[recherche de solution] proxy et reverse proxy

proxy et reverse proxy [recherche de solution] - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 29-04-2008 à 21:30:50    

hello.
 
Je recherche pour un client des solutions au moindre coût (avec de la sous traitance pour l'install/maintenance) pour les deux besoins suivants :
 
1 - une solution de proxy HTTP/HTTPS capable de faire de l'inspection applicative pour empêcher les tunnels http/https et globalement toute encapsulation de protocole non http (browsing web) dans du http
 
en option, la protection anti-malware, anti-virus, filtrage d’url.
 
le produit dit tout logger et pouvoir présenter des rapports (graphiques). je pensais à du bluecoat mais je connais très mal ces besoins là, si y a des solutions alternatives...
 
2 - un reverse proxy http/https pour 5 sites web et 10 serveurs. j'étais parti sur une solution de load balancing évolué à la sauce cisco, citrix, F5.. mais le client veut qu'on loggue tout ce qui passe ou est rejeté par la solution. ça me laisse penser qu'il s'agit plutôt d'un pur reverse proxy que d'un LB. j'ai vu que bluecoat fait du reverse proxy mais je ne connais pas les concurrents, des idées ?
 
Si certains ont des retours d'expérience sur ce genre de besoins, ou en ont installés en interne ou en clientèle, je prends !
 
Krapaud m'avait conseillé du barracuda en gateway antispam (ironport-like), j'ai vu qu'il faisait aussi des reverse proxy dans le style de ce que je cherche, ça donne quoi ? :)


Message édité par dreamer18 le 29-04-2008 à 21:34:44

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 29-04-2008 à 21:30:50   

Reply

Marsh Posté le 30-04-2008 à 19:29:18    

bluecoat c'est enorme comme solution de proxy.
En plus, avec le module ssl-intercepter, tu peux filtrer aussi les flux https.
Maintenant, si tu travailles par whitelist, de type websense ou autre, tu as très peu de risque de tomber sur du http(s) tunneling, vu que ces serveurs distants ne sont pas répertoriés dans les whitelists ...

Reply

Marsh Posté le 30-04-2008 à 20:09:06    

nickel merci :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 30-04-2008 à 22:28:37    

tant que je t'ai sous la main ( :D ) t'as déjà bossé avec les produits Secure Computing ?


Message édité par dreamer18 le 30-04-2008 à 22:28:51

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 01-05-2008 à 01:23:46    

non, désolé. Ca fait pas partie de mes compétences ca ...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed