Sรฉcuritรฉ du SD-WAN
Selon les statistiquesย dโAV-TEST, The Independent IT-Security Institute, le mois dโaoรปt 2019 a vu une augmentation significative de la dรฉtection de nouveaux logiciels malveillants. En un mois, 14,44 millions de nouveaux logiciels malveillants ont รฉtรฉ enregistrรฉs par lโinstitut, ce qui porte leur nombre total ร plus 938 millions. Lโampleur mรชme de ces chiffres offre une perspective รฉclairante et aide ร quantifier les menaces qui pรจsent sur les rรฉseaux dโentreprise.
Comme le WAN est le point dโentrรฉe et de sortie des rรฉseaux dโentreprise, sa sรฉcurisation est essentielle pour attรฉnuer les risques et amรฉliorer la posture de sรฉcuritรฉ. Cependant, les services cloud et les utilisateurs mobiles rendent les rรฉseaux beaucoup plus dynamiques et difficiles ร sรฉcuriser quโil y a dix ans.
Ces changements fondamentaux dans notre maniรจre dโopรฉrer exigent une nouvelle approche de la sรฉcuritรฉ du WAN. Le SD-WAN et le MPLS (Multiprotocol Label Switching) basรฉs sur des appliances ne sont tout simplement pas conรงus pour rรฉpondre ร ces cas dโutilisation. Heureusement,ย le SD-WAN basรฉ sur le cloudย offre aux entreprises une solution WAN holistique capable de relever les dรฉfis de la sรฉcuritรฉ moderne ร grande รฉchelle avec des logiciels cloud natifs et la sรฉcuritรฉ en tant que service.
Mais quโest-ce qui rend diffรฉrent le modรจle de sรฉcuritรฉ SD-WAN basรฉ sur le cloud et de sรฉcuritรฉ en tant que modรจle de service ? Dรฉcouvrons-le.
Table of Contents
La sรฉcuritรฉ du WAN et les dรฉfis auxquels l’entreprise est confrontรฉe
Un bon point de dรฉpart pour expliquer pourquoi le SD-WAN cloud natif est si convaincant du point de vue de la sรฉcuritรฉ se rรฉsume aux lacunes de deux anciennes solutions WAN : le MPLS et le SD-WAN basรฉ sur appliance.
Le MPLS a รฉtรฉ conรงu pour fournir des connexions dรฉdiรฉes, fiables et performantes entre deux points de terminaison avant que le cloud et la mobilitรฉ ne se rรฉpandent de maniรจre globale. Cependant, il nโy a pas de cryptage sur les circuits MPLS, et les fonctionnalitรฉs de sรฉcuritรฉ telles que lโinspection du trafic, lโIPS (Intrusion Prevention System) et les logiciels anti-malware doivent รชtre รฉtagรฉes sรฉparรฉment. Le SD-WAN basรฉ sur appliance offre en gรฉnรฉral le cryptage, qui rรฉsout lโun des problรจmes associรฉs au MPLS, mais cโest toujours la mรชme histoire aprรจs cela. Les appliances SD-WAN ne sont pas des appliances de sรฉcuritรฉ. Par exemple, pour obtenir la fonctionnalitรฉ de pare-feu nouvelle gรฉnรฉration (NGFW), vous devez ajouter une appliance discrรจte ร la pรฉriphรฉrie du rรฉseau.
Pour le MPLS et le SD-WAN basรฉs sur appliance, lโapproche ยซ ajout dโappliances pour ajouter de la sรฉcuritรฉ ยป prรฉsente un certain nombre de lacunes, notamment :
- Difficile ร faire รฉvoluer.ย Plus vous ajoutez dโappliances et plus le rรฉseau devient complexe. Non seulement chaque appliance supplรฉmentaire implique dโinvestir plus de temps, mais elle introduit plus de potentiel dโomissions qui entraรฎnent des failles coรปteuses. Une seule appliance mal configurรฉe peut crรฉer un risque de sรฉcuritรฉ majeur et la configuration manuelle favorise les omissions et les erreurs.
- Cher.ย Chaque appliance distincte doit รชtre acquise, autorisรฉe, mise en place et entretenue, et les coรปts sโaccumulent rapidement.
- Limitรฉ en termes de cloud et de mobilitรฉ.ย Les architectures basรฉes sur appliance des appareils sont structurellement centrรฉes sur les sites. Il nโexiste aucun moyen simple dโajouter la prise en charge de la plupart des appliances dans le cloud, du point de vue de la sรฉcuritรฉ comme de la connectivitรฉ.
Pourquoi la sรฉcuritรฉ du SD-WAN avec les logiciels cloud natifs et la sรฉcuritรฉ en tant que service changent la donne
Lโinfrastructure rรฉseau cloud native prenant en charge leย Cato SASE Cloudย fait passer la sรฉcuritรฉ SD-WAN au niveau supรฉrieur en intรฉgrant des fonctionnalitรฉs de sรฉcuritรฉ ร la structure de WAN sous-jacente. Conรงue dรจs le dรฉpart avec les rรฉseaux dโentreprise modernes ร lโesprit, lโinfrastructure cloud native de Cato rend inutile la plupart des intรฉgrations matรฉrielles propriรฉtaires en incorporant des fonctionnalitรฉs de sรฉcuritรฉ, rรฉduit la complexitรฉ en fournissant une interface de gestion unique, et rรฉduit lโexpertise technique et lโinvestissement en temps requis pour la gestion du WAN.
De plus, des inspections du trafic TLS ont lieu aux points de prรฉsence (PoP) sur la dorsale privรฉe mondiale de Cato, ce qui contribue ร sรฉcuriser efficacement le trafic vers et depuis le cloud. En outre,ย avec le pรฉrimรจtre dรฉfini par logiciel de Cato, la prise en charge des utilisateurs mobiles devient simple et รฉvolutive.
En bref, en dรฉplaรงant les fonctions de sรฉcuritรฉ vers le cloud, Cato offre un modรจle de sรฉcuritรฉ en tant que service qui apporte lโรฉvolutivitรฉ, des รฉconomies dโรฉchelle et lโagilitรฉ du cloud ร la sรฉcuritรฉ SD-WAN.
Fonctionnalitรฉs de sรฉcuritรฉ SD-WAN basรฉes sur le cloud de niveau entreprise
Maintenant que nous comprenons les avantages architecturaux de la sรฉcuritรฉ SD-WAN basรฉe sur le cloud, explorons certaines des fonctionnalitรฉs spรฉcifiques qui diffรฉrencient le Cato SASE Cloud.
- NGFW.ย Le pare-feu de nouvelle gรฉneration de Cato inspecte le trafic WAN et Internet et permet la mise en ลuvre de politiques de sรฉcuritรฉ granulaires basรฉes sur les entitรฉs, le temps et le type de trafic du rรฉseau. Le moteur dโinspection approfondie des paquets du NGFW classe les applications ou les services liรฉs ร un flux de trafic donnรฉ sans dรฉcrypter les charges utiles. Cela aide le NGFW ร atteindre la pleine sensibilisation aux applications et ร contextualiser le trafic pour une application plus granulaire des politiques.
- Passerelle Web sรฉcurisรฉe (SWG).ย Les logiciels malveillants, lโhameรงonnage et les attaques similaires provenant dโInternet constituent une menace rรฉelle pour les WAN dโentreprise. La SWG se focalise sur le contrรดle dโaccรจs Web pour empรชcher les tรฉlรฉchargements de logiciels suspects ou malveillants. Il existe des politiques prรฉdรฉfinies pour un certain nombre de catรฉgories de sites Web et les entreprises peuvent entrer leurs propres rรจgles personnalisรฉes pour optimiser plus encore la sรฉcuritรฉ Web au sein du WAN.
- Anti-malware.ย Pour offrir des fonctionnalitรฉs anti-malware de niveau entreprise, le Cato SASE Cloud adopte une approche ร deux volets. Tout dโabord, un moteur basรฉ sur la signature et heuristique qui est mis ร jour avec les derniรจres informations provenant des bases de donnรฉes de menaces globales analyse le trafic pour dรฉtecter les logiciels malveillants. Deuxiรจmement, Cato a nouรฉ un partenariat avec SentinalOne, le leader de la sรฉcuritรฉ des informations, pour intรฉgrer lโintelligence artificielle et lโapprentissage automatique afin dโidentifier les logiciels malveillants inconnus qui peuvent รฉchapper aux contrรดles basรฉs sur la signature.
- IPS.ย Le systรจme de prรฉvention des intrusions de Cato offre une sรฉcuritรฉ SD-WAN contextuelle. Les clients bรฉnรฉficient de lโรฉchelle du rรฉseau Cato sous la forme dโun IPS plus robuste. Cato Research Labs utilise le Big Data pour optimiser les performances de lโIPS et rรฉduire les faux positifs et les faux nรฉgatifs.
- Service managรฉ de dรฉtection et traitement des menaces (MDR).ย Avec le MDR, les entreprises peuvent confier la dรฉtection des points de terminaison compromis au centre des opรฉrations de sรฉcuritรฉ (SOC) de Cato. Avec le MDR, les entreprises rรฉduisent non seulement la charge de soutien qui pรจse sur les รฉquipes internes, mais elles minimisent lโun des principaux facteurs de dommages crรฉรฉs par les logiciels malveillants : le temps dโarrรชt. Avec le MDR, le SOC de Cato sโefforce dโidentifier et de contenir rapidement les menaces, ainsi que de fournir des conseils sur les mesures correctives. Lโรฉquipe du SOC publie รฉgalement des rapports mensuels qui aident ร quantifier les incidents de sรฉcuritรฉ du rรฉseau.
Cato offre une sรฉcuritรฉ SD-WAN moderne et รฉvolutive
Comme nous lโavons vu, les complexitรฉs et les coรปts liรฉs ร lโacquisition, la mise en place, la correction et la maintenance dโune flotte dโappliance sont รฉliminรฉs grรขce ร la sรฉcuritรฉ en tant que service. Le SD-WAN basรฉ sur le cloud offre un certain nombre dโavantages inhรฉrents que les appliances SD-WAN et MPLS ne peuvent tout simplement pas offrir. En effet, les logiciels cloud natifs et le modรจle de sรฉcuritรฉ en tant que service permettent ร Cato dโadopter une approche convergente de la connectivitรฉ et de la sรฉcuritรฉ. En consรฉquence, les utilisateurs bรฉnรฉficient dโune vision sur les informations de sรฉcuritรฉ, des opรฉrations et de lโentreprise.
Jeroen Keet, architecte rรฉseau et systรจme chez Kyocera Senco et client de Cato confirme ce faitโฏ: ยซ Les entreprises qui adoptent le cloud devraient examiner Cato de plus prรจs. La connectivitรฉ, la sรฉcuritรฉ et lโintelligence intรฉgrรฉs constituent un pas en avant รฉvolutif pour toutes les entreprises. Si vous souhaitez utiliser toutes les fonctionnalitรฉs que Cato Networks a ร offrir, il vous apportera des avantages significatifs en matiรจre de gestion financiรจre, fonctionnelle et informatique. ยป
Si vous souhaitez en savoir plus sur la faรงon dont Cato rรฉvolutionne la sรฉcuritรฉ du SD-WAN ou si vous avez besoin dโaide pour choisir une solution de connectivitรฉ WAN qui rรฉpond ร vos besoins, contactez-nous. Si vous nโรชtes toujours pas convaincu et souhaitez voir Cato SASE Cloud en action, vous pouvez programmer uneย dรฉmonstrationย pour le voir fonctionner en direct.