
Lorsque le pare-feu ouvre et inspecte un paquet de données, tous les autres mécanismes de vérification de sécurité, tels que les systèmes IPS/IDS et les antivirus, sont également appliqués au paquet ou au flux de paquets suivants. L'inspection de sécurité est réalisée en un seul passage, sans qu'il soit nécessaire de recourir à un proxy distinct.
L'authentification multifacteur (MFA) fait désormais figure de norme, empêchant tout accès non autorisé aux données sensibles de l'entreprise. Barracuda CloudGen Firewall prend en charge et applique des méthodes d'authentification multifacteur afin de protéger vos ressources ainsi que vos connexions VPN et SSL-VPN. Par conséquent, vous n'avez plus besoin d'acheter de solution supplémentaire d'authentification multifacteur ou de gestion des identités et des accès (IAM).
Les mots de passe temporaires à usage unique (TOTP) sont couramment utilisés dans les scénarios de double authentification et constituent aujourd'hui la norme de facto pour les méthodes d'authentification multifacteur utilisées par les fournisseurs d'applications cloud. Toutes les versions de Barracuda CloudGen Firewall comprennent une fonction avancée d'authentification multifacteur basée sur l'algorithme TOTP afin de protéger les ressources clés de l'entreprise ainsi que ses connexions VPN et VPN-SSL contre toute utilisation non autorisée.