Nous venons de parler des applications utilisant le protocole http, et qui vont donc être accessibles via la fonctionnalité proxy inverse de IAG. Pour les autres (connexion TCP sur un (des) port(s) particuliers), IAG propose une fonction appelée « VPN/SSL Wrapper », qui en fait regroupe plusieurs sous components.
Et les applications non « http » ?
/>
Lors de la connexion au portail SSL/VPN, le poste de travail va exécuter un composant (ActiveX ou Java) sur le poste de travail pour réaliser un certain nombre d’opérations, en particulier l’analyse de la conformité du poste de travail avec la politique en cours. Un de ces composants va être ce SSLVPN Wrapper qui va s’incruster dans la couche TCP/IP, intercepter les demandes des applications (par exemple un telnet) et faire circuler le flux de données à travers le tunnel VPN/SSL.
Ce système va très bien fonctionner, mais en tant que MVP ISA, je peux regretter qu’il n’y ait finalement pas de filtre de protocole dans ce type de situation. Par exemple, ISA dispose d’un filtre pour le protocole RPC utilisé pour de nombreuses applications (une MMC, …) : on peut alors spécifier les services RPC autorisés ou non (en spécifiant leur UUID – Identifiant unique). Avec IAG, ceci n’est pas possible. Nous avons donc ici une fonctionnalité de « pare-feu de niveau 3 ». La bonne nouvelle est que sur ISA 2008, les deux produits vont se rapprocher.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
- IA : ne déléguez pas votre cœur de métier à une boîte noire
- Identité de l’IA : 4 priorités pour anticiper plutôt que subir la régulation
- Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
