Après une analyse poussée des différents produits du marché, et après avoir
longtemps expérimenté le célèbre
http://www.tis.com/docs/products/fwtk/index.html">Firewall Toolkit
de
http://www.tis.com">Trusted Information Systems,
puis sa version commerciale
http://www.tis.com/docs/products/gauntlet/index.html">Gauntlet(tm)
Internet Firewall,
nous avons choisi de baser notre offre logicielle de garde-barrière sur le
http://www.matranet.com/francais/produits/wall.htm">Firewall
haute sécurité M>Wall
de
http://www.matranet.com">MATRAnet.
Ce progiciel, disponible sur les systèmes d'exploitation BSD/OS 3.0 (PC),
Solaris 2.5.1 (Sun Sparc) et prochainement HP-UX 10.20 et Windows NT, inclut:
- un module de filtrage IP et d'alerte intégré au noyau de la machine hôte
- un contrôleur d'accès aux ressources du système
- un serveur d'authentification supportant les principaux systèmes de mots
de passe non rejouables du marché
-
M>Wall.Key
(système d'authentification par disquette clé)
- Bellcore S/Key (domaine public)
- Security Dynamics SecurID
- Digital Pathways SNK
- Enigma Logics Silver Card
- un ensemble de relais applicatifs (ou proxy) pouvant être rendus
transparents
- FTP
- telnet
- World Wide Web (HTTP, Gopher, SSL, SHTTP) avec filtrage
Java/JavaScript/ActiveX
- SMTP (pour se protéger des bugs de son serveur de messagerie,
par exemple sendmail)
- pop3
- rlogin
- rsh
- X-Window
- lpr
- RealAudio
- Sybase
- SQL-Net (annoncé)
- TCP générique pour les autres services (NNTP, finger, whois etc.)
- divers outils d'administration
- un gestionnaire d'authentification
- une interface d'administration en mode texte
- une interface d'administration graphique (GUI)
- un générateur d'alarmes
- un générateur de statistiques d'utilisation
- en option, M>Wall.Tunnel, une solution de réseau privé virtuel
agréée par le SCSSI.
En plus de la configuration initiale du système, de la formation
et du support de M>Wall, EdelWeb est en mesure d'assurer des
développements spécifiques, tels que l'intégration de nouveaux systèmes
d'authentification ou le développement de relais applicatifs.