Technologie VPN
« IPSEC vs SSL »
Sylvain Maret
4 info@e-xpertsolutions.com | www.e-xpertsolutions.com
4 Agenda technologie VPN IPSEC vs SSL
4 Solutions à la clef
4 SSL / TLS: fonctionnement classique
4 Solutions à la clef
4 Technologie SSL VPN: l’idée
Secured by
Telnet, SSH,
SSL / TLS
Laptop TN32.., etc.
Authentification
4 Solutions à la clef
4 Tunnel SSL: avec clients « natif »
TCP Static
Authentification
f IP Security
f Modification trame IP Application
f Support TCP, UDP, ICMP
f Technologie normalisée par
l’IETF en 1995 TCP
f RFC 2401, 2402, 2406 et 2409
f Support PKI IP
f Certificat client
IPSEC
f Certificat « gateway »
f Support authentification
Physique
« classique »
f Radius, SecurID, etc.
4 Solutions à la clef
4 SSL / IPSEC en terme de sécurité et confort
f Confort d’utilisation
f Transparent pour l’utilisateur
f Pas besoin d’utiliser son navigateur
4 Solutions à la clef
4 SSL / IPSEC en terme de déploiement et mobilité
f Déploiement complexe
f Installation d’un client IPSEC
f Client très intrusif (Couche 3)
f Nécessite la maîtrise du poste client
f Installation des clients « natif »
f Configuration complexe (NAT, Routage)
f Problème de cohabitation logiciel
4 Solutions à la clef
4 Mobilité: problématique du « Kiosk »
4 Solutions à la clef
4 Conclusion
4 Solutions à la clef
4 Questions?
4 Solutions à la clef
e-Xpert Solutions SA | 3, Chemin du Creux | CH 1233 Bernex-Genève | Tél +41 22 727 05 55 | Fax +41 22 727 05 50
e-Xpert Solutions SA
Intégrateur en sécurité informatique
4 info@e-xpertsolutions.com | www.e-xpertsolutions.com
e-Xpert Solutions SA | 3, Chemin du Creux | CH 1233 Bernex-Genève | Tél +41 22 727 05 55 | Fax +41 22 727 05 50
e-Xpert Solutions SA
Chemin du Creux 3
CH – 1233 Bernex / Genève
4 info@e-xpertsolutions.com | www.e-xpertsolutions.com