SSE: Security Service Edge

Fonctions qu’offre le SSE

Fonctions qu’offre le SSE

Le SSE permet Ă  la base de sĂ©curiser l’accĂšs aux applications Web et SaaS, ainsi qu’à celles mĂ©tier internes. Mais tous les services ne se valent pas. Quelles fonctions peut-on attendre d’un service SSE ? Ce guide utile vous aide Ă  Ă©valuer les offres SSE et Ă  crĂ©er votre prĂ©sĂ©lection en comprenant clairement les quatre fonctions majeures Ă  attendre d’une solution SSE.

AccÚs aux applications sécurisé

Le SSE protĂšge l’accĂšs aux applications Web et de cloud public grĂące Ă  une passerelle Web sĂ©curisĂ©e (SWG) convergente et cloud native et un agent de sĂ©curitĂ© d’accĂšs au cloud (CASB). Le client peut rĂ©gir l’accĂšs aux applications selon des critĂšres de risque et de conformitĂ© liĂ©s Ă  l’identitĂ© de l’utilisateur, l’état de l’appareil, des catĂ©gories de site Web, des profils d’application cloud et de nombreux autres attributs.

DĂ©tection des menaces et prĂ©vention  

Le SSE contrĂŽle le trafic et les fichiers Ă©changĂ©s entre des utilisateurs, des sites Web et des applications. Il dĂ©cĂšle les modĂšles de trafic anormaux et les fichiers malveillants avec un service de pare-feu (FWaaS) Ă  dĂ©tection des menaces avancĂ©e (IPS et lutte contre les maliciels de nouvelle gĂ©nĂ©ration) et les bloque ou les signale. Le contrĂŽle s’opĂšre en temps rĂ©el, Ă  la vitesse de la ligne, en incluant le trafic chiffrĂ© TLS. On peut Ă©toffer la prĂ©vention par des moyens facultatifs de dĂ©tection et de traitement des menaces (MDR) qu’offre un COS managĂ© en sus de la plateforme SSE.

AccÚs à distance optimisé et sécurisé

Le SSE applique des stratĂ©gies cohĂ©rentes Ă  tous les utilisateurs, au bureau, en dĂ©placement et Ă  domicile, avec l’accĂšs rĂ©seau zero-trust (ZTNA). L’utilisateur bĂ©nĂ©ficie du mĂȘme niveau de protection, avec une dĂ©tection et une prĂ©vention complĂštes des menaces, disponible globalement dans le cloud.

Le SSE Ă©vite d’avoir Ă  dĂ©pendre d’appliances sur site qui limitent la protection aux utilisateurs dans un lieu donnĂ© or nuisent Ă  l’expĂ©rience utilisateur en transportant le trafic pour contrĂŽle dans des nƓuds rĂ©gionaux ou des sites centraux (« effet trombone »). Les fournisseurs SSE dotĂ©s d’un backbone privĂ© mondial optimisent l’accĂšs aux applications cloud et WAN via les liaisons de transport pour amĂ©liorer l’expĂ©rience utilisateur.

Prévention de la perte de données sensibles (DLP)

Une solution SSE permet Ă  l’entreprise de contrĂŽler l’utilisation de donnĂ©es sensibles via la prĂ©vention de la perte de donnĂ©es (DLP). L’analyse en ligne de donnĂ©es sensibles signale ou bloque l’exfiltration ou la fuite de donnĂ©es en dehors du pĂ©rimĂštre de l’entreprise. L’intĂ©gration API Ă  des applications de cloud public (SaaS) comme Office 365 Ă©largit le contrĂŽle Ă  l’accĂšs aux applications d’appareils personnels en dehors du systĂšme de sĂ©curitĂ© rĂ©seau d’entreprise.

Cato SSE 360 : suivi, optimisation et contrĂŽle complets de tout le trafic, des utilisateurs et des applications, partout

Alors qu’une solution SSE classique assure un accĂšs sĂ©curisĂ© aux applications Web et SaaS ou Ă  celles mĂ©tier internes, elle laisse l’entreprise Ă  la merci des risques en termes de trafic WAN, ce qui exige d’autres outils partiels comme des pare-feux et des backbones globaux. Cato SSE 360 dĂ©passe le cadre de base du SSE en dotant l’entreprise d’un suivi, d’une optimisation et d’un contrĂŽle complets de tout son trafic, notamment WAN, cloud et Internet. En savoir plus sur Cato SSE 360.