|
|
Cobia, une plate forme réseau unifiée ouverte
Par Ludovic Blin,
secuobs.com
Le 06/04/2007
Résumé : La solution Cobia, distribuée gratuitement, se veut le pendant « ouvert » des solutions UTM (Unified Threat Management) depuis quelques temps mises en avant par les vendeurs de firewall commerciaux. - Lire l'article
La plupart des constructeurs et éditeurs de firewalls commerciaux, ont évolué vers des produits prenant en charge la gestion de nombreuses menaces en terme de sécurité, donnant comme nom à ce concept la gestion unifiée des menaces ou UTM (Unified Threat Management). L’idée est de pouvoir gérer grâce à une console centrale le maximum d’informations de sécurité, celles-ci pouvant même être corrélées entre elles.
Le projet Cobia de la société américaine StillSecure est destiné à offrir une plate forme ouverte permettant d’implémenter facilement une gestion du réseau unifié, notamment grâce à une console d’administration centralisée. Il est disponible gratuitement, StillSecure se rémunérant sur les services, le support et la vente de licences commerciales.
Cette solution est architecturée autour de plusieurs modules dédiés à des services réseau, qui sont gérés par le module d’administration. Ces composants peuvent être installés sur des machines différentes (qui peuvent être virtuelles également).
Pour l’instant, les modules admin (console de management web 2.0), routeur (basé sur Xorp et supportant BGP et RIP), firewall (basé sur iptables) et DHCP (serveur) sont disponibles. Ces modules devraient être améliorés à l’avenir, avec par exemple le support d’OSPF pour le routage, mais aussi complétés par d’autres. Sont notamment prévus des modules Wifi, DNS et Wifi, ainsi qu’un IPS (Strata Guard).
La version gratuite de cet outil est placée sous une licence spécifique, la Cobia Community License, qui offre plusieurs caractéristiques des licences libres, mais n’autorise notamment pas à vendre des versions modifiées. Il est par contre possible de les distribuer gratuitement. La licence commerciale permet par contre d’intégrer le produit au sein d’un autre produit commercial.
Si ce projet, qui vient de débuter, n’apporte encore que peu de fonction face à d’autres outils du même type tels que m0n0wall (basé sur freebsd et offrant d’ors et déjà de nombreuses fonctions réseau), son aspect modulaire et extensible paraît particulièrement intéressant.
Le site du projet : lien
M0n0wall, un projet avec quelques aspect similaires : lien
- Article suivant : ProxMon ou l'audit web par les logs des proxies
- Article précédent : Jikto un scanner de vulnérabilités web en javascript
- Article suivant dans la catégorie Outils : ProxMon ou l'audit web par les logs des proxies
- Article précédent dans la catégorie Outils : Jikto un scanner de vulnérabilités web en javascript
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, noyau, mobile, libre, botnet, https, téléphones, rapport, mémoire, scapy, google, patch, reverse, navigateur, snort |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, virus, biometric, metasploit, windows, lockpicking, password, botnet, tutorial, attack, network, linux, exploit, crypt, source, iphone, secconf, server, shmoocon, conficker, engineering, virtual, wimax, ettercap, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, systm, hacker, firewall, wireless, openbsd, meterpreter, openssh, access, conference, knoppix, arduino, backtrack, brucon, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|