SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Network · Firewall · Live

Pare-feu SD-WAN

Se protéger des menaces externes. Un pare-feu next-generation pour le réseau étendu, avec détection d'intrusion intégrée, une liste de blocage entretenue et un concept de zones qui garde des politiques maintenables. Exploité 24 h/24 par des ingénieurs de niveau 3.

Vue d'ensemble

Protéger le WAN sans jungle de règles.

Protégez vos réseaux étendus des menaces externes avec un pare-feu next-generation qui bloque le trafic malveillant et applique un concept de gestion des politiques pensé pour éviter les failles que créent les bases de règles complexes.

La détection d'intrusion intégrée et la gestion hybride des politiques vous donnent une supervision étendue du trafic, la détection et la réponse aux menaces, et un service de pare-feu qui reste maintenable à mesure que vous grandissez.

Comment nous protégeons votre réseau

Quatre choses qu'il fait.

Filtrage avancé

L'inspection profonde des paquets détecte automatiquement les applications : une règle applicative remplace plusieurs règles de protocoles, de ports et d'IP de destination.

Protection contre les menaces

Nous constituons et entretenons une liste de blocage des domaines malveillants. Pare-feu, Secure Web Gateway et Secure Email Gateway partagent cette couche dans le cadre du service.

Détection d'intrusion

L'IDS intégré ajoute supervision et détection en temps réel. Nos ingénieurs de niveau 3 trient, enquêtent et corrigent 24 h/24.

Gestion hybride

L'IT globale fixe la politique d'entreprise via les transitions de zones. L'IT locale entretient les objets locaux et définit les exceptions en accord avec l'IT globale.

Comment ça marche

Des zones plutôt que des règles au cas par cas.

Grâce au concept de zones, de nombreux segments ou interfaces réseau sont regroupés dans une zone d'un niveau de sécurité donné. Une politique par transition de zone remplace alors une longue liste de règles d'accès individuelles.

IT globale

  • Définit la politique de sécurité d'entreprise via des transitions de zones générales
  • Maintient une base cohérente dans toutes les régions

IT locale

  • Entretient et met à jour les objets de pare-feu locaux
  • Définit les exceptions ou de nouvelles zones avec l'IT globale
Approche multi-zones

Sécurité et confiance, segment par segment.

Notre architecture de pare-feu introduit des zones de sécurité distinctes. Elles segmentent le réseau mondial en différents niveaux de sécurité et de confiance, et la communication entre zones est contrôlée explicitement.

Le trafic est filtré à chaque transition entre zones, tandis que la sécurité est maintenue à l'intérieur de chacune. L'intégrité du SD-WAN est ainsi protégée non seulement des menaces d'internet, mais aussi des sources internes douteuses dans les zones non fiables.

Ressources

Aller plus loin.

Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.