III.2.6 Les avantages [7]
Le fait qu'IPSec soit un protocole de sécurité au
niveau réseau, il permet d'avoir un niveau de sécurité
très élevé par rapport aux autres solutions de couches
applicatives.
[Mark97] et [Stal02] énumèrent les avantages
d'IPSec et les présentent comme suit :
v' Protection contre le contournement et l'analyse du trafic
IPSec est le seul protocole
qui réponde à la nécessité de
protéger l'infrastructure de réseau contre un contrôle en
une surveillance non autorisées du trafic et de sécuriser le
trafic entre utilisateurs, en utilisant des mécanismes
d'authentification et de chiffrement. Il protège alors contre
l'usurpation d'adresse IP (IP Spoofing) [Wrig94] et les diverses formes
d'écoute et de changement de paquets.
v' Protocole transparent aux applications IPSec est au-dessous de
la couche
transport (TCP, UDP), il est donc transparent aux
applications. IPSec ne nécessite aucun changement de logiciel sur un
système utilisateur ou serveur quand il est installé sur un
pare-feu ou un routeur. Même si IPSec est mis en oeuvre dans des
systèmes finaux, le logiciel de la couche supérieure, y compris
les applications, ne seront pas affectés.
v' Mise en oeuvre d'un VPN
Le grand intérêt de IPSec par rapport à
d'autres techniques (par exemple les tunnels SSH), est qu'il s'agit d'une
méthode standard (facultative en IPv4 et obligatoire en IPv6), mise au
point dans ce but précis décrite par différentes RFCs.
D'abord et avant toute autre considération, un VPN
IPSec apporte de multiples éléments assurant la
sécurité des réseaux. Il réduit
considérablement les risques d'intrusions depuis l'extérieur sous
forme d'usurpation d'adresse IP et d'écoute passive. De plus, un VPN
IPSec protège un intranet des virus tels que les worms,
spécifiquement conçus pour se répandre à grande
vitesse sur Internet. Il reste la
solution la plus déployée pour relier les
réseaux des entreprises à travers un réseau non
sécurisé comme Internet. Il est aussi utile pour les
télétravailleurs qui souhaitent communiquer avec le serveur de
leur entreprise et pour installer un sous réseau virtuel
sécurisé dans une organisation pour des applications
sensibles.
Toutefois, un VPN IPSec ne garantit pas des
indiscrétions ou des attaques venant de l'intérieur.
Différentes études ont montré qu'en général,
le piratage interne est plus dommageable, plus coûteux et aussi plus
fréquent.
|