logiciels pilotes / drivers mobiles et PDA jeux logos et sonneries cartes virtuelles bandes annonces

Abonnez-vous aux flux RSS
Jeux
Le meilleur de la série légendaire Sonic le Hérisson !
Gagdet 2.0
RSS, podcasts, widgets, web TV, jeux en ligne… depuis votre bureau.
FORUMS
NEWSLETTERS
CHAT
MON ESPACE PRODUIT
EMPLOI ET FORMATIONS
TELECHARGEMENT PILOTES
         01net    Web
Security Analyser 5.1 est simple mais limité Stéphane Reynaud Security Analyser 5.1 est simple mais limité
L'outil d'audit de la vulnérabilité de NetIQ est facile à utiliser. Orienté système uniquement, il montre des limites en termes d'efficacité de l'analyse.

Stéphane Reynaud , Décision Micro, le 10/03/2004 à 07h00

Failles de sécurité inhérentes aux logiciels installés dans l'entreprise, mise en service sauvage d'outils de téléchargement poste à poste... Nombreuses sont les causes d'accroissement de la vulnérabilité des réseaux. Pour tenter de pallier ces failles, les logiciels d'analyse de la vulnérabilité effectuent un scan des différents équipements présents sur un réseau. Nous avons testé la dernière édition en date (v. 5.1) de Security Analyser de NetIQ.

Installation : de multiples mises à jour

Sa mise en place commence par l'installation du framework.NET de Microsoft et se termine par la mise à jour, automatique, de la liste des vulnérabilités traitées par Security Analyser, à la manière des définitions d'un logiciel antivirus. Sur les postes NT/2000/XP/2003 de notre maquette, seul le démarrage du service Remote Registry est requis. L'installation d'un agent est en revanche nécessaire sur chaque poste Windows 9x. Il convient ensuite de procéder à la mise à jour manuelle du coeur du logiciel de NetIQ, en récupérant, sur le site de l'éditeur, les patches critiques (cinq téléchargés au moment de notre essai). Enfin, la console ne prend place que sur un poste NT 4, 2000 ou XP.

Fonctionnement : l'avantage des profils d'analyse prédéfinis

Contrairement aux outils rivaux signés eEye ou ISS, Security Analyser ne met pas en oeuvre l'utilitaire open source d'exploration et d'audit de réseau NMAP. Il s'appuie sur une série de tests (NetBios, identification des bannières Telnet et des services HTTP). L'inventaire proposé par défaut se révèle très rapide une fois définie la plage d'adresses IP à considérer. Il est bien sûr possible d'opter pour une autre politique parmi les 17 prédéfinies (User Security, Web Services, Proxy and Firewall, Services Password Strength...) sachant que le logiciel propose 989 tests possibles classés selon 21 catégories. Au sein d'une catégorie, les tests sont eux-mêmes classés selon le niveau de risque. Malheureusement, NetIQ propose un système de licence basé sur le nombre d'adresses IP incluses dans une plage d'adresses et non sur le nombre physique de stations à analyser. Il n'est pas non plus possible de sauvegarder ou d'importer les plages d'adresses IP définies. À l'issue de l'inventaire, tous les hôtes sont détectés, mais pas pas systématiquement leur système d'exploitation. Ainsi les OS des postes NT 4, 2000 Pro, Windows 2003, Mac OS X 10.3, Linux, ou celui de notre commutateur 3Com ne sont pas reconnus. Dommage, quand on sait que de nombreuses failles sont dépendantes de l'OS. Précision importante : bien que le logiciel soit en mesure de scanner différents réseaux en traversant notamment les routeurs, il se révèle incapable d'auditer les vulnérabilités éventuelles de ces mêmes équipements réseau. L'interface du logiciel, très intuitive, est complétée par une aide contextuelle détaillée. Elle propose un monitoring en temps réel des tests, ce qui permet de consulter lors d'une session les résultats d'une station dès que son analyse est terminée, sachant qu'il n'est pas possible de lancer plusieurs sessions en parallèle.

Notre avis : une efficacité relative

Notre audit des 989 tests montre les limites du logiciel. Sur les postes Windows, l'outil de NetIQ ne détecte ainsi que trois vulnérabilités, là où ceux de Qualys et de Retina en détectent respectivement 29 et 26. Selon l'éditeur, ce résultat serait dû à un problème de droit d'accès à la base de registres des postes. Problème de niveau de droit que le logiciel ne remonte à aucun moment. De plus, les tests avec Solaris (17 failles détectées contre 28 et 34), Linux (6 failles contre 15 et 24) et Mac OS X (une faille contre 60 et 5) confirment nos constats pour Windows. La durée de l'analyse dépend des services trouvés et s'établit lors de nos tests entre 3 min sur les postes Windows et 15 min pour Solaris.

Les rapports d'audit au format HTML sont clairs et offrent une navigation par page, mais l'absence de filtre (IP, niveau de risque...) est un vrai problème. La production des rapports au format Word pourtant prévue est impossible (erreur de macro Word Basic). Constat : Security Analyser 5.1 manque d'efficacité. Il semble plus indiqué pour analyser la vulnérabilité des réseaux Microsoft (avec un droit d'accès administrateur sur les postes), contexte où il concurrence Microsoft BSA, proposé, lui, gratuitement en téléchargement. C'est sans doute pourquoi l'éditeur a décidé d'intégrer prochainement ce logiciel au sein de sa suite Security Manager au spectre plus étendu.

NetIQ : Security Analyser 5.1
Caractéristiques

Solution d'audit de vulnérabilités. Fonctionnement non intrusif ; analyse des postes Windows (9x/NT/2000/XP, Solaris 2.6,7 ou 8 et Red Hat Linux 6.x et 7.x) ; console sur machine Windows NT 4/2000 ou XP ; 17 politiques d'audit prédéfinies ; 989 tests répartis sur 21 catégories ; reporting au format Word, HTML, XML.

Prix : environ 55 euros ht par poste, de 20 à 100 postes.

Utilisation

Facile à installer et à utiliser, cette solution dédiée au système est bien adaptée à l' analyse des parcs Windows des structures de taille moyenne .

Principaux concurrents

Parmi les nombreuses solutions d'audit de vulnérabilités, citons Nessus de Tenable Network Security ou Internet Scanner d' ISS (Internet Security System).

Points forts

- Non intrusif.

- Mise à jour automatique des vulnérabilités.

- Monitoring en temps réel des stations.

Points faibles

- Détection des OS utilisés.

- Efficacité de l'analyse.

- Bug d'export des rapports Word.



écrire à l'auteur imprimer
envoyer par mail
Cet article est extrait de : Décision Informatique

Seul hebdomadaire généraliste qui aide concrètement au choix et à la mise en œuvre opérationnelle, grâce à une information pragmatique et concrète.

Découvrez le magazine
Contactez la rédaction
Abonnez vous
Suite de sécurité
Plus simple, plus rapide et plus sûr, découvrez le dernier Kaspersky Internet Security.
Jeux
Serez-vous capable de trouver tous les objets cachés et de décrocher le gros lot ? Télécharger !

Avec votre Espace 01net. produits, d'un clic sélectionnez-les, comparez-les et trouvez les meilleurs prix.
Vos derniers Avis 

1- Neuf Cegetel Twin Tact (15 avis)
2- Thomson DTH 270E (3 avis)
3- Harman-Kardon AVR-247 (1 avis)
4- Canon PowerShot A640 (1 avis)
5- Samsung Player Addict 8 Go (1 avis)
> tous les avis 
Les Meilleurs prix  

1- Integral Silver - 16 Go (50.12 €)
2- Nokia 500 Auto Navigation (254.90 €)
3- Kodak EasyShare M893 IS (137.90 €)
4- Sony Bravia KDL-26E4000AEP (719 €)
5- Plextor PX-MPE500U (176.90 €)
Les Produits avec le plus d'Avis 

1- Nokia 5200 (43 avis)
2- Nokia N95 (24 avis)
3- Thomson GPS 420 (21 avis)
4- Free Freebox V5 et décodeur enregistreur HD (18 avis)
5- Nokia E65 (16 avis)
6- Neuf Cegetel Twin Tact (15 avis)
7- ViaMichelin X-980T (15 avis)
8- HTC Touch (12 avis)
9- Toshiba Camiléo (11 avis)
10- alertegps.com G200 (11 avis)
> tous les avis 
C'est moi qui le dis !

Il faut en finir avec le « jusqu’à » des FAI
Il y a des mots qui fâchent. Et si j’osais, j'affirmerais que les opérateurs du câble et de l’ADSL sont avant tout des hypocrites. Juste pour ne pas...
Les derniers pilotes 

mise à jour le jeudi 21 aout 2008
WINDOWS MAC LINUX



système d'exploitation
On a osé installer Mac OS X sur un « vulgaire » PC !

vidéo
Windows Vista : pilotez l'interface et tapez vos textes sans les mains !

vidéo
Faites tourner Windows Vista sur Mac
> toutes les vidéos 
 

Le blog des Experts

   Les recherches les plus populaires

Question conso

Est-il facile d'éviter la taxe sur les disques multimédias ?
En achetant séparément un disque dur multimédia et un boîtier, on peut faire l'impasse sur la taxe « copie privée ». Mais l'assemblage ne...
L'actualité des produits

[ 21/08/2008 ]
Photosynth, le logiciel bluffant qui donne une nouvelle dimension aux photos
 > Disponible gratuitement en téléchargement depuis ce jeudi, Photosynth permet en toute simplicité de ...
[ 21/08/2008 ]
P2P : Panthera s'apprête à succéder à Shareaza
 > Cette nouvelle plate-forme de partage de fichiers, développée par l'équipe qui était derrière Sharea...
[ 21/08/2008 ]
Une nouvelle PlayStation portable pour le mois d’octobre
 > Equipée d’un meilleur écran et d’un microphone intégré, la PSP 3000 sera en vente à la mi-octobre à ...
[ 20/08/2008 ]
SFR brade les Eee PC de première génération
 > L’opérateur commercialisera à la rentrée l’Eee PC 701 à 99 euros au lieu de 299 euros. Une offre dis...

hp Compaq Presario a960


hp Pavilion a6520-m


Acer Aspire 5530-603G16Mi


Lian Li PC-XB01


Acer Aspire 6935G-944G32Bn


> tout le classement  
Abonnez-vous gratuitement !
Actus produits
Produits hebdo
 
découvrez 01men.com
> toutes nos newsletters

FLUX RSS
GLOSSAIRE
Des centaines
de définitions techniques

 enrichissez notre Wiki
A | B | C | D | E | F ... Y | Z

et aussi
et aussi
et aussi
KIOSQUE
01 Informatique
01Informatique
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
Micro Hebdo
L'hebdo qui vous simplifie la micro et Internet.
L'Ordinateur Individuel
L'Ordinateur Individuel
Le mensuel informatique qui vous informe et vous conseille.

Les flux RSS de 01net.


Tous les PodCasts
audio et video
Tous droits réservés © 1999 - 2008 Internext - 01net.
Sites du réseau 01net Network : 01net. - 01men - RMC - BFM - BFM TV - La Tribune - Micro Achat - TousLesPodcasts