> Home page
  
     Présentation
     WP - Protection of WebApp
     rWeb
     rWeb-XML Edition
     sProxy
     > rFTP
     Appliances
     Technologie
     Menaces bloquées




rFTP : File Transfer Application Firewall

Le firewall applicatif rFTP- remote FTP- de Deny All garantit aux entreprises le plus haut niveau de protection de leurs serveurs FTP et de leurs services de transferts de fichiers. Il aide les entreprises à se conformer aux législations européennes en vigueur concernant la protection des données privées.

Documents institutionnels, propositions, virements, mises à jour de systèmes et de bases de données… de plus en plus d’informations, même confidentielles, sont diffusées sous forme de fichiers électroniques. Fiables et bien adaptés à la diversité des formats et des tailles, les serveurs en accès FTP restent un moyen privilégié pour les entreprises d’organiser le partage de leurs fichiers.

Efficaces au niveau réseau, les solutions traditionnelles de sécurité ne détectent pas les menaces au niveau applicatif : en forte croissance, les attaques véhiculées dans le contenu des requêtes constituent pour les entreprises des risques très sérieux tels que le vol d’informations confidentielles, l’espionnage industriel, la perte d’image de marque...

Déployé en mode reverse proxy, le firewall applicatif rFTP intercepte tous les flux à destination des serveurs FTP et bloque immédiatement les envois suspects.
Activant un modèle de sécurité positive, il génère automatiquement les règles de filtrage adaptées à chacun des serveurs. Dès lors, seules les requêtes conformes à une utilisation normale du service parviendront aux serveurs.

Mutualisant le traitement SSL, rFTP sécurise les transferts de fichiers avec les clients et avec les serveurs. Il permet de migrer rapidement un serveur de fichier en accès secure FTP (FTP/SSL) sans aucune intervention sur les serveurs de back end.

Le firewall applicatif rFTP est disponible sous forme d'appliance – 4 modèles HP – ou sous forme logicielle.



Les principaux bénéfices constatés par les clients ayant déployé rFTPde Deny All sont :


Protection intégrale des serveurs FTP

rFTP génère automatiquement les règles de filtrage des flux FTP entrants (commandes et données, mode passif ou actif) et bloque immédiatement :
  • Les manipulations des requêtes FTP (forme et contenu),
  • Les failles et dénis de service,
  • Les attaques connues et inconnues sur serveurs FTP.

Filtrage des fichiers entrants
  • Par appel de programmes antivirus.

Authentification forte et centralisée des utilisateurs supportant les authentifications :
  • Par certificat X509,
  • RSA/ SecurID avec serveur ACE,
  • FTP anonyme,
  • User/ Password avec annuaire LDAP ou par fichier.

Sécurité des transferts de fichiers :
  • rFTP centralise la mise en œuvre du Secure FTP (FTP sur SSL),
  • Sur les canaux commandes et/ou données,
  • Avec chiffrement SSL jusqu’à 128 bits.

Migration rapide des serveurs FTP en Secure FTP (FTP/SSL) :
  • Aucune intervention sur les serveurs de back end.

Centralisation des contrôles d’accès avec un contrôle granulaire par :
  • Utilisateur,
  • Profil d’accès,
  • Périmètre d’accès,
  • Nombre maximum de connexions et,
  • La maîtrise applicative des modes FTP passif et actif (PASV ou PORT).


En savoir plus sur :

rFTP : File Transfer Application Firewall (pdf, 321Ko)

La technologie

Les bénéfices

Les types de menaces bloquées
haut de page




  Deny All, le leader
  européen de la
  protection et de
  l'accélération des
  applications et
  services Web  

.........................................

 
La Société

  Présentation
 (pdf, 186Ko)
..........................................

 Les Produits :
  rWeb (pdf, 365Ko)
  rWeb-XML Edition
 (pdf, 304Ko)

  sProxy (pdf, 331Ko)
  rFTP (pdf, 321Ko)
..........................................

  Témoignage Client
 ITS (pdf, 59 Ko)
..........................................

  Protection des applications Web
  Conformité PCI-DSS


Deny All est adhérent à SAP Global Security Alliance, au CLUSIF, au Cercle de la Sécurité, à l'OSSIR, à l'OWASP et adhérent Associate à Liberty Alliance.

Deny All • 23, rue Notre Dame des Victoires - 75002 PARIS • Mentions Légales
Conception: Sogoa - Réalisation PommeF







[en Cache]
+