Choisir son filtre URL

filtre-url

Un filtre URL n’est pas — comme on le perçoit souvent — uniquement un outil de blocage de l’accès à certaines URL.

Bien que les outils de filtrage des URL fonctionnent principalement en refusant l’accès à des sites web spécifiques lorsqu’un internaute tape une adresse ou clique sur un lien vers un site web interdit, un outil de blocage de l’accès aux URL est beaucoup plus sophistiqué.

Un filtre URL peut être réglé avec précision pour empêcher l’accès à un contenu spécifique d’un site web, à des types de fichiers spécifiques ou à des types de menaces spécifiques. Un outil de blocage de l’accès aux URL peut même déchiffrer une page web chiffrée, l’inspecter pour s’assurer qu’elle est conforme aux politiques d’utilisation acceptable d’Internet et qu’elle est exempte de virus, puis la chiffrer à nouveau sans que l’internaute ne remarque aucune latence de la connexion.

Ces caractéristiques font des outils de filtrage des URL des éléments clés de la sécurité en ligne d’une organisation.

En plus d’empêcher les internautes de visiter des sites web susceptibles d’héberger des virus ou des malwares, un outil de blocage de l’accès aux URL peut être configuré pour empêcher les employés de visiter des sites web susceptibles d’entraver leur productivité ou de consulter des contenus en ligne auxquels leurs collègues pourraient s’opposer.

La menace des virus et leurs conséquences

La majorité des sites web peuvent héberger des virus — y compris les sites web chiffrés avec des certificats de sécurité SSL.

Des recherches menées par la société de sécurité en ligne Symantec ont conclu que jusqu’à trois quarts des sites web contiennent des vulnérabilités qui pourraient être exploitées par les pirates pour télécharger des malwares.

Des recherches plus récentes menées par Google ont révélé que plus de 800 000 sites web avaient été infectés par des malwares de type « drive-by », dont certains sont des sites web de confiance et apparemment sûrs.

La menace pour une organisation est que — sans précautions en place pour empêcher le téléchargement accidentel de malwares — un employé pourrait visiter un site web apparemment sécurisé et infecter l’ensemble du réseau de l’organisation sans violer la politique d’utilisation acceptable d’Internet de l’organisation.

Si l’organisation héberge un réseau sans fil, l’infection pourrait également être transmise à tout appareil qui s’y connecte.

Les conséquences dépendent de la nature du virus. Certains malwares se contentent de surveiller l’activité en ligne afin d’envoyer de la publicité ciblée à l’internaute.

Des malwares plus perfectionnés peuvent craquer les mots de passe et extraire des données confidentielles telles que des informations sur l’entreprise et des dossiers du personnel.

Un réseau entier pourrait même être verrouillé par le biais du chiffrement et devenir inaccessible jusqu’à ce qu’une rançon soit payée en échange de la clé de déchiffrement.

Comment un filtre URL atténue-t-il la menace des virus ?

Un outil permettant de bloquer l’accès aux URL utilise plusieurs mécanismes pour atténuer la menace des virus, notamment des listes noires, des filtres de catégories et des filtres de mots-clés :

  • Les listes noires contiennent généralement une liste de sites web connus pour héberger des virus ou qui dissimulent leur véritable identité en passant par un serveur proxy. Un outil de blocage de l’accès aux URL comparera une demande de visite d’un site web à une liste noire, puis autorisera ou refusera la visite de ce site web en fonction du contenu de la liste noire. C’est de là que vient la perception qu’un filtre URL n’est qu’un outil de blocage d’accès à des URL.
  • Des outils de filtrage des URL plus sophistiqués contiennent des filtres de catégories. Les filtres de catégorie bloquent l’accès aux sites web appartenant à une catégorie spécifique — par exemple les sites de pornographie, les sites d’achats en ligne et les sites de jeux ou de vidéos en streaming. Les filtres de catégorie peuvent également bloquer l’accès à des types de fichiers spécifiques (.exe, .rar, etc.) qui sont le plus souvent associés au téléchargement de malwares.
  • Les filtres de mots-clés permettent aux organisations d’affiner leur outil de filtrage des URL. Les demandes de visite d’un site web ou d’une page web contenant des mots-clés spécifiques peuvent être autorisées ou refusées en fonction de la politique d’utilisation acceptable d’Internet d’une organisation et des paramètres du filtre. Dans les environnements de travail, certaines organisations profitent également du paramétrage en fonction du temps pour assouplir la politique d’utilisation acceptable d’Internet en dehors des heures de travail.

Ces trois mécanismes fonctionnent ensemble pour limiter le potentiel de téléchargement d’une infection sur le réseau d’une organisation.

Cependant, il est important de bloquer l’accès aux sites web d’anonymisation (par le biais des paramètres de catégorie) qui peuvent permettre de contourner les paramètres de filtrage.

Si un employé doit accéder à un site web bloqué par l’filtre URL, les administrateurs doivent disposer des « clés d’accès » pour contourner les paramètres de filtrage si nécessaire.

Augmenter la productivité des employés avec un outil de filtrage des URL

D’une part, l’atténuation des risques liés aux virus permet d’améliorer la sécurité en ligne des organisations. D’autre part, en bloquant l’accès aux sites web non liés au travail, les organisations peuvent également augmenter la productivité de leurs employés.

Selon une étude réalisée pour le compte de Forbes en 2013, un employé moyen gaspille entre deux et trois heures de travail par jour pour visiter des sites web sans rapport avec son emploi.

Bien que de nombreux employeurs incluent dans les contrats de travail de leurs employés des politiques d’utilisation acceptable d’Internet, il n’est pas toujours possible de contrôler efficacement ces politiques.

Un outil de filtrage des URL peut être utilisé pour restreindre l’accès des employés aux sites de médias sociaux, aux portails d’achat en ligne et aux sites de streaming vidéo.

Ceci permet de réduire les possibilités de cyberslacking — c’est-à-dire l’utilisation par un employé des ordinateurs et d’autres ressources à des fins personnelles pendant la journée de travail — et donc d’augmenter potentiellement la productivité des employés.

Un outil de blocage de l’accès aux URL peut également aider les organisations à éviter les problèmes de ressources humaines et les éventuelles poursuites judiciaires.

En contrôlant l’accès aux documents en ligne qui sont à l’encontre de la politique d’utilisation acceptable d’Internet ou que les collègues d’un employé peuvent trouver offensants, une organisation ne sera pas contrainte de prendre des mesures disciplinaires contre un membre estimé du personnel.

Cela évite également le scénario où un collègue offensé poursuit l’organisation en justice pour ne pas lui avoir fourni un environnement de travail acceptable.

Comparaison des outils de filtrage pour choisir son filtre URL

Les outils de filtrage des URL sont soit matériels, soit logiciels. Les deux types d’outils ont leurs avantages et leurs inconvénients et, afin que les organisations puissent effectuer une comparaison, il est préférable de décrire ces deux solutions.

Les outils matériels de filtrage des URL ont généralement des coûts de mise en œuvre élevés et des coûts d’exploitation faibles en fonction du nombre d’utilisateurs qui ont besoin d’un accès Internet filtré. Bien qu’un outil matériel de filtrage d’URL puisse ne coûter que quelques centaines d’euros si votre organisation ne compte qu’une poignée d’utilisateurs d’Internet, le prix d’un outil de blocage de l’accès aux URL peut atteindre des dizaines de milliers d’euros pour une organisation de taille moyenne.

En outre, un outil de filtrage des URL basé sur du matériel a une capacité d’évolution limitée et, si l’organisation se développe, il sera nécessaire d’acheter plus de matériels.

En comparaison, les outils logiciels de filtrage d’URL ne coûtent rien lors de leur mise en œuvre, malgré le fait qu’ils sont soumis à des frais d’abonnement permanents. Néanmoins, ces frais d’abonnement sont généralement fixés en fonction du nombre d’utilisateurs qui ont besoin d’un accès Internet filtré et peuvent être ajustés à mesure qu’une organisation s’agrandit ou se contracte.

Grâce à un outil logiciel de blocage de l’accès aux URL, les listes noires et la catégorisation des sites web sont tenues à jour par le fournisseur de services, de sorte que, lorsque de nouveaux virus sont identifiés, le réseau de l’organisation est immédiatement protégé contre eux. Souvent, les coûts d’une une assistance clientèle 24 heures sur 24 sont compris dans les frais d’abonnement.

Prix des filtres URL

Comme mentionné ci-dessus, le prix des outils de filtrage d’URL peut varier considérablement pour les solutions basées sur le matériel ; tandis que les outils logiciels de filtrage d’URL ont des frais d’abonnement permanents en fonction du nombre d’utilisateurs qui ont besoin d’un accès Internet filtré.

En règle générale, le prix pour les solutions logicielles ne dépasse généralement pas 14 euros par utilisateur et par an. De nombreux fournisseurs de services offrent également une réduction pour les abonnements pluriannuels, ou permettent que le prix de l’filtre URL soit réparti sur toute l’année en fonction des besoins de l’organisation.

Un élément-clé à prendre en compte lors de la comparaison des outils de filtrage d’URL et de leurs prix est de s’assurer que vous obtenez le niveau de protection maximum du fournisseur de services. Il est donc essentiel que l’outil que vous choisissez pour bloquer l’accès aux URL comporte non seulement l’inspection SSL (le processus de déchiffrement, d’inspection et de rechiffrement que nous avons susmentionné), mais aussi un filtrage multilingue, car les virus ne sont pas exclusifs à la langue française.

Outils de WebTitan pour le filtrage des URL

WebTitan croit qu’il faut offrir le meilleur filtre URL basé sur un logiciel. Chacun de nos trois outils de filtrage d’URL pour les entreprises a été développé pour rendre la mise en œuvre d’une solution de filtrage d’URL et sa gestion aussi simple que possible.

Chaque filtre URL est livré avec une inspection SSL, un filtrage multilingue, et permet de régler les paramètres à distance via un portail basé sur un navigateur. Bien entendu, chaque filtre URL est soutenu par un service technique et un service clientèle de pointe.

WebTitan Cloud

Comme son nom l’indique, WebTitan Cloud est un outil de filtrage des URL basé dans le cloud. Il ne nécessite que la redirection du DNS d’une organisation pour mettre en œuvre le service de filtrage.

WebTitan Cloud offre la solution la plus simple et la plus économique pour protéger les réseaux informatiques d’une organisation contre les virus.

WebTitan Cloud pour Wi-Fi

WebTitan Cloud pour Wi-Fi est un outil de filtrage des URL spécifiquement développé pour protéger les réseaux sans fil. WebTitan Cloud pour Wi-Fi peut être mis en œuvre pour les organisations disposant d’un seul point d’accès Wi-Fi ou pour celles qui possèdent un réseau national de points d’accès Wi-Fi.

Notre solution de filtrage permet un accès rapide et filtré aux URL avec une latence imperceptible.

WebTitan Gateway

WebTitan Gateway est notre outil de filtrage de contenu Internet le plus puissant. Offrant une excellente polyvalence et une protection maximale contre les virus, il peut être installé sur le réseau existant d’une organisation ou hébergé dans différents environnements virtuels.

WebTitan pour les MSP et les revendeurs

Si votre organisation est un fournisseur de services gérés (MSP) ou intervient dans le secteur de la revente de services, nos trois outils de filtrage des URL sont disponibles en marque blanche et sont proposés avec trois options d’hébergement : nos serveurs, des serveurs dans un cloud privé ou au sein de votre propre infrastructure. Veuillez nous contacter pour plus d’informations.

Caractéristiques supplémentaires des outils de filtrage d’URL de WebTitan

Les outils de filtrage d’URL de WebTitan comportent des fonctions supplémentaires pour protéger votre réseau et les utilisateurs de votre réseau contre les menaces véhiculées par le web.

Contrairement à certaines solutions de filtrage des URL, WebTitan inclut des listes URIBL et SUBRL qui permettent de filtrer les sites web cachant leur véritable identité derrière un serveur proxy ou derrière la fonction de confidentialité WHOIS, et ceux connus pour envoyer des spams.

En général, ces filtres — plus l’inspection SSL — peuvent mettre à rude épreuve les ressources du processeur. C’est pourquoi nous avons également mis au point une fonction de liste blanche facile à utiliser qui permet aux organisations de saisir les URL de leurs sites web les plus visités et les plus fiables, afin que ces sites puissent contourner les mécanismes de filtrage.

Non seulement cette fonction accélère la diffusion des pages web pendant les périodes de pointe des activités en ligne, mais elle peut également améliorer les performances du réseau.

Une autre caractéristique qui n’a pas encore été mentionnée dans cet article est la possibilité de définir les paramètres de filtrage que ce soit par utilisateur individuel, par groupe d’utilisateurs ou à l’échelle de l’organisation.

Certaines grandes organisations utilisent déjà des outils de gestion tels que Active Directory et LDAP pour contrôler les rôles et les autorisations des employés. TitanHQ a fait en sorte que WebTitan puisse être intégré à ces outils de gestion pour gérer plus efficacement les politiques d’utilisation acceptable d’Internet.

Pour plus d’informations, contactez WebTitan

Vous voulez en savoir plus sur les outils de filtrage d’URL de WebTitan et discuter de l’outil de blocage d’accès aux URL le plus adapté à votre organisation ?

Contactez l’équipe de TitanHQ et parlez avec l’un de nos ingénieurs commerciaux. Veuillez noter que vous pourrez profiter d’un essai gratuit de nos solutions, sans aucune obligation de vous engager à utiliser l’un de nos outils de filtrage d’URL jusqu’à ce que vous soyez parfaitement satisfait de sa fiabilité.

Quel que soit l’filtre URL le mieux adapté à votre organisation, son déploiement est rapide, sa configuration est simple et ses frais de gestion sont réduits.

Toutes nos solutions de filtrage d’Internet sont fournies avec une suite d’outils de reporting afin que les administrateurs puissent surveiller l’activité des utilisateurs et assurer la conformité avec les politiques d’utilisation acceptable d’Internet. Les solutions de filtrage d’URL de WebTitan sont garanties pour offrir un maximum de flexibilité, d’évolutivité et de protection contre les virus.