Fonctions quâoffre le SSE
Le SSE permet Ă la base de sĂ©curiser lâaccĂšs aux applications Web et SaaS, ainsi quâĂ celles mĂ©tier internes. Mais tous les services ne se valent pas. Quelles fonctions peut-on attendre dâun service SSE ? Ce guide utile vous aide Ă Ă©valuer les offres SSE et Ă crĂ©er votre prĂ©sĂ©lection en comprenant clairement les quatre fonctions majeures Ă attendre dâune solution SSE.
AccÚs aux applications sécurisé
Le SSE protĂšge lâaccĂšs aux applications Web et de cloud public grĂące Ă une passerelle Web sĂ©curisĂ©e (SWG) convergente et cloud native et un agent de sĂ©curitĂ© dâaccĂšs au cloud (CASB). Le client peut rĂ©gir lâaccĂšs aux applications selon des critĂšres de risque et de conformitĂ© liĂ©s Ă lâidentitĂ© de lâutilisateur, lâĂ©tat de lâappareil, des catĂ©gories de site Web, des profils dâapplication cloud et de nombreux autres attributs.
Détection des menaces et prévention
Le SSE contrĂŽle le trafic et les fichiers Ă©changĂ©s entre des utilisateurs, des sites Web et des applications. Il dĂ©cĂšle les modĂšles de trafic anormaux et les fichiers malveillants avec un service de pare-feu (FWaaS) Ă dĂ©tection des menaces avancĂ©e (IPS et lutte contre les maliciels de nouvelle gĂ©nĂ©ration) et les bloque ou les signale. Le contrĂŽle sâopĂšre en temps rĂ©el, Ă la vitesse de la ligne, en incluant le trafic chiffrĂ© TLS. On peut Ă©toffer la prĂ©vention par des moyens facultatifs de dĂ©tection et de traitement des menaces (MDR) quâoffre un COS managĂ© en sus de la plateforme SSE.
AccÚs à distance optimisé et sécurisé
Le SSE applique des stratĂ©gies cohĂ©rentes Ă tous les utilisateurs, au bureau, en dĂ©placement et Ă domicile, avec lâaccĂšs rĂ©seau zero-trust (ZTNA). Lâutilisateur bĂ©nĂ©ficie du mĂȘme niveau de protection, avec une dĂ©tection et une prĂ©vention complĂštes des menaces, disponible globalement dans le cloud.
Le SSE Ă©vite dâavoir Ă dĂ©pendre dâappliances sur site qui limitent la protection aux utilisateurs dans un lieu donnĂ© or nuisent Ă lâexpĂ©rience utilisateur en transportant le trafic pour contrĂŽle dans des nĆuds rĂ©gionaux ou des sites centraux (« effet trombone »). Les fournisseurs SSE dotĂ©s dâun backbone privĂ© mondial optimisent lâaccĂšs aux applications cloud et WAN via les liaisons de transport pour amĂ©liorer lâexpĂ©rience utilisateur.
Prévention de la perte de données sensibles (DLP)
Une solution SSE permet Ă lâentreprise de contrĂŽler lâutilisation de donnĂ©es sensibles via la prĂ©vention de la perte de donnĂ©es (DLP). Lâanalyse en ligne de donnĂ©es sensibles signale ou bloque lâexfiltration ou la fuite de donnĂ©es en dehors du pĂ©rimĂštre de lâentreprise. LâintĂ©gration API Ă des applications de cloud public (SaaS) comme Office 365 Ă©largit le contrĂŽle Ă lâaccĂšs aux applications dâappareils personnels en dehors du systĂšme de sĂ©curitĂ© rĂ©seau dâentreprise.
Cato SSE 360 : suivi, optimisation et contrĂŽle complets de tout le trafic, des utilisateurs et des applications, partout
Alors quâune solution SSE classique assure un accĂšs sĂ©curisĂ© aux applications Web et SaaS ou Ă celles mĂ©tier internes, elle laisse lâentreprise Ă la merci des risques en termes de trafic WAN, ce qui exige dâautres outils partiels comme des pare-feux et des backbones globaux. Cato SSE 360 dĂ©passe le cadre de base du SSE en dotant lâentreprise dâun suivi, dâune optimisation et dâun contrĂŽle complets de tout son trafic, notamment WAN, cloud et Internet. En savoir plus sur Cato SSE 360.