Sécurité de nouvelle génération
SecureEdge repose sur la même technologie que CloudGen Firewall, le firewall d’entreprise éprouvé de Barracuda. Conçu spécialement pour le cloud, le service SecureEdge offre une sécurité multicouche avancée visant à protéger vos ressources essentielles grâce à un riche ensemble de fonctionnalités :
- Advanced Threat Protection
- Détection et lutte contre les intrusions
- Malware Protection
- Inspection SSL
- Inspection approfondie des paquets dynamiques
- Architecture « single pass »
- Filtrage des URL – Liste de contrôle d'accès (ACL) basée sur les applications
Le système de prévention des intrusions (IPS) de SecureEdge renforce considérablement la sécurité du réseau en luttant efficacement et en temps réel contre un large éventail de menaces, de techniques de piratage, de vulnérabilités, d'exploits et de risques, aussi bien au niveau des systèmes d'exploitation et des applications que des bases de données. Il permet ainsi d'endiguer les attaques réseau suivantes :
- Les injections SQL et les exécutions de code arbitraires
- Les tentatives de contrôle d'accès et l'élévation des privilèges
- Le cross-site scripting et le dépassement de tampon
- Les attaques par déni de service (DoS) et déni de service distribué (DDoS)
- Les tentatives d'analyse, d'exploration et de parcours des répertoires (directory traversal)
- Les portes dérobées, chevaux de Troie, rootkits, virus, vers et logiciels espions
Barracuda SecureEdge peut ainsi identifier et bloquer les tentatives de piratage et les techniques d’offuscation avancées utilisées par les pirates pour contourner et tromper les systèmes traditionnels de lutte contre les intrusions.
Les signatures sont automatiquement mises à jour à intervalles réguliers ou à chaque apparition d’une nouvelle vulnérabilité afin de garantir que Barracuda SecureEdge demeure continuellement à jour.
SD-WAN sécurisé
Grâce à une technologie unique et ultramoderne de sécurité et de routage WAN adaptatif, Barracuda SecureEdge est capable d'attribuer de manière dynamique de la bande passante, une liaison montante et des informations de routage disponibles, en fonction du protocole, de l'utilisateur, de l'emplacement et du contenu, mais également des applications, des catégories d'application et des catégories de contenu Web. Cela permet de réserver les lignes coûteuses et hautement disponibles aux applications critiques, tout en réduisant considérablement les temps de réponse et en libérant davantage de bande passante.
Afin de consulter une liste actuelle des applications et des sous-applications reconnues par SecureEdge pour le routage orienté application veuillez accéder à l’Explorateur d’applications en ligne.
Accès zero trust
L’accès personnel mis en place par Barracuda SecureEdge permet d’assurer efficacement une connectivité entre les points de terminaison et les workloads dans Azure. Cette fonction permet ainsi aux utilisateurs à distance d’accéder aux ressources de l’entreprise via un tunnel VPN chiffré (à partir d’un environnement de télétravail ou en déplacement). La haute performance du protocole VPN TINA offre des connexions bien plus stables, solides et résilientes avec les appareils distants.
Par rapport aux autres clients VPN cette fonction présente les avantages suivants :
- Inutile de déployer des passerelles ou des services VPN supplémentaires : SecureEdge Access repose sur l’infrastructure SecureEdge existante.
- Les utilisateurs peuvent s'inscrire eux-mêmes, facilement et rapidement.
- Une connectivité haute performance aux ressources hébergées dans le cloud via le protocole TINA, bien plus rapide, stable et résilient.
- Une intégration à votre Azure Active Directory existant.
- Des coûts moindres par rapport à la connectivité intégrée Azure Virtual WAN de point à site
- Des coûts moindres par rapport aux services VPN dédiés au moyen d'une facturation de la consommation réelle.