McAfee Next Generation Firewall : une technologie IPS complète
Transcription
McAfee Next Generation Firewall : une technologie IPS complète
Présentation de solution McAfee Next Generation Firewall : une technologie IPS complète Le système de prévention des intrusions (IPS) est une fonction indispensable dans le cahier des charges d'un firewall NG. Il existe toutefois des différences notables entre les firewalls NG proposés aujourd'hui, notamment concernant leur capacité à exercer plusieurs rôles et à s'adapter à de nouvelles menaces, leur évolutivité et leur facilité de gestion. McAfee® Next Generation Firewall (NGFW) intègre une technologie IPS parfaitement aboutie, alliant une large couverture d'inspection, une option d'interface avec fonction failopen (ouverture en cas de panne) pour les déploiements en ligne robustes et de multiples possibilités de configuration de l'inspection approfondie. En outre, McAfee Next Generation Firewall assure une protection imbattable contre les techniques de contournement utilisées dans les attaques ciblées. Une visibilité et un contrôle complets sur la fonction IPS et d'autres fonctions réseau et de sécurité de la solution McAfee NGFW sont par ailleurs assurés grâce à la console McAfee Security Management Center. Grâce à ses architectures matérielle et logicielle d'une grande souplesse, McAfee Next Generation Firewall bénéficie d'une véritable adaptabilité, qui lui permet d'évoluer sans difficulté à mesure que les besoins métier changent. Les différents jeux de fonctionnalités sont disponibles sur toutes les appliances physiques ainsi que les appliances logicielles et virtuelles. Grâce à son logiciel de base unifié, vous pouvez sélectionner le mode de fonctionnement de votre choix — pare-feu/passerelle VPN, IPS ou pare-feu de la couche 2 — mais aussi redéployer le même équipement dans un rôle différent pour garantir la continuité des activités. Indépendamment du mode de déploiement — pare-feu de niveau 3, système IPS de la couche 2 ou pare-feu normal —, les mêmes fonctions d'inspection approfondie sont disponibles en standard. L'architecture logicielle hautes performances permet à la plate-forme de s'adapter à l'évolution des besoins en matière de gestion de réseau et de sécurité. Principaux avantages •Architecture transformable •Protection de premier plan contre les AET •Performances prévisibles •Solution économique •Évolution vers une protection antimalware complète Présentation de solution Inspection approfondie complète dans tous les modes Souplesse des options de licence Choix entre plusieurs modes de fonctionnement Mode pare-feu/passerelle VPN Licence McAfee Next Generation Firewall Mode IPS Mode pare-feu de la couche 2 Figure 1. Modes de fonctionnement de McAfee Next Generation Firewall. Outre leur architecture logicielle flexible, les appliances McAfee Next Generation Firewall sont modulaires, c.-à-d. que les appliances physiques peuvent être équipées de divers types d'interfaces réseau, dont les interfaces normales ou avec fonction fail-open. En mode IPS de la couche 2, l'appliance peut être directement équipée d'interfaces avec fonction fail-open au lieu d'interfaces normales. Lorsque la continuité des services est nécessaire, les modules fail-open peuvent être utilisés pour un déploiement en ligne simple et efficace, sans composants externes. Protection puissante contre les contournements avancés Le paysage de la sécurité informatique évolue rapidement. Chaque jour, les entreprises transfèrent des ressources stratégiques via leurs réseaux, ce qui en fait des cibles très intéressantes pour les cybercriminels. Parallèlement, les pirates informatiques ont recours à des méthodes de plus en plus sophistiquées, telles les AET, ou techniques de contournement avancées, pour accéder à ces précieuses ressources. Pour ce faire, ils dissimulent le code malveillant de telle sorte qu'il échappe à la détection des équipements de sécurité, dont, de fait, la plupart ne parviennent pas à détecter les AET. McAfee NGFW Principales étapes du processus d'inspection du trafic 1 Contrôle d'accès • Autorisation ou blocage du trafic en fonction des stratégies • Granularité et flexibilité dans les combinaisons de contextes 2 Normalisation 3 Inspection approfondie • Normalisation complète • Inspection approfondie • Détection des • Inspection complémentaire des protocoles au niveau de toutes les couches contournements et des anomalies au niveau des protocoles centrée sur les vulnérabilités • Inspection du trafic chiffré pour les fonctions de protection antivirus et antispam, de filtrage d'URL et de détection des réseaux de robots Figure 2. Principales étapes d'inspection mises en œuvre dans l'architecture McAfee Next Generation Firewall. McAfee Next Generation Firewall : une technologie IPS complète 2 Présentation de solution McAfee Next Generation Firewall possède une architecture d'inspection du trafic intelligente et ultraperformante qui offre une protection puissante contre les AET. La plupart des firewalls NG utilisent une comparaison des signatures appliquée à un flux de trafic partiellement normalisé. McAfee Next Generation Firewall met quant à lui en œuvre une méthode de normalisation du trafic unique en son genre, qui normalise l'ensemble du trafic au niveau de toutes les couches avant de procéder à l'inspection. Cette normalisation est capitale puisqu'elle permet d'éliminer les contournements et révèle les anomalies au niveau des protocoles avant l'inspection du trafic. Les signatures sont axées sur les vulnérabilités connues et ne permettent pas de détecter les exploits individuels de type « jour zéro ». Si le trafic est chiffré, ce qui est le cas de la majeure partie du trafic web, McAfee Next Generation Firewall le déchiffre avant de l'inspecter. Performances prévisibles Deux problèmes majeurs sont principalement associés à la technologie IPS : les performances et la dépendance élevée vis-à-vis de la configuration de l'inspection. La plupart des architectures IPS voient leurs performances décroître à mesure de l'ajout de nouvelles signatures IPS. Le processus de normalisation du trafic de McAfee Next Generation Firewall n'a aucune incidence sur les performances. La normalisation est intégrée à l'architecture du produit et exécutée par défaut. Par ailleurs, l'architecture d'inspection du trafic intelligente de McAfee Next Generation Firewall permet d'ajouter de nouvelles signatures lorsque c'est nécessaire, encore une fois sans impact sur les performances. McAfee Next Generation Firewall déploie des empreintes propres aux protocoles de la couche Application et permet d'ajouter des empreintes personnalisées. Les clients bénéficient ainsi d'une flexibilité totale lorsqu'ils doivent affiner l'inspection du trafic. Les performances d'inspection peuvent être encore améliorées par la technologie de clustering robuste de McAfee Next Generation Firewall. L'ajout progressif de nouveaux nœuds au cluster permet d'accroître facilement les performances du site sans perturber le trafic. Le clustering de McAfee Next Generation Firewall garantit une évolution transparente et économique du site puisqu'il permet d'inclure des nœuds de différents modèles et versions logicielles dans un même cluster. Outre le gain de performances, il garantit une disponibilité optimale, qui évite toute interruption de service lors des opérations de maintenance et de mise à niveau. Coût total de possession Le coût total de possession est un critère essentiel dans le choix d'une solution de pare-feu. Il doit tenir compte non seulement du prix d'achat initial du produit mais aussi des coûts récurrents tout au long de sa durée de vie. Alors que les fonctionnalités de pare-feu sont généralement vendues séparément, McAfee Next Generation Firewall propose en standard un éventail très complet de fonctionnalités, notamment l'inspection approfondie des paquets, la détection avancée des réseaux de robots (botnets), la génération de rapports et la protection contre le déni de service distribué. Un modèle de licences simple permet aux clients d'éviter les coûts cachés de même que les dépenses imprévues au budget dues à l'impossibilité d'anticiper tous les besoins en sécurité dès le départ. Le clustering et le logiciel de base unifié transformable assurent l'évolutivité de la solution, ce qui permet aux clients d'étendre leur réseau de façon progressive sans remaniement complet. Les systèmes de gestion sont déterminants pour les coûts de cycle de vie. La console McAfee Security Management Center offre une vue centralisée du réseau McAfee Next Generation Firewall, y compris de l'inspection du trafic. Le produit de base intègre des workflows optimisés et une navigation simple entre les fonctions pour une gestion encore plus facile, rapide et précise. Une visibilité parfaite, de puissantes fonctions de journalisation et des outils de génération de rapports avec visualisations permettent aux administrateurs de contrôler le réseau 24 heures sur 24 et 7 jours sur 7. Au bout du compte, les ressources sont utilisées de façon bien plus efficace. McAfee Next Generation Firewall : une technologie IPS complète 3 Présentation de solution Évolution vers une protection antimalware complète Composant du cadre d'implémentation McAfee Security Connected, McAfee Next Generation Firewall offre une solution complète et novatrice pour la protection de vos réseaux et vos utilisateurs contre les logiciels malveillants (malware). L'option de filtrage de fichiers innovante de McAfee Next Generation Firewall permet de transférer les fichiers suspects pour les soumettre à une analyse plus approfondie qui fait appel à plusieurs technologies McAfee, notamment le service McAfee Global Threat Intelligence, la technologie antivirus McAfee et la solution McAfee Advanced Threat Defense. En utilisant les divers composants de sécurité conformément aux stratégies définies par l'utilisateur, il est possible d'optimiser les ressources et de maximiser la protection. Evolution to Comprehensive Anti-Malware McAfee NGFW – Unique ’Connected NGFW’ ? McAfee Global Threat Intelligence ? Fichier McAfee Next Generation Firewall ? McAfee Advanced Threat Defense The most advanced AntiMalware solution on the market Unique way to combine McAfee security portfolio into a holistic solution Security Connected! Technologie antivirus McAfee Figure 3. Inspection antimalware avancée avec stratégie de filtrage des fichiers. Nos solutions de sécurité des réseaux et des terminaux bénéficient d'un niveau d'intégration unique dans le secteur qui, allié aux recherches de pointe sur les menaces menées par McAfee Labs, font de McAfee, membre d'Intel Security, un choix intelligent pour la protection des réseaux d'entreprise. Intel et le logo Intel sont des marques commerciales déposées d'Intel Corporation aux États-Unis et/ou dans d'autres pays. McAfee et le logo McAfee sont des marques commerciales ou des marques commerciales déposées de McAfee, Inc. ou de ses filiales aux États-Unis et dans d'autres pays. Les autres noms et marques sont la propriété de leurs détenteurs respectifs. Les plans, les spécifications et les descriptions des produits mentionnés dans le présent document sont donnés à titre indicatif uniquement. Ils peuvent être modifiés sans préavis et sont fournis sans aucune garantie, implicite ou explicite. Copyright © 2014 McAfee, Inc. 61200brf_ngfw-ips_0714B McAfee. Part of Intel Security. Tour Franklin, La Défense 8 92042 Paris La Défense Cedex France +33 1 47 62 56 00 (standard) www.intelsecurity.com