GTS

Passerelle Web sécurisée

La défense SASE pour stopper les menaces Internet.

L'adoption de l'informatique dématérialisée et la mobilité ont considérablement modifié le paysage applicatif actuel. Les données ne sont plus limitées à des centres de données physiques gérés de manière centralisée par une organisation informatique. Elles sont désormais réparties sur diverses plateformes SaaS, publiques et privées, ce qui complique la tâche des entreprises en matière de visibilité et de contrôle.

Outre les différents lieux où les données sont stockées ou en transit, les utilisateurs sont devenus plus mobiles, accédant aux données et aux applications en déplacement sur une multitude d'appareils. Dans le même temps, la dynamique du lieu de travail a également changé de manière substantielle, la main-d'œuvre hybride étant la norme dans la plupart des organisations.

Tous ces facteurs ont conduit à une expansion considérable de la périphérie du réseau, créant à son tour une vaste surface d'attaque distribuée. Les applications, les données, les utilisateurs et les appareils se déplaçant de plus en plus hors des locaux, sur le web, le modèle de sécurité conventionnel basé sur le périmètre, qui suppose que les données et les applications résident sur les locaux, n'est plus valable.

Les acteurs malveillants sont bien conscients de ces tendances et peuvent utiliser les sites web pour distribuer des logiciels malveillants et d'autres codes malveillants. En outre, les utilisateurs peuvent accéder à des sites web qui ne respectent pas les politiques de l'entreprise, ce qui met en péril la conformité de l'entreprise.

Protéger les utilisateurs sur site, au bureau à domicile et en déplacement contre les vecteurs d'attaque actuels basés sur le web et veiller à ce que la conformité de l'entreprise soit appliquée et maintenue nécessite une nouvelle catégorie de pare-feu qui fait partie intégrante de l'informatique en nuage. Il faut un pare-feu qui assure une sécurité complète et efficace tout en offrant une expérience utilisateur optimale pour les applications d'entreprise et les applications en nuage des utilisateurs qui se connectent de n'importe où.

La passerelle Web sécurisée (SWG) de Versa offre un ensemble complet de fonctions pour protéger ses utilisateurs et leurs appareils contre les menaces provenant des sources Internet basées sur le Web, tout en appliquant la politique de sécurité de l'entreprise : s'assurer que chaque connexion est sécurisée.

Versa SWG est proposé avec un éventail plus large de technologies par l'offre de produits Versa Secure Internet Access (VSIA) pour fournir une solution de sécurité complète dans le nuage aux sites d'entreprise, aux bureaux à domicile et aux utilisateurs en déplacement sans compromettre la performance ou l'expérience de l'utilisateur final.

Lire le livre blanc

Garantir la sécurité de l'accès des utilisateurs et des appareils à l'internet

Avec l'ensemble des capacités de la passerelle Web sécurisée (SWG) de Versa fournies par les passerelles Cloud de Versa, les clients peuvent obtenir une solution de sécurité complète qui comprend le filtrage des URL, les classifications, les vérifications de réputation, l'évaluation et la gestion des risques, la vérification de la conformité et les mécanismes de contrôle d'accès. Utilisée conjointement avec la protection contre les logiciels malveillants, le pare-feu de nouvelle génération, la sécurité du système de noms de domaine (DNS), l'authentification multifactorielle et le reste des fonctionnalités fournies par Versa Secure Internet Access (VSIA), Versa fournit les capacités de sécurité les plus efficaces aux utilisateurs de l'entreprise.

Gestion du trafic web

La gestion du trafic URL de Versa SWG pour des millions de sites gérés simplement en les classant dans 83 catégories prédéfinies en fonction du type, du risque et d'autres facteurs. Analyse intégrée du trafic web crypté pour les flux HTTPS et DNS Proxy et DNS Security pour sécuriser et gérer les requêtes et résolutions DNS. Riche ensemble de protocoles de routage pris en charge en mode natif pour permettre le routage du trafic et la prise de décisions en matière de gestion.

Proxy sécurisé

Plus de 80 % du trafic sur Internet est basé sur le protocole HTTPS. Le proxy SSL-TLS est utilisé pour terminer les sessions cryptées afin de reconnaître les FQDN, d'analyser les détails de la poignée de main HTTPS et de fournir des analyses de sécurité détaillées afin de s'assurer qu'aucune vulnérabilité ou logiciel malveillant ne se cache dans les flux cryptés. Une fois décryptés, les flux HTTPS seront gérés avec une granularité fine en utilisant le moteur de politique de Versa. Versa SSL-TLS Proxy prend en charge TLS1.0, 1.1, 1.2 et 1.3 pour fournir une couverture complète et efficace du proxy web.

Les fonctions SWG de Versa peuvent être utilisées dans les modes Forward et Reverse Proxy, ce qui permet à nos clients de sécuriser leurs données de manière flexible.

Identification et contrôle des applications

Les capacités intégrées d'identification des applications de Versa permettent d'identifier des millions d'applications en nuage, en plus de 3600+ applications ou protocoles natifs. Le moteur d'identification constamment mis à jour avec de nouvelles signatures offre une visibilité totale et un contrôle des applications et du trafic avec une segmentation et une séparation des applications au niveau de la passerelle.

L'identification des URL chiffrés et non chiffrés, ainsi que les informations au niveau de l'utilisateur et du groupe, la catégorie d'URL, l'âge, la réputation, le facteur de risque, etc. fournissent des moyens simples et efficaces de gérer le trafic destiné à plusieurs millions de sites web.

 

Détection et prévention des codes malveillants

Versa SWG est doté de fonctions intégrées de détection et de prévention des codes malveillants afin de protéger ses utilisateurs contre l'infection par du trafic Web malveillant, des sites Web présentant des vulnérabilités, des virus transmis par Internet, des logiciels malveillants et d'autres cybermenaces. Ces fonctions et d'autres encore sont disponibles dans le cadre de l'offre de produits VSIA, ce qui permet à nos clients d'acheter et de déployer facilement des solutions de sécurité complètes et efficaces sans se préoccuper de solutions fragmentaires qui peuvent être relativement faciles à contourner.

 

Conformité de l'entreprise

Versa SWG assure la mise en œuvre et l'application des normes de conformité d'une entreprise afin de protéger ses informations confidentielles contre l'exposition. Ceci est particulièrement important sur les marchés où les entreprises doivent se conformer à des réglementations spécifiques à l'industrie telles que HIPAA, PCI, SOX et autres.

Versa Secure Web Gateway

Protéger vos utilisateurs, appareils et applications contre les menaces web.

Avec Versa Secure Web Gateway, les clients peuvent bénéficier d'une solution de sécurité complète qui comprend le filtrage des URL, la protection contre les logiciels malveillants, un pare-feu de nouvelle génération, la sécurité du système de noms de domaine (DNS), l'authentification multifactorielle, et bien plus encore.

 


Protéger contre les menaces. Assurer la visibilité et le contrôle des données. Réduire les coûts et la complexité.

Versa SWG offre un portail intuitif et facile à utiliser qui protège les entreprises contre les logiciels malveillants et les menaces, fournit des informations instantanées pour la gestion des politiques et réduit la friction de l'utilisateur final.

Connexion sécurisée partout

Versa SWG est la solution la mieux adaptée aux réseaux hétérogènes et distribués d'aujourd'hui. Versa SWG fournit un accès Internet direct et sécurisé aux utilisateurs, quel que soit leur emplacement. En tirant parti des renseignements partagés sur les menaces, Versa SWG applique des mesures correctives de sécurité dynamiques en fonction du risque et du contexte.

Visibilité et contrôle centralisés

Versa SWG comprend un portail cloud intuitif et facile à utiliser pour l'approvisionnement, la gestion et la surveillance de la sécurité, du routage et des services SD-WAN. Versa offre un seul point de vue pour obtenir une visibilité centralisée et un contrôle granulaire sur le trafic interne, entrant et sortant.

Simple, facile à utiliser et rentable

Versa SWG est livré avec un cadre de politique unifié avec un déploiement en une seule touche. Ce cadre de politique couvre les appareils et les applications indépendamment du déploiement et de l'accès, ce qui simplifie le déploiement, la configuration et la gestion des politiques.

Expérience utilisateur assurée

Versa SWG exploite le système distribué des Versa Cloud Gateways pour une connectivité optimisée au nuage afin de permettre des connexions à faible latence et à haute performance aux services populaires du nuage. Versa SWG se connecte à plusieurs passerelles en fonction des politiques de l'entreprise et des informations réseau en temps réel afin de fournir la meilleure expérience possible à l'utilisateur final.


Comment déployer Versa SASE

Versa SASE est disponible dans une gamme d'options de déploiement, ce qui vous permet d'adapter la solution à votre environnement réseau.

Sur place

Disponible sous forme de logiciel à déployer dans du matériel sur site, y compris des appliances, du bare metal, des hyperviseurs ou des conteneurs.

Nuage

Disponible en tant que service fourni via le nuage pour la mise en réseau, la sécurité et l'analyse pour les succursales légères et les utilisateurs finaux.

Mélangé

Disponible sous la forme d'une combinaison de services SASE via le cloud et sur site pour tout profil de localisation.


En savoir plus

Trouvez plus de recherches, d'analyses et d'informations sur SASE (Secure Access Service Edge), les réseaux, la sécurité, le SD-WAN et le cloud auprès de leaders d'opinion, d'analystes et d'experts de l'industrie.

 

 

Passerelle Web sécurisée : Renforcer les contrôles de sécurité dans un modèle de nuage hybride

Découvrez les limites architecturales des anciens pare-feu et des proxies web sur site pour se protéger contre les menaces modernes et comment une approche hybride pour la mise en œuvre d'une passerelle web sécurisée solide peut fournir une navigation sûre et facile à tous les employés, qu'ils soient au bureau ou à distance.

 

 

 

Versa Secure Web Gateway

Partie intégrante de Versa SASE, Versa Secure Web Gateway fournit un accès Internet sécurisé aux sites d'entreprise, aux bureaux à domicile et aux utilisateurs nomades sans compromettre les performances ou l'expérience de l'utilisateur final.

 

 

 

GTS et SD-WAN : mieux ensemble

Les passerelles Web sécurisées doivent s'intégrer nativement et prendre en charge vos capacités SD-WAN afin de réduire la complexité et les coûts tout en offrant des performances et une sécurité accrues.