Pare-feu Hybrid Mesh

Protégez vos applications peu importe où elles sont hébergées

Cette structure de sécurité hautement distribuée avec gestion unifiée est optimisée pour la segmentation à vérification systématique et la protection des applications dans tout type d’environnement (centre de données, nuage, campus ou IDO).

Application distribuée et optimisée, gérée de manière unifiée


Survol de la solution de pare-feu Hybrid Mesh

Implémentez des politiques cohérentes au sein de votre entreprise hybride pour réduire la surface d’attaque, prévenir les compromissions et bloquer les mouvements latéraux.

Protégez-vous contre les menaces modernes

Des pare-feux optimisés pour l’inspection des menaces aux points névralgiques. Détectez les menaces invisibles au sein du trafic chiffré, selon l'échelle. Tirez parti d’une télémétrie réseau étendue et d’algorithmes comportementaux basés sur l’apprentissage automatique pour identifier et appliquer vos politiques.

Une segmentation qui fonctionne

Déployez une sécurité orientée vers la topologie, capable de prendre en compte les dépendances des applications et d’appliquer des politiques de segmentation de manière optimale sur l’ensemble de la structure de sécurité Cisco pour les charges de travail traditionnelles et de Kubernetes.

Comblez les lacunes en matière d’exploits

Le moteur de règles natif de l’intelligence artificielle hiérarchise les vulnérabilités et recommande automatiquement un contrôle précis de maîtrise des risques, testé sur du trafic en production pour garantir la continuité des applications. Protégez-vous des exploits en quelques minutes au lieu de plusieurs mois.

Sécurisez la transformation par l’intelligence artificielle

Sécurisez l’utilisation des modèles et applications d’intelligence artificielle en entreprise. Protégez-vous contre les nouvelles menaces liées au développement et au déploiement des applications d’intelligence artificielle.

Un chef de file reconnu dans le secteur

Cisco est en tête du classement IDC MarketScape pour les pare-feu hybrides d'entreprise.

Lire l'extrait sur comment le pare-feu Hybrid Mesh de Cisco contribue à sécuriser les entreprises.

Cisco Secure Firewall

Le rapport NetSecOPEN confirme les capacités de sécurité avancées de Cisco Secure Firewall, avec une détection de 100 % des menaces furtives et un taux de blocage de 100 % en conditions de forte charge.

Gestion unifiée avec Security Cloud Control

Bénéficiez d’une visibilité en temps réel, de flux de travail simplifiés et d’une sécurité renforcée grâce à un contrôle centralisé et à des observations optimisées par l’intelligence artificielle sur le pare-feu Hybrid Mesh.

Le pare-feu Hybrid Mesh, basé sur une technologie révolutionnaire


Cisco Hypershield

Comblez les lacunes en matière d’exploits, segmentez partout et validez automatiquement les mises à jour et les modifications grâce à une architecture de sécurité conçue pour protéger les centres de données modernes à l’échelle de l’intelligence artificielle.

Cisco Secure Firewall

Détectez les flux malveillants dans le trafic chiffré et déchiffrez-les intelligemment tout en préservant les performances grâce au moteur de visibilité chiffré (EVE) Cisco. Neutralisez les attaques de type « zero-day » grâce à Snort ML et aux informations sur les menaces de Talos.

Cisco Secure Workload

Gagnez en visibilité et en sécurité pour les applications déployées dans des environnements hybrides, avec ou sans agents. Détectez automatiquement les bonnes politiques, validez-les et attribuez-les aux bons points d’application.

Cisco AI Defense

Mettez en place des protections pour le développement et l’utilisation des applications d’intelligence artificielle afin de concrétiser vos initiatives en toute confiance.

Cisco Multicloud Defense

Étendez les capacités de pare-feu de couche 7 au nuage, en mode natif. Tirez parti d’une automatisation et d’une orchestration indépendantes du nuage pour le déploiement, l'évolutivité et la réparation automatique des points d’application.

Plateforme Isovalent Enterprise

Bénéficiez de fonctions de criminalistique natives du nuage, de supervision de la conformité et de détection des menaces grâce à eBPF, car la plateforme Isovalent Enterprise intègre le comportement lié au réseau et à l’exécution à l’identité Kubernetes.

Intégrations

Splunk

Découvrez des observations sur la sécurité plus pertinentes et accélérez la réponse aux menaces. Les clients de Cisco Secure Firewall Threat Defense qui s’abonnent à Splunk peuvent intégrer plus de données de journal sans frais de licence supplémentaires (des conditions s’appliquent).

Moteur de services de vérification des identités de Cisco (ISE)

Partagez le contexte d’identité des utilisateurs et des appareils, y compris IDO et la technologie des opérations, en mode natif, avec la solution de pare-feu Hybrid Mesh de Cisco pour une segmentation granulaire dans le centre de données hybride.

Accès Zero Trust par Cisco

Appliquez les politiques de l'utilisateur sur la solution de pare-feu Hybrid Mesh pour fournir un accès direct aux applications sensibles et améliorer l’expérience de l'utilisateur sur site.

Des licences simples et flexibles

Suite Cisco Cloud Protection

Découvrez comment la suite Cisco Cloud Protection allie simplicité, flexibilité et protection des investissements pour faciliter l’adoption de la solution de pare-feu Hybrid Mesh.

FAQ

Consultez la foire aux questions sur le pare-feu Hybrid Mesh.

La nature distribuée des environnements informatiques actuels complique la gestion et le partage des politiques de pare-feu entre différents types d’appareils et sites géographiques. De plus, les environnements hybrides exposent les entreprises aux mouvements latéraux des attaques, ce qui entraîne des violations de sécurité coûteuses. Pour aggraver ces problèmes, l’essor de l’intelligence artificielle a créé une nouvelle surface d’attaque que les outils de sécurité traditionnels n’ont pas été conçus pour contrer. 

Le pare-feu Cisco Hybrid Mesh offre une protection avancée contre les menaces et une sécurité cohérente tout en améliorant l’efficacité opérationnelle. Il offre des capacités avancées de macro-segmentation et de micro-segmentation granulaire pour empêcher les mouvements latéraux non autorisés et protéger les applications critiques. De plus, il permet de protéger le développement et le déploiement d’applications basées sur l’intelligence artificielle grâce à des barrières de protection spécialisées.

Les pare-feu traditionnels protègent des périmètres réseau spécifiques à l’aide d’un appareil autonome qui peut être physique ou virtuel. En revanche, une architecture de pare-feu Hybrid Mesh est gérée par une interface de gestion infonuagique unifiée qui coordonne l’application des mesures de sécurité sur différents types de pare-feu. Cela permet l’application des mesures de sécurité à différents points du réseau, tels que le périmètre et entre les zones. Cisco pousse ce concept encore plus loin en intégrant des contrôles de sécurité avancés, tels qu’une micro-segmentation robuste, la capacité de protéger le développement et le déploiement de modèles d’intelligence artificielle, de maîtriser les vulnérabilités des applications et d’orchestrer les politiques de pare-feu de tiers.

Le pare-feu Cisco Hybrid Mesh intègre toutes les fonctionnalités de nos solutions de pare-feu de nouvelle génération, telles que l’inspection du trafic chiffré, la protection contre les menaces « jour zéro » optimisée par Snort ML et Talos Threat Intelligence, ainsi que la détection des menaces. De plus, le pare-feu Cisco Hybrid Mesh inclut des capacités de segmentation avancées, allant de la macro- à la micro-segmentation, pour protéger les applications dans n’importe quel environnement, y compris les environnements Kubernetes modernes. Il est également en mesure de détecter et de prioriser les vulnérabilités, puis d’appliquer des contrôles compensatoires afin de protéger les applications et l’infrastructure vulnérables pendant le développement des correctifs. Il est aussi capable de protéger le développement et le déploiement de modèles d’intelligence artificielle, ainsi que d’orchestrer les politiques de pare-feu tierces. Toutes ces fonctionnalités sont accessibles de manière centralisée via Cisco Security Cloud Control, l’interface de gestion unifiée basée sur le cloud de Cisco.

Le pare-feu Cisco Hybrid Mesh est indépendant du nuage. Il s’appuie sur l’automatisation et l’orchestration natives du nuage pour étendre facilement les capacités de pare-feu de couche 7 aux principaux environnements cloud. Avec le pare-feu Cisco Hybrid Mesh, les clients peuvent automatiser le déploiement, l’échelle et la réparation des pare-feu, y compris l’infrastructure et le routage requis. Pour protéger les applications, lepare-feu Cisco Hybrid Mesh offre de solides capacités de segmentation (macro et micro) dans les environnements hybrides, avec ou sans agents. Tous les points d’application sont gérés via Cisco Security Cloud Control.

Le pare-feu Cisco Hybrid Mesh vous permet d’ajouter des points d’application au fil du temps sans avoir à remplacer les outils actuels de votre environnement. Par exemple, un client peut commencer par utiliser nos pare-feu pour la segmentation par zone, puis ajouter des capacités de micro-segmentation au fil du temps. De plus, Security Cloud Control est inclus dans notre solution depare-feu Cisco Hybrid Mesh, ce qui simplifie la gestion et augmente la productivité même lorsque vous faites évoluer vos points d’application.

Vous pouvez commencer par n’importe lequel des outils de la solution de pare-feu Cisco Hybrid Mesh et en ajouter à votre rythme. Les technologies logicielles de base du pare-feu Cisco Hybrid Mesh sont facilement accessibles via la suite Cisco Cloud Protection, qui allie simplicité, flexibilité et protection de l’investissement. Contactez votre représentant commercial Cisco pour en savoir plus.

Une approche fondamentalement nouvelle au pare-feu

Les points d’application changent, mais pas les politiques. Découvrez comment démarrer avec le pare-feu Hybrid Mesh, une solution conçue pour s’adapter à votre environnement et sécuriser votre entreprise hybride.