SecurityVibes communaute securite et conformite
Email

Mot de passe




 Mot de passe perdu?

Focus sur Intellinx

La suite de notre série consacrée aux applications de sécurité moins connues. Intellinx permet de capturer et rejouer toutes les actions, de tous les utilisateurs, sur le SI. Cela bien entendu à des fins d’audit et de contrôle.
Article écrit par JSaiz et proposé le 03 Oct 2008.

La solution de monitoring d’Intellinx est essentiellement destinée à la lutte contre la fraude interne. Des sondes, placées sur le réseau à l’image d’un sniffer, capturent toutes les interactions des utilisateurs avec les logiciels des systèmes de backoffice. Les sondes savent reconnaître les protocoles utilisés par les grands systèmes (3270 et 5250 sous SNA et TCP), les échanges clients / serveur HTTP (et HTTPS d’après l’éditeur), etc.

Ensuite, le produit procède a un tri. Pour les applications supportées il ne conserve que les portions significatives du trafic. Selon son éditeur, Intellinx capture ainsi toutes les frappes clavier et tous les “écrans” (les données de rafraîchissement) des échanges applicatifs qui circulent sur le réseau. Lorsqu'une application n'est pas supportée, il est possible de créer un masque personnalisé pour n'intercepter, par exemple, que certains champs.

Ces informations sont centralisées et archivées par le produit, qui offre ensuite la possibilité de rejouer les sessions. Pour les applications supportées, Intellinx recréé alors la session de manière graphique et permet une vue directe des événements. Pour celles qui ne le sont pas, le logiciel les présente alors de façon plus sommaire en affichant les changements successifs des champs surveillés.

Le produit offre de nombreuses options de requêtes afin d’identifier, par exemple, toutes les actions d’un utilisateur donné de date à date sur toutes les applications, ou tous les accès à tel dossier utilisateur.

Intellinx peut être utile aux banques afin de contrôler, par exemple, qui accède aux comptes de leurs clients VIP. Mais aussi en entreprise afin de détecter les modifications qui ne laissent aucune trace dans les journaux systèmes (par exemple la modification par un administrateur de quelques lignes d’un script existant). Un autre scénario cité par l’éditeur est celui de l’administrateur déplaçant un programme dans l’environnement de production, l’exécutant et l’effaçant ensuite.

Intellinx est, bien entendu, également présenté comme un outil d’aide au respect des réglementations (qui a accédé aux informations personnelles de tel compte, qui manipule des numéros de cartes bancaires, etc...).

Mots clés : fraude interne, sniffer, sondes, PCI, Bâle II, HIPAA, SOX


Articles similaires

Alban Muller International a choisi QualysGuard Express...
La PME Alban Muller International, sécurise ses 4 adresses IP avec le...
Une boite à outils sécurité - Knoppix STD Security...
La mise en place d'une plateforme de tests intrusifs, de sondes de détection...
Fraude à la carte bancaire, en 2003 aucune amélioration
En 2003, la fraude à la carte bancaire sur Internet augmente encore en...
Deloitte s'appuie sur IBM Tivoli pour son offre de...
Deloitte, spécialistes de la qualité et la sécurité de l'information et...
Alain Thivillon expert en tests d'intrusion pour le...
Les tests d'intrusion sont le quotidien d'Alain Thivillon, consultant et...


#1 - Il y a 1 mois


Phil
Freelance Sécurité

Vibes : 100%
Votes : 1 votes
Ca semble être un outil puissant et redoutable.



La première chose qui me vient à l'esprit, c'est "big brother is watching you". Est ce que la CNIL a entendu parler ce logiciel ?

Il vaut mieux utiliser cet outil avec luxe de prudence et de précautions juridiques.

Du point de vue sécurité, il est vrai qu'il est souvent difficile en faisant du forensic d'identifier la séquence de toutes les étapes d'actions malveillantes. Il est vrai aussi que certains logiciels commerciaux n'ont pas été pensés sécurité et manquent cruellement de traces...

Par contre, avec la commission rogatoire qui va bien, alors là...

#2 - Il y a 1 mois


Sylvain
e-Xpert Solutions SA

Vibes : 100%
Votes : 5 votes

Contributeur
Solution intéressante. Je me demande comment cette sonde analyse les protocoles chiffrés type SSH, SSL, IPSEC, etc.

Et en terme de perf ? Peut on capturer tous le trafic?

I will have a look.

A classer dans la catégorie DLP

#3 - Il y a 1 mois


FrancoisRopert
SAGE

Vibes : 60%
Votes : 3 votes
Ca me fait penser au projet hawKeye : http://hawkeye.sourceforge.net/

Et sinon voici la méthode wireshark pour les protocoles chiffrés : http://wiki.wireshark.org/SSL

#4 - Il y a 1 mois


Sylvain
e-Xpert Solutions SA

Vibes : 100%
Votes : 5 votes

Contributeur
Merci François pour le lien. C'est clair avec les clés ça marche mieux...

Comments

Vous devez vous enregistrer afin de pouvoir commenter cet article. Cliquez ici pour créer un compte gratuitement!

Commentaires récents

Il y a 6 heures - Bonjour, je suis assez sceptique par rapport au titre de cet article. Je...
Il y a 7 heures - Jerome, 100% d'accord avec ton analyse ... Je trouve notamment l'idée de...
Il y a 14 jours - Yep Nicolas, une solution collee a la base de donnees pourra etre plus proche...
Il y a 14 jours - @mestrade: le problème c'est qu'Oracle propose un outil de compilation des...
Il y a 2 semaines - J'avais interviewé un VP de Sentrigo. Leur agent en effet observe la...
© SecurityVibes.com 2000 - 2008 | A propos | Devenir contributeur | Données personnelles | Nous contacter | Devenir membre
Pages Spéciales: Les mots à coucher dehors !, Owasp NYC AppSec Conference 2008, Fusions et Acquisitions en 2008, Assises de la Sécurité 2008, Infosecurity France 2008.