Logiciel de filtrage de contenu web

logiciel-filtrage-contenu-web

Bien qu’ils fassent un travail assez similaire, tous les logiciels de filtrage de contenu web ne sont pas identiques.

Certains fonctionnent plus rapidement que d’autres, qui peuvent avoir plus de flexibilité. Certains sont également plus faciles à configurer que d’autres, ou ont des frais de maintenance moins élevés, car ce sont les fournisseurs eux-mêmes qui effectuent les mises à jour des produits qu’ils proposent.

Il existe des logiciels de filtrage du contenu web pour les réseaux fixes et les réseaux sans fil. Certaines solutions de filtrage nécessitent l’achat de matériel ou le téléchargement de logiciels, alors que de nombreux fournisseurs de services fournissent désormais des logiciels de filtrage de contenu web basés dans le cloud, ce qui leur permet de proposer des abonnements à bas prix.

L’objectif de ce guide est d’expliquer les options disponibles, les principales caractéristiques à rechercher dans les logiciels de filtrage de contenu web et certains des pièges à éviter.

Toutefois, il est tout d’abord utile de clarifier les avantages de l’utilisation d’un logiciel de filtrage de contenu web pour contrôler l’accès des utilisateurs au contenu d’un site web.

Les avantages des logiciels de filtrage de contenu de sites web

Pour de nombreuses organisations, la principale raison de mettre en œuvre une solution de filtrage de contenu est d’améliorer leur posture de sécurité.

Comme nous l’expliquerons plus loin, si des malwares, ransomwares ou spywares sont installés par inadvertance sur un réseau, le coût de la résolution de l’infection peut être considérable. Pour les petites entreprises, le coût pourrait même s’avérer catastrophique.

Les entreprises peuvent réduire le risque d’installation de malwares en mettant en œuvre une solution de filtrage de contenu web pour bloquer l’accès des utilisateurs à des sites web dangereux. Elle permet également d’empêcher le téléchargement de malwares, de ransomwares, de logiciels publicitaires et de spywares. Le niveau de menace d’infection ayant atteint un seuil critique, l’utilisation de logiciels de filtrage de sites web dans le cadre des défenses de cybersécurité est moins une option qu’une nécessité.

En mettant en place des logiciels de filtrage de contenu web, vous bénéficiez aussi d’un autre avantage : l’augmentation de la productivité.

Il est généralement nécessaire de fournir un accès à Internet aux employés pour qu’ils puissent remplir leur rôle. Cependant, l’abus de l’accès à l’internet entraîne une perte de productivité importante. Avec un logiciel de filtrage du contenu web, les employeurs peuvent mettre en place un certain nombre de contrôles sur l’accès à l’internet et éviter ainsi les temps improductifs.

Les logiciels de filtrage du contenu web peuvent être utilisés pour appliquer des politiques d’utilisation acceptable (PUA) et restreindre l’accès aux sites web dont le contenu peut être offensant ou dont le but est de mener des activités illégales.

Par ailleurs, grâce à ces solutions, les entreprises qui fournissent un service Internet à leurs employés et au public peuvent éliminer le risque de poursuites judiciaires pour des questions de ressources humaines ou pour avoir facilité la violation des droits d’auteur.

Dans de nombreuses circonstances, la mise en œuvre d’une solution de filtrage de contenu peut présenter des avantages commerciaux. Outre l’amélioration de la productivité, l’accès à l’internet peut être distribué équitablement grâce à la mise en place d’un système de contrôle de la bande passante.

Dans la foulée, la disponibilité d’une connexion internet peut constituer un avantage particulier pour les clients, notamment lorsqu’elle est sécurisée.

De plus, les entreprises qui opèrent dans des secteurs réglementés peuvent se conformer à de nombreuses législations concernant la protection des données, telles que le RGPD, la loi HIPAA, CIPA et les normes de sécurité PCI.

Quel est le meilleur logiciel de filtrage de contenu ?

Le meilleur logiciel de filtrage de contenu doit être simple à utiliser et avoir des contrôles très granulaires. Au fur et à mesure que les PUA évoluent, les organisations doivent pouvoir modifier facilement la configuration de leur filtre web pour pouvoir appliquer les modifications nécessaires.

Le meilleur logiciel de filtrage de sites web devra également être facile à mettre en œuvre et ne pas requérir des configurations, de maintenance, de surveillance, ainsi qu’une gestion importante.

Sa mise en place et sa configuration ne devraient requérir aucune compétence particulière en informatique. En d’autres termes, les collaborateurs autorisés doivent être capables de le faire.

Le logiciel de filtrage de contenu web devrait également permettre de définir différents privilèges au sein d’une organisation. Par exemple, un PDG aura probablement besoin d’un niveau de privilèges Internet bien différent d’un employé temporaire d’un centre d’appel. De même, les besoins du département informatique et du marketing seront probablement très différents de ceux d’un service de distribution.

La possibilité de définir facilement les privilèges par utilisateur individuel (ou par groupe d’utilisateurs) permet aux employés de gagner un temps considérable. Les employés autorisés peuvent, en effet, contrôler le filtre web, ce qui est notamment important pour les organisations qui appliquent des politiques d’utilisation d’Internet très restrictives.

Bref, les entreprises doivent donc disposer d’une solution permettant de contourner les contrôles de filtrage pendant une période déterminée.

Les options de rapport sont également importantes. La compilation de rapports peut prendre beaucoup de temps, mais elle est indispensable pour les entreprises qui souhaitent voir quels sont les sites web consultés par leurs employés. De cette manière, elles peuvent savoir les activités qui consomment trop de bande passante pour pouvoir en économiser.

Le fait qu’un filtre web fournit une série de rapports automatisés facilite grandement l’exécution de certaines tâches. Idéalement, le filtre de contenu devrait intégrer une option permettant d’alerter les administrateurs système lorsqu’un ou plusieurs utilisateurs tentent de contourner les paramètres de filtrage ou de visiter un site web inapproprié pour leur travail.

Comparaison des caractéristiques des logiciels de filtrage de contenu web

Il existe actuellement un large choix de logiciels de filtrage de contenu web.

Pour pouvoir les comparer, le mieux serait donc d’identifier les fonctionnalités les plus importantes pour votre organisation. Une comparaison des caractéristiques des logiciels de filtrage du contenu web peut vous aider à réduire les options disponibles et à sélectionner la solution logicielle qui correspond exactement aux besoins de votre organisation.

Si le coût est l’une des principales de vos préoccupations, envisagez d’utiliser un logiciel de filtrage du contenu web basé dans le cloud.

Les solutions basées dans le cloud ne nécessitent aucun téléchargement de logiciel et ne nécessitent pas l’achat de matériel supplémentaire.

En règle générale, les logiciels de filtrage de contenu web basés dans le cloud ont tendance à être plus rentables à mettre en œuvre pour les petites et moyennes entreprises, et constituent le meilleur choix pour les fournisseurs de services gérés qui cherchent à ajouter des services de filtrage web à leur portefeuille de produits.

Caractéristiques des logiciels de filtrage de contenu web

Quelles sont les fonctionnalités que vous pouvez attendre d’un logiciel de filtrage de contenu web ?

Certaines des caractéristiques les plus importantes des logiciels de filtrage de sites web sont énumérées ci-dessous.

Listes noires et filtres URIBL/SURBL automatiquement mis à jour

Les listes noires et les filtres URIBL/SURBL sont les éléments les plus importants des logiciels de filtrage de contenu web en termes de protection des réseaux. Ils protègent également vos employés contre les menaces véhiculées par le web.

Ces mécanismes permettent de bloquer les demandes de visite de sites web hébergeant des malwares et des ransomwares et ceux connus pour avoir été utilisés pour exécuter des attaques de phishing.

Il est donc important qu’ils soient mis à jour en temps réel, et non périodiquement.

Portail de gestion en ligne

Le portail de gestion offre la possibilité d’appliquer des paramètres de filtrage via un portail de gestion en ligne, plutôt que de mettre à jour chaque dispositif ou filtre individuel. Cette solution réduit considérablement les frais de maintenance des organisations, car elle est basée sur le web. De ce fait, les administrateurs peuvent se connecter depuis n’importe quel endroit pour ajuster ou filtrer les paramètres ou pour modifier les PUA en cas de besoin.

Filtres par catégorie et par mot-clé

La plupart des fournisseurs de logiciels de filtrage de contenu web incluent une fonction qui permet de classer les sites web les plus visités au monde par catégories (avortement, divertissement pour adultes, croyances alternatives, alcool, etc.).

Les administrateurs devraient pouvoir bloquer l’accès aux catégories qui contreviennent aux PUA de votre entreprise d’un simple clic de souris.

Filtrage multilingue

Si vous dirigez une entreprise internationale ou une entreprise dans laquelle vos employés parlent plusieurs langues, le filtrage multilingue peut être un atout.

Bien que les menaces provenant de toutes les sources connues soient bloquées par les listes noires et les filtres URIBL/SUBRL, un logiciel de filtrage web qui permet de contrôler le contenu dans toutes les langues principales améliorera la productivité et évitera d’autres problèmes d’accès à Internet.

Inspection SSL

L’inspection SSL est un processus au cours duquel un logiciel de filtrage de contenu web déchiffré lit et chiffre à nouveau le contenu des sites web pour s’assurer qu’ils sont conformes à vos PUA.

Vous devez savoir que plus de la moitié des sites web les plus visités dans le monde sont désormais chiffrés.

L’inspection SSL s’avère donc essentielle pour empêcher les malwares d’infecter votre réseau par l’intermédiaire de sites web portant le préfixe https://.

Liste blanche

La liste blanche est un processus permettant aux sites web de confiance de contourner le logiciel de filtrage.

L’objectif de la liste blanche est de réduire la charge des processeurs pendant les périodes de pointe de l’activité sur Internet et pour éviter le temps de latence de la connexion.

En règle générale, les administrateurs saisissent les URL des sites web de confiance et critiques pour l’entreprise via le portail de gestion en ligne.

Antivirus et logiciel de détection des URL malveillantes

Bien que la plupart des organisations aient déjà mis en place des solutions antivirus adéquates sur leurs réseaux, la plupart d’entre elles fonctionnent de manière rétrospective.

Parfois, elles ne parviennent pas à identifier rapidement une menace avant son déploiement. Les antivirus et logiciels de détection des URL malveillantes, quant à elles, peuvent fonctionner ensemble et fournir une couche de protection secondaire avec d’autres mécanismes de filtrage primaires.

Contrôles basés sur le temps

Des contrôles basés sur le temps permettent de relâcher les paramètres de filtrage à des moments précis.

Sur le lieu de travail, cela peut se faire pendant les pauses déjeuner ou après les heures de travail. Dans un hôtel ou d’autres types d’établissement, cela peut se produire après une période de pointe, lorsque les enfants sont moins susceptibles d’être présents sur les lieux.

Ces derniers sont donc moins susceptibles d’être exposés à des contenus web inappropriés pour leur âge.

Mises à jour automatiques et en temps réel des logiciels

La mise en œuvre d’un logiciel de filtrage de contenu web avec des mises à jour automatiques peut épargner beaucoup de travail aux administrateurs et à l’assistance informatique.

Toutefois, pour assurer la défense la plus efficace contre les menaces véhiculées par le web, les mises à jour doivent être effectuées en temps réel plutôt que périodiquement.

Votre fournisseur de logiciels ou de services devrait donc être en mesure de vous conseiller à ce sujet.

Blocage des VPN et des sites web anonymes

L’un des moyens par lesquels les utilisateurs tentent le plus souvent de contourner les paramètres de filtrage est l’utilisation de VPN et de sites web anonymes.

L’identification de l’utilisation des VPN devrait être possible grâce aux options de signalement du logiciel. Bien entendu, l’accès aux sites web anonymes devrait être bloqué par les filtres de catégorie, mais il est important que la solution de filtrage choisie soit également capable de contourner le blocage des IP et des ports.

Intégration avec Active Directory / LDAP

La définition des PUA pour les utilisateurs individuels et les groupes d’utilisateurs peut être un processus long.

Par conséquent, si la taille de votre organisation ou entreprise est importante, c’est-à-dire si elle compte de nombreux utilisateurs et groupes d’utilisateurs d’Internet, il est recommandé de limiter votre recherche d’une solution de filtrage web à celles qui sont intégrées à des outils de gestion tels que Active Directory et LDAP.

Protection des points d’accès Wi-Fi

Si votre entreprise fournit un réseau Wi-Fi accessible au public ou promeut une politique BYOD – c’est-à-dire le fait de permettre à vos salariés d’utiliser leurs appareils personnels pour se connecter au réseau de votre entreprise – vous devez vous assurer que le logiciel de filtrage de contenu web que vous avez choisi protège les points d’accès Wi-Fi.

Ainsi, votre réseau ne sera pas compromis par un routeur voisin qui présente une faille de sécurité, laquelle peut être exploitée par un pirate ou par un malware déjà présent sur l’appareil d’un utilisateur.

Rapports automatisés

La possibilité de personnaliser, d’automatiser et de programmer les rapports peut alléger la charge de gestion des administrateurs et mettre en évidence les tentatives de contournement des paramètres de filtrage ou de violation des PUA.

Les notifications par e-mail des violations des PUA et la visualisation en temps réel de l’activité Internet sur votre réseau via le portail de gestion en ligne permettront de prendre rapidement des mesures en cas de besoin.

Options administratives déléguées

Votre administrateur système peut vouloir configurer votre logiciel de filtrage de contenu web dans un premier temps.

Pourtant, la maintenance quotidienne ne doit pas les empêcher de réaliser des tâches plus importantes. Assurez-vous donc que votre logiciel de filtrage du contenu web permet de déléguer des fonctions administratives telles que la création de rapports et le contrôle des PUA.

Choix de l’hébergement : cloud ou sur site

Si vous considérez qu’un logiciel de filtrage de sites web basé dans le cloud est votre meilleure option, sachez également que cette option est assortie d’un choix d’options d’hébergement.

Certains fournisseurs de services – mais pas tous – peuvent héberger votre solution de filtrage dans leur cloud public, dans un cloud privé dédié, ou dans votre propre infrastructure existante.

L’hébergement dans votre propre infrastructure peut présenter des avantages en termes de coûts.

Options de marque blanche

Si vous êtes un revendeur, une ESN ou un fournisseur de services managés, il peut être avantageux pour vous que le logiciel de filtrage de contenu web choisi soit disponible en marque blanche.

Cela vous permet d’intégrer votre propre marque lorsque vous fournirez le filtrage web en tant que service à vos clients.

Un excellent service client

Le meilleur logiciel de filtrage de sites web est peut-être facile à déployer, à configurer et à gérer.

Mais que se passe-t-il lorsqu’un problème survient ? De nombreux fournisseurs de solutions de filtrage de sites web ne sont pas à la hauteur en matière de service client et sont difficiles à contacter lorsque vous en avez le plus besoin d’eux.

Même s’ils opèrent dans des continents et fuseaux horaires différents, ils doivent être en mesure d’être à votre disposition 24 heures sur 24.

Comparaison des coûts des logiciels de filtrage du web

Lors de l’évaluation du coût d’un logiciel de filtrage de contenu web, il est important de comparer celui de sa mise en œuvre au coût d’une infection par un malware ou d’une violation de données.

De nouveaux malwares sont actuellement diffusés à un rythme alarmant. En 2015, la société Symantec, spécialisée dans la conception d’antivirus, a déterminé que 1 000 000 de nouveaux échantillons de malwares sont diffusés chaque jour, contre 160 000 en 2014.

Il est difficile de calculer le coût d’une infection par un malware. En réalité, le coût des mesures correctives dépendra de la nature de l’attaque et de l’étendue des dommages.

Toutefois, l’Institut Ponemon a mené un certain nombre d’études et d’enquêtes au cours des deux dernières années afin de déterminer le coût moyen de la remédiation des malwares.

Dans son rapport d’août 2015, intitulé « The Cost of Phishing & Value of Employee Training », le coût pour contenir une infection par un malware était estimé à 1,5 millions d’euros par an. Quant au coût de récupération après une attaque de phishing, il était évalué à environ 276 000 euros par incident. Une autre étude de Ponemon a également révélé que les attaques de malwares sur le web coûtaient plus de 2,9 millions d’euros pour une entreprise employant 14 000 personnes.

Ces coûts prennent en compte les pertes de productivité et les coûts des travaux du personnel informatique, les coûts d’enquêtes, d’évaluation des dommages, de planification, de réparation des préjudices et de documentation.

En 2015, une autre étude parrainée par International Business Machines Corp. a indiqué que le coût moyen d’une violation de données s’élevait à plus de 3,5 millions d’euros. Le coût par dossier volé a été déterminé à environ 142 euros pour tous les secteurs industriels, et près de 335 euros par dossier pour le secteur des soins de santé.

Lorsqu’un logiciel de filtrage du web est mis en œuvre dans le cadre d’une défense multicouche contre la cybersécurité, le risque d’infection par un malware peut être considérablement réduit. Les économies réalisées grâce à la prévention d’une attaque réussie permettraient de payer plusieurs fois les logiciels de filtrage de contenu web.

Prix des logiciels de filtrage de sites web

Certaines solutions de filtrage de contenu web entraînent des coûts supplémentaires à prendre en compte.

Si une solution de passerelle est choisie, les organisations doivent prendre en compte le coût d’un appareil de filtrage du web. Le coût de l’appareil dépendra de nombreux facteurs.

Mais en général, c’est le nombre d’utilisateurs qui ont besoin de se connecter simultanément à Internet et le nombre de connexions TCP actives nécessaires qui détermineront la puissance de l’appareil qui doit être acheté. Le coût de l’appareil peut aller d’environ 1 000 à plusieurs milliers d’euros selon la puissance et la capacité requises.

Le prix des logiciels de filtrage du contenu web peut varier considérablement d’un fournisseur à l’autre. La mise en œuvre d’une solution logicielle peut exiger que le coût soit payé initialement pour une durée déterminée. À noter toutefois que les meilleures solutions logicielles de filtrage de sites web permettent aux organisations de répartir le coût avec une facturation mensuelle.

Ce serait encore mieux si les entreprises peuvent repartir le coût sur une année. Voici pourquoi les fournisseurs de services gérés préfèrent calculer le coût de leurs logiciels de filtrage de contenu web sur une base annuelle. En effet, le fait de fournir une licence qui s’étend sur de longues périodes leur permet d’offrir des réductions à leurs clients.

Il est important de tenir compte des possibilités de développement de l’entreprise lors du choix d’un logiciel de filtrage de site web. Étant donné que de nombreuses solutions sont basées sur le nombre d’utilisateurs, il est donc important de s’assurer que la solution puisse évoluer avec l’entreprise.

Les meilleures solutions de logiciels de filtrage de contenu web doivent être évolutives et intégrer l’augmentation du nombre d’employés, sans entraîner de coûts inutiles. Si un logiciel doit être modifié pour accueillir moins d’employés, les fournisseurs de services gérés doivent être en mesure de supprimer le coût des services qui ne sont plus utiles pour l’entreprise.

S’ils n’offrent pas cette option, cela fera augmenter le coût de la solution à l’avenir.

Quel est le meilleur logiciel de filtrage de contenu web ?

Si le prix est l’une de vos principales préoccupations, un logiciel de filtrage de contenu web basé dans le cloud est probablement le meilleur choix.

Les solutions de filtrage du contenu web 100 % basées dans le cloud offrent des avantages considérables en termes de coût, car elles ne nécessitent aucun téléchargement ou mise à jour de logiciel. Ceci permet à vos responsables informatiques d’économiser un nombre considérable d’heures de travail.

En réalité, les correctifs et les mises à jour des logiciels sont gérés par le fournisseur et toutes les modifications de configuration peuvent être effectuées à partir de n’importe quel endroit où une connexion Internet est disponible. Il n’est donc pas nécessaire de se rendre dans les locaux de l’entreprise pour gérer votre logiciel.

En outre, un logiciel de filtrage web basé dans le cloud peut être rapidement déployé. Seule une petite modification de la configuration du DNS est nécessaire. En pointant le DNS sur les serveurs du fournisseur de services managés, l’accès au contenu web peut être filtré en quelques minutes.

WebTitan Cloud ou WebTitan Cloud pour Wi-Fi est, par exemple, une solution de filtrage web basée dans le cloud.

Cette solution logicielle de filtrage de contenu web est la plus rentable à déployer pour les petites et moyennes entreprises et les fournisseurs de services gérés qui cherchent à ajouter le filtrage web à leur offre de produits.

WebTitan : une suite de solutions de filtrage du web pour les organisations de tous types et de toutes tailles

WebTitan a développé une suite de produits de filtrage du web adaptés aux organisations de toutes tailles. Tous nos produits ont été développés pour être rapides et faciles à configurer. Ils sont rentables à mettre en place et sont très évolutifs.

Notre suite de produits comprend :

  • WebTitan Gateway. Cette solution de filtrage web puissante peut être installée dans l’infrastructure de votre organisation en tant que service de passerelle. Vous pouvez faire fonctionner WebTitan Gateway sur votre propre matériel existant, sans avoir besoin d’acheter des applications supplémentaires.
    Par ailleurs, WebTitan Gateway peut être déployé comme une application virtuelle sur tous les principaux hyperviseurs, y compris AWS, VMware et Hyper V. WebTitan Gateway dispose d’une auto-configuration réseau intégrée qui facilite son déploiement avec des options de proxy transparentes et complètes.
  • WebTitan Cloud est une solution logicielle de filtrage de contenu web basée à 100 % dans le cloud. Elle ne nécessite aucun matériel supplémentaire ni le téléchargement d’un logiciel. WebTitan Cloud peut être déployé sur nos serveurs, hébergé dans un cloud privé ou déployé au sein de votre propre infrastructure.
    Nous proposons également WebTitan Cloud en marque blanche pour les MSP et les revendeurs.
  • WebTitan Cloud pour le Wi-Fi. Cette solution complète notre suite de solutions logicielles de filtrage du web. Elle offre une protection totale aux fournisseurs de hotspots Wi-Fi. Elle est entièrement modulable et peut être utilisée sur des points d’accès Wi-Fi uniques ou sur des réseaux nationaux de points d’accès Wi-Fi.

Si vous souhaitez en savoir plus sur notre logiciel de filtrage de contenu web ; ou si vous souhaitez bénéficier d’un essai gratuit, n’hésitez pas à nous contacter.

Notre équipe se fera un plaisir de répondre à vos questions et de discuter avec vous de vos besoins afin de vous recommander la solution de filtrage WebTitan la plus adaptée à vos besoins. Nous vous proposons également un essai gratuit qui vous permettra d’évaluer notre solution dans votre propre environnement.