Modules de renforcement de la sécurité
Services de consultation
Notre domaine de spécialisation est d’établir des infrastructure sécuritiare.
Nous avons fourni des solutions complètes, simples et peu coûteuses pour des
clients qui ont des environnements qui exigent un niveau élevé de sécurité de
réseau et d'intégrité de données. Nos principaux projets sont:
-
-
Intégrité d’un système distribué,
Le projet Distributed L6 protège
actuellement des données sensibles contre la modification trifouillante et non
autorisée dans des établissements gouvernementaux et dans des sociétés privées.
Distributed L6 est une suite de programmes conçus pour garantir à un réseau la
vérification du système de fichier distribué. L’objectif principal d’un réseau
conçu de cette façon, soit distribuée, est de réduire considérablement la
grosseur requise du système de fiabilité et d’utiliser des canaux sécuritaires
pour réunir l’information des clients. Distributed L6 est capable d’authentifier
des fichiers en se basant sur les nombres des fichiers inode, les nombres device,
la grosseur, sur l’idg/uid, sur l’horodateur et en totalisant chaque contenu en
utilisant des algorithmes cryptographiques comme MD5 et SHA 1. Il peut aussi
vérifier le noyau et le processus de la mémoire, caractéristique très
intéressante considérant les modules de noyau malicieux et les processus d’
outils d’altération maintenant disponible sur l’Internet. Distributed L6 est
maintenant disponible pour les systèmes d’opération Solaris et Linux et est
présentement développé pour HP-UX et Windows NT.
-
L’évaluation de la sécurité d’un réseau
avec un engin développé pour créer des paquets pour des environnements
distribués et hautement disponible pour réseauter dans n’importe lequel
des systèmes d’opération, en utilisant le protocole TCP/IP. Toute
évaluation est scrutée à la loupe pour que les possibilités d’intrusion via le
réseau ou localement soient infimes. À la différence d'autres auditeurs, nous
fournissons un audit fait sur commande sans utilisation des modules disponibles
publiquement et disponibles immédiatement connus sous le nom de "modules de
balayage" de réseau.
-
Champs d’intérêts : filtre-ip (gardes-barrières), mise-en-place d’une DMZ,
clients fortifiés, surveillance d’intrusion de réseaux, trouvé des "trous"
d’intrusion dans des logiciels.
|