Produits

Services de pare-feu Cisco ASA de nouvelle génération

Intelligence réseau et contrôle de bout en bout

Le BYOD et les applications hautement dynamiques et composites sont désormais la norme sur le lieu de travail. Ils ont pour effet d'engendrer un nouveau défi pour l'organisation qui doit trouver un équilibre entre productivité et sécurité. Il convient de penser une nouvelle approche qui, sans renoncer aux méthodes éprouvées dans le temps, permette d'unifier l'infrastructure de sécurité du réseau, d'accélérer l'innovation dans le secteur et de protéger le réseau de manière proactive contre les menaces nouvelles et émergentes.

Cisco ASA CX pour la sécurité contextuelle

Fiche technique vidéo

En savoir plus sur les fonctionnalités des services de pare-feu Cisco ASA de nouvelle génération. (4:12 min)


Intelligence réseau de bout en bout

Intelligence réseau de bout en bout

Découvrez comment les services de pare-feu Cisco ASA de nouvelle génération aident les administrateurs à prendre de meilleures décisions en matière de sécurité. (2:52 min)


Caractéristiques et fonctionnalités

Les services de pare-feu Cisco ASA de nouvelle génération répondent à ces besoins en intégrant de nouvelles fonctionnalités, notamment Application Visibility and Control (AVC) et Web Security Essentials (WSE), dans le pare-feu « stateful inspection » le plus éprouvé du secteur. Cette combinaison permet d'obtenir une intelligence réseau de bout en bout et des opérations de sécurité simplifiées. Et la possibilité, pour votre entreprise, d'exploiter les avantages de nouvelles applications et appareils pour améliorer la productivité sans atteinte à la sécurité.

Intelligence réseau de bout en bout

Le pare-feu ASA de nouvelle génération intègre des fonctionnalités de reconnaissance des utilisateurs et des applications grâce auxquelles vous bénéficiez d'une visibilité améliorée et d'un meilleur contrôle du trafic réseau. En plus de cela, les services de pare-feu ASA de nouvelle génération permettent aux administrateurs de :

  • Contrôler des comportements spécifiques dans les micro-applications, grâce à AVC
  • Limiter l'utilisation du Web et des applications Web sur la base de la réputation des sites, avec WSE
  • Mettre en place une protection proactive contre les menaces Internet, basée sur Cisco Security Intelligence Operations (SIO)
  • Appliquer des stratégies différenciées selon l'utilisateur, l'appareil, le rôle et le type d'application

Contrôle granulaire des applications

La démultiplication des applications dynamiques et composites dans l'organisation a pour effet de brouiller les lignes entre les applications « légitimes » et celles qui sont susceptibles de distraire les collaborateurs et d'entraîner une utilisation abusive de la bande passante. Les services de pare-feu ASA de nouvelle génération intègrent AVC, une fonction qui permet de reconnaître plus de 1 000 applications et plus de 75 000 micro-applications.

Les administrateurs peuvent ainsi simultanément autoriser l'accès d'utilisateurs et de groupes d'utilisateurs à des composants spécifiques d'une application et leur refuser l'accès à d'autres composants de la même application. Ils peuvent également bloquer les applications qui changent fréquemment de port et de protocole afin de renforcer la sécurité tout en écrivant moins de règles. Il est possible de bloquer des comportements spécifiques dans des micro-applications autorisées pour atteindre un niveau de contrôle encore plus avancé.

Protection intelligente et proactive contre les menaces

En utilisant Cisco SIO, les services de pare-feu ASA de nouvelle génération agrègent les informations relatives aux menaces émanant des 2 millions d'appareils de sécurité Cisco actifs dans le monde. Vous disposez ainsi d'une protection en temps quasi réel contre les menaces de type zero-day.

Cisco WSE utilise ces mêmes informations afin d'appliquer des stratégies de sécurité basées sur la réputation aux applications Web. En outre, WSE met en œuvre un filtrage d'URL robuste basé sur le contenu, avec des stratégies d'accès différenciées selon l'utilisateur, le groupe, l'appareil et le rôle.

Appareils multiples, contrôle total

Les collaborateurs souhaitent accéder au réseau de partout et à tout moment, et sur un large éventail d'appareils mobiles professionnels comme personnels. Avec les services de pare-feu ASA de nouvelle génération, les administrateurs peuvent approuver ces appareils tout en préservant les niveaux de protection et de contrôle élevés sur le réseau.

Grâce à Cisco AnyConnect, les services de pare-feu ASA de nouvelle génération vous permettent d'avoir des indications précises sur les appareils qui tentent d'accéder au réseau. Pour chaque appareil, l'application indique s'il se trouve dans le réseau ou s'il tente d'y accéder à distance, et est en mesure d'appliquer des stratégies d'accès différenciées sur la base de ces informations.

Fiche technique vidéo

Pour visualiser cette vidéo, vous devez disposer de la dernière version d'Adobe Flash Player et activer JavaScript.

Télécharger Flash Player

Intelligence réseau de bout en bout

Pour visualiser cette vidéo, vous devez disposer de la dernière version d'Adobe Flash Player et activer JavaScript.

Télécharger Flash Player

Contactez-nous