Forcepoint Stonesoft Management Center

Documents pareils
DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

UCOPIA EXPRESS SOLUTION

FileMaker Server 14. Guide de démarrage

Palo Alto Networks Guide de l administrateur Panorama. Panorama 5.1

UCOPIA SOLUTION EXPRESS

NetCrunch 6. Superviser

Catalogue «Intégration de solutions»

Contrôle d accès Centralisé Multi-sites

PORTAIL DE GESTION DES SERVICES INFORMATIQUES

Gamme d appliances de sécurité gérées dans le cloud

La reconnaissance de plaques d immatriculation qui vous facilite la tâche. Solutions innovatrices

Tufin Orchestration Suite

MATRICE DES FONCTIONNALITES

: seul le dossier dossier sera cherché, tous les sousdomaines

MYXTRACTION La Business Intelligence en temps réel

A. Présentation. LanScanner2006

ManageEngine VQManager connaître la qualité de la voix

Manuel d utilisation de la plate-forme de gestion de parc UCOPIA. La mobilité à la hauteur des exigences professionnelles

Spécialiste Systèmes et Réseaux

Réseau - Sécurité - Métrologie - Data Center. Le leader du marché allemand des UTM débarque en France avec des arguments forts!

Gouvernance des mesures de sécurité avec DCM-Manager. Présentation du 22 mai 2014

Sommaire. Introduction. Lancement produit. WhatsUp Companion. Démonstration produit Questions et réponses. Présentation Orsenna

MSP Center Plus. Vue du Produit

FileMaker Server 11. Publication Web personnalisée avec XML et XSLT

DOSSIER SOLUTION CA ERwin Modeling. Comment gérer la complexité des données et améliorer l agilité métier?

Figure 1a. Réseau intranet avec pare feu et NAT.

CRM Assurance. Fonctionnalités clés. Vue globale de l assuré. Gestion des échanges en Multicanal

Auditer une infrastructure Microsoft

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

Le bénéfice maximal de votre documentation

FORMATION CN01a CITRIX NETSCALER

CATALOGUE DE LA GAMME EASYFOLDER OFFRE GESTION DE CONTENUS NUMERIQUES

Introduction 3. GIMI Gestion des demandes d intervention 5

Guide d utilisation. Version 1.1

CRM Service. Exemples de secteurs concernés. Fonctionnalités clés. Gestion de l activité quotidienne. Gestion complète de la force de vente

White Paper - Livre Blanc

L A B U S I N E S S. d a t a g i n f o r m a t i o n g a c t i o n

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles

Tenrox. Guide d intégration Tenrox-Salesforce. Janvier Tenrox. Tous droits réservés.

PLATEFORME MÉTIER DÉDIÉE À LA PERFORMANCE DES INSTALLATIONS DE PRODUCTION

Ici se présente un petit récapitulatif de ce qu il se passe sur le réseau : les connexions bloquées, le matériel du boitier, les mises à jour, etc.

Groupe Eyrolles, 2004, ISBN :

Migration vers l'open-source de l infrastructure de pare-feu du campus CNRS d Orléans

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Présentation de la gamme des PGI/ERP modulaires Wavesoft

CommandCenter Secure Gateway

Mettre en place un accès sécurisé à travers Internet

CheckPoint R76 Security Engineering niveau 2 (Cours officiel)

BOUYGUES TELECOM ENTREPRISES - CLOUD

La sécurité des processus métiers et des transactions. Stéphane Marcassin Bull Services Sécurité

FileMaker Server 12. publication Web personnalisée avec XML

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Gestion des incidents de sécurité. Une approche MSSP

Conception d'une plate-forme collaborative Microsoft SharePoint 2003

Windows Server 2012 R2 Administration

Outils d administration

IBM System i. DB2 Web Query for System i : le successeur de Query/400? Oui, mais bien plus!!!

OSIRIS/ Valorisation des données PORTAIL BO MANUEL UTILISATEUR

ProCurve Manager Plus 2.2

Rapports d évaluation professionnels

Check Point Certified Security Expert R75. Configurer et administrer des solutions avancées de la suite des produits de sécurité Check Point R71.

Atelier Sécurité / OSSIR

PRÉSENTATION PRODUITS DE LA GAMME SOLARWINDS + NETWORK CONFIGURATION MANAGEMENT

CONTACT EXPRESS 2011 ASPIRATEUR D S

Table des matières Page 1

Logiciel d administration réseau ProSAFE. En résumé NMS300

Formation Administrateur de Données Localisées (Prodige V3.2) Recherche et consultation des métadonnées

Au-delà de la simple gestion de votre fonds documentaire, évoluez vers la gestion complète de vos flux d informations.

PortWise Access Management Suite

Microsoft Office SharePoint Server Guide d évaluation

COMMUNIQUE DE LANCEMENT

Security Center Plate-forme de sécurité unifiée

DEMANDE D INFORMATION RFI (Request for information)

L exploitation des rapports de vérifications réglementaires : quels enjeux, quelle solution?

Suite Jedox La Business-Driven Intelligence avec Jedox

La solution ucopia advance La solution ucopia express

Virtual Data Center d Interoute. Prenez la main sur votre Cloud.

UltraBackup NetStation 4. Guide de démarrage rapide

Pare-feu VPN sans fil N Cisco RV120W

Windows Server 2012 R2 Administration avancée - 2 Tomes

LES FONCTIONS DE SURVEILLANCE DES FICHIERS

Critères d évaluation pour les pare-feu nouvelle génération

ENREGISTREUR DE COMMUNICATIONS

Spécialiste des logiciels de gestion du stationnement et de la mobilité

Pourquoi un GMAO? Pourquoi GMAO-Machine Bateau? Démarrage Dossier Menu Principal Structure, classification des équipements Fiche d intervention

FrontRange SaaS Service Management Self-Service & Catalogue de Service

SOLUTION POUR CENTRE D'APPEL

Business Intelligence

La Business Intelligence en toute simplicité :

L externalisation de vos logiciels entreprises : une solution aux problèmes de coûts, de sécurités et de réactivités

Pilot4IT Monitoring : Mesurez la qualité et la performance perçue de vos applications.

Solution d intelligence marketing et CRM

Administration de Citrix NetScaler 10.5 CNS-205-1I

THE GLOBAL EVENT MANAGER

HP StorageWorks All-in-One Storage Manager Manuel de l utilisateur

Présentation SafeNet Authentication Service (SAS) Octobre 2013

Service On Line : Gestion des Incidents

PageScope Suite L accélérateur de workflow * L essentiel de l image

Connaître les Menaces d Insécurité du Système d Information

Transcription:

Datasheet Forcepoint Stonesoft Management Center LA GESTION CENTRALISÉE DE TOUS LES PARE-FEUX DE FORCEPOINT DÉPLOYÉS DANS LES ENVIRONNEMENTS DISTRIBUÉS FORCEPOINT STONESOFT MANAGEMENT CENTER (SMC) Forcepoint Stonesoft Management Center (SMC) fournit une gestion centralisée et unifiée de pare-feux Stonesoft de nouvelle génération (NG) et s adapte à tous les modes de fonctionnement des grandes entreprises géographiquement dispersées. Sa flexibilité vous permet de faire évoluer les composants actuels et d ajouter de nouveaux composants au système sans sacrifier la convivialité. Les workflows liés à l administration sont optimisés afin d assurer une gestion quotidienne de la sécurité aussi efficace que possible. Le SMC assure également la gestion des événements et offre des fonctionnalités de génération de rapports pour les équipements tiers. La collecte de toutes ces informations au sein d un système centralisé permet aux administrateurs de disposer d une vue complète sur tous les événements qui se produisent dans leur environnement. Le SMC inclut au moins un serveur de gestion et un serveur de journaux qui peuvent être installés sur le même serveur ou sur des serveurs distincts HAUTE DISPONIBILITÉ Les entreprises d aujourd hui exigent un accès 24/7/365 aux ressources critiques. Forcepoint SMC vous permet de développer une infrastructure de gestion extrêmement résiliente, garantissant un accès ininterrompu aux ressources de gestion et de journalisation. CLIENT DE GESTION DE LA SÉCURITÉ Grâce à une interface graphique unifiée la configuration, la surveillance, la journalisation, les informations d état, les alertes, les rapports et les mises à jour peuvent être gérés de façon centralisée pour tous les équipements, indépendamment de leur emplacement physique. Le client Forcepoint de gestion de la sécurité offre aux administrateurs des raccourcis et des fonctions de consultation des détails pour une gestion efficace de l ensemble de l environnement de la sécurité. AVANTAGES CLÉS Une interface de gestion centralisée de tous les pare-feux Stonesoft dans les environnements distribués. Flexibilité et adaptabilité pour le déploiement en environnements distribués. La haute disponibilité répond aux fortes exigences de connexion continue. L automatisation du workflow permet un déploiement rapide et précis et assure la maintenance efficace des pare-feux Stonesoft. Offre la visibilité sur l ensemble du réseau, y compris les succursales et les sites distants 1

SPÉCIFICATIONS DE FORCEPOINT STONESOFT MANAGEMENT CENTER SERVEUR DE GESTION Nombre d équipements managés Nombre d administrateurs Nombre de composants Nombre de politiques Nombre de serveurs de journaux Nombre de serveurs de portail Web Authentification de l administrateur Connexion des équipements Licence limitée: 2 à 2,000 noeuds par serveur de gestion Base de données locales, RADIUS SSL-avec chiffrement SERVEUR DE LOGS Nombre d équipements pris en charge Enregistrements de journal par seconde Connexion des équipements Capacité de stockage des journaux Nombre de redirections de journaux, par serveur Le système de journalisation hautes performances est capable de traiter plus de 100 000 enregistrements/ seconde. SSL avec chiffrement IPv4/IPv6 FONCTIONNALITÉS GÉNÉRAL Client de gestion API SMC Administrateurs simultanés Haute disponibilité Mises à jour Sauvegardes Navigation Outils de recherche Filtrage rapide Prise en charge de la sélection multiple Outils de nettoyage du système Programme client Java avec prise en charge de Web Start API documentée permettant une intégration aisée de serviceset produits tiers. L API utilise l architecture REST lorsque les données peuvent être codées en XML ou JSON. Plusieurs administrateurs peuvent effectuer des modifications simultanément. Les éléments critiques tels que les stratégies sont verrouillés pendant les modifications. Prise en charge de quatre serveurs de gestion en mode veille au maximum. Téléchargement automatique des dernières mises à niveau Outil de sauvegarde intégré permettant d effectuer des sauvegardes du système complet, y compris des configurations des pare feux Navigation intuitive de type navigateur, avec historique de navigation, onglets et signets Outils de recherche d éléments et de références ultraperformants Filtrage des listes d éléments, des tableaux et des cellules de stratégies avec fonction de saisie semi-automatique Exécution d actions et validation des modifications sur des centaines d éléments à la fois Les administrateurs peuvent identifier facilement les éléments et les règles inutilisés. ADMINISTRATION Escalade des alertes Seuils d alerte Journaux d audit Rapports système Installation Plug-and-Play Tâches automatisées Domaines Importation/Exportation Les administrateurs peuvent faire suivre les alertes du systèmes via e-mail, SMS, interruption SNMP, scripts personnalisés Seuils d alerte automatiques pour les statistiques de vue d ensembles Informations d audit approfondies sur toutes les modifications du système Rapports d inventaire et d audit sur les activités des administrateurs Installation automatique : via le cloud (ou clé USB) avec répartition des stratégies Actualisation des stratégies ; archivage, exportation et suppression des journaux ; exécution de sauvegardes Division de l environnement en domaines de configuration isolés Formats XML and CSV avec gestion intelligente des conflits entre les installations de Stonesoft SMC 2

SPÉCIFICATIONS DE FORCEPOINT STONESOFT MANAGEMENT CENTER Outil de messagerie Mises à niveau distantes Contrôle d accès basé sur les rôles Gestion des licences Outils de dépannage à distance Outil de messagerie administrateur intégré Mise à niveau distante sans échec en un clic Contrôle souple et précis des autorisations des administrateurs Mises à jour des licences en ligne et rapports d état des contrats de maintenance automatisés Outil de capture du trafic intégré, diagnostic, téléchargement d instantanés de configuration provenant du parefeu, vues de surveillance des sessions GESTION DE POLITIQUE Contextes virtuels Gestion hiérarchique des politiques Identification des applications Filtrage d URL Noms de domaines Identification des utilisateurs Zones Politiques d inspection Politiques de qualité de service (QoS) Filtrage des fichiers Translation d adresse réseau (NAT) Outil de validation des politiques Instantanés des politiques Restauration des politiques Outil d optimisation de l utilisation des règles Outil de recherche de règles Noms de règles Téléchargement sans échec des politiques Possibilité de partager un même contexte maître sur plusieurs domaines SMC - jusqu à 250 contextes virtuels pouvant chacun avoir ses propres stratégies et tables de routage Les modèles, sous-politiques, alias, et commentaires préservent la clareté et l organisation Possibilité d identifier les applications selon la charge et de restreindre l accès en fonction Restriction de l accès selon les catégories d URL Restriction de l accès de façon dynamique à l aide des noms de domaines Création de règles basées sur les utilisateurs, avec ou sans authentification Marquage des interfaces par des zones et repérage dans les politiques Contrôle granulaire de l inspection profonde et gestion facilitée des faux positifs Configuration des politiques basée sur les classes QoS Définir la manière d inspecter les fichiers NAT par défaut A base de composants A base de politiques Identification des erreurs de configuration avant l activation des politiques Permettent d explorer et de comparer l historique de configuration des pare-feux Une version antérieure d une stratégie peut être récupérée et téléchargée sur le firewall Indique combien de fois chaque règle a été appliquée au cours d une période donnée Recherche des règles dans les politiques Création des noms de règles visibles dans les journaux, les statistiques et les rapports Le système restaure automatiquement la version précédente si la nouvelle version échoue CONFIGURATION Routage Anti-usurpation automatique IPsec VPN SSL VPN VPN basé sur route Gestion des Incidents Assistant de création d éléments Authentification via le navigateur Configuration du routage par glisser-déposer Configuration anti-usurpation créée automatiquement en fonction du routage Editeur de VPN et diagrammes de VPN faciles à utiliser qui révèlent la topologie sous-jacente Configuration se portail SSL VPN Portal et de SSL VPN à base de tunnel Definition des interfaces tunnel et exploitation en VPN basé sur route Outils intégrés pour la gestion collaborative des incidents réseau Création de centaines d éléments firewall via un Assistant Configuration et personnalisation d un service d authentification convivial sur navigateur 3

SPÉCIFICATIONS DE FORCEPOINT STONESOFT MANAGEMENT CENTER ETATS, STATISTIQUES ET RAPPORTS Surveillance de l état des systèmes Surveillance de l état des appliances Diagrammes réseau Surveillance des sessions Vues d ensemble Géolocalisation Rapports Rapports Informations en temps réel sur l état des équipements réseaux et leurs connexions Suivi graphique de l état matériel des boitiers Visualisation des configurations, les topologies et l état de la connectivité à l aide de graphiques Vues dédiées permettant de surveiller les connexions, les associations de sécurité des VPN, les utilisateurs authentifiés, les alertes actives et les itinéraires de routage dynamique et statiques Ttableaux de bord des statistiques réseau personnalisés pour la surveillance en temps réel Identifier les pays correspondant à toutes les adresses IP grâce à des drapeaux et à des statistiques de géolocalisation. Déterminer l origine des attaques réseau. Personnaliser et programmer les rapports offrant des informations détaillées sur les statistiques réseau Accès web léger aux politiques, aux journaux et aux rapports GESTION DES EVENEMENTS TIERS Surveillance des équipements tiers Réception des journaux des équipements tiers Réception NetFlow/IPFIX Statistiques des équipements tiers Nombre d équipements tiers pris en charge Licences Permet aux administrateurs de surveiller et les changements d état dans la disponibilité des équipements tiers. Analyse et réception des journaux au format syslog pour les équipements tiers. Prise en charge native des formats CEF, LEEF, CLF et WELF Possibilité de recevoir et de consolider les données aux formats NetFlow v9 et IPFIX Rapports et statistiques graphiques basés sur les données de journal des équipements tiers et les compteurs SNMP 200 par serveur de logs Chaque équipement tiers consomme 0,2 unités du compteur d équipements sous licence du serveur de gestion JOURNAUX Explorateur de journaux Filtrage par glisser-déposer Statistiques des journaux Visualisation des journaux Agrégation des journaux Archivage Sauvegardes Exportation des journaux Redirection des journaux Contextes de données de journal Haute disponibilité Vue de navigation commune pour toutes les données de journal Glisser-déposer pour n importe quelle cellule de données de journal dans le volet de requête Créer des statistiques des journaux à la volée et visualiser les principales tendances Identifier les anomalies du trafic enregistré grâce aux fonctions de visualisation des journaux avec filtres intégrés Regrouper de grandes quantités de données de journal filtrées par colonnes Archiver les journaux dans plusieurs répertoires à l aide de filtres Mécanisme de sauvegarde intégré pour la configuration des serveurs de journaux et les données de journal Exportation des journaux aux formats CSV, XML, CEF et LEEF ; les journaux peuvent également être exportés directement dans des fichiers PDF et ZIP à partir de l explorateur de journaux. Redirection en temps réel des journaux aux formats syslog, CEF, LEEF, XML, CSV, IPFIX et NetFlow Raccourcis permettant de naviguer dans les différents types de journaux avec jeux de colonnes dédiés Prise en charge de serveurs de journaux redondants 4

LA LICENCE STONESOFT DE L ADMINISTRATION DE DOMAINES POUR UNE GESTION CENTRALISÉE DE MULTIPLES ENVIRONMENTS La tâche des fournisseurs de services de sécurité managés (les MSSPs) est souvent compliquée par la charge d administration et les coûts liés à la gestion de plusieurs serveurs par domaine. Les configurations peuvent désormais être partagées entre les domaines. et permettent des modifications rapides. L architecture unique de la solution simplifie facilite la gestion et la maintenance des environnements des MSSP. Les responsabilités des administrateurs peuvent être définies de façon précise et l accès peut être limité aux seuls domaines qu ils contrôlent. Les MSSP peuvent également fournir à leurs clients des services supplémentaires en leur offrant un accès aux rapports, aux configurations de stratégies et aux journaux via un portail web fiable et léger. SPÉCIFICATIONS DE DOMAINES STONESOFT DOMAINES Nombre maximum de domaines 200 Nombre d administrateurs Nombre d équipements managés par domain Nombre d éléments par domaine FONCTIONNALITÉS Séparation des configurations Partage des configurations Contrôle d accès Surveillance Personnalisation Outils de migration Importation/Exportation Contextes virtuels Isolez les environnements clients dans des domaines différents de sorte que les composants réseau des clients ne se confondent jamais. Partagez des éléments tels que les modèles de stratégies pour tous les domaines. Configurez la visibilité et les responsabilités des administrateurs à l aide des domaines. Surveillez l état de tous les domaines alloués à l aide de la vue d ensemble des domaines. Personnalisez les modèles de style PDF. Déplacez les composants entre les domaines grâce à l outil de déplacement intégré. Importez et exportez des réseaux entre différents domaines et installations de Stonesoft SMC Partagez un même contexte maître sur les domaines pour 250 contextes virtuels au maximum, chacun pouvant disposer de ses propres stratégies et tables de routage 5

Forcepoint Security Management Center FORCEPOINT STONESOFT WEB PORTAL SERVER Le portail web offre aux clients et aux administrateurs une solution légère pour scruter les journaux, les rapports programmés, les politiques actuelles, et l historique de changement de politiques. Les administrateurs MSSP ont la possibilité deparamétrer la quantité d informations affichées sur le portail et l adapter aux besoins des clients finaux. Stonesoft Web Portal Server peut être utilisé en anglais, français et espagnol. D autres langues peuvent.être ajoutées à la demande. AVANTAGES CLÉS Accès en lecture seule aux journaux, rapports, politiques, et historique de changement de politiques. Etat du réseau en temps réel selon les droits utilisateurs. Prise en charge d appareils mobiles. LES SPÉCIFICATIONS DE FORCEPOINT STONESOFT WEB PORTAL SERVER SPÉCIFICATIONS Nombre maximal d utilisateurs simultanés Nonmbre d administrateurs Nombre d utilisateurs du portail web Authentification des utilisateurs Connexion des équipements 250 par licence Licence limitée Base de donnée de serveur de gestion, RADIUS TACACS+ SSL avec chiffrement FONCTIONNALITÉS Politiques de sécurité Rapports Navigation dans les journaux Détails du journal Exportation au format PDF Annonces Comparaison de politiques Traduction Personnalisation Affichez les dernières configurations des pare-feux de nouvelle génération au format HTML. Affichez les rapports dont la publication est planifiée dans Stonesoft Web Portal au format HTML. Naviguez dans les journaux en appliquantdes filtres au format HTML. Affichez les visualisations du journal des événements et d autres détails des journaux dans une page HTML distincte. Imprimez les rapports et les journaux au format PDF. Les administrateurs peuvent spécifier des annonces à afficher dans Stonesoft Web Portal. Comparez les différentes versions des configurations des pare-feux pour voir si votre demande de modification a été implémentée. Le portail web peut être facilement traduit dans n importe quelle langue Personnalisez l aspect du portail Web CONTACT /contact A PROPOS DE FORCEPOINT Forcepoint est une marque de Forcepoint, LLC. SureView, ThreatSeeker, TRITON, Sidewinder, et Stonesoft sont des marques déposées de Forcepoint, LLC. Raytheon est une marque depose de Raytheon Company. Les autres noms et marques sont la propriété de leurs détenteurs respectifs. [DATASHEET_SECURITY_MANAGEMENT_CENTER_FR] 100030FR.050316 6