
Barracuda fête les 20 ans de TINA, son protocole exclusif
Barracuda a connu un parcours couronné de succès depuis les 20 dernières années. Notre aventure a commencé à Los Gatos en Californie, en 2003, et depuis, nous avons conquis d'autres régions pour servir des entreprises de toutes tailles et de tous types. En 2009, le chemin nous a mené en Autriche, où nous avons fait la connaissance d'un autre groupe d'aventuriers, du nom de phion AG.
À l'époque, phion AG connaissait son propre chemin de gloire. L'entreprise, créée en l'an 2000, s'était lancée sous le nom de phion et en 2007, elle avait déjà des bureaux dans plusieurs pays et avait alors ajouté AG à son nom, après une IPO sur la Bourse de Vienne. Barracuda et phion AG se trouvaient sur des trajectoires similaires, et il nous a semblé évident d'unir nos forces.
phion AG venait de réaliser une opération très intéressante pour l'époque, de par son travail pour un gros client qui souhaitait connecter des milliers de terminaux en privilégiant la sécurité, tout en profitant de la connectivité disponible. L'article de blog de Tony nous donne quelques détails :
« Ils voulaient avoir des connexions Ethernet, mais aussi pouvoir retomber sur une connexion modem/fixe si besoin. Et idéalement, pouvoir utiliser un modem sans fil 3G comme solution de dernier recours.
... Ils voulaient aussi une unité de contrôle centralisée pour approvisionner, gérer et configurer à distance le réseau entier de 2 500 firewalls, en ayant seulement deux administrateurs à temps plein. »
La solution à ce challenge a été conçue grâce à plusieurs innovations techniques et une vision pour le besoin grandissant d'avoir des VPN et des SD-WAN sécurisés. C'est une longue histoire, mais nous allons revenir uniquement sur un point en particulier, qui est TINA.

Le tunnel VPN TINA connecte deux réseaux de manière sécurisée et privée sur Internet
« Transport-Independent Network Architecture » ou TINA pour les intimes, est le protocole exclusif de Barracuda, développé pour faire face aux challenges qui ont émergé lors de la collaboration avec ce client. TINA étend le protocole IPsec et livre une connectivité VPN, une qualité et une disponibilité supérieure pour les terminaux. C'est le protocole principal à l'origine des connexions VPN et SD-WAN Barracuda CloudGen Firewall.
Pourquoi ne pas rester sur IPsec ?
Pour mieux comprendre l'intérêt de TINA, il convient de revenir d'abord sur l'IPsec. Internet Protocol Security (IPsec) est une série de protocoles de communication qui établissent des communications sécurisées sur un réseau. IPsec contient trois protocoles principaux :
- Authentication Header (AH) : garantit que les données ne sont pas altérées pendant leur transmission
- Encapsulating Security Payload (ESP) : garantit la confidentialité pendant le chiffrement
- Internet Key Exchange (IKE) : permet à l'expéditeur et le destinataire d'établir une authentification mutuelle
IPsec sécurise tout le trafic qui passe dans le réseau, en fonctionnant sur la couche réseau. Il n'interfère pas avec les applications ni les données en transit. Les VPN basés sur IPsec ne sont pas mauvais en soi, et peuvent toujours être utilisés avec Barracuda et TINA. IPsec est une norme ouverte qui est fiable et largement prise en charge dans le monde. Mais elle ne possède simplement pas les capacités d'un protocole étendu comme TINA.
Pourquoi TINA ?
TINA est plus intelligente et flexible que l'IPsec car elle contient davantage d'informations dans le paquet de données. TINA est un protocole multi-transport et peut avoir jusqu'à 24 transports indépendants dans chaque tunnel.

Un tunnel VPN TINA avec deux transports indépendants qui relient un bureau de succursale au siège social
TINA offre une série de fonctionnalités et d'avantages lorsqu'elle est utilisée dans toute l'entreprise :
- Des connexions VPN sécurisées : TINA garantit l'optimisation du trafic, la compression et le routage direct jusqu'au cloud. Les algorithmes de chiffrement avancés de bout en bout réduisent le risque de failles de données et d'accès non autorisé.
- Réseau maillé dynamique : la communication directe et flexible entre différentes parties du réseau réduit la latence et améliore la performance globale du réseau.
- Indépendance du transport et immunité NAT : TINA s'intègre sans problème avec d'autres protocoles de transport, vous pouvez donc utiliser des terminaux TINA pour établir une connexion sécurisée et utiliser un autre protocole entre les deux. La traduction d'adresse réseau (NAT) est entièrement prise en charge.
- Amélioration de la disponibilité : les utilisateurs peuvent configurer de multiples tunnels VPN avec des capacités de basculement et d'équilibrage de la charge. Le trafic peut être géré et redirigé en cas de défaillance ou de congestion sur une partie du réseau.
- Évolutivité : TINA prend en charge la croissance de l'infrastructure et du nombre de terminaux si besoin.
- Routage intelligent : différentes priorités et transports peuvent être attribués à différents types de trafic. Par exemple, un trafic sensible à la latence comme la VoIP peut être priorisé et dirigé de façon différente, comparé à d'autres types de trafic.

Le tunnel VPN TINA avec plusieurs transports priorisés selon la performance
TINA, c'est bien plus que ça, mais vous avez compris l'idée. Chaque tunnel TINA est comme un SD-WAN miniature.
TINA est bien plus efficace avec Barracuda SecureEdge
SD-WAN et TINA étaient sur le devant de la scène lorsque nous avons lancé notre plateforme SASE cette année. Barracuda SecureEdge offre toute la puissance de TINA dans une simple interface glisser-déposer. Avec cette solution, vous pouvez établir des tunnels VPN TINA en quelques étapes seulement. TINA a toujours été plus facile à configurer et à déployer que l'IPsec, mais à présent, elle est encore plus accessible via Barracuda SecureEdge.
TINA a été développée à Innsbruck en 2003, la même année que nos débuts à Los Gatos. Deux bonnes raisons de célébrer les deux dernières décennies.


Rapport 2025 sur les ransomwares
Principales conclusions concernant l’expérience et l’impact des ransomwares sur les organisations du monde entier
S’abonner au blog de Barracuda.
Inscrivez-vous pour recevoir des informations sur les menaces, des commentaires sur le secteur et bien plus encore.

Sécurité des vulnérabilités gérée : correction plus rapide, risques réduits, conformité simplifiée
Découvrez à quel point il peut être facile de trouver les vulnérabilités que les cybercriminels cherchent à exploiter