Sécurité de nouvelle génération
SecureEdge repose sur la même technologie que CloudGen Firewall, le firewall d’entreprise éprouvé de Barracuda. Conçu spécialement pour le cloud, le service SecureEdge offre une sécurité multicouche avancée visant à protéger vos ressources essentielles grâce à un riche ensemble de fonctionnalités :
- Advanced Threat Protection
- Détection et lutte contre les intrusions
- Malware Protection
- Inspection SSL
- Inspection approfondie des paquets dynamiques
- Architecture « single pass »
- Filtrage des URL – Liste de contrôle d'accès (ACL) basée sur les applications
Le système de prévention des intrusions (IPS) de SecureEdge renforce considérablement la sécurité du réseau en luttant efficacement et en temps réel contre un large éventail de menaces, de techniques de piratage, de vulnérabilités, d'exploits et de risques, aussi bien au niveau des systèmes d'exploitation et des applications que des bases de données. Il permet ainsi d'endiguer les attaques réseau suivantes :
- Les injections SQL et les exécutions de code arbitraires
- Les tentatives de contrôle d'accès et l'élévation des privilèges
- Le cross-site scripting et le dépassement de tampon
- Les attaques par déni de service (DoS) et déni de service distribué (DDoS)
- Les tentatives d'analyse, d'exploration et de parcours des répertoires (directory traversal)
- Les portes dérobées, chevaux de Troie, rootkits, virus, vers et logiciels espions
Barracuda SecureEdge peut ainsi identifier et bloquer les tentatives de piratage et les techniques d’offuscation avancées utilisées par les pirates pour contourner et tromper les systèmes traditionnels de lutte contre les intrusions.
Les signatures sont automatiquement mises à jour à intervalles réguliers ou à chaque apparition d’une nouvelle vulnérabilité afin de garantir que Barracuda SecureEdge demeure continuellement à jour.
Accès zero trust
L’accès personnel mis en place par Barracuda SecureEdge permet d’assurer efficacement une connectivité entre les points de terminaison et les workloads dans Azure. Cette fonction permet ainsi aux utilisateurs à distance d’accéder aux ressources de l’entreprise via un tunnel VPN chiffré (à partir d’un environnement de télétravail ou en déplacement). La haute performance du protocole VPN TINA offre des connexions bien plus stables, solides et résilientes avec les appareils distants.
Par rapport aux autres clients VPN cette fonction présente les avantages suivants :
- Inutile de déployer des passerelles ou des services VPN supplémentaires : SecureEdge Access repose sur l’infrastructure SecureEdge existante.
- Les utilisateurs peuvent s'inscrire eux-mêmes, facilement et rapidement.
- Une connectivité haute performance aux ressources hébergées dans le cloud via le protocole TINA, bien plus rapide, stable et résilient.
- Une intégration à votre Azure Active Directory existant.
- Des coûts moindres par rapport à la connectivité intégrée Azure Virtual WAN de point à site
- Des coûts moindres par rapport aux services VPN dédiés au moyen d'une facturation de la consommation réelle.
Sécurité Web
Réglementez et appliquez des politiques acceptables en matière de médias sociaux pour les publications sur certains sites de médias sociaux. Cela inclut l'analyse des images.
Afin de prévenir les attaques par DNS snooping et DNS hijacking sur votre organisation, les requêtes DNS peuvent être dissimulées dans le trafic HTTPS chiffré. Cela empêche les cybercriminels de voir les domaines auxquels vous essayez d'accéder et de rediriger ou détourner le trafic DNS pour diffuser du malware ou rediriger le trafic Web vers des sites d'hameçonnage.
Présentez et signalez les outils informatiques utilisés dans votre organisation qui pourraient ne pas être conformes à la politique autorisée.
Gestion et automatisation
L'application SecureEdge Connector permet à vos employés de se connecter en toute sécurité à n'importe quel site cloud ou local exécutant des services ou des serveurs Windows ou Linux pour accéder directement aux applications via ZTNA.