ALCASAR Application Libre pour le Contrôle d’Accès Sécurisé et Authentifié au Réseau , ALCASAR est un projet libre et gratuit de portail captif authentifiant et sécurisé.


Pour compléter l’idée du Open Source ,je vous fais part d’une solution dejaa vu il y a un mois

ALCASAR est un pare-feu authentifiant permettant un suivi des connexions non pas à partir d’une adresse IP, mais bien à partir nom d’un utilisateur qu’on pourra retrouver dans les journaux d’utilisation via une interface Web conviviale. L’administrateur aura accès à ces fichiers :

  • Soit au travers d’un connexion VPNSSH. Bien que nécessaire à la maintenance cette méthode reste peu exploitable pour un suivi régulier de par la difficulté à éplucher les fichiers journaux bruts.
  • Soit par des interfaces Web bien plus conviviales et pratiques au quotidien.

Il pourra ainsi :

  • consulter les statistiques d’exploitation du réseau de consultation et d’utilisation de la bande passante ;
  • consulter les évènements du pare-feu ;
  • récupérer pour archivage les fichiers journaux devant être présentés en cas d’enquête judiciaire. Ces fichiers contiennent les traces de toutes les connexions, de tous les protocoles et de toutes les adresses consultées. Ils constituent ainsi les preuves de l’activité du réseau de consultation. Ces fichiers peuvent être chiffrés (recommandé).
  • Activer, désactiver, modifier ou mettre à jour les listes des sites filtrés (blacklists).

Pour l’utilisateur client, ALCASAR permet :

  • Un accès authentifié via une interface web accessible depuis n’importe quel type de terminal (PC, PDA, …) avec n’importe quel système d’exploitation (GNU/Linux, Windows, Mac OS …) et avec le navigateur internet de son choix (Firefox, Internet Explorer …). Une fois la connexion authentifiée, tous les protocoles sont admis (FTP, HTTP …), si bien sûr il n’y a pas de restriction particulière sur le pare-feu.
  • La déconnexion se fait à partir d’une fenêtre spéciale ou d’un lien dans les marque-pages.

Le contexte de sécurité auquel sont soumis les hébergeurs et fournisseurs d’accès étant très strict, le logiciel présenté ici correspond aux attentes des entreprises en termes d’enregistrement des activités et de gestion des utilisateurs. Il est à noter que l’utilisation du dit logiciel doit faire au préalable l’objet d’une déclaration CNIL car les fichier de journalisation contiennent des informations de type personnel. Son utilisation est donc orientée pour les entreprises.

Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s

%d blogueurs aiment cette page :