Fonctions quโoffre le SSE
Le SSE permet ร la base de sรฉcuriser lโaccรจs aux applications Web et SaaS, ainsi quโร celles mรฉtier internes. Mais tous les services ne se valent pas. Quelles fonctions peut-on attendre dโun service SSE ? Ce guide utile vous aide ร รฉvaluer les offres SSE et ร crรฉer votre prรฉsรฉlection en comprenant clairement les quatre fonctions majeures ร attendre dโune solution SSE.
Accรจs aux applications sรฉcurisรฉ
Le SSE protรจge lโaccรจs aux applications Web et de cloud public grรขce ร une passerelle Web sรฉcurisรฉe (SWG) convergente et cloud native et un agent de sรฉcuritรฉ dโaccรจs au cloud (CASB). Le client peut rรฉgir lโaccรจs aux applications selon des critรจres de risque et de conformitรฉ liรฉs ร lโidentitรฉ de lโutilisateur, lโรฉtat de lโappareil, des catรฉgories de site Web, des profils dโapplication cloud et de nombreux autres attributs.
Dรฉtection des menaces et prรฉvention
Le SSE contrรดle le trafic et les fichiers รฉchangรฉs entre des utilisateurs, des sites Web et des applications. Il dรฉcรจle les modรจles de trafic anormaux et les fichiers malveillants avec un service de pare-feu (FWaaS) ร dรฉtection des menaces avancรฉe (IPS et lutte contre les maliciels de nouvelle gรฉnรฉration) et les bloque ou les signale. Le contrรดle sโopรจre en temps rรฉel, ร la vitesse de la ligne, en incluant le trafic chiffrรฉ TLS. On peut รฉtoffer la prรฉvention par des moyens facultatifs de dรฉtection et de traitement des menaces (MDR) quโoffre un COS managรฉ en sus de la plateforme SSE.
Accรจs ร distance optimisรฉ et sรฉcurisรฉ
Le SSE applique des stratรฉgies cohรฉrentes ร tous les utilisateurs, au bureau, en dรฉplacement et ร domicile, avec lโaccรจs rรฉseau zero-trust (ZTNA). Lโutilisateur bรฉnรฉficie du mรชme niveau de protection, avec une dรฉtection et une prรฉvention complรจtes des menaces, disponible globalement dans le cloud.
Le SSE รฉvite dโavoir ร dรฉpendre dโappliances sur site qui limitent la protection aux utilisateurs dans un lieu donnรฉ or nuisent ร lโexpรฉrience utilisateur en transportant le trafic pour contrรดle dans des nลuds rรฉgionaux ou des sites centraux (ยซ effet trombone ยป). Les fournisseurs SSE dotรฉs dโun backbone privรฉ mondial optimisent lโaccรจs aux applications cloud et WAN via les liaisons de transport pour amรฉliorer lโexpรฉrience utilisateur.
Prรฉvention de la perte de donnรฉes sensibles (DLP)
Une solution SSE permet ร lโentreprise de contrรดler lโutilisation de donnรฉes sensibles via la prรฉvention de la perte de donnรฉes (DLP). Lโanalyse en ligne de donnรฉes sensibles signale ou bloque lโexfiltration ou la fuite de donnรฉes en dehors du pรฉrimรจtre de lโentreprise. Lโintรฉgration API ร des applications de cloud public (SaaS) comme Office 365 รฉlargit le contrรดle ร lโaccรจs aux applications dโappareils personnels en dehors du systรจme de sรฉcuritรฉ rรฉseau dโentreprise.
Cato SSE 360 : suivi, optimisation et contrรดle complets de tout le trafic, des utilisateurs et des applications, partout
Alors quโune solution SSE classique assure un accรจs sรฉcurisรฉ aux applications Web et SaaS ou ร celles mรฉtier internes, elle laisse lโentreprise ร la merci des risques en termes de trafic WAN, ce qui exige dโautres outils partiels comme des pare-feux et des backbones globaux. Cato SSE 360 dรฉpasse le cadre de base du SSE en dotant lโentreprise dโun suivi, dโune optimisation et dโun contrรดle complets de tout son trafic, notamment WAN, cloud et Internet. En savoir plus sur Cato SSE 360.