Le service de pare-feu (FWaaS) est un nouveau moyen rĂ©volutionnaire de fournir un pare-feu et dâautres fonctions de sĂ©curitĂ© rĂ©seau sous forme de service cloud. Les entreprises ont toujours dĂ©ployĂ© des appliances de pare-feu de nouvelle gĂ©nĂ©ration. Bien que la forme varie entre les appliances physiques et virtuelles dĂ©ployĂ©es sur site ou dans le cloud, lâentreprise doit gĂ©rer tout leur cycle de vie. Les sites distribuĂ©s demandent des appliances dĂ©diĂ©es quâil faut dimensionner et mettre Ă niveau pour permettre la montĂ©e en charge. Il faut corriger et mettre Ă niveau le logiciel associĂ©e et dĂ©ployer une gestion des stratĂ©gies au niveau appliance.
Le service FWaaS offre un nouveau type de pare-feu de nouvelle gĂ©nĂ©ration. Il ne se contente pas de masquer les appliances de pare-feu physiques derriĂšre une façade de cloud. Il Ă©limine vraiment lâappliance, rendant la sĂ©curitĂ© rĂ©seau (filtrage dâURL, IPS, AM, NG-AM, analyse, MDR) disponible partout. En fait, toute lâorganisation est connectĂ©e Ă un pare-feu global, unique et logique avec une stratĂ©gie de sĂ©curitĂ© orientĂ©e application unifiĂ©e. Gartner souligne en le FWaaS une nouvelle technologie de protection dâinfrastructure trĂšs avantageuse.
Cato Cloud, premiĂšre plateforme SASE au monde, basĂ©e sur un cloud privĂ© mondial de plus de 65âŻPoP, regroupe tout le trafic dâentreprise des data centers, des sites, des utilisateurs mobiles et de lâinfrastructure cloud. Elle applique des stratĂ©gies de sĂ©curitĂ© et une prĂ©vention des menaces complĂštes au trafic WAN et Internet, pour tous les utilisateurs et les applications.
Notre service FWaaS reprĂ©sente la derniĂšre Ă©volution de la technologie des pare-feux qui exploite les avancĂ©es des outils logiciels et cloud pour offrir une vaste gamme de fonctions de sĂ©curitĂ© rĂ©seau, Ă la demande, lorsque lâentreprise en a besoin.
Les entreprises Ă©tendant leurs rĂ©seaux pour intĂ©grer de nouvelles ressources, comme lâinfrastructure cloud et les utilisateurs mobiles, la DSI doit Ă©largir la sĂ©curitĂ© en consĂ©quence. Toutefois, se fier Ă des appliances de pare-feu classiques nâest plus une solution viable. Les appliances de pare-feu nâont aucune visibilitĂ© sur ces ressources, obligeant lâentreprise Ă acheminer le trafic mobile via des pare-feux de data center, dâoĂč une latence accrue par effet trombone. Sinon, autoriser un accĂšs direct au cloud laisse lâutilisateur mobile Ă la merci de la qualitĂ© fluctuante dâInternet. De plus, un accĂšs direct au cloud contourne les pare-feux de data center, exigeant dâautres produits de sĂ©curitĂ© pour assurer une protection globale.
Les entreprises Ă©tendant leurs rĂ©seaux pour intĂ©grer de nouvelles ressources, comme lâinfrastructure cloud et les utilisateurs mobiles, la DSI doit Ă©largir la sĂ©curitĂ© en consĂ©quence. Toutefois, se fier Ă des appliances de pare-feu classiques nâest plus une solution viable. Les appliances de pare-feu nâont aucune visibilitĂ© sur ces ressources, obligeant lâentreprise Ă acheminer le trafic mobile via des pare-feux de data center, dâoĂč une latence accrue par effet trombone. Sinon, autoriser un accĂšs direct au cloud laisse lâutilisateur mobile Ă la merci de la qualitĂ© fluctuante dâInternet. De plus, un accĂšs direct au cloud contourne les pare-feux de data center, exigeant dâautres produits de sĂ©curitĂ© pour assurer une protection globale.
Le service FWaaS,âŻintĂ©grĂ© Ă uneâŻplateforme SASE complĂšte,âŻcomble les lacunes des appliances de pare-feu. En exploitant les avantages dâune infrastructure cloud, ce service offre lâĂ©volutivitĂ© et la flexibilitĂ© requises pour rĂ©pondre Ă lâactivitĂ© volatile actuelle. De plus, il fournit une solution de sĂ©curitĂ© rĂ©seau complĂšte en cas de besoin, globalement et jusquâau niveau de chaque utilisateur. Cela Ă©vite dâavoir Ă dĂ©ployer dâautres produits partiels, dâoĂč une forte rĂ©duction du coĂ»t et de la complexitĂ© dâintĂ©gration, de protection et de gestion des sites distants, des applications cloud et des utilisateurs mobiles.
Le service FWaaS,âŻintĂ©grĂ© Ă uneâŻplateforme SASE complĂšte,âŻcomble les lacunes des appliances de pare-feu. En exploitant les avantages dâune infrastructure cloud, ce service offre lâĂ©volutivitĂ© et la flexibilitĂ© requises pour rĂ©pondre Ă lâactivitĂ© volatile actuelle. De plus, il fournit une solution de sĂ©curitĂ© rĂ©seau complĂšte en cas de besoin, globalement et jusquâau niveau de chaque utilisateur. Cela Ă©vite dâavoir Ă dĂ©ployer dâautres produits partiels, dâoĂč une forte rĂ©duction du coĂ»t et de la complexitĂ© dâintĂ©gration, de protection et de gestion des sites distants, des applications cloud et des utilisateurs mobiles.
Le degrĂ© de protection quâassure une appliance de pare-feu se limite Ă sa capacitĂ© physique. Par exemple, la protection de charges de trafic croissantes implique plus de traitement et exige de consacrer du temps et des ressources Ă des mises Ă niveau imposĂ©es. Cette limite de capacitĂ© oblige souvent la DSI Ă choisir la rentabilitĂ© au dĂ©triment de la sĂ©curitĂ©, dâoĂč un risque accru.
Le service cloud FWaaS élimine tous les problÚmes de capacité des appliances et la complication inhérente à la mise à niveau de plusieurs pare-feux. Notre infrastructure cloud évolutive et flexible permet à la DSI de protéger toutes les ressources sans les limites de capacité des pare-feux classiques et maintient une sécurité optimale.
Une appliance de sĂ©curitĂ© impose intrinsĂšquement un dĂ©ploiement distribuĂ© et diverses stratĂ©gies de sĂ©curitĂ©. La DSI doit alors consacrer un temps prĂ©cieux et des ressources Ă gĂ©rer le cycle de vie du rĂ©seauâŻ: dimensionnement manuel, dĂ©ploiement, configuration, mise Ă jour et Ă niveau des appliances de pare-feu sur plusieurs sites.
Notre plateforme connecte toute lâorganisation Ă un service de pare-feu global, unique et logique avec une stratĂ©gie de sĂ©curitĂ© orientĂ©e application unifiĂ©e. Cato assure la gestion du service et la DSI de la stratĂ©gie de sĂ©curitĂ© propre Ă lâactivitĂ©, sans perte de temps en traitement manuel de diverses appliances de pare-feu, de leurs logiciels et configurations.
GĂ©rer un Ă©tat de sĂ©curitĂ© optimal relĂšve du dĂ©fi. Par exemple, les appliances IPS exigent une forte implication de la DSI. Lorsquâun fournisseur IPS distribue de nouvelles signatures, la DSI doit Ă©valuer leur pertinence et impact sur la performance, puis les tester sur du trafic rĂ©el pour analyser les faux positifs et lâinterruption de service avant de les dĂ©ployer en mode pleine production. Cet impact sur les ressources amĂšne beaucoup de DSI Ă quasiment ignorer les mises Ă jour IPS, ce qui nuit Ă lâĂ©tat de sĂ©curitĂ© rĂ©seau.
La plateforme Cato fournit de façon exclusive un pare-feu et un systĂšme IPS intĂ©grĂ©s Ă un service managĂ©, libĂ©rant la DSI du poids de gĂ©rer lâĂ©tat de sĂ©curitĂ©. Elle Ă©value les nouvelles menaces et crĂ©e les rĂšgles pour les bloquer. Elle teste ensuite ces rĂšgles en mode simulation sur du trafic rĂ©el, veillant Ă Ă©viter tout impact sur lâentreprise et Ă©liminant les faux positifs avant le dĂ©ploiement. Elle prĂ©vient et bloque ainsi les menaces sans surcharger la DSI.
Le degrĂ© de protection quâassure une appliance de pare-feu se limite Ă sa capacitĂ© physique. Par exemple, la protection de charges de trafic croissantes implique plus de traitement et exige de consacrer du temps et des ressources Ă des mises Ă niveau imposĂ©es. Cette limite de capacitĂ© oblige souvent la DSI Ă choisir la rentabilitĂ© au dĂ©triment de la sĂ©curitĂ©, dâoĂč un risque accru.
Le service cloud FWaaS élimine tous les problÚmes de capacité des appliances et la complication inhérente à la mise à niveau de plusieurs pare-feux. Notre infrastructure cloud évolutive et flexible permet à la DSI de protéger toutes les ressources sans les limites de capacité des pare-feux classiques et maintient une sécurité optimale.
Une appliance de sĂ©curitĂ© impose intrinsĂšquement un dĂ©ploiement distribuĂ© et diverses stratĂ©gies de sĂ©curitĂ©. La DSI doit alors consacrer un temps prĂ©cieux et des ressources Ă gĂ©rer le cycle de vie du rĂ©seauâŻ: dimensionnement manuel, dĂ©ploiement, configuration, mise Ă jour et Ă niveau des appliances de pare-feu sur plusieurs sites.
Notre plateforme connecte toute lâorganisation Ă un service de pare-feu global, unique et logique avec une stratĂ©gie de sĂ©curitĂ© orientĂ©e application unifiĂ©e. Cato assure la gestion du service et la DSI de la stratĂ©gie de sĂ©curitĂ© propre Ă lâactivitĂ©, sans perte de temps en traitement manuel de diverses appliances de pare-feu, de leurs logiciels et configurations.
GĂ©rer un Ă©tat de sĂ©curitĂ© optimal relĂšve du dĂ©fi. Par exemple, les appliances IPS exigent une forte implication de la DSI. Lorsquâun fournisseur IPS distribue de nouvelles signatures, la DSI doit Ă©valuer leur pertinence et impact sur la performance, puis les tester sur du trafic rĂ©el pour analyser les faux positifs et lâinterruption de service avant de les dĂ©ployer en mode pleine production. Cet impact sur les ressources amĂšne beaucoup de DSI Ă quasiment ignorer les mises Ă jour IPS, ce qui nuit Ă lâĂ©tat de sĂ©curitĂ© rĂ©seau.
La plateforme Cato fournit de façon exclusive un pare-feu et un systĂšme IPS intĂ©grĂ©s Ă un service managĂ©, libĂ©rant la DSI du poids de gĂ©rer lâĂ©tat de sĂ©curitĂ©. Elle Ă©value les nouvelles menaces et crĂ©e les rĂšgles pour les bloquer. Elle teste ensuite ces rĂšgles en mode simulation sur du trafic rĂ©el, veillant Ă Ă©viter tout impact sur lâentreprise et Ă©liminant les faux positifs avant le dĂ©ploiement. Elle prĂ©vient et bloque ainsi les menaces sans surcharger la DSI.
Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartnerâs research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose