Security Management Center Gestion efficace et centralisée des appliances Next Generation Firewall dans les environnements d'entreprise distribués Principaux avantages Gestion centralisée des appliances Next Generation Firewall dans les environnements distribués Flexibilité et évolutivité du déploiement dans les environnements d'entreprise distribués de grande envergure répondant aux critères de disponibilité exigeants Automatisation efficace des workflows pour un déploiement et une maintenance rapides et précis des appliances Next Generation Firewall Visibilité et renseignements complets sur le contexte situationnel à l'échelle du réseau, notamment au niveau des succursales et des sites distants Gestion unifiée de la sécurité du réseau Security Management Center ( SMC) permet de gérer de façon unifiée et centralisée tous les modes de fonctionnement des appliances Next Generation Firewall au sein d'environnements d'entreprise de grande envergure disséminés dans une vaste zone géographique. Alliant évolutivité, flexibilité et convivialité supérieures, il convient tout particulièrement aux environnements de sécurité réseau dynamiques et aux plans de croissance agressifs. Il intègre en outre des workflows optimisés qui rationalisent les tâches Client Centre d'assistance Portail web Web Portal Server Management Server administratives et la gestion de la sécurité au quotidien pour une efficacité accrue et un coût total de possession réduit. SMC prend également en charge des équipements tiers, auquel cas il rassemble des informations sur la gestion des événements et la surveillance de l'état à des fins de génération de rapports détaillés. Grâce à cette approche ouverte, les administrateurs bénéficient d'une vue complète sur leur environnement. SMC contient deux composants, Management Server et Log Server, qui peuvent être installés sur le même serveur ou sur des serveurs distincts. Administrateur Security Management Client Log Server SMC Équipements tiers Next Generation Firewall Pare-feu de couche 2 Next Generation Firewall en mode IPS Firewall/VPN Figure 1. Principaux éléments de l'architecture SMC
Figure 2. Éditeur de stratégies Figure 3. Surveillance en temps réel avec des vues personnalisables De nos jours, les entreprises ne tolèrent aucune perturbation de leurs activités, et exigent que leurs ressources critiques soient accessibles 24 heures sur 24, 7 jours sur 7 et 365 jours par an. Pour répondre à ce besoin, Security Management Center High Availability permet de déployer en toute fiabilité une infrastructure de gestion extrêmement résiliente garantissant un accès ininterrompu aux ressources de journalisation. Client de gestion de la sécurité Grâce à Security Management Client, les administrateurs peuvent accéder à Security Management Center indépendamment de l'endroit où ils se trouvent. Ce client propose une interface utilisateur simple pour réaliser les activités de configuration, de surveillance, de journalisation/génération d'alertes, de génération de rapports, de mise à jour et de mise à niveau liées à Next Generation Firewall. Security Management Client offre aux administrateurs une vue complète sur le réseau et des fonctions de consultation des détails pour une gestion efficace de l'ensemble de l'environnement de sécurité. Security Connected Security Connected permet aux solutions de sécurité de de partager des informations sur les menaces. Grâce à SMC, les terminaux pris en charge sont en mesure de s'interconnecter et d'échanger des renseignements de manière rapide et simple. Security Management Center 2
Spécifications de Security Management Center Management Server Nombre d'équipements managés Nombre d'administrateurs Nombre de composants Nombre de stratégies Nombre de serveurs de journaux Nombre de serveurs de portail web Authentification des administrateurs Connexion des équipements Log Server Nombre d'équipements pris en charge Enregistrements de journal par seconde Connexion des équipements Capacité de stockage des journaux Nombre de redirections de journaux, par serveur de journaux Fonctionnalités Fonctionnalités générales Client de gestion API (Application Programming Interface) SMC Administrateurs simultanés Mises à jour et mises à niveau automatiques Sauvegardes Navigation Outils de recherche Filtrage rapide Prise en charge de la multisélection Outils de nettoyage système Administration Escalade des alertes Seuils d'alerte Journaux d'audit Rapports système Installation Plug-and-Play Licence limitée : de 2 à 2 000 postes pour un serveur de gestion Base de données locale, RADIUS SSL avec chiffrement Le système de journalisation hautes performances est capable de traiter plus de 500 000 enregistrements par seconde. SSL avec chiffrement e Programme client Java avec prise en charge de Java Web Start API documentée permettant une intégration aisée de services et produits tiers L'API utilise l'architecture REST lorsque les données peuvent être codées en XML ou JSON. Plusieurs administrateurs peuvent effectuer des modifications simultanément. Les éléments critiques tels que les stratégies sont verrouillés de façon à ne pas pouvoir être modifiés. Prise en charge de quatre serveurs de gestion en mode veille au maximum Téléchargement automatique des dernières mises à niveau des firewalls NG et des mises à niveau dynamiques Outil de sauvegarde intégré permettant d'effectuer des sauvegardes du système complet, y compris des configurations des firewalls NG Navigation intuitive de type navigateur, avec historique de navigation, onglets et signets Outils de recherche d'éléments et de références ultraperformants Filtrage des listes d'éléments, des tableaux et des cellules de stratégies avec fonction de saisie semi-automatique Exécution d'actions et validation des modifications sur des centaines d'éléments à la fois Les administrateurs peuvent identifier facilement les éléments et les règles inutilisés. Les administrateurs peuvent faire suivre les alertes du système via un e-mail, un SMS, une interruption SNMP ou des scripts personnalisés. Seuils d'alerte automatiques pour les statistiques de vue d'ensemble Informations d'audit approfondies sur toutes les modifications du système Rapports d'inventaire et d'audit sur les activités des administrateurs Installation automatique : installation via le cloud (ou clé USB) avec distribution initiale des stratégies Tâches automatisées Actualisation des stratégies ; archivage, exportation et suppression des journaux ; exécution de sauvegardes grâce aux tâches automatisées SMC Domain License Possibilité de diviser l'environnement en domaines de configuration isolés Importation/Exportation Exportation et importation aux formats XML et CSV avec gestion intelligente des conflits entre les installations SMC Outil de messagerie Outil de messagerie administrateur intégré Mises à niveau distantes Mise à niveau distante sans échec en un clic Contrôle d'accès basé sur les rôles Contrôle souple et précis des autorisations des administrateurs Security Management Center 3
Gestion des licences Outils de dépannage Gestion des stratégies Contextes virtuels Gestion hiérarchique des stratégies Mises à jour des licences en ligne et rapports d'état des contrats de maintenance automatisés Fonctionnalités complètes de diagnostic à distance : outil de capture du trafic intégré, diagnostic, téléchargement d'instantanés de configuration provenant du firewall NG et vues de surveillance des sessions Possibilité de partager un même contexte maître sur plusieurs domaines Security Management Center jusqu'à 250 contextes virtuels pouvant chacun avoir ses propres stratégies et tables de routage Les modèles de stratégies, les sous-stratégies, les alias et les sections de commentaires sur les règles préservent l'organisation et la clarté des stratégies. Identification des applications Limitation de l'accès en fonction des applications réseau et/ou client : Possibilité d'identifier les applications selon la charge et de restreindre l'accès en fonction Utilisation des renseignements sur les applications client fournis par Endpoint Intelligence Agent Filtrage d'url Noms de domaines Identification des utilisateurs Zones Stratégies d'inspection Stratégies de qualité de service Filtrage de fichiers basé sur des stratégies Traduction des adresses réseau (NAT) Outil de validation des stratégies Instantanés des stratégies Restauration des stratégies Outil d'optimisation de l'utilisation des règles Outil de recherche de règles Noms de règles Téléchargement sans échec des stratégies Configuration Serveur d'authentification Routage Anti-usurpation automatique VPN IPsec VPN SSL VPN basé sur le routage Gestion des incidents Assistant de création d'éléments de pare-feu Authentification des utilisateurs via le navigateur Restriction de l'accès selon les catégories d'url Restriction de l'accès de façon dynamique à l'aide des noms de domaine Création de règles basées sur les utilisateurs, avec ou sans authentification Possibilité d'étiqueter les interfaces physiques avec des zones et d'y faire référence dans les stratégies Contrôle granulaire pour l'inspection approfondie des paquets et méthodes simples de désactivation des faux positifs Configuration des stratégies basée sur les classes de qualité de service Définition du mode d'inspection des types de fichiers par le service de réputation des fichiers de Global Threat Intelligence, l'analyse antimalware et Advanced Threat Defense Fonction NAT par défaut Fonction NAT basée sur les éléments Stratégies NAT Possibilité pour les administrateurs d'identifier les erreurs de configuration avant l'activation des stratégies Possibilité d'explorer et de comparer l'historique de configuration de Next Generation Firewall Une version antérieure d'une stratégie peut être récupérée et téléchargée sur le firewall NG. Possibilité pour les administrateurs de voir combien de fois chaque règle a été appliquée au cours d'une période spécifique Outil intégré permettant de rechercher des règles dans les stratégies Possibilité de créer des noms de règles visibles dans les journaux, les statistiques et les rapports Le système restaure automatiquement la version précédente de la stratégie si la nouvelle version échoue. Le serveur SMC offre quatre méthodes d'authentification forte basées sur le protocole RADIUS et des fonctionnalités de liaison automatique des utilisateurs pour le serveur AD/LDAP existant. Configuration du routage par glisser-déposer pour les pare-feux et widgets spécifiques pour l'ajout de nouveaux itinéraires ou d'itinéraires par défaut Configuration anti-usurpation créée automatiquement en fonction du routage Éditeur de VPN et diagrammes de VPN faciles à utiliser qui révèlent la topologie sous jacente Prise en charge de la configuration de portail VPN SSL et de tunnel VPN SSL complet Définition d'interfaces de tunnel à utiliser dans le cadre de liaisons VPN basées sur le routage Outils intégrés pour la gestion collaborative des incidents réseau Création de centaines d'éléments de pare-feu grâce à un Assistant de création de pare feux Configuration et personnalisation d'un service d'authentification convivial sur navigateur pour les utilisateurs Security Management Center 4
État, statistiques et génération de rapports Surveillance de l'état des systèmes Surveillance de l'état des appliances Diagrammes réseau Surveillance des sessions Vues d'ensemble Géolocalisation Rapports Portail web Gestion des événements tiers Surveillance des équipements tiers Réception des journaux des équipements tiers Réception NetFlow/IPFIX Statistiques des équipements tiers Nombre d'équipements tiers pris en charge Licences Journaux Explorateur de journaux Filtrage par glisser-déposer Statistiques des journaux Visualisation des journaux Agrégation des journaux Archivage Sauvegardes Exportation des journaux Redirection des journaux Contextes de données de journal Informations en temps réel sur l'état des équipements réseaux et leurs connexions Vue graphique de l'état matériel des appliances Possibilité de visualiser les configurations, les topologies et l'état de la connectivité à l'aide de graphiques Vue dédiées permettant de surveiller les connexions, les associations de sécurité des VPN, les utilisateurs authentifiés, les alertes actives et les itinéraires de routage dynamiques et fixes Personnalisation des tableaux de bord des statistiques réseau pour la surveillance en temps réel Possibilité d'identifier les pays correspondant à toutes les adresses IP grâce à des drapeaux et à des statistiques de géolocalisation La fonction peut ainsi indiquer l'origine des attaques réseau. Personnalisation et planification des rapports offrant des informations détaillées sur les statistiques réseau Accès web léger aux stratégies, aux journaux et aux rapports Possibilité pour les administrateurs de surveiller et de visualiser les changements d'état dans la disponibilité des équipements tiers Analyse et réception des journaux au format syslog pour les équipements tiers et prise en charge native des formats CEF, LEEF, CLF et WELF Possibilité de recevoir et de consolider les données aux formats NetFlow v9 et IPFIX Rapports et statistiques graphiques basés sur les données de journal des équipements tiers et les compteurs SNMP (Simple Network Management Protocol) 200 par serveur de journaux Chaque équipement tiers consomme 0,2 unité du compteur d'équipements sous licence du serveur de gestion. Vue de navigation commune pour toutes les données de journal Filtrage des journaux ultraperformant possibilité de glisser-déposer n'importe quelle cellule de données de journal dans le volet de requête Possibilité de créer des statistiques des journaux à la volée et de visualiser les principales tendances Possibilité d'identifier les anomalies du trafic enregistré grâce aux fonctions de visualisation des journaux avec filtres intégrés Possibilité de regrouper de grandes quantités de données de journal filtrées par colonnes Possibilité d'archiver les journaux dans plusieurs répertoires à l'aide de filtres Mécanisme de sauvegarde intégré pour la configuration des serveurs de journaux et les données de journal Exportation des journaux aux formats CSV, XML, CEF, LEEF et Enterprise Security Manager ; les journaux peuvent également être exportés directement dans des fichiers PDF et ZIP à partir de l'explorateur de journaux. Redirection en temps réel des journaux aux formats syslog, CEF, LEEF, XML, CSV, IPFIX, NetFlow et Enterprise Security Manager ; configuration disponible pour le filtrage, le type de données et la sélection des champs de journal Raccourcis permettant de naviguer dans les différents types de journaux avec jeux de colonnes dédiés Prise en charge de serveurs de journaux redondants Security Management Center 5
Principaux avantages Utilisation optimale d'un réseau unique par plusieurs clients et entreprises Droits d'accès administratifs extrêmement flexibles et granulaires, incluant les domaines Contrôle et gestion optimisés et sécurisés d'environnements multidomaines SMC Domain License permet de gérer de façon centralisée plusieurs environnements d'entreprise Les fournisseurs de services de sécurité managés (MSSP) doivent réduire les frais d'administration élevés associés à la gestion de nombreux serveurs sur de multiples domaines. Pour répondre à ce besoin, SMC Domain License permet de gérer plusieurs environnements client à l'aide d'un serveur de gestion unique. Les configurations peuvent être réutilisées ou partagées par l'ensemble des domaines, ce qui garantit la distribution rapide et efficace des modifications nécessaires. Security Management Center L'architecture unique de la solution SMC Domain License simplifie les environnements des grandes entreprises et des MSSP, facilitant ainsi la maintenance. Le contrôle d'accès basé sur les rôles permet d'assurer une définition précise des responsabilités des administrateurs tout en limitant l'accès aux seuls domaines sous contrôle. Selon les domaines configurés, les clients peuvent accéder aux rapports, aux configurations de stratégie et aux journaux par l'intermédiaire d'un portail web léger sécurisé. Client 1 Domaine partagé Client 2 Administrateurs Définition des responsabilités des administrateurs Client 3 Client 1 Portail web Accès en lecture seule au portail web pour les clients ou les administrateurs locaux Figure 4. Couches logiques des domaines managés Spécifications de SMC Domain License Domaines Nombre maximum de domaines 200 Nombre d'administrateurs Nombre d'équipements managés par domaine Nombre d'éléments par domaine Fonctionnalités Séparation des configurations Isolez les environnements clients dans des domaines différents de sorte que les composants réseau des clients ne se confondent jamais. Partage des configurations Partagez des éléments tels que des modèles de stratégies pour tous les domaines. Contrôle d'accès Configurez la visibilité et les responsabilités des administrateurs à l'aide des domaines. Surveillance Surveillez l'état de tous les domaines alloués à l'aide de la vue d'ensemble des domaines. Personnalisation Personnalisez les modèles de style PDF. Outil de migration Déplacez les composants entre les domaines grâce à l'outil de déplacement intégré. Importation/Exportation Importez et exportez des composants entre différents domaines et installations SMC. Contextes virtuels Partagez un même contexte maître sur les domaines pour 250 contextes virtuels au maximum, chacun pouvant disposer de ses propres stratégies et tables de routage. Security Management Center 6
Principaux avantages Accès en lecture seule sans client aux journaux, rapports et stratégies, ainsi qu'à l'historique de modification des stratégies État du réseau disponible en temps réel pour des utilisateurs définis Prise en charge des équipements mobiles Web Portal Server Web Portal Server propose aux clients, aux administrateurs et à la direction un portail web léger leur permettant de visualiser les journaux, les rapports planifiés, les stratégies actuelles et l'historique de modification des stratégies. Les administrateurs des MSSP peuvent configurer la quantité d'informations disponibles sur le portail, en fonction des besoins du client ou pour réduire le nombre de demandes de support. Web Portal Server prend en charge l'anglais, le français et l'espagnol de manière native. Il est également possible d'ajouter de nouvelles langues. Figure 5. Écran de connexion à Web Portal Server Spécifications de Web Portal Server Spécifications Nombre maximal d'utilisateurs simultanés Nombre d'administrateurs Nombre d'utilisateurs de Web Portal Authentification des utilisateurs Connexion des équipements Fonctionnalités Stratégies de sécurité Rapports Navigation dans les journaux Détails du journal Exportation au format PDF Annonces Comparaison de stratégies Localisation Personnalisation 250 par licence Licence limitée Base de données de serveur de gestion, RADIUS SSL avec chiffrement Affichez les dernières configurations des firewalls NG au format HTML. Affichez les rapports dont la publication est planifiée dans le portail web au format HTML. Naviguez dans les journaux en appliquant des filtres au format HTML. Affichez les visualisations du journal des événements et d'autres détails des journaux dans une page HTML distincte. Imprimez les rapports et les journaux au format PDF. Les administrateurs peuvent spécifier des annonces à afficher sur le portail web. Comparez les différentes versions des configurations des firewalls NG pour voir si votre demande de modification a été implémentée. Le portail web peut être facilement traduit dans n'importe quelle langue. Personnalisez l'aspect des portails web.. Part of Intel Security. Tour Franklin, La Défense 8 92042 Paris La Défense Cedex France +33 1 47 62 56 00 (standard) www.intelsecurity.com Intel et le logo Intel sont des marques commerciales déposées d'intel Corporation aux États-Unis et/ou dans d'autres pays. et le logo sont des marques commerciales ou des marques commerciales déposées de, Inc. ou de ses filiales aux États-Unis et dans d'autres pays. Les autres noms et marques sont la propriété de leurs détenteurs respectifs. Les plans, les spécifications et les descriptions des produits mentionnés dans le présent document sont donnés à titre indicatif uniquement. Ils peuvent être modifiés sans préavis et sont fournis sans aucune garantie, implicite ou explicite. Copyright 2015 Intel Security, Inc. 61887ds_smc_0415