Service de pare-feu (FWaaS)

Service de pare-feu (FWaaS)?

Le service de pare-feu (FWaaS) est un nouveau moyen rĂ©volutionnaire de fournir un pare-feu et d’autres fonctions de sĂ©curitĂ© rĂ©seau sous forme de service cloud. Les entreprises ont toujours dĂ©ployĂ© des appliances de pare-feu de nouvelle gĂ©nĂ©ration. Bien que la forme varie entre les appliances physiques et virtuelles dĂ©ployĂ©es sur site ou dans le cloud, l’entreprise doit gĂ©rer tout leur cycle de vie. Les sites distribuĂ©s demandent des appliances dĂ©diĂ©es qu’il faut dimensionner et mettre Ă  niveau pour permettre la montĂ©e en charge. Il faut corriger et mettre Ă  niveau le logiciel associĂ©e et dĂ©ployer une gestion des stratĂ©gies au niveau appliance.

Le service FWaaS offre un nouveau type de pare-feu de nouvelle gĂ©nĂ©ration. Il ne se contente pas de masquer les appliances de pare-feu physiques derriĂšre une façade de cloud. Il Ă©limine vraiment l’appliance, rendant la sĂ©curitĂ© rĂ©seau (filtrage d’URL, IPS, AM, NG-AM, analyse, MDR) disponible partout. En fait, toute l’organisation est connectĂ©e Ă  un pare-feu global, unique et logique avec une stratĂ©gie de sĂ©curitĂ© orientĂ©e application unifiĂ©e. Gartner souligne en le FWaaS une nouvelle technologie de protection d’infrastructure trĂšs avantageuse.

Solution Cato :
service de pare-feu intégré à une plateforme SASE

Cato Cloud, premiĂšre plateforme SASE au monde, basĂ©e sur un cloud privĂ© mondial de plus de 65 PoP, regroupe tout le trafic d’entreprise des data centers, des sites, des utilisateurs mobiles et de l’infrastructure cloud. Elle applique des stratĂ©gies de sĂ©curitĂ© et une prĂ©vention des menaces complĂštes au trafic WAN et Internet, pour tous les utilisateurs et les applications.

Notre service FWaaS reprĂ©sente la derniĂšre Ă©volution de la technologie des pare-feux qui exploite les avancĂ©es des outils logiciels et cloud pour offrir une vaste gamme de fonctions de sĂ©curitĂ© rĂ©seau, Ă  la demande, lorsque l’entreprise en a besoin.

Défi

Protéger le réseau dans un contexte commercial en constante évolution

Les entreprises Ă©tendant leurs rĂ©seaux pour intĂ©grer de nouvelles ressources, comme l’infrastructure cloud et les utilisateurs mobiles, la DSI doit Ă©largir la sĂ©curitĂ© en consĂ©quence. Toutefois, se fier Ă  des appliances de pare-feu classiques n’est plus une solution viable. Les appliances de pare-feu n’ont aucune visibilitĂ© sur ces ressources, obligeant l’entreprise Ă  acheminer le trafic mobile via des pare-feux de data center, d’oĂč une latence accrue par effet trombone. Sinon, autoriser un accĂšs direct au cloud laisse l’utilisateur mobile Ă  la merci de la qualitĂ© fluctuante d’Internet. De plus, un accĂšs direct au cloud contourne les pare-feux de data center, exigeant d’autres produits de sĂ©curitĂ© pour assurer une protection globale.

Les entreprises Ă©tendant leurs rĂ©seaux pour intĂ©grer de nouvelles ressources, comme l’infrastructure cloud et les utilisateurs mobiles, la DSI doit Ă©largir la sĂ©curitĂ© en consĂ©quence. Toutefois, se fier Ă  des appliances de pare-feu classiques n’est plus une solution viable. Les appliances de pare-feu n’ont aucune visibilitĂ© sur ces ressources, obligeant l’entreprise Ă  acheminer le trafic mobile via des pare-feux de data center, d’oĂč une latence accrue par effet trombone. Sinon, autoriser un accĂšs direct au cloud laisse l’utilisateur mobile Ă  la merci de la qualitĂ© fluctuante d’Internet. De plus, un accĂšs direct au cloud contourne les pare-feux de data center, exigeant d’autres produits de sĂ©curitĂ© pour assurer une protection globale.

Solution Cato

Service de sécurité cloud natif

Le service FWaaS, intĂ©grĂ© Ă  une plateforme SASE complĂšte, comble les lacunes des appliances de pare-feu. En exploitant les avantages d‘une infrastructure cloud, ce service offre l’évolutivitĂ© et la flexibilitĂ© requises pour rĂ©pondre Ă  l’activitĂ© volatile actuelle. De plus, il fournit une solution de sĂ©curitĂ© rĂ©seau complĂšte en cas de besoin, globalement et jusqu’au niveau de chaque utilisateur. Cela Ă©vite d’avoir Ă  dĂ©ployer d’autres produits partiels, d’oĂč une forte rĂ©duction du coĂ»t et de la complexitĂ© d’intĂ©gration, de protection et de gestion des sites distants, des applications cloud et des utilisateurs mobiles.

Le service FWaaS, intĂ©grĂ© Ă  une plateforme SASE complĂšte, comble les lacunes des appliances de pare-feu. En exploitant les avantages d‘une infrastructure cloud, ce service offre l’évolutivitĂ© et la flexibilitĂ© requises pour rĂ©pondre Ă  l’activitĂ© volatile actuelle. De plus, il fournit une solution de sĂ©curitĂ© rĂ©seau complĂšte en cas de besoin, globalement et jusqu’au niveau de chaque utilisateur. Cela Ă©vite d’avoir Ă  dĂ©ployer d’autres produits partiels, d’oĂč une forte rĂ©duction du coĂ»t et de la complexitĂ© d’intĂ©gration, de protection et de gestion des sites distants, des applications cloud et des utilisateurs mobiles.

Pare-feu classique et service FWaaS Cato

Legacy

Legacy

Cato

Cato

Capacité

Legacy

Contrainte

Le degrĂ© de protection qu’assure une appliance de pare-feu se limite Ă  sa capacitĂ© physique. Par exemple, la protection de charges de trafic croissantes implique plus de traitement et exige de consacrer du temps et des ressources Ă  des mises Ă  niveau imposĂ©es. Cette limite de capacitĂ© oblige souvent la DSI Ă  choisir la rentabilitĂ© au dĂ©triment de la sĂ©curitĂ©, d’oĂč un risque accru.

Cato

Flexibilité

Le service cloud FWaaS élimine tous les problÚmes de capacité des appliances et la complication inhérente à la mise à niveau de plusieurs pare-feux. Notre infrastructure cloud évolutive et flexible permet à la DSI de protéger toutes les ressources sans les limites de capacité des pare-feux classiques et maintient une sécurité optimale.

Gestion

Legacy

Complexe et chronophage

Une appliance de sĂ©curitĂ© impose intrinsĂšquement un dĂ©ploiement distribuĂ© et diverses stratĂ©gies de sĂ©curitĂ©. La DSI doit alors consacrer un temps prĂ©cieux et des ressources Ă  gĂ©rer le cycle de vie du rĂ©seau : dimensionnement manuel, dĂ©ploiement, configuration, mise Ă  jour et Ă  niveau des appliances de pare-feu sur plusieurs sites.

Cato

Rationalisé et simplifié

Notre plateforme connecte toute l’organisation Ă  un service de pare-feu global, unique et logique avec une stratĂ©gie de sĂ©curitĂ© orientĂ©e application unifiĂ©e. Cato assure la gestion du service et la DSI de la stratĂ©gie de sĂ©curitĂ© propre Ă  l’activitĂ©, sans perte de temps en traitement manuel de diverses appliances de pare-feu, de leurs logiciels et configurations.

État de sĂ©curitĂ©

Legacy

Processus lourd et manuel

GĂ©rer un Ă©tat de sĂ©curitĂ© optimal relĂšve du dĂ©fi. Par exemple, les appliances IPS exigent une forte implication de la DSI. Lorsqu’un fournisseur IPS distribue de nouvelles signatures, la DSI doit Ă©valuer leur pertinence et impact sur la performance, puis les tester sur du trafic rĂ©el pour analyser les faux positifs et l’interruption de service avant de les dĂ©ployer en mode pleine production. Cet impact sur les ressources amĂšne beaucoup de DSI Ă  quasiment ignorer les mises Ă  jour IPS, ce qui nuit Ă  l’état de sĂ©curitĂ© rĂ©seau.

Cato

Service de sécurité

La plateforme Cato fournit de façon exclusive un pare-feu et un systĂšme IPS intĂ©grĂ©s Ă  un service managĂ©, libĂ©rant la DSI du poids de gĂ©rer l’état de sĂ©curitĂ©. Elle Ă©value les nouvelles menaces et crĂ©e les rĂšgles pour les bloquer. Elle teste ensuite ces rĂšgles en mode simulation sur du trafic rĂ©el, veillant Ă  Ă©viter tout impact sur l’entreprise et Ă©liminant les faux positifs avant le dĂ©ploiement. Elle prĂ©vient et bloque ainsi les menaces sans surcharger la DSI.

Legacy

Cato

Capacité

Contrainte

Le degrĂ© de protection qu’assure une appliance de pare-feu se limite Ă  sa capacitĂ© physique. Par exemple, la protection de charges de trafic croissantes implique plus de traitement et exige de consacrer du temps et des ressources Ă  des mises Ă  niveau imposĂ©es. Cette limite de capacitĂ© oblige souvent la DSI Ă  choisir la rentabilitĂ© au dĂ©triment de la sĂ©curitĂ©, d’oĂč un risque accru.

Flexibilité

Le service cloud FWaaS élimine tous les problÚmes de capacité des appliances et la complication inhérente à la mise à niveau de plusieurs pare-feux. Notre infrastructure cloud évolutive et flexible permet à la DSI de protéger toutes les ressources sans les limites de capacité des pare-feux classiques et maintient une sécurité optimale.

Gestion

Complexe et chronophage

Une appliance de sĂ©curitĂ© impose intrinsĂšquement un dĂ©ploiement distribuĂ© et diverses stratĂ©gies de sĂ©curitĂ©. La DSI doit alors consacrer un temps prĂ©cieux et des ressources Ă  gĂ©rer le cycle de vie du rĂ©seau : dimensionnement manuel, dĂ©ploiement, configuration, mise Ă  jour et Ă  niveau des appliances de pare-feu sur plusieurs sites.

Rationalisé et simplifié

Notre plateforme connecte toute l’organisation Ă  un service de pare-feu global, unique et logique avec une stratĂ©gie de sĂ©curitĂ© orientĂ©e application unifiĂ©e. Cato assure la gestion du service et la DSI de la stratĂ©gie de sĂ©curitĂ© propre Ă  l’activitĂ©, sans perte de temps en traitement manuel de diverses appliances de pare-feu, de leurs logiciels et configurations.

État de sĂ©curitĂ©

Processus lourd et manuel

GĂ©rer un Ă©tat de sĂ©curitĂ© optimal relĂšve du dĂ©fi. Par exemple, les appliances IPS exigent une forte implication de la DSI. Lorsqu’un fournisseur IPS distribue de nouvelles signatures, la DSI doit Ă©valuer leur pertinence et impact sur la performance, puis les tester sur du trafic rĂ©el pour analyser les faux positifs et l’interruption de service avant de les dĂ©ployer en mode pleine production. Cet impact sur les ressources amĂšne beaucoup de DSI Ă  quasiment ignorer les mises Ă  jour IPS, ce qui nuit Ă  l’état de sĂ©curitĂ© rĂ©seau.

Service de sécurité

La plateforme Cato fournit de façon exclusive un pare-feu et un systĂšme IPS intĂ©grĂ©s Ă  un service managĂ©, libĂ©rant la DSI du poids de gĂ©rer l’état de sĂ©curitĂ©. Elle Ă©value les nouvelles menaces et crĂ©e les rĂšgles pour les bloquer. Elle teste ensuite ces rĂšgles en mode simulation sur du trafic rĂ©el, veillant Ă  Ă©viter tout impact sur l’entreprise et Ă©liminant les faux positifs avant le dĂ©ploiement. Elle prĂ©vient et bloque ainsi les menaces sans surcharger la DSI.

Gartner a salué
Cato Networks
à 13 reprises

Guide Gartner des services managés SD-WAN 2019

Hype Cycle de Gartner des entreprises moyennes 2021

Guide Gartner des réseaux privés virtuels 2020

Hype Cycle de Gartner des technologies de lutte contre les menaces 2019

Guide Gartner de l’accĂšs rĂ©seau Zero Trust 2020

Hype Cycle de Gartner du Edge Computing 2021

Hype Cycle for Business Continuity Management and IT Resilience, 2021

Hype Cycle de Gartner de la sécurité réseau 2021

Hype Cycle de Gartner des rĂ©seaux d’entreprise, 2021

Hype Cycle de Gartner de l’espace de travail numĂ©rique 2021

Hype Cycle de Gartner de la sécurité cloud 2021

Gartner Hype Cycle for Cloud Computing, 2021

Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose