Salut, je recherche une solution WAF européenne et la moins dégeu possible en terme d'éthique d'entreprise, de code source ouvert, etc. est-ce que vous avez des noms ?
Merci d'avance
Salut, je recherche une solution WAF européenne et la moins dégeu possible en terme d'éthique d'entreprise, de code source ouvert, etc. est-ce que vous avez des noms ?
Merci d'avance
# J'ai des noms !
Posté par gUI (Mastodon) . Évalué à 3 (+1/-1).
... mais je dirai rien.
Non plus sérieusement c'est quoi un WAF ?
En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.
[^] # Re: J'ai des noms !
Posté par Gil Cot ✔ (site web personnel, Mastodon) . Évalué à 5 (+3/-0).
C’est le sigle jargonneux de Web App Firewall (du pare-feux applicatif orienté serveurs webs)
Les boîtes du CAC 40 utilisent des solutions propriétaires connues de : f5, akamai, forti, apptrana, citrix, etc., ou les trucs infonuageux de aws ; cloudflare, google, fastly, etc. Fort de cela, je n’ai pas eu à pratiquer des solutions libres —ou au moins ouvertes— mais ça existe... :)
"It is seldom that liberty of any kind is lost all at once." ― David Hume
[^] # Re: J'ai des noms !
Posté par Ysabeau 🧶 (site web personnel, Mastodon) . Évalué à 5 (+3/-1).
J'ai demandé à chienGPT qui me semble être l'instance la plus qualifiée sur le sujet :
Je n’ai aucun avis sur systemd
# wouaf
Posté par nox . Évalué à 1 (+1/-1).
WAF pour web application firewall, la solution la plus connue et utilisée est sans doute Cloudflare (qui ne fait pas que WAF, mais aussi CDN, Anti-DDoS...) : https://www.cloudflare.com/learning/ddos/glossary/web-application-firewall-waf/
# OGO
Posté par Elwood_Blues . Évalué à 2 (+1/-0).
Salut,
Notre infogérance utilise OGO Security. C'est français, mais c'est pas forcément ouvert : https://www.ogosecurity.com/
[^] # Re: OGO
Posté par nox . Évalué à 1 (+0/-0).
Cool, c'est quoi votre retex avec ?
[^] # Re: OGO
Posté par Elwood_Blues . Évalué à 5 (+4/-0).
C'est parfois trop efficace, par exemple un utilisateur qui se trompe de mot de passe est bloqué par notre système d'authentification après 5 tentatives, sauf que OGO a tendance à blacklister complètement l'IP pendant 30 minutes à 1h au bout de 3 tentatives.
On a eu un audit de sécurité et rien n'est passé tant que le WAF était actif.
Par contre, en tant que client final on a accès à rien, c'est un WAF installé chez notre infogérance et c'est eux qui traitent tout.
# Euh un quoi ? Un lapin néérlandais, ça irait ?
Posté par Melodie (site web personnel) . Évalué à 1 (+0/-0).
J'ai entendu parler de Bunny.net ? 👀 Sinon, il y a Syswarden. Et un autre animal, le pangolin.
Ils ne répondent probablement pas exactement à la définition d'un firewall.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.