Pare-feu SD-WAN
Se protéger des menaces externes. Un pare-feu next-generation pour le réseau étendu, avec détection d'intrusion intégrée, une liste de blocage entretenue et un concept de zones qui garde des politiques maintenables. Exploité 24 h/24 par des ingénieurs de niveau 3.
Protéger le WAN sans jungle de règles.
Protégez vos réseaux étendus des menaces externes avec un pare-feu next-generation qui bloque le trafic malveillant et applique un concept de gestion des politiques pensé pour éviter les failles que créent les bases de règles complexes.
La détection d'intrusion intégrée et la gestion hybride des politiques vous donnent une supervision étendue du trafic, la détection et la réponse aux menaces, et un service de pare-feu qui reste maintenable à mesure que vous grandissez.
Quatre choses qu'il fait.
Filtrage avancé
L'inspection profonde des paquets détecte automatiquement les applications : une règle applicative remplace plusieurs règles de protocoles, de ports et d'IP de destination.
Protection contre les menaces
Nous constituons et entretenons une liste de blocage des domaines malveillants. Pare-feu, Secure Web Gateway et Secure Email Gateway partagent cette couche dans le cadre du service.
Détection d'intrusion
L'IDS intégré ajoute supervision et détection en temps réel. Nos ingénieurs de niveau 3 trient, enquêtent et corrigent 24 h/24.
Gestion hybride
L'IT globale fixe la politique d'entreprise via les transitions de zones. L'IT locale entretient les objets locaux et définit les exceptions en accord avec l'IT globale.
Des zones plutôt que des règles au cas par cas.
Grâce au concept de zones, de nombreux segments ou interfaces réseau sont regroupés dans une zone d'un niveau de sécurité donné. Une politique par transition de zone remplace alors une longue liste de règles d'accès individuelles.
IT globale
- Définit la politique de sécurité d'entreprise via des transitions de zones générales
- Maintient une base cohérente dans toutes les régions
IT locale
- Entretient et met à jour les objets de pare-feu locaux
- Définit les exceptions ou de nouvelles zones avec l'IT globale
Sécurité et confiance, segment par segment.
Notre architecture de pare-feu introduit des zones de sécurité distinctes. Elles segmentent le réseau mondial en différents niveaux de sécurité et de confiance, et la communication entre zones est contrôlée explicitement.
Le trafic est filtré à chaque transition entre zones, tandis que la sécurité est maintenue à l'intérieur de chacune. L'intégrité du SD-WAN est ainsi protégée non seulement des menaces d'internet, mais aussi des sources internes douteuses dans les zones non fiables.
Aller plus loin.

Répondre à NIS2 avec le SASE
Ce que la directive exige réellement de l'exploitation réseau et sécurité.
Lire le blog →ZTNA
L'accès suit l'identité, pas les adresses IP.
En savoir plus →90 sites, deux personnes
Comment Kelvion exploite un réseau mondial avec une équipe de deux.
En savoir plus →