10 Février 2012    

La lettre de janvier 2010

Archives

[MEILLEURE PRATIQUE] Un Waf sécurise les applications Web de la mutuelle des militaires

Dossier - la lettre de janvier 2010

[TELECOMS] LES 700.000 ADHERENTS DE L’AGPM SE CONNECTENT EN TOUTE SECURITE A LEURS DOSSIERS PERSONNELS.  La mise en place d’un Firewall Applicatif Web (WAF) a permis de sécuriser au maximum les sites Web utilisés par les adhérents de l’association de prévoyance. La démarche étant d’assurer la meilleure protection possible sans, pour autant, entraver la navigation des adhérents.
Lors de leur création, les sites Web de l’AGPM étaient une vitrine. Ils proposaient du contenu simple. Depuis, ils ont évolués et proposent, en ligne, de nombreux services et démarches administratives. L’espace est ouvert aux adhérents et doit garantir un niveau de sécurité irréprochable en utilisant une solution commune de type Firewall Applicatif Web (WAF). Pour l’association, ce type de pare-feu répond à deux enjeux essentiels : 1- assurer à l’ensemble des sites Internet du groupe une haute protection contre la cybercriminalité, 2- ne pas entraver l’identification et la navigation des adhérents pour leur permettre une extrême fluidité d’accès. « Pour nous prémunir contre tout risque d’intrusion ou encore de piratage, cette solution placée en frontal de nos applications paraissait être le choix le plus pertinent», assure Antoine Collart, Ingénieur Sécurité du groupe AGPM.

[SOLUTION]

Début 2008, l’AGPM a procédé à un tour d’horizon des solutions proposées sur le marché. « Nous souhaitions nous doter d’un reverse proxy performant et infaillible. Plusieurs existaient sur le marché mais rWeb de Deny All proposait les trames applicatives les plus adaptées à nos problématiques », se souvient Antoine Collart. La société Aides Informatique, SSII qui maintenait déjà l’architecture sécurité d l’AGPM, a également été choisie pour intégrer et suivre en production les WAF de Deny All. Dans un premier temps et pendant deux mois, la solution a été testée sur les sites les moins fréquentés. Donnant satisfaction, rWeb a été installé définitivement sur tous les sites du groupe dès septembre 2008. Pour sécuriser totalement les trois versions existantes du site, dont les espaces dédiés aux adhérents, l’AGPM utilise deux WAF Deny All distincts. Courant novembre 2009, l’AGPM a étendu la solution à son nouveau site outre-rhin pour protéger le portail allemand.

[CLIENT]

Créée en 1951, l’AGPM (Association Générale de Prévoyance Militaire) est une mutuelle d’assurance, de service et de conseil dédiée aux personnels de la Défense, active et hors active, aux pompiers civils et aux fonctionnaires de police. Le groupe est présent en Belgique depuis 2000, en Espagne depuis 2004 et dernièrement en Allemagne. Ses 700 000 adhérents accèdent à l’information via plusieurs sites Internet selon leur nationalité.

[FOURNISSEUR]

Pionnier du WAF (Web Application Firewall), Deny All est un spécialiste européen de la protection et de l’accélération des applications Web, XML et FTP.

[PROGICIEL]

rWeb, le Firewall Applicatif Web édité par Deny All, a été intégré par la SSII Aides Informatique.

[AUTRES OFFRES PROGICIELS]

ICI la liste des autres solutions dans la même catégorie.

Pour aller plus loin

Forum

Vous voulez avoir l'avis d'un expert sur ce sujet ?

Recherche         
fermer