CheckPoint VPN Firewall - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 16-10-2002 à 13:50:46
Checkpoint Firewall-1 est la référence en matiére de firewall dans le monde de l' entreprise puisqu' il occupe 68 % du marché.......
J' ai appris cette semaine qu' une grosse faille venais d' être découverte sur la fonction VPN
En fait le firewall ne vérifie pas le nombre de fois ou un utilisateur essaye de se connecter via le mot de passe
Ce qui fait que tu peut rentrer 10.000 mots de passes en 1 minutes et le firewall ne se rends compte de rien
Donc si l' utilisateur à un mot de passe simple, un cracker de mot de passe ne mettra pas beaucoup de temp à le découvrir......
Mais bon c' est chaud à mettre en place Checkpoint
Même chez nous ou il y' a 10.0000 personnes, le checkpoint est gérer par une société exterieure...............
C' est pas donné à tout le monde de le configurer ......... sous Unix, sous Windows ou Linux, j' en sais rien.......
Marsh Posté le 16-10-2002 à 14:17:51
symantec a écrit a écrit : Checkpoint Firewall-1 est la référence en matiére de firewall dans le monde de l' entreprise puisqu' il occupe 68 % du marché....... J' ai appris cette semaine qu' une grosse faille venais d' être découverte sur la fonction VPN En fait le firewall ne vérifie pas le nombre de fois ou un utilisateur essaye de se connecter via le mot de passe Ce qui fait que tu peut rentrer 10.000 mots de passes en 1 minutes et le firewall ne se rends compte de rien Donc si l' utilisateur à un mot de passe simple, un cracker de mot de passe ne mettra pas beaucoup de temp à le découvrir...... Mais bon c' est chaud à mettre en place Checkpoint Même chez nous ou il y' a 10.0000 personnes, le checkpoint est gérer par une société exterieure............... C' est pas donné à tout le monde de le configurer ......... sous Unix, sous Windows ou Linux, j' en sais rien....... |
Merci de ta réponse
Marsh Posté le 16-10-2002 à 14:46:21
d'autres info?? et impression pour ceux qui ont eu la possibilité de le user
Marsh Posté le 16-10-2002 à 15:28:56
Cher mais tres bien et complet
Compatible avec de nombreux autres équipements VPN (Cisco, freeswan ..)
l'interface graphique est bien pensé et permet de créer des règles rapidement.
Quelques points peuvent parfois être obscurs (comme la redirection de services sous linux) au début mais une fois compris ca va.
Par contre Le NG n'était pas très stable la dernière fois que je l'ai essayé (un collègue en fait)
Meilleures perf sous linux d'après ce que je sais.
Marsh Posté le 16-10-2002 à 13:25:48
Qui connait????
et ce que ca vaut??