Cisco Hybrid Mesh Firewall

Protéger les applications où qu’elles se trouvent

Alors que les agresseurs utilisent l’intelligence artificielle, les approches de sécurité traditionnelles montrent leurs limites. Les défenseurs ont besoin d’une architecture de sécurité distribuée et d’une gestion unifiée optimisées pour le modèle à vérification systématique afin de protéger les applications, les utilisateurs et les appareils dans les environnements de centre de données, infonuagiques, de campus, de succursale et d’IDO.

Qu’est-ce qu’un pare-feu Hybrid Mesh Firewall?

Cette solution de sécurité à interface de gestion unique unifie les points d’application distribués, y compris les pare-feu, les commutateurs intelligents, les agents, les garde-fous d’intelligence artificielle et les pare-feu tiers, dans vos environnements de centre de données, de succursale, de nuage, de campus et d’IDO.

La solution Cisco Hybrid Mesh Firewall vous permet de neutraliser les menaces avancées, de protéger le développement et le déploiement des modèles d’intelligence artificielle, de protéger contre les vulnérabilités et d’empêcher les mouvements latéraux non autorisés.

La politique est orchestrée par Cisco Cloud Control, une console unifiée et axée sur les intentions qui applique le contrôle d’accès approprié au point d’application approprié.​

Illustration montrant l’application unifiée des politiques dans tous les environnements La solution Cisco Hybrid Mesh Firewall met en œuvre des politiques cohérentes dans l’ensemble de votre entreprise hybride, réduisant les risques, augmentant la confiance dans l’adoption de l’intelligence artificielle et simplifiant les opérations de sécurité.

L’atout Cisco

Le meilleur rapport qualité-prix

Obtenez jusqu’à 2,4 fois plus de débit par dollar investi, grâce à une capacité accrue de déchiffrement et d’inspection pour votre investissement.

Inspection améliorée du trafic chiffré

Offrez une visibilité sur les flux malveillants au sein du trafic chiffré, sans déchiffrement ni compromis sur les performances, grâce à Cisco Encrypted Visibility Engine (EVE).

Segmentation de bout en bout

Empêchez les déplacements latéraux non autorisés grâce à une segmentation à vérification systématique fondée sur les identités, de la périphérie du réseau jusqu’au niveau des processus, avec ou sans agents.

Commencez dès aujourd’hui votre parcours avec Hybrid Mesh Firewall

En tant que client de Cisco Firewall, vous pouvez facilement migrer vos politiques de sécurité vers notre interface de gestion en nuage propulsée par l’intelligence artificielle, Cisco Cloud Control.

Déterminez quel pare-feu Cisco vous convient

Répondez aux questions suivantes pour déterminer l’offre la mieux adaptée à vos besoins.

Résultats obtenus avec Hybrid Mesh Firewall

La technologie sous-jacente à Cisco Hybrid Mesh Firewall offre une protection puissante à l’échelle de votre entreprise pour les utilisateurs, les appareils et les applications.

Résultats

Protéger les charges de travail de l’intelligence artificielle

Protégez le développement et le déploiement des applications d’intelligence artificielle, y compris les agents et les serveurs MCP. Protégez vos opérations d’intelligence artificielle grâce à l’analyse de la chaîne logistique d’intelligence artificielle, à l’équipe rouge algorithmique et à des garde-fous natifs, propulsés par Cisco AI Defense.

Protéger les environnements Kubernetes

Obtenez une visibilité au niveau du noyau et un contrôle de la sécurité de l’exécution dans les environnements Kubernetes à l’aide d’eBPF, optimisé par la plateforme Isovalent Enterprise Platform.

Segmentation de bout en bout

Réduisez la surface d’attaque et empêchez les mouvements latéraux non autorisés grâce à une macro et une microsegmentation fondées sur les identités pour n’importe quelle application dans n’importe quel environnement, avec Cisco Secure Workload.

Neutraliser les menaces avancées

Détectez les flux malveillants dans le trafic chiffré et déchiffrez-les intelligemment tout en préservant les performances grâce à Cisco EVE (Encrypted Visibility Engine). Neutralisez les attaques du jour zéro grâce à Snort ML et aux renseignements sur les menaces de Talos, avec Cisco Firewall.

Pare-feu multinuage cohérent

Étendez les capacités de pare-feu de couche 7 au nuage, en mode natif. Tirez parti d’une automatisation et d’une orchestration indépendantes du nuage pour le déploiement, la mise à l’échelle et la réparation automatique des points d’application, avec Cisco Multicloud Defense.

Protéger contre les vulnérabilités

Hiérarchisez les applications, les infrastructures et les systèmes d’exploitation vulnérables. Appliquez immédiatement des contrôles compensatoires pour prévenir leur exploitation pendant le développement de correctifs, avec la technologie Cisco Hypershield.

Opérations agentiques unifiées

Analysez de manière proactive les données de trafic, d’intégrité et de configuration dans les environnements grâce à des opérations agentiques. Simplifiez la création de règles, l’administration des politiques et la résolution de problèmes, et orchestrez les politiques pour les pare-feu Cisco et tiers.

Découvrir Cisco Cloud Control

Intégrations

Accès Zero Trust par Cisco

Appliquez les politiques utilisateur sur la solution Hybrid Mesh Firewall pour fournir un accès direct aux applications sensibles et améliorer l’expérience sur site.

Cisco Identity Services Engine (ISE)

Partagez le contexte d’identité des utilisateurs et des appareils, y compris IDO/TO, en mode natif, avec la solution Cisco Hybrid Mesh Firewall pour une segmentation granulaire dans le centre de données hybride.

Splunk

Découvrez des observations sur la sécurité plus pertinentes et accélérez la réponse aux menaces. Les clients de Cisco Secure Firewall Threat Defense qui s’abonnent à Splunk peuvent être admissibles aux données de journal sans frais de licence supplémentaires.

Cisco Cloud Protection Suite

Des licences simples et flexibles

Cisco Cloud Protection Suite allie simplicité, flexibilité et protection des investissements pour faciliter l’adoption de la solution Hybrid Mesh Firewall.

Comment les clients utilisent la solution Cisco Hybrid Mesh Firewall

FAQ

Trouvez les réponses aux questions fréquemment posées sur Hybrid Mesh Firewall.

La nature distribuée des environnements informatiques actuels complique la gestion et le partage des politiques de pare-feu entre différents types d’appareils et sites géographiques. De plus, les environnements hybrides exposent les entreprises aux déplacements latéraux des attaques, ce qui entraîne des violations de sécurité coûteuses. Pour aggraver ces problèmes, l’essor de l’intelligence artificielle a créé une nouvelle surface d’attaque que les outils de sécurité traditionnels n’ont pas été conçus pour contrer.

Le pare-feu à maillage hybride Cisco offre une protection avancée contre les menaces et une sécurité cohérente tout en améliorant l’efficacité opérationnelle. Il offre des capacités avancées de macro-segmentation et de micro-segmentation granulaire pour empêcher les mouvements latéraux non autorisés et protéger les applications critiques. De plus, il permet de protéger le développement et le déploiement d’applications basées sur l’intelligence artificielle grâce à des garde-fous spécialisés.

Les pare-feu traditionnels protègent des périmètres réseau spécifiques à l’aide d’un appareil autonome qui peut être physique ou virtuel. En revanche, une architecture de pare-feu à maillage hybride est gérée par une interface de gestion infonuagique unifiée qui coordonne l’application des mesures de sécurité sur différents types de pare-feu. Cela permet l’application des mesures de sécurité à différents points du réseau, tels que le périmètre et entre les zones. Cisco pousse ce concept encore plus loin en intégrant des contrôles de sécurité avancés, tels qu’une micro-segmentation robuste, la capacité de protéger le développement et le déploiement de modèles d’intelligence artificielle, de maîtriser les vulnérabilités des applications et d’orchestrer les politiques de pare-feu de tiers.

Le pare-feu à maillage hybride Cisco intègre toutes les fonctionnalités de nos solutions de pare-feu de nouvelle génération, telles que l’inspection du trafic chiffré, la protection contre les menaces du jour zéro propulsée par Snort ML et Talos Threat Intelligence, ainsi que la détection des menaces. De plus, le pare-feu à maillage hybride Cisco inclut des capacités de segmentation avancées, allant de la macro- à la microsegmentation, pour protéger les applications dans n’importe quel environnement, y compris les environnements Kubernetes modernes. Il est également en mesure de détecter et de prioriser les vulnérabilités, puis d’appliquer des contrôles compensatoires afin de protéger les applications et l’infrastructure vulnérables pendant le développement des correctifs. Il est aussi capable de protéger le développement et le déploiement de modèles d’intelligence artificielle, ainsi que d’orchestrer les politiques de pare-feu tierces. Toutes ces fonctionnalités sont accessibles de manière centralisée via Cisco Security Cloud Control, l’interface de gestion unifiée infonuagique de Cisco.

Le pare-feu à maillage hybride Cisco est indépendant du nuage. Il s’appuie sur l’automatisation et l’orchestration natives du nuage pour étendre facilement les capacités de pare-feu de couche 7 aux principaux environnements infonuagiques. Avec le pare-feu à maillage hybride Cisco, les clients peuvent automatiser le déploiement, l’échelle et la réparation des pare-feu, y compris l’infrastructure et le routage requis. Pour protéger les applications, le pare-feu à maillage hybride Cisco offre de solides capacités de segmentation (macro et micro) dans les environnements hybrides, avec ou sans agents. Tous les points d’application sont gérés via Cisco Security Cloud Control.

Le pare-feu à maillage hybride Cisco vous permet d’ajouter des points d’application au fil du temps sans avoir à remplacer les outils actuels de votre environnement. Par exemple, un client peut commencer par utiliser nos pare-feu pour la segmentation par zone, puis ajouter des capacités de micro-segmentation au fil du temps. De plus, Security Cloud Control est inclus dans notre solution de pare-feu à maillage hybride, ce qui simplifie la gestion et augmente la productivité même lorsque vous faites évoluer vos points d’application.

Commencez par n’importe lequel des outils de la solution de pare-feu à maillage hybride Cisco et ajoutez-en à votre rythme. Les technologies logicielles de base sont facilement accessibles par l’intermédiaire de Cisco Cloud Protection Suite, qui allie simplicité, flexibilité et protection des investissements. Contactez votre représentant commercial Cisco pour en savoir plus.

Une approche fondamentalement nouvelle du pare-feu

Les points d’application changent, mais pas les politiques. Découvrez comment démarrer avec Hybrid Mesh Firewall, une solution conçue pour s’adapter à votre environnement et sécuriser votre entreprise hybride.