McAfee Next Generation Firewall : une technologie IPS complète

Transcription

McAfee Next Generation Firewall : une technologie IPS complète
Présentation de solution
McAfee Next
Generation Firewall :
une technologie
IPS complète
Le système de prévention des intrusions (IPS) est une fonction indispensable
dans le cahier des charges d'un firewall NG. Il existe toutefois des différences
notables entre les firewalls NG proposés aujourd'hui, notamment concernant
leur capacité à exercer plusieurs rôles et à s'adapter à de nouvelles menaces,
leur évolutivité et leur facilité de gestion. McAfee® Next Generation Firewall
(NGFW) intègre une technologie IPS parfaitement aboutie, alliant une
large couverture d'inspection, une option d'interface avec fonction failopen (ouverture en cas de panne) pour les déploiements en ligne robustes
et de multiples possibilités de configuration de l'inspection approfondie.
En outre, McAfee Next Generation Firewall assure une protection imbattable
contre les techniques de contournement utilisées dans les attaques ciblées.
Une visibilité et un contrôle complets sur la fonction IPS et d'autres fonctions
réseau et de sécurité de la solution McAfee NGFW sont par ailleurs assurés
grâce à la console McAfee Security Management Center.
Grâce à ses architectures matérielle et logicielle d'une grande souplesse, McAfee Next Generation
Firewall bénéficie d'une véritable adaptabilité, qui lui permet d'évoluer sans difficulté à mesure que
les besoins métier changent. Les différents jeux de fonctionnalités sont disponibles sur toutes les
appliances physiques ainsi que les appliances logicielles et virtuelles.
Grâce à son logiciel de base unifié, vous pouvez sélectionner le mode de fonctionnement de votre
choix — pare-feu/passerelle VPN, IPS ou pare-feu de la couche 2 — mais aussi redéployer le même
équipement dans un rôle différent pour garantir la continuité des activités. Indépendamment du
mode de déploiement — pare-feu de niveau 3, système IPS de la couche 2 ou pare-feu normal —,
les mêmes fonctions d'inspection approfondie sont disponibles en standard. L'architecture logicielle
hautes performances permet à la plate-forme de s'adapter à l'évolution des besoins en matière de
gestion de réseau et de sécurité.
Principaux avantages
•Architecture transformable
•Protection de premier plan
contre les AET
•Performances prévisibles
•Solution économique
•Évolution vers
une protection
antimalware complète
Présentation de solution
Inspection approfondie complète dans tous les modes
Souplesse des options
de licence
Choix entre plusieurs
modes de fonctionnement
Mode pare-feu/passerelle VPN
Licence
McAfee Next
Generation
Firewall
Mode IPS
Mode pare-feu de la couche 2
Figure 1. Modes de fonctionnement de McAfee Next Generation Firewall.
Outre leur architecture logicielle flexible, les appliances McAfee Next Generation Firewall sont
modulaires, c.-à-d. que les appliances physiques peuvent être équipées de divers types d'interfaces
réseau, dont les interfaces normales ou avec fonction fail-open. En mode IPS de la couche 2,
l'appliance peut être directement équipée d'interfaces avec fonction fail-open au lieu d'interfaces
normales. Lorsque la continuité des services est nécessaire, les modules fail-open peuvent être
utilisés pour un déploiement en ligne simple et efficace, sans composants externes.
Protection puissante contre les contournements avancés
Le paysage de la sécurité informatique évolue rapidement. Chaque jour, les entreprises transfèrent
des ressources stratégiques via leurs réseaux, ce qui en fait des cibles très intéressantes pour les
cybercriminels. Parallèlement, les pirates informatiques ont recours à des méthodes de plus en
plus sophistiquées, telles les AET, ou techniques de contournement avancées, pour accéder à ces
précieuses ressources. Pour ce faire, ils dissimulent le code malveillant de telle sorte qu'il échappe à la
détection des équipements de sécurité, dont, de fait, la plupart ne parviennent pas à détecter les AET.
McAfee NGFW
Principales étapes du processus d'inspection du trafic
1
Contrôle
d'accès
• Autorisation ou blocage
du trafic en fonction
des stratégies
• Granularité et flexibilité
dans les combinaisons
de contextes
2
Normalisation
3
Inspection
approfondie
• Normalisation complète
• Inspection approfondie
• Détection des
• Inspection complémentaire
des protocoles au niveau
de toutes les couches
contournements et
des anomalies au
niveau des protocoles
centrée sur les vulnérabilités
• Inspection du trafic chiffré
pour les fonctions de protection
antivirus et antispam, de filtrage
d'URL et de détection des
réseaux de robots
Figure 2. Principales étapes d'inspection mises en œuvre dans l'architecture McAfee Next Generation Firewall.
McAfee Next Generation Firewall : une technologie IPS complète
2
Présentation de solution
McAfee Next Generation Firewall possède une architecture d'inspection du trafic intelligente et
ultraperformante qui offre une protection puissante contre les AET. La plupart des firewalls NG
utilisent une comparaison des signatures appliquée à un flux de trafic partiellement normalisé.
McAfee Next Generation Firewall met quant à lui en œuvre une méthode de normalisation du
trafic unique en son genre, qui normalise l'ensemble du trafic au niveau de toutes les couches
avant de procéder à l'inspection. Cette normalisation est capitale puisqu'elle permet d'éliminer
les contournements et révèle les anomalies au niveau des protocoles avant l'inspection du trafic.
Les signatures sont axées sur les vulnérabilités connues et ne permettent pas de détecter les
exploits individuels de type « jour zéro ». Si le trafic est chiffré, ce qui est le cas de la majeure
partie du trafic web, McAfee Next Generation Firewall le déchiffre avant de l'inspecter.
Performances prévisibles
Deux problèmes majeurs sont principalement associés à la technologie IPS : les performances et
la dépendance élevée vis-à-vis de la configuration de l'inspection. La plupart des architectures IPS
voient leurs performances décroître à mesure de l'ajout de nouvelles signatures IPS.
Le processus de normalisation du trafic de McAfee Next Generation Firewall n'a aucune incidence sur
les performances. La normalisation est intégrée à l'architecture du produit et exécutée par défaut.
Par ailleurs, l'architecture d'inspection du trafic intelligente de McAfee Next Generation Firewall
permet d'ajouter de nouvelles signatures lorsque c'est nécessaire, encore une fois sans impact sur
les performances. McAfee Next Generation Firewall déploie des empreintes propres aux protocoles
de la couche Application et permet d'ajouter des empreintes personnalisées. Les clients bénéficient
ainsi d'une flexibilité totale lorsqu'ils doivent affiner l'inspection du trafic.
Les performances d'inspection peuvent être encore améliorées par la technologie de clustering
robuste de McAfee Next Generation Firewall. L'ajout progressif de nouveaux nœuds au cluster
permet d'accroître facilement les performances du site sans perturber le trafic. Le clustering de
McAfee Next Generation Firewall garantit une évolution transparente et économique du site puisqu'il
permet d'inclure des nœuds de différents modèles et versions logicielles dans un même cluster.
Outre le gain de performances, il garantit une disponibilité optimale, qui évite toute interruption
de service lors des opérations de maintenance et de mise à niveau.
Coût total de possession
Le coût total de possession est un critère essentiel dans le choix d'une solution de pare-feu. Il doit
tenir compte non seulement du prix d'achat initial du produit mais aussi des coûts récurrents tout
au long de sa durée de vie.
Alors que les fonctionnalités de pare-feu sont généralement vendues séparément, McAfee Next
Generation Firewall propose en standard un éventail très complet de fonctionnalités, notamment
l'inspection approfondie des paquets, la détection avancée des réseaux de robots (botnets),
la génération de rapports et la protection contre le déni de service distribué. Un modèle de licences
simple permet aux clients d'éviter les coûts cachés de même que les dépenses imprévues au budget
dues à l'impossibilité d'anticiper tous les besoins en sécurité dès le départ. Le clustering et le logiciel
de base unifié transformable assurent l'évolutivité de la solution, ce qui permet aux clients d'étendre
leur réseau de façon progressive sans remaniement complet.
Les systèmes de gestion sont déterminants pour les coûts de cycle de vie. La console McAfee
Security Management Center offre une vue centralisée du réseau McAfee Next Generation
Firewall, y compris de l'inspection du trafic. Le produit de base intègre des workflows optimisés
et une navigation simple entre les fonctions pour une gestion encore plus facile, rapide et précise.
Une visibilité parfaite, de puissantes fonctions de journalisation et des outils de génération de
rapports avec visualisations permettent aux administrateurs de contrôler le réseau 24 heures sur 24
et 7 jours sur 7. Au bout du compte, les ressources sont utilisées de façon bien plus efficace.
McAfee Next Generation Firewall : une technologie IPS complète
3
Présentation de solution
Évolution vers une protection antimalware complète
Composant du cadre d'implémentation McAfee Security Connected, McAfee Next Generation
Firewall offre une solution complète et novatrice pour la protection de vos réseaux et vos utilisateurs
contre les logiciels malveillants (malware).
L'option de filtrage de fichiers innovante de McAfee Next Generation Firewall permet de transférer
les fichiers suspects pour les soumettre à une analyse plus approfondie qui fait appel à plusieurs
technologies McAfee, notamment le service McAfee Global Threat Intelligence, la technologie
antivirus McAfee et la solution McAfee Advanced Threat Defense. En utilisant les divers composants
de sécurité conformément aux stratégies définies par l'utilisateur, il est possible d'optimiser les
ressources
et de maximiser
la protection.
Evolution
to Comprehensive
Anti-Malware
McAfee NGFW – Unique ’Connected NGFW’
?
McAfee Global
Threat Intelligence
?
Fichier
McAfee Next
Generation Firewall
?
McAfee Advanced
Threat Defense
The most advanced AntiMalware solution on the
market
Unique way to combine
McAfee security portfolio
into a holistic solution
Security Connected!
Technologie
antivirus
McAfee
Figure 3. Inspection antimalware avancée avec stratégie de filtrage des fichiers.
Nos solutions de sécurité des réseaux et des terminaux bénéficient d'un niveau d'intégration unique
dans le secteur qui, allié aux recherches de pointe sur les menaces menées par McAfee Labs, font de
McAfee, membre d'Intel Security, un choix intelligent pour la protection des réseaux d'entreprise.
Intel et le logo Intel sont des marques commerciales déposées d'Intel Corporation aux États-Unis et/ou dans d'autres pays. McAfee et le logo McAfee
sont des marques commerciales ou des marques commerciales déposées de McAfee, Inc. ou de ses filiales aux États-Unis et dans d'autres pays. Les
autres noms et marques sont la propriété de leurs détenteurs respectifs. Les plans, les spécifications et les descriptions des produits mentionnés dans
le présent document sont donnés à titre indicatif uniquement. Ils peuvent être modifiés sans préavis et sont fournis sans aucune garantie, implicite ou
explicite. Copyright © 2014 McAfee, Inc. 61200brf_ngfw-ips_0714B
McAfee. Part of Intel Security.
Tour Franklin, La Défense 8
92042 Paris La Défense Cedex
France
+33 1 47 62 56 00 (standard)
www.intelsecurity.com