En combinant une intégration réseau unique et transparente (routage et NAT), avec des fonctions de sécurité avancées, l'intégration du SNi20 se fait sans modifier l'infrastructure opérationnelle existante.
Fonctionnalites
- Contrôle de l'utilisation
Mode Firewall/IPS/IDS - Firewall basé sur l'identité - Détection et gestion des applications - Microsoft Services Firewall - Firewall industriel/IPS/IDS - Contrôle des applications industrielles - Détection et contrôle de l'utilisation des terminaux mobiles - Inventaire des applications (option) - Détection des vulnérabilités (option) - Géolocalisation (pays, continents) - Réputation dynamique des hôtes - Authentification transparente (Active Directory, SSO Agent, SSL, SPNEGO) - Authentification multi-utilisateurs en mode cookie (Citrix-TSE) - Authentification en mode invité et parrainage. - Protection contre les menaces
Détection et prévention des intrusions - Autodétection et vérification de la conformité des protocoles - Inspection des applications - Protection contre les attaques par déni de service (Dos) - Protection contre les injections SQL - Protection contre le Cross-Site Scripting (XSS) - Protection contre le code et les scripts malveillants du Web2.0 malveillants (Clean & Pass) - Détection des chevaux de Troie - Détection des connexions interactives (botnets, Command&Control) - Protection contre l'évasion de données - Gestion avancée de la fragmentation - Réaction automatique aux attaques (notification, quarantaine, blocage, QOS, dump) - Décryptage et inspection SSL - Protection VoIP (SIP) - Sécurité collaborative : Réputation IP. - Confidentialité
VPN IPSec site à site ou nomade - Accès VPN SSL distant en mode tunnel multi-OS (Windows, Android, iOS, etc.) - Agent VPN SSL avec configuration automatique (Windows) - Support du VPN IPSec Android/ iPhone. - Réseau - intégration
IPv6 - NAT, PAT, modes transparent (bridge)/routé/hybride - Routage dynamique (RIP - OSPF - BGP) - Gestion de liens multiples (équilibrage, basculement) - Gestion PKI interne ou externe multi-niveaux - Authentification multi-domaine (y compris LDAP interne) - Routage basé sur des règles (PBR) - Gestion QoS - Client/relais/serveur DHCP - Client NTP, - LACP, - Protocoles Spanning Tree (RSTP & MSTP). - Gestion
Gestion basée sur le web - Interface avec mode de confidentialité (GDPR compliancy) - Politique de sécurité orientée objet - Politique de sécurité contextuelle - Aide à la configuration en temps réel - Compteur de règles - Assistants d'installation multiples - Politique de sécurité globale/locale - Outils de reporting et d'analyse des logs intégrés - Rapports interactifs et personnalisables - Support de plusieurs serveurs syslog UDP/TCP/TLS - Agent SNMP v1, v2c, v3 - IPFIX/NetFlow - Sauvegarde automatisée de la configuration - API ouverte - Enregistrement de scripts.
Points cles
- Contrôle de l'utilisation
- Protection contre les menaces
- Confidentialité
- Intégration du réseau
- Gestion du réseau