10 façons d optimiser votre réseau en toute sécurité

Documents pareils
La Gestion des Applications la plus efficace du marché

Critères d évaluation pour les pare-feu nouvelle génération

z Fiche d identité produit

Série SuperMassive E10000

Gammes de produits Dell SonicWALL

Optimisation WAN > Livre blanc. Des applications plus rapides pour tous vos utilisateurs, ou qu ils soient

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

GAMME DE PRODUITS STEELHEAD

Fiche Technique. Cisco Security Agent

Gamme d appliances de sécurité gérées dans le cloud

EMC DATA DOMAIN HYPERMAX

Sécuriser l entreprise étendue. La solution TRITON de Websense

Symantec Endpoint Protection Fiche technique

EMC DATA DOMAIN OPERATING SYSTEM

10 bonnes pratiques de sécurité dans Microsoft SharePoint

Appliances et logiciels Security

Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Livre blanc. La sécurité de nouvelle génération pour les datacenters virtualisés

10 tâches quotidiennes que devrait maîtriser votre système de sauvegarde des données

Sécuriser une infrastructure de postes virtuels avec Citrix NetScaler.

Optimisation WAN de classe Centre de Données

GAMME DE PRODUITS. Une sécurité dynamique pour le réseau global

Technologie de déduplication de Barracuda Backup. Livre blanc

Dans la jungle des malwares : protégez votre entreprise

Présentation du déploiement des serveurs

EMC Data Domain Boost for Oracle Recovery Manager (RMAN)

Conseils et astuces pour un déploiement réussi de la solution VMware Mirage

CA ARCserve Backup. Avantages. Vue d'ensemble. Pourquoi choisir CA

Choses que Votre Pare-feu Suivant Doit Faire

USERGATE PROXY & FIREWALL. Protection exhaustive de réseau corporate, optimisation de trafic Internet, administration flexible

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

FAMILLE EMC RECOVERPOINT

SonicWALL série TZ. Gestion unifiée des menaces

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

Mail-SeCure sur une plateforme VMware

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

STREAMCORE. Gestion de Performance et Optimisation Réseau

Outil d aide à la vente

Le stockage de données qui voit les affaires à votre manière. En hausse. nuage

Eliminer les zones d ombre et fournir une identité utilisateur sur le pare-feu dans un environnement client léger

Appliances et logiciels Security

VIRTUALISATION DES FONCTIONS RÉSEAU. Les cinq erreurs majeures de la virtualisation

SÉCURISATION DES CONNEXIONS À DISTANCE SUR LES RÉSEAUX DE CONTRÔLE

Résoudre les problèmes de visibilité applicative avec NetScaler Insight Center

PUISSANCE ET SIMPLICITE. Business Suite

Dell SonicWALL SuperMassive Series

Catalogue «Intégration de solutions»

Pare-feux SonicWALL TZ Series

VTX Secure Sonicwall

Axway SecureTransport

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Axis IP-Surveillance. Solutions de vidéo sur IP professionnelles pour la sécurité, la vidéosurveillance et le contrôle à distance

Colt VoIP Access Colt Technology Services Group Limited. Tous droits réservés.

Aperçu des solutions Cisco Meraki Cisco et/ou ses filiales. Tous droits réservés.

PACK SKeeper Multi = 1 SKeeper et des SKubes

Gammes de produits Dell SonicWALL. [insert logo lockup here]

NS1000 PANASONIC SERVEUR SIP TOUJOURS AU-DELÀ DE VOS ATTENTES DE COMMUNICATIONS UNIFIÉES

EMC AVAMAR. Logiciel et système de sauvegarde avec déduplication

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

LIVRE BLANC. La garantie de la meilleure performance réseau pour les applications Cloud

Une nouvelle approche globale de la sécurité des réseaux d entreprises

Appliances de sécurité Cisco SA 500

La surveillance centralisée dans les systèmes distribués

Positionnement produit

Comment choisir la solution de gestion des vulnérabilités qui vous convient?

HAUTE DISPONIBILITÉ INFORMATIQUE GESTION DE PROJET.

Résultats du test comparatif de performances et de résilience Miercom - Appliances UTM

Ne laissez pas le stockage cloud pénaliser votre retour sur investissement

FORMATION CN01a CITRIX NETSCALER

Guide d administration de Microsoft Exchange ActiveSync

Une nouvelle approche globale de la sécurité des réseaux d entreprises

Les tendances en matière de réseaux sans fil dans les organismes de santé

Sécurité sur le web : protégez vos données dans le cloud

Firewall Net Integrator Vue d ensemble

Série NSA. Pare-feu nouvelle génération

LES MEILLEURES PRATIQUES POUR DÉPLOYER L'OPTIMALISATION WAN AVEC LA RÉPLICATION DES DONNÉES

Cours n 12. Technologies WAN 2nd partie

Fiche technique RDS 2012

10 tâches d administration simplifiées grâce à Windows Server 2008 R2. 1. Migration des systèmes virtuels sans interruption de service

Contrôle d accès Centralisé Multi-sites

FICHE TECHNIQUE. Gamme de produits Steelhead Riverbed

sécurisation des systèmes d information BE READY FOR WHAT S NEXT. Kaspersky Open Space Security

Guide des solutions 2X

Alcatel OmniPCX Office

Pourquoi choisir ESET Business Solutions?

Microsoft Dynamics AX. Solutions flexibles avec la technologie Microsoft Dynamics AX Application Object Server

Fiche d identité produit

EVault Endpoint Protection en détails : Gestion de l entreprise, Sauvegarde, Restauration et Sécurité

FICHE TECHNIQUE DE RÉDUCTION DES COÛTS AVEC LES COMMUNICATIONS UNIFIÉES

Serveur de messagerie

Examen technique des technologies de mise en cache

Contrôle des applications

CPE. Consultation Réseaux Etendus. Références: Exakis/D2011. Lyon, le 10 octobre Cahier des charges. Projet Télécom

Appliances Secure Remote Access

Guide de démarrage rapide

L e r ôle de l optimi s a t i o n W A N v i r t u el le d a ns le

Supplément de renseignements : Examens d applications et pare-feux d applications web clarifiés Normes : Normes en matière de sécurité des données de

Les 10 tendances majeures du télétravail. Les facteurs déterminants du travail à distance et les technologies pour le sécuriser

Transcription:

10 façons d optimiser votre réseau en toute sécurité Avec le service Application Intelligence and Control des pare-feu nouvelle génération SonicWALL et la série d accélération WAN (WXA)

Table des matières Optimisation sécurisée du réseau 1 1. Intelligence applicative 2 2. Blocage des applications indésirables 3 3. Applications de gestion de la bande passante 4 4. Déduplication de données 5 5. Accélération WFS (Windows File Sharing) 6 6. Optimisation des protocoles 7 7. Compression des données 8 8. Amélioration de la sécurité 9 9. Visualisation en temps réel 10 10. Gestion facilitée 11 L optimisation sécurisée des réseaux par SonicWALL 12 Pare-feu nouvelle génération SonicWALL 13 Appliances d accélération WAN SonicWALL : la série WXA 14 Déploiement simplifié 15 Conclusion 16

Optimisation sécurisée des réseaux L évolution rapide d Internet a transformé du tout au tout nos bureaux, et l adoption généralisée d applications Web 2.0 et des réseaux sociaux crée tout un éventail de nouvelles contraintes informatiques en termes de sécurisation, de contrôle et de gestion de la bande passante sur les réseaux des entreprises. Optimiser les performances Améliorer la sécurité Accroître la productivité La plate-forme de sécurité évoluée de SonicWALL allie idéalement les services haut de gamme d intelligence, de contrôle et de visualisation applicatifs, de protection au niveau de la passerelle et de filtrage SSL des pare-feu nouvelle génération à l accélération WAN pour les bureaux distribués, afin d assurer en toute transparence une sécurité et un contrôle maximum. Le présent e-book vous montre 10 façons d optimiser les performances, d améliorer la sécurité et d accroître la productivité de vos employés grâce aux solutions SonicWALL, sans créer de latence. 1

1. Intelligence applicative Intelligence et contrôle applicatifs Le volume important et en constante augmentation du trafic applicatif sur les réseaux modernes peut surcharger les solutions WAN existantes. Les pare-feu avec intelligence applicative filtrent les applications non productives afin que seules les applications vitales soient priorisées. Applications non productives Applications vitales Les pare-feu dotés de l intelligence applicative visualisent et filtrent les applications non productives et dangereuses, pour faire la place aux applications vitales. 2

2. Blocage des applications indésirables Intelligence et contrôle applicatifs L utilisation par les employés d applications chronophages et dangereuses pose un défi supplémentaire aux services informatiques. Les pare-feu nouvelle génération dotés du service Application Intelligence and Control sont capables d identifier et de bloquer les applications non productives et dangereuses avant qu elles ne pénètrent sur le réseau. Le service Application Intelligence and Control fournit aux administrateurs les outils nécessaires pour identifier et bloquer le trafic applicatif susceptible d être non productif, comme YouTube, BitTorrent ou Facebook Farmville. 3

3. Applications de gestion de la bande passante Intelligence et contrôle applicatifs En termes de bande passante, la priorité doit être accordée aux applications métier vitales, tandis que les médias sociaux et autres flux vidéo doivent pouvoir être limités, voire totalement bloqués. Salesforce.com Oracle Téléconférences et VoIP Facebook Le service Application Intelligence and Control permet aux administrateurs de faire la distinction entre applications productives et contre-productives. Le service Application Intelligence and Control permet aux administrateurs de gérer l utilisation autorisée d applications (par ex. Facebook pour le marketing ou YouTube pour la formation), tout en bloquant leur utilisation à titre privé (jusqu aux fonctions particulières, par ex. Farmville sur Facebook). Il permet également de donner la priorité sur le réseau aux applications vitales telles que Salesforce.com. 4

4. Déduplication de données Accélération WAN Dans les environnements distribués, les utilisateurs d applications collaboratives transmettent souvent à plusieurs reprises des fichiers entiers. Ils renvoient donc sans arrêt les mêmes données, inutilement. La déduplication de données réduit le trafic en ne transmettant que les modifications incrémentales. La déduplication de données par la mise en cache d octets et de fichiers limite la consommation de bande passante et réduit considérablement la latence, ce qui accélère les délais de réponse et optimise l expérience de tous les utilisateurs. 5

5. Accélération WFS (Windows File Sharing) Accélération WAN Dans un WAN, l accès de plusieurs utilisateurs à un même fichier par le biais de Windows File Sharing (WFS) peut accroître les besoins en bande passante. Succursale Lorsque seules les modifications de données sont transmises au lieu de structures entières, les délais de réponse s en trouvent considérablement améliorés et la consommation de bande passante diminue. Siège social Internet Pare-feu Appliance WXA Pare-feu Appliance WXA Windows File Sharing L accélération WFS met en cache localement les fichiers et métadonnées les plus utilisés afin de réduire à un minimum les transferts de données redondantes. 6

6. Optimisation des protocoles Accélération WAN Les applications conçues pour un environnement LAN (Local Area Network) fonctionneront éventuellement moins bien sur une connexion WAN en raison de leur côté «bavard» et d une manière inefficace de communiquer. L optimisation des protocoles permet aux utilisateurs accédant à des ressources partagées via le WAN de bénéficier de performances aussi rapides que sur le LAN. Sans accélération WAN Avec accélération WAN Durée de rotation 30 ms 300 ms (x100, x200, x1 000) Durée de rotation 30 ms 300 ms L optimisation des protocoles rend les applications plus réactives sur le WAN. 7

7. Compression des données Accélération WAN En raison de leur complexité, les applications modernes génèrent toujours plus de trafic réseau. La compression des données améliore les performances et réduit la latence sur le WAN. Sans compression des données Avec compression des données La compression des données améliore les performances et réduit la latence sur le WAN. 8

8. Amélioration de la sécurité Sécurité réseau Avec d autres solutions d optimisation du WAN, l administrateur doit choisir entre un déploiement à l intérieur ou à l extérieur de la barrière de sécurité, ce qui rend souvent le réseau vulnérable. Pire, ces solutions peuvent même accélérer la propagation des menaces sur le réseau. Le filtrage RFDPI (Reassembly-Free Deep Packet Inspection ) des pare-feu nouvelle génération SonicWALL examine chaque paquet de chaque protocole en vue d éliminer les programmes malveillants et de contrer les intrusions avant l accélération des données sur le WAN. Bureau distant Siège social Appliance WXA Appliance WXA Pare-feu Internet Pare-feu Avec SonicWALL, vous n avez pas à choisir entre sécurité et optimisation. 9

9. Visualisation en temps réel Visualisation applicative Les entreprises ont besoin d outils de reporting et de visualisation afin d identifier rapidement les points faibles du réseau. L accélération, oui, mais pas à n importe quel prix. La visualisation en temps réel offre aux administrateurs un aperçu stratégique des gains de performances et leur permet de voir les économies réalisées grâce à l accélération WAN. Elle montre également l utilisation d applications indésirables ou douteuses, permettant aux services informatiques de sécuriser et de contrôler efficacement le réseau, et de réduire ainsi le coût de possession. 10

10. Gestion facilitée Gestion SonicWALL a conçu ses solutions dans un souci de simplicité, notamment en permettant la gestion via une interface consolidée. Il en résulte des charges réduites en termes d infrastructure, de formation et d administration, ce qui limite les coûts de déploiement et de possession. Accélération WAN Intelligence et contrôle applicatifs Interface unique consolidée VPN Sans fil Filtrage applicatif Une plate-forme intégrée est plus simple et plus sûre à gérer qu un amas de solutions juxtaposées. SonicWALL réunit la gestion des services d accélération WAN, d intelligence et de contrôle applicatifs, de filtrage applicatif, VPN etc. sur une seule et même interface. 11

L optimisation sécurisée des réseaux par SonicWALL Pour optimiser les réseaux en toute sécurité, SonicWALL allie idéalement les services haut de gamme d intelligence, de contrôle et de visualisation applicatifs, de protection au niveau de la passerelle et de filtrage SSL pour le trafic chiffré de ses pare-feu nouvelle génération aux fonctionnalités d accélération WAN pour les bureaux distribués. Cela permet d assurer de manière transparente et dynamique une sécurisation et un contrôle maximum, tout en réduisant à minimum la latence sur le réseau. Blocage des applications indésirables Intelligence et contrôle applicatifs Réduction du volume de données transférées entre les bureaux Optimisation réseau Hiérarchisation de la bande passante pour les applications vitales Accélération WAN Cette plate-forme évoluée garantit sécurité et contrôle face aux menaces modernes en constante mutation, aux dangers des applications et aux problèmes de bande passante. Réduction des coûts de déploiement et de possession Identification des points faibles du réseau Prévention des menaces optimisée grâce au filtrage applicatif 12

Pare-feu nouvelle génération SonicWALL Activé sur les pare-feu SonicWALL de nouvelle génération, SonicWALL Application Intelligence and Control assure un contrôle granulaire et une visualisation en temps réel des applications, permettant de garantir la hiérarchisation de la bande passante, ainsi qu une sécurité réseau et une productivité maximales. Lorsqu il est déployé avec l accélération WAN, ce service non seulement hiérarchise, mais réduit également le trafic applicatif entre les sites. Etroitement intégrée aux pare-feu SonicWALL, cette fonctionnalité s appuie sur la technologie RFDPI (Reassembly-Free Deep Packet Inspection) de SonicWALL pour identifier et contrôler les applications, quels que soient le port ou le protocole. Grâce à une bibliothèque de signatures constamment enrichie et capable de reconnaître des milliers d applications et des millions de programmes malveillants, elle permet d optimiser la sécurité, de conserver le contrôle des applications, de hiérarchiser ou de limiter la bande passante et de refuser l accès à certains sites Internet. 13

Appliances d accélération WAN SonicWALL : la série WXA La série WXA (WAN Acceleration Appliance) SonicWALL améliore sensiblement les performances applicatives et l expérience des utilisateurs du WAN dans les entreprises dotées de bureaux distants et succursales. Après un transfert de fichiers initial, la série WXA réduit radicalement tout le trafic ultérieur en ne transmettant que les données nouvelles ou modifiées. Contrairement aux produits indépendants, WXA est un module complémentaire intégré aux pare-feu SonicWALL de nouvelle génération, ce qui simplifie le déploiement, la configuration, le routage et la gestion. La série SonicWALL WXA comprend le WXA 500 Live CD, les appliances matérielles WXA 2000 et WXA 4000 ainsi que l appliance virtuelle WXA 5000. 14

Déploiement simplifié Gestion Les pare-feu SonicWALL de nouvelle génération assurent une gestion automatique du dimensionnement et de la configuration des solutions d accélération WAN SonicWALL. D où un déploiement simplifié de la série WXA, sans avoir à reconfigurer le réseau. Cela réduit considérablement la complexité du déploiement des appliances WXA au sein de réseaux distribués et l intégration de la solution à d autres éléments, par exemple des VPN. 15 1

Conclusion Les solutions d optimisation sécurisée des réseaux SonicWALL sont conçues pour permettre à votre entreprise de bénéficier d une plate-forme de sécurité évoluée et consolidée. En réunissant les services de pare-feu nouvelle génération, de filtrage applicatif, d intelligence et de contrôle applicatifs et d accélération WAN, SonicWALL propose une approche inédite en termes d efficacité et d intégralité pour optimiser votre réseau en toute sécurité. 16

Comment en savoir plus n Consultez le site de connaissances sur l optimisation réseau SonicWALL n Lisez le livre blanc «Analyse du marché des pare-feu nouvelle génération» (en anglais) Pour nous faire part de vos commentaires sur cet e-book, un autre e-book ou un livre blanc SonicWALL, envoyez-nous un e-mail à feedback@sonicwall.com. A propos de SonicWALL Guidée par sa vision d une sécurité dynamique pour le réseau global, SonicWALL développe des solutions de sécurité réseau et de protection des données évoluées et intelligentes, sachant s adapter à l évolution des organisations et des menaces. Jouissant dans le monde entier de la confiance d entreprises petites et grandes, les solutions SonicWALL sont conçues pour détecter et contrôler les applications et protéger les réseaux contre les intrusions et les attaques de malwares. Elles sont disponibles sous forme d appliances matérielles ou virtuelles et de logiciels primés. Pour plus d informations, consultez notre site : www.sonicwall.com. La gamme SonicWALL de solutions de sécurité dynamique SÉCURITÉ RÉSEAU ACCÈS DISTANT SÉCURISÉ SÉCURISATION WEB ET DE MESSAGERIE SAUVEGARDE ET RÉCUPÉRATION GESTION ET RÈGLES SonicWALL France T +33 1 49 33 73 19 France@sonicwall.com SonicWALL BeNeLux T +32 (0) 15 280 985 Benelux@sonicwall.com Contacts du support SonicWALL www.sonicwall.com/emea/4724.html 2011 SonicWALL, Inc. Tous droits réservés. SonicWALL est une marque déposée de SonicWALL, Inc. Tous les autres noms et slogans de produits et de services SonicWALL sont des marques commerciales ou déposées de SonicWALL, Inc. Tous les autres noms de produits et de sociétés mentionnés dans ce document peuvent être des marques commerciales, déposées ou non, propriété de leurs sociétés respectives. 10/11 SW 1406