10 Février 2012
La lettre de janvier 2010
- [MARCHÉ 1/2] Les 15 progiciels majeurs les plus recherchés en 2009
- [MARCHÉ 2/2] Les 25 progiciels spécifiques les plus recherchés en 2009
- [PROFIL] Ils changent de poste en janvier 2010
- [MEILLEURE PRATIQUE] Les agents de la RATP gèrent leurs propres données géomarketing
- [MEILLEURE PRATIQUE] La DSI de Transgene refond son infrastructure IT
- [MEILLEURE PRATIQUE] Le PGI qui rapproche les 101 PME venues du froid
- [MEILLEURE PRATIQUE] BASF traite ses commandes clients sans papier
- [MEILLEURE PRATIQUE] Un Waf sécurise les applications Web de la mutuelle des militaires
- [MEILLEURE PRATIQUE] Un moteur gère le temps de travail aux Hôtels de Paris
- [AVIS D'EXPERT] Les éditeurs de CRM peinent à se renouveler
- [AVIS D'EXPERT] La Gestion de configuration logicielle au service des applications embarquées
Archives
[MEILLEURE PRATIQUE] Un Waf sécurise les applications Web de la mutuelle des militaires
Dossier - la lettre de janvier 2010
[TELECOMS] LES 700.000 ADHERENTS DE L’AGPM SE CONNECTENT EN TOUTE SECURITE A LEURS DOSSIERS PERSONNELS. La mise en place d’un Firewall Applicatif Web (WAF) a permis de sécuriser au maximum les sites Web utilisés par les adhérents de l’association de prévoyance. La démarche étant d’assurer la meilleure protection possible sans, pour autant, entraver la navigation des adhérents.
Lors de leur création, les sites Web de l’AGPM étaient une vitrine. Ils proposaient du contenu simple. Depuis, ils ont évolués et proposent, en ligne, de nombreux services et démarches administratives. L’espace est ouvert aux adhérents et doit garantir un niveau de sécurité irréprochable en utilisant une solution commune de type Firewall Applicatif Web (WAF). Pour l’association, ce type de pare-feu répond à deux enjeux essentiels : 1- assurer à l’ensemble des sites Internet du groupe une haute protection contre la cybercriminalité, 2- ne pas entraver l’identification et la navigation des adhérents pour leur permettre une extrême fluidité d’accès. « Pour nous prémunir contre tout risque d’intrusion ou encore de piratage, cette solution placée en frontal de nos applications paraissait être le choix le plus pertinent», assure Antoine Collart, Ingénieur Sécurité du groupe AGPM.
[SOLUTION]
Début 2008, l’AGPM a procédé à un tour d’horizon des solutions proposées sur le marché. « Nous souhaitions nous doter d’un reverse proxy performant et infaillible. Plusieurs existaient sur le marché mais rWeb de Deny All proposait les trames applicatives les plus adaptées à nos problématiques », se souvient Antoine Collart. La société Aides Informatique, SSII qui maintenait déjà l’architecture sécurité d l’AGPM, a également été choisie pour intégrer et suivre en production les WAF de Deny All. Dans un premier temps et pendant deux mois, la solution a été testée sur les sites les moins fréquentés. Donnant satisfaction, rWeb a été installé définitivement sur tous les sites du groupe dès septembre 2008. Pour sécuriser totalement les trois versions existantes du site, dont les espaces dédiés aux adhérents, l’AGPM utilise deux WAF Deny All distincts. Courant novembre 2009, l’AGPM a étendu la solution à son nouveau site outre-rhin pour protéger le portail allemand.[CLIENT]
Créée en 1951, l’AGPM (Association Générale de Prévoyance Militaire) est une mutuelle d’assurance, de service et de conseil dédiée aux personnels de la Défense, active et hors active, aux pompiers civils et aux fonctionnaires de police. Le groupe est présent en Belgique depuis 2000, en Espagne depuis 2004 et dernièrement en Allemagne. Ses 700 000 adhérents accèdent à l’information via plusieurs sites Internet selon leur nationalité.[FOURNISSEUR]
Pionnier du WAF (Web Application Firewall), Deny All est un spécialiste européen de la protection et de l’accélération des applications Web, XML et FTP.[PROGICIEL]
rWeb, le Firewall Applicatif Web édité par Deny All, a été intégré par la SSII Aides Informatique.[AUTRES OFFRES PROGICIELS]
ICI la liste des autres solutions dans la même catégorie.Pour aller plus loin
Gouvernance
Document, connaissances, GEDEmploi informatique
Législation
Licences, open source
Politique informatique
Qualité, certification, référentiels
Solutions
BI, décisionnel, SIGBureautique et infographie
Finances, gestion, trésorerie
Gestion commerciale, CRM
Mobilité
Production, logistique, SCM
Solutions globales, ERP
Solutions RH
Technologies
Archivage et sauvegardeHardware
Localisation, traçabilité
Locaux, sécurité physique
Programmation, développement
Réseaux et communications
Sécurité logique, virus et intrusions
Site Internet
Stockage, SAN, NAS
Systèmes et infrastructure
Editorial
ActualitésAgenda
Annuaire
Blogs
Contributeurs
Dictionnaire
Dossiers
Emploi
Forum
Lettre
Libraire