Michael VERGOZ

Aller au contenu | Aller au menu | Aller à la recherche

Keyword - BinarySEC

Fil des billets

BinarySEC Security As A Service protège les sites web disponible “dans le nuage”

BinarySEC lance l’offre BinarySEC Security as a Service, service de sécurisation des sites et applications web en mode entièrement managé. BinarySEC met à disposition “ in the Cloud ” son logiciel à base d’Intelligence Artificielle, afin de protéger à distance n’importe quel site web. Dans la pratique, le trafic des internautes transite par les passerelles de BinarySEC pour être sécurisé avant d’être traité sur le site web visité.

Disponible en quelques minutes, sous la forme d’un test gratuit pendant un mois puis avec abonnement, BinarySEC SaaS ne nécessite aucune intervention chez l’acquéreur de la solution. Un service de rapport mensuel d’activité permet de suivre les interventions du logiciel sur le site surveillé. En cas d’alerte sérieuse, un opérateur de BinarySEC contacte dans l’heure l’entreprise concernée.

BinarySEC SaaS présente de nombreux avantages :

- Pas d’intervention physique sur site pour l’installation et la maintenance,

- La solution inclut un système d’alerte en cas d’indisponibilité du site web. Le client ou son prestataire reçoivent alors un mail ou un SMS signalant l’indisponibilité,

- Atout supplémentaire : l’accélération de l’affichage des sites grâce à la technologie de Web Caching développée par BinarySEC.

BinarySEC SaaS est aussi une solution verte car elle fait l’économie de hardware et permet de mutualiser les ressources.

Opérationnelle depuis janvier 2009, BinarySEC SaaS compte déjà une centaine de sites en référence, dont de nombreuses mairies et communautés de communes, des institutionnels comme la Région Réunion, des sites e-commerce, des réseaux sociaux, des universités, des industriels, des médias ainsi que des hôpitaux et des hébergeurs comme Nexint et des web agencies.

La solution à base d’intelligence artificielle de BinarySEC permet de repérer les principales attaques subies par les sites web : vol de données confidentielles, cyber-squatting (comme le relais de spam ou l’enrôlement dans un réseau de robots), mise en indisponibilité d’un site par déni de service, manipulation des sites d’e-commerce, maquillage de site...

Tout l’intérêt et l’originalité de la solution BinarySEC résident dans sa faculté à trier le bon grain de l’ivraie, c’est à dire à filtrer le bon trafic et à apprendre vite et en permanence ce qu’il faut laisser passer ou bloquer. C’est le principe de la liste blanche ‘apprenante’ ou ‘dynamic profiling’ : le logiciel BinarySEC autorise uniquement le trafic qu’il reconnaît, parce qu’il l’a ‘appris’. Cette règle de la liste blanche qui s’adapte en permanence est le moyen le plus sûr de parvenir un jour au risque 0 et de mettre sous contrôle le trafic d’un site.

BinarySEC fournit déjà ses services de sécurisation des sites web à une cinquantaine de clients dont la Région Réunion ainsi qu’à des hébergeurs de sites web comme Nexint et Endemik.

Sources :

PHP NUKE devient la 2éme cible des botnets

Ce mois de Février est noir pour l'équipe de développement de PHP-NUKE avec pas moins de 14 vulnérabilités de type SQL injection.

Liste des vulnérabilités sur SecurityFocus

Il semble que les botnets utilisent ces techniques pour injecter des virus sur les sites web. Sur le site de BinarySEC nous avons déja reçu pas moins de 10 attaques venant de site web piraté utilisant PHP-NUKE vulnérable essayant de rebondir sur notre site web. Dans la majeur partie des cas les sites attaquant sont des sites de clan de jeux video.

La cible des botnets préféré reste sans aucun doute Joomla mais avec ces failles les sites web utilisant PHP-NUKE vont sérieusement se faire attaquer.

PHP-NUKE : Logiciel programmé en PHP permettant à un utilisateur de gérer du contenu et fonctionnalités web simplement.

BinarySEC 2.4.0

Cette nouvelle version mineure de BinarySEC intègre un grand nombre d'améliorations. Le moteur d'intelligence artifielle a été amélioré avec notamment l'intégration d'un système de listes rouges, oranges et vertes.

Quand une requête est anormale, elle est classée comme alerte Orange (Anormale & Inconnue). Si celle-ci est un faux positif, vous pouvez la classer en Alerte Verte (Normale & Connue). Les alertes Oranges existantes correspondant à l'alerte Verte seront effacées et le trafic sera normalisé sur le serveur Web.

Si la requête était bien malicieuse et que vous ne souhaitez plus la logger, alors vous pouvez la classer en Alerte Rouge (Anormale & Connue). Toutes les alertes Oranges correspondant à l'alerte Rouge seront effacées et les nouvelles requêtes comparables seront traitées comme du trafic anormal.

L'autre évolution majeure est l'amélioration du moteur de corrélation qui lit plus rapidement les alertes en base de données.

Le tableau de bord et les statistiques ont été largement complétées.

Télécharger BinarySEC 2.4.0 gratuitement

Visiter BinarySEC

Annonce sur Freshmeat