Vulture est un proxy inverse basé sur Apache permettant de protéger des applications web.
Les performances sont garanties par l'utilisation de mod_proxy alors que la flexibilité de mod_perl est utilisée uniquement lors des phases d'authentification. mod_security permet quant à lui de sélectionner des filtres prédéfinis.
En activant l'authentification sur Vulture cela permet de n'ouvrir les flux vers l'application qu'aux utilisateurs authentifiés. Si plusieurs applications utilisent la même authentification, l'utilisateur n'aura qu'à s'authentifier une seule fois (SSO). De plus Vulture permet de transférer des informations de login sur l'application en gérant un trousseau de profils applicatifs par utilisateur.
Les méthodes d'authentifications supportées sont LDAP, SQL, Radius ou authentification par certificat client.
Déjà empaqueté pour Gentoo et en RPM cette nouvelle version est maintenant disponible en .deb. Une interface d'administration est également disponible.
Les performances sont garanties par l'utilisation de mod_proxy alors que la flexibilité de mod_perl est utilisée uniquement lors des phases d'authentification. mod_security permet quant à lui de sélectionner des filtres prédéfinis.
En activant l'authentification sur Vulture cela permet de n'ouvrir les flux vers l'application qu'aux utilisateurs authentifiés. Si plusieurs applications utilisent la même authentification, l'utilisateur n'aura qu'à s'authentifier une seule fois (SSO). De plus Vulture permet de transférer des informations de login sur l'application en gérant un trousseau de profils applicatifs par utilisateur.
Les méthodes d'authentifications supportées sont LDAP, SQL, Radius ou authentification par certificat client.
Déjà empaqueté pour Gentoo et en RPM cette nouvelle version est maintenant disponible en .deb. Une interface d'administration est également disponible.
Documentation (358 hits)
Captures d'écran (756 hits)
Forum (135 hits)
[PDF] Présentation à l'OSSIR (172 hits)
> Lire la dépêche (10 commentaires, moyenne: 1,6).
Vous avez demandé le commentaire #729115.




Alternative aux produits commerciaux
Salut,
Au premier abord, c'est très intéressant. Je vois aussi que le produit fait l'utilisation de Mod_headers, qu'il permet de faire du Load balancing,...
J'ai hâte de voir la configuration de l'url filtering (liste noire liste blanche?)
En tout les cas, il semble que grâce à cette interface, on puisse commencer à comparer ce genre de solution au produits commerciaux Realsentry, rWeb ou encore InterDo...
En passant, l'interface est très belle (bien plus que celle de realsentry tout du moins)!
Bravo!
[^]Re: Alternative aux produits commerciaux
En fait nous n'utilisons pas mod_headers. Mod_perl "coopére" avec mod_proxy pour ça.
L'url filtering se fait pour l'instant par des expressions régulière mais un mode d'apprentissage (avec une liste d'url que l'on peut ensuite choisir de bannir) est prévu.
Merci pour les encouragements :-)
[^]Re: Alternative aux produits commerciaux
Un type d'apprentissage serait intéressant:
analyse du traffic (Srv web -> clients) et white liste dynamique. Mise en place de liste blanches contenant les url découvertes durant l'analyse.
A+