SonicWALL Secure Remote Access Series
Transcription
SonicWALL Secure Remote Access Series
Appliances Secure Remote Access Améliorer la productivité des collaborateurs mobiles et distants tout en les protégeant des menaces Les appliances Dell SonicWALL Secure Remote Access (SRA) offrent aux collaborateurs mobiles et distants utilisant des smartphones, tablettes ou ordinateurs portables (qu’ils soient gérés ou non via un modèle BYOD [Apportez vos appareils personnels]) un accès simple, rapide et basé sur des stratégies aux applications, données et ressources stratégiques, le tout sans compromettre la sécurité. Pour les appareils mobiles, ces solutions incluent l’application intuitive Dell SonicWALL Mobile Connect, qui fournit aux terminaux iOS, Android, Kindle Fire, Windows et Mac OS X un accès sécurisé aux ressources réseau autorisées, notamment aux dossiers partagés, applications client-serveur, sites intranet et courriers électroniques. Les utilisateurs et les administrateurs informatiques peuvent télécharger l’application Mobile Connect depuis l’App Store Apple, Google Play et la boutique Kindle. L’application Mobile Connect est préinstallée sur les smartphones, tablettes et ordinateurs portables Windows 8.1. Ces solutions prennent également en charge l’accès sans client sécurisé aux navigateurs, notamment aux navigateurs HTML5 conformes aux standards actuels, ainsi que l’accès VPN aux clients légers depuis des ordinateurs portables et de bureau Windows, Mac OS X et Linux. Pour vous protéger des logiciels et des accès malveillants, les appliances SRA connectent uniquement les utilisateurs autorisés et les appareils de confiance aux ressources permises. Associées à un pare-feu Dell SonicWALL nouvelle génération en tant que Clean VPN, ces solutions offrent un contrôle centralisé de l’accès, une protection contre les logiciels malveillants, le contrôle des applications et le filtrage des contenus. La protection multicouche de la technologie Clean VPN déchiffre et décontamine tout le trafic VPN SSL autorisé avant qu’il n’entre dans l’environnement réseau. Pourquoi vous avez besoin des appliances SRA La prolifération des appareils mobiles sur le lieu de travail fait augmenter la demande pour un accès sécurisé aux applications, données et ressources stratégiques. L’octroi d’un tel accès offre des avantages significatifs à l’entreprise en termes de productivité, mais engendre également des risques importants. Par exemple, une personne non autorisée peut accéder aux ressources de l’entreprise depuis un appareil perdu ou volé, l’appareil mobile d’un salarié peut servir à propager des logiciels malveillants sur le réseau ou des données d’entreprise peuvent être interceptées sur des réseaux sans fil tiers. Par ailleurs, les données professionnelles stockées sur des appareils peuvent être perdues si des applications personnelles malveillantes ou des utilisateurs non autorisés y accèdent. Sécuriser ces appareils devient de plus en plus difficile puisque les entreprises ne peuvent plus imposer le terminal de leur choix ou contrôler la gestion des appareils. Elles doivent implémenter des solutions qui protègent l’accès afin de garantir que seuls les utilisateurs et les appareils autorisés conformes à la stratégie de sécurité peuvent accéder au réseau et que les données d’entreprise en transit et au repos sont sécurisées sur les appareils. Malheureusement, cela implique souvent l’utilisation de plusieurs solutions complexes provenant de différents fournisseurs et accroît nettement le coût total de possession lié à l’octroi de l’accès mobile. Les entreprises recherchent des solutions d’accès mobile simples, économiques et sécurisées qui répondent aux besoins de leurs collaborateurs de plus en plus mobiles. Avantages : • La passerelle d’accès unique à toutes les ressources réseau via les applications mobiles, les configurations sans système client ou les clients Web contribue à diminuer les frais informatiques et le coût total de possession • L’expérience utilisateur commune sur tous les systèmes d’exploitation simplifie l’utilisation sur tous les terminaux • L’application Mobile Connect pour iOS, Android, Windows 8.1 et Mac OS X simplifie l’utilisation des appareils mobiles • L’authentification contextuelle garantit que seuls les utilisateurs autorisés et les appareils mobiles de confiance bénéficient d’un droit d’accès • Navigation intranet sécurisée en un clic et protection des données directement sur l’appareil • L’adressage et le routage adaptatifs déploient des méthodes d’accès et des niveaux de sécurité adéquats • L’assistant de configuration facilite le déploiement • Gestion des stratégies basée sur des objets efficace pour l’ensemble des utilisateurs, groupes, ressources et appareils • Le service Web Application Firewall assure la conformité PCI Fonctionnalités Accès rapide, facile et basé sur des stratégies aux applications, données et ressources stratégiques, le tout sans compromettre la sécurité. Passerelle d’accès unique via les applications mobiles, les configurations sans système client ou les clients Web : les appliances SRA réduisent les coûts informatiques en permettant aux administrateurs réseau de déployer et de gérer facilement une passerelle d’accès sécurisé unique. Les utilisateurs internes comme externes peuvent ainsi accéder à distance à l’ensemble des ressources réseau, notamment aux applications Web, client/serveur, basées sur hôte (comme les applications de virtualisation des postes de travail) ou à connexion inverse (comme les applications VoIP) via un réseau VPN SSL. Les appliances SRA peuvent être sans client, avec un accès via navigateur au portail SRA Workplace personnalisable, ou utiliser des applications mobiles ou des clients Web légers, ce qui réduit les tâches de gestion et les appels de support. Expérience utilisateur commune sur tous les systèmes d’exploitation : la technologie SRA offre un accès transparent aux ressources réseau depuis tout appareil ou environnement réseau. Les appliances SRA fournissent une passerelle d’accès unique via smartphone, tablette, ordinateur portable et ordinateur de bureau, ainsi qu’une expérience utilisateur commune sur tous les systèmes d’exploitation, notamment Windows, Mac OS X, iOS, Android, Kindle et Linux, depuis des appareils gérés ou non. Application Mobile Connect : l’application Mobile Connect pour appareils mobiles iOS, Mac OS X, Android, Kindle et Windows 8.1 offre aux utilisateurs un accès réseau simple aux ressources d’une entreprise ou d’un établissement scolaire par le biais de connexions VPN SSL chiffrées. Mobile Connect est facilement téléchargeable depuis l’App Store Apple, Google Play ou la boutique Kindle, et est intégrée sur les appareils Windows 8.1. Accès contextuel : l’accès au réseau de l’entreprise est accordé uniquement après l’authentification de l’utilisateur et la vérification de l’intégrité de l’appareil mobile. Protection des données au repos sur les appareils mobiles : les utilisateurs authentifiés peuvent parcourir et afficher en toute sécurité les fichiers et les partages de fichiers intranet autorisés depuis l’application Mobile Connect. Les administrateurs peuvent établir et appliquer les stratégies de gestion des applications mobiles. Adressage et routage adaptatifs : l’adressage et le routage adaptatifs s’adaptent de manière dynamique aux réseaux, éliminant ainsi les conflits fréquemment rencontrés avec d’autres solutions. Assistant de configuration : toutes les appliances SRA sont faciles à configurer et à déployer en quelques minutes. L’assistant de configuration offre une expérience « prête à l’emploi » simple et intuitive doublée d’une installation et d’un déploiement rapides. Stratégie unifiée : la stratégie unifiée des solutions SRA offre une gestion des stratégies simple et basée sur des objets pour l’ensemble des utilisateurs, groupes, ressources et appareils, tout en appliquant un contrôle granulaire basé sur l’authentification des utilisateurs et l’interrogation des terminaux. Appliances Dell SonicWALL SRA : un accès partout et à tout moment Accès mobile simple et sécurisé aux ressources Les appliances SRA peuvent être utilisées pour permettre aux utilisateurs Windows, Mac OS X, iOS, Linux, Android et Kindle d’accéder à un large éventail de ressources. Accès granulaire pour les utilisateurs autorisés Les appliances SRA ne se contentent plus de fournir un accès mobile et distant aux collaborateurs gérés. Avec des contrôles d’accès affinés et basés sur des stratégies, les clients, partenaires et salariés distants et mobiles non gérés bénéficient eux aussi de cet accès. Salarié sur un ordinateur portable d’entreprise à l’hôtel Salarié sur un ordinateur domestique Salarié sur un smartphone/une tablette Salarié sur une borne d’accès Partenaire autorisé Contrôle et gestion stricts par le service informatique Client autorisé Pas de contrôle ni de gestion par le service informatique Internet Réseau LAN de l’entreprise Fichiers et applications Appliance Dell SonicWALL SRA sur le réseau de l’entreprise Intranet Poste de travail utilisateur Autres serveurs et applications Serveurs Citrix Presentation Server (ICA) et Microsoft Terminal Server Autres postes de travail Des solutions d’accès mobile simples, économiques et sécurisées qui répondent aux besoins de vos collaborateurs de plus en plus mobiles. Authentification contextuelle L’authentification contextuelle de pointe permet d’octroyer l’accès uniquement aux utilisateurs autorisés et aux appareils de confiance. Avant d’octroyer l’accès, les appliances SRA interrogent les appareils mobiles pour identifier l’état du débridage et du « rootage », l’identifiant des appareils, l’état du certificat et la version du système d’exploitation. Elles interrogent également les ordinateurs portables et de bureau pour vérifier la présence ou l’absence de logiciels de sécurité, de certificats client et d’identifiant des appareils. Les appareils qui ne répondent pas aux conditions de la stratégie sont interdits d’accès au réseau et l’utilisateur est informé de la non-conformité de son appareil. Protection des données au repos sur les appareils mobiles Les utilisateurs authentifiés peuvent parcourir et afficher en toute sécurité les fichiers et les partages de fichiers intranet autorisés depuis l’application Mobile Connect. Les administrateurs peuvent quant à eux établir et appliquer des stratégies de gestion des applications mobiles pour Mobile Connect afin de contrôler si les fichiers consultés peuvent être ouverts dans d’autres applications (iOS 7 et version ultérieure), copiés dans le presse-papiers, imprimés ou mis en cache en toute sécurité au sein de l’application. Sur iOS 7 et les versions ultérieures, cela permet aux administrateurs d’isoler les données professionnelles des données personnelles stockées sur l’appareil et de réduire les risques de perte de données. Enfin, si les informations d’identification de l’utilisateur sont révoquées, le contenu stocké dans l’application Mobile Connect est verrouillé et l’utilisateur ne peut plus y accéder ni l’afficher. Clean VPN Lorsqu’elle est déployée avec un parefeu Dell SonicWALL nouvelle génération, l’application Mobile Connect établit un Clean VPN, une couche supplémentaire de protection qui déchiffre le trafic acheminé via le VPN SSL et élimine les logiciels malveillants avant qu’ils n’atteignent le réseau. Web Application Firewall et conformité PCI Le service Dell SonicWALL Web Application Firewall offre aux entreprises une solution de conformité complète, économique, bien intégrée et facile à déployer et à déployer pour les applications Web. Il assure la conformité avec la norme PCI DSS et la protection contre les dix menaces les plus critiques établies par la communauté OWASP, offrant ainsi une protection contre les attaques par injection ou par script de site à site (XSS), le vol de numéros de carte bancaire et de sécurité sociale, l’altération de cookies et les tentatives de contrefaçon par demande intersite (CSRF). Les mises à jour dynamiques des signatures et les règles personnalisées vous protègent des vulnérabilités connues et inconnues. Le service Web Application Firewall peut détecter les attaques Web sophistiquées et protéger les applications Web (notamment les portails VPN SSL), refuser l’accès lors de la détection de logiciels malveillants sur des applications Web et rediriger les utilisateurs vers une page d’erreur explicative. Il offre une solution facile à déployer dotée d’options de création de rapports et de statistiques avancées pour répondre aux obligations de conformité. Portail Web personnalisé 3 Réseau LAN de l’entreprise 3 Fichiers et applications Appliance Dell SonicWALL SRA 1 Trafic déchiffré Utilisateur distant 1 Le trafic entrant est transféré de manière fluide par le pare-feu Dell SonicWALL NSA ou TZ vers l’appliance Dell SonicWALL SRA, qui déchiffre et authentifie le trafic réseau. 2 Les utilisateurs sont authentifiés à l’aide de la base de données intégrée ou via les méthodes d’authentification tierces, comme LDAP, Active Directory, Facilité de gestion Les solutions SRA offrent une stratégie unifiée et une interface de gestion Web intuitive avec une aide contextuelle pour améliorer la convivialité. En outre, plusieurs produits peuvent être gérés de manière centralisée à l’aide du logiciel Dell SonicWALL Global Management System (GMS 4.0+). L’accès aux ressources via les produits peut être contrôlé aisément à l’aide de l’outil de création de rapports Dell SonicWALL Analyzer. Pare-feu Dell SonicWALL NSA ou TZ Poste de travail utilisateur 2 Internet Trafic SSL chiffré Intranet 4 Analyse de gestion unifiée des menaces Autres serveurs Serveurs Citrix Autres postes et applications XenApp et de travail Microsoft Terminal Server Radius, Dell Defender et d’autres solutions d’authentification à deux facteurs. 3 Un portail Web personnalisé permet d’accéder uniquement aux ressources que l’utilisateur est autorisé à voir en fonction des stratégies de l’entreprise. Active Directory, RADIUS, LDAP ou base de données locale 4 Pour créer un environnement Clean VPN, le trafic est transféré vers le parefeu NSA ou TZ (qui exécute l’antivirus de passerelle, l’anti-logiciels espions, la prévention des intrusions et l’intelligence et le contrôle des applications), où il est entièrement analysé afin de détecter les virus, vers, chevaux de Troie, logiciels espions et autres menaces sophistiquées. Caractéristiques Appliances Dell SonicWALL SRA Performances Appliance SRA 1600 Appliance SRA 4600 Appliance virtuelle SRA Recommandée pour les entreprises de 50 salariés ou moins Recommandée pour les entreprises de 250 salariés ou moins Recommandée pour les entreprises de toutes tailles Licence : nombre d’utilisateurs simultanés À partir de 5 utilisateurs simultanés. Licences utilisateur supplémentaires disponibles par incréments de 5 et 10 utilisateurs. À partir de 25 utilisateurs. Licences utilisateur supplémentaires disponibles par incréments de 10, 25 et 100 utilisateurs. Licences utilisateur disponibles par incréments de 5, 10 et 25 utilisateurs. Nombre d’utilisateurs1 5 inclus/50 autorisés/25 recommandés 25 inclus/500 autorisés/100 recommandés 5 inclus/50 autorisés Techniciens Secure Virtual Assist Essai de 30 jours inclus/10 techniciens simultanés maximum Essai de 30 jours inclus/25 techniciens simultanés maximum Essai de 30 jours inclus/25 techniciens simultanés maximum 75 75 Nombre maximal de participants à une réunion – Stratégie unifiée Oui ; prend également en charge les stratégies s’appliquant à plusieurs groupes AD Journalisation Journalisation détaillée dans un format facile à lire, prise en charge des alertes Syslog par courrier électronique Configuration à une branche Oui Dell SonicWALL Secure Virtual Assist ou Secure Virtual Access (sous la même licence) Connexion aux ordinateurs à distance, tchat, FTP, enregistrement de session et outils de diagnostic Secure Virtual Meeting2 Réunit instantanément les participants de manière sécurisée et économique Prise en charge du protocole IPv6 Standard Équilibrage de charge Équilibrage de charge HTTP/HTTPS avec basculement ; les mécanismes comprennent les requêtes pondérées, le trafic pondéré et les requêtes minimum Haute disponibilité – Oui Oui Déchargement des applications Oui Oui Oui Web Application Firewall Oui Oui Oui End Point Control (EPC) Oui Oui Oui Stratégies basées sur la géolocalisation4 Oui Oui Oui Filtrage des réseaux de zombies 4 Oui Oui Oui Oui Standard Oui Standard Principales fonctionnalités Applications prises en charge3 • Accès au portail Web : prise en charge du format HTML5, des proxys et du déchargement des applications • Services Web : HTTP, HTTPS, FTP, SSH, Telnet, VNC, partage de fichiers Windows® (Windows SMB/CIFS), OWA 2003/2007/2010 • Infrastructure de postes de travail virtuels (VDI) : Citrix (ICA), RDP • Mobile Connect et NetExtender : toute application basée sur TCP/IP : ICMP, VoIP, IMAP, POP, SMTP, etc. Chiffrement ARC4 (128), MD5, SHA-1, SHA-256, SHA-384, SSLv3, TLSv1, TLS 1.1, TLS 1.2, 3DES (168, 256), AES (256), RSA, DHE Authentification Dell Quest Defender, autres solutions d’authentification à deux facteurs, mots de passe à usage unique, base de données d’utilisateurs interne, RADIUS, LDAP, Microsoft Active Directory et authentification unique (Single Sign On, SSO) pour la plupart des applications Web, RDP et VNC 3 Prise en charge de plusieurs domaines Oui Prise en charge de plusieurs portails Oui Contrôle d’accès affiné Au niveau de l’utilisateur, du groupe d’utilisateurs et de la ressource réseau Sécurité de session Les délais d’inactivité empêchent l’utilisation non autorisée de sessions inactives Certificats • Serveur : certificats autosignés avec nom courant modifiable et importés depuis des tiers • Client : prise en charge des certificats client en option Cache Cleaner Plusieurs configurations possibles ; lors de la déconnexion, tous les téléchargements mis en cache, les cookies et les URL téléchargées via le tunnel SSL sont effacés de l’ordinateur distant Clients pris en charge 3 • Accès au portail Web : navigateurs Internet Explorer, Mozilla, Chrome, Opera et Safari •NetExtender : Windows 2003, 2008, XP/Vista (32 et 64 bits), 7 (32 et 64 bits), 8 (32 et 64 bits), Mac OS X 10.4+, Linux Fedora Core 3+ / Ubuntu 7+ / OpenSUSE, Linux 64 bits •Mobile Connect : iOS 4.2 et versions ultérieures, OS X 10.9 et versions ultérieures, Android 4.0 et versions ultérieures, Kindle Fire exécutant Android 4.0 et versions ultérieures et Windows 8.1 Portail personnalisé L’utilisateur distant voit uniquement les ressources auxquelles l’administrateur lui a permis d’accéder conformément à la stratégie de l’entreprise Gestion Interface graphique Web (HTTP, HTTPS), envoi de messages Syslog et de pulsation à GMS (4.0 et versions ultérieures), prise en charge SNMP Surveillance de l’utilisation Surveillance graphique de la mémoire, du processeur, des utilisateurs et de l’utilisation de la bande passante Le nombre recommandé d’utilisateurs pris en charge est basé sur des facteurs tels que les mécanismes d’accès, les applications exécutées et le trafic envoyé par ces applications. Disponible avec Secure Virtual Assist uniquement pour la solution SRA 4600 et l’appliance virtuelle SRA. Reportez-vous aux dernières notes de publication et au guide de l’administrateur sur les appliances SRA pour connaître les configurations prises en charge. 4 Le filtrage des réseaux de zombies et les stratégies basées sur la géolocalisation nécessitent un contrat de support actif sur le matériel ou l’appliance virtuelle. 1 2 3 Dell SonicWALL SRA for SMB Matériel Appliance SRA 1600 Appliance SRA 4600 Appliance de sécurité renforcée Oui Oui Interfaces 2 GbE, 2 USB, 1 interface de console 4 GbE, 2 USB, 1 interface de console Processeurs Processeur principal x86 Processeur principal x86 Mémoire (RAM) 1 Go 2 Go Mémoire Flash 1 Go 1 Go Bloc d’alimentation Interne, 100-240 VCA, 50-60 MHz Interne, 100-240 VCA, 50-60 MHz Consommation électrique max. 47 W 50 W Dissipation thermique totale 158 BTU 171 BTU Dimensions 17 x 10,13 x 1,75" 43,18 x 25,73 x 4,45 cm 17 x 10,13 x 1,75" 43,18 x 25,73 x 4,45 cm Poids de l’appliance 9,50 livres 4,30 kg 9,50 livres 4,30 kg Poids DEEE 10 livres 4,50 kg 10 livres 4,50 kg Principaux standards réglementaires FCC classe A, ICES classe A, CE, C-Tick, VCCI classe A, KCC, ANATEL, BSMI, NOM, UL, cUL, TUV/GS, CB Environnement Temps de fonctionnement entre deux pannes 32 à 105 °F, 0 à 40 °C Humidité relative : 5 à 95 % sans condensation 18,3 ans 17,8 ans Appliance virtuelle SRA Configuration minimale de l’environnement virtualisé de l’appliance virtuelle SRA Hyperviseur : VMware ESXi et ESX (version 4.0 et ultérieure) Taille de l’appliance (sur disque) : 2 Go Mémoire affectée : 2 Go Pour en savoir plus sur les solutions Dell SonicWALL Secure Remote Access, consultez la page www.sonicwall.com. Appliance SRA 1600, 5 utilisateurs................... 01-SCC-6594 Appliance SRA 1600 : utilisateurs supplémentaires (50 utilisateurs maximum) Ajout de 5 utilisateurs simultanés........................ 01-SSC-7138 Ajout de 10 utilisateurs simultanés...................... 01-SSC-7139 Support de l’appliance SRA 1600 Support dynamique Dell SonicWALL 24h/24, 7j/7 pour jusqu’à 25 utilisateurs (1 an)...... 01-SSC-7141 Support dynamique Dell SonicWALL 8x5 pour jusqu’à 25 utilisateurs (1 an)................. 01-SSC-7144 Appliance virtuelle Dell SonicWALL SRA, 5 utilisateurs............................................................. 01-SSC-8469 Appliance virtuelle SRA : utilisateurs supplémentaires (50 utilisateurs maximum) Ajout de 5 utilisateurs simultanés......................... 01-SSC-9182 Ajout de 10 utilisateurs simultanés....................... 01-SSC-9183 Ajout de 25 utilisateurs simultanés....................... 01-SSC-9184 Support de l’appliance virtuelle SRA Support dynamique Dell SonicWALL 8x5 pour jusqu’à 25 utilisateurs (1 an)..................01-SSC-9188 Support dynamique Dell SonicWALL 24h/24, 7j/7 pour jusqu’à 25 utilisateurs (1 an)....... 01-SSC-9191 Support dynamique Dell SonicWALL 8x5 pour jusqu’à 50 utilisateurs (1 an).................01-SSC-9194 Support dynamique Dell SonicWALL 24h/24, 7j/7 pour jusqu’à 50 utilisateurs (1 an)....... 01-SSC-9197 Appliance SRA 4600, 25 utilisateurs..................01-SCC-6596 Appliance SRA 4600 : utilisateurs supplémentaires (500 utilisateurs maximum) Ajout de 10 utilisateurs simultanés........................ 01-SSC-7118 Ajout de 25 utilisateurs simultanés........................ 01-SSC-7119 Ajout de 100 utilisateurs simultanés.....................01-SSC-7120 Support de l’appliance SRA 4600 Support dynamique Dell SonicWALL 24h/24, 7j/7 pour jusqu’à 100 utilisateurs (1 an)..... 01-SSC-7123 Support dynamique Dell SonicWALL 8x5 pour jusqu’à 100 utilisateurs (1 an)............... 01-SSC-7126 Support dynamique Dell SonicWALL 24h/24, 7j/7 pour 101 à 500 utilisateurs (1 an)........ 01-SSC-7129 Support dynamique Dell SonicWALL 8x5 pour 101 à 500 utilisateurs (1 an)....................01-SSC-7132 Dell Software www.dell.com Si vous résidez en dehors de l’Amérique du Nord, vous trouverez des informations locales sur notre site Web. © 2015 Dell, Inc. TOUS DROITS RÉSERVÉS. Dell, Dell Software, le logo et les produits Dell Software, tels qu’ils sont identifiés dans ce document, sont des marques déposées de Dell, Inc. aux États-Unis et/ou dans d’autres pays. Toutes les autres marques et marques déposées appartiennent à leurs propriétaires respectifs. DataSheet-SonicWALL-SRASeries-US-VG-25825