Connectivité et SD-WAN
CloudGen WAN permet d'ajouter des fonctionnalités SD-WAN complètes à Azure Virtual WAN, le service cloud hybride natif de Microsoft. Le SD-WAN sécurisé sélectionne de façon dynamique et en temps réel la liaison montante la plus appropriée pour chaque application, en fonction des conditions de trafic, de la bande passante disponible et du temps de latence entre les points de terminaison du VPN. Cela vous permet de vous affranchir des lignes MPLS en connectant vos sites à l'échelle mondiale via Microsoft Global Network, le réseau privé le plus rapide du monde. Conçu spécialement pour le cloud, le service CloudGen WAN offre un accès automatisé et transparent à vos ressources essentielles grâce à un riche ensemble de fonctionnalités :
- Protection adaptative de la bande passante
- Équilibrage adaptatif des sessions
- Correction d'erreur sans voie de retour (FEC)
- Point d'accès SD-WAN
- Détection dynamique de la bande passante et de la latence
- Sélection du transport selon les performances
- TINA, le protocole VPN propriétaire de Barracuda
- Connectivité de site à site
- Prise en charge des liens de basculement
- Qualité de service dynamique
- Compression WAN
Grâce à une technologie unique et ultramoderne de sécurité et de routage WAN adaptatif, Barracuda CloudGen WAN est capable d'attribuer de manière dynamique de la bande passante, une liaison montante et des informations de routage disponibles, en fonction du protocole, de l'utilisateur, de l'emplacement et du contenu, mais également des applications, des catégories d'application et des catégories de contenu Web. Cela permet de réserver les lignes coûteuses et hautement disponibles aux applications critiques, tout en réduisant considérablement les temps de réponse et en libérant davantage de bande passante.
Afin de consulter une liste actuelle des applications et sous-applications reconnues par CloudGen WAN pour le routage orienté application, veuillez accéder à l'Explorateur d'applications en ligne.
L'accès personnel mis en place par Barracuda CloudGen WAN permet d'assurer efficacement une connectivité entre les points de terminaison et les charges de travail dans Azure. Cette fonction permet ainsi aux utilisateurs à distance d'accéder aux ressources de l'entreprise dans Azure via un tunnel VPN chiffré, depuis un environnement de télétravail ou en déplacement. La haute performance du protocole VPN TINA offre des connexions bien plus stables, solides et permanentes sur les appareils distants.
Par rapport aux autres clients VPN de solutions Azure, cette fonction présente les avantages suivants :
- Inutile de déployer des passerelles ou services VPN supplémentaires, car la fonction d'accès personnel repose sur l'infrastructure de passerelle de CloudGen WAN
- Les utilisateurs peuvent s'inscrire eux-mêmes, facilement et rapidement
- Une connectivité haute performance aux ressources hébergées dans le cloud via le protocole TINA, bien plus rapide, stable et résilient
- Une intégration à votre Azure Active Directory existant
- Des coûts moindres par rapport à la connectivité intégrée Azure Virtual WAN de point à site
- Des coûts moindres par rapport aux services VPN dédiés au moyen d'une facturation de la consommation réelle
Gestion et automatisation
Sécurité
- Advanced Threat Protection
- Détection et lutte contre les intrusions
- Malware Protection
- Inspection SSL
- Inspection approfondie des paquets dynamiques
- Architecture « single pass »
- Filtrage des URL – Liste de contrôle d'accès (ACL) basée sur les applications
- Les injections SQL et les exécutions de code arbitraires
- Les tentatives de contrôle d'accès et l'élévation des privilèges
- Le cross-site scripting et le dépassement de tampon
- Les attaques par déni de service (DoS) et déni de service distribué (DDoS)
- Les tentatives d'analyse, d'exploration et de parcours des répertoires (directory traversal)
- Les portes dérobées, chevaux de Troie, rootkits, virus, vers et logiciels espions
Barracuda CloudGen WAN peut ainsi identifier et bloquer les tentatives de piratage et les techniques d'offuscation avancées utilisées par les pirates pour contourner et tromper les systèmes traditionnels de lutte contre les intrusions.
Les signatures sont automatiquement mises à jour, à intervalles réguliers ou à chaque apparition d'une nouvelle vulnérabilité, afin de garantir que Barracuda CloudGen WAN demeure continuellement à jour.
SASE
Barracuda CloudGen WAN propose une solution SASE pratique et facile à déployer dans Azure. Alors que les autres fournisseurs SASE utilisent leur propre cloud et leur propre réseau, CloudGen WAN tire parti de la présence mondiale et de la puissance des datacenters Azure et du réseau mondial de Microsoft. Pour toutes les entreprises qui utilisent Azure ou qui l'envisagent, il s'avère particulièrement judicieux de déployer une offre SASE sur la même plateforme de cloud public.
Pour les entreprises soumises à certaines exigences géopolitiques ou qui utilisent des applications nécessitant une adresse IP d'entreprise comme adresse IP source, chaque dispositif CloudGen WAN sur site sert de nœud privé pour l'application des règles SWG ou FWaaS, ainsi que de point d'entrée du service cloud pour les terminaux distants. Les points d'application SASE dans Azure, ainsi que les points d'application privés sur les dispositifs sur site sont contrôlés par des politiques de sécurité définies de manière centralisée dans le portail de gestion CloudGen WAN. Ainsi, les administrateurs n'ont pas besoin de savoir où les utilisateurs accèdent au service.