Les usages sur Internet ont évolué. Auparavant limité à l’échange de données multimédia, le web intègre maintenant de réels flux applicatifs et de nombreux contenus interactifs. Les informations échangées sont de plus en plus complexes. Bloquer le trafic interdit (Firewall) n’est donc plus suffisant.
Pour protéger l’entreprise efficacement, il est impératif d’inspecter le trafic autorisé (IPS).
| Bénéfices : Un niveau de performance inégalé. C’est pour cette raison que les performances affichées pour tous les produits NETASQ incluent la fonction IPS. La meilleure sécurité La combinaison de technologies permet de choisir la protection la plus adaptée à chaque menace, et ne repose pas uniquement sur des signatures. La sécurité pour tous L’IPS est activé en standard sur chaque Firewall NETASQ. Différents profils de configuration sont automatiquement sélectionnés en fonction de la nature du trafic. |
| Bénéfices : Une protection « zero day » garantit l’absence de période vulnérable pour l’entreprise. Chaque protection « zero day » vise un comportement anormal et remplace de nombreuses signatures qui détectent une attaque précise. |
L’inspection des protocolesCes 3 analyses ne nécessitent pas d’attendre l’apparition d’une vulnérabilité pour être efficaces. L’inspection des protocoles est la pierre angulaire des protections « zero day » NETASQ. Les équipes chargées de la veille sécurité pour NETASQ ajoutent en permanence de nouvelles inspections pour les différents protocoles afin d’anticiper les attaques à venir. Par exemple, l’inspection de SIP, protocole de voix sur IP, intègre déjà de nombreuses protections contre l’usurpation d’identité ou les dénis de services. Ces analyses sont déjà efficaces et activées sur les Firewalls NETASQ. Elles protègent contre des vulnérabilités applicatives à venir.
La détection de comportements anormaux
La création proactive de signatures de protection
Bénéfices : La performance d’un système temps réel de téléphonie IP NETASQ depuis sa création apporte une vigilance toute particulière à ce que la sécurité ne nuise pas aux performances. C’est la raison pour laquelle le moteur de prévention d’intrusion est activé dans sa configuration en sortie d’usine. De plus, la gestion et la configuration des paramètres de qualité de service offrent une réponse aux problématiques que sont la latence et la gigue réseau. Protection de tous les canaux de communication. Les communications de téléphonie IP sont mises en œuvre au moyen de 2 canaux : le canal de contrôle et le canal de données. Les Firewalls NETASQ offrent une protection simultanée pour ces 2 canaux et assurent la gestion automatique des ports de communication pour l’acheminement des données temps réel. |
Le système téléphonique peut exploiter les données du système d’informations afin d’optimiser les ressourcesL’essor de la téléphonie sur IP et de la convergence des données s’accompagne d’une augmentation de l’exploitation des failles associées à ces technologies. La mise en
Le système d’information peut traiter les données téléphonique afin d’assurer une maîtrise de la téléphonie et l’exploitation des données associées
Déni de service applicatif et protocolaire classiquement exploité sur les réseaux IP ou exploitant spécifiquement les failles des protocoles de voix sur IP
Accès aux données échangées par usurpation d’identité (détournement de requêtes d’enregistrement) ou enregistrement de conversations téléphoniques
Vol de données confidentielles par injection de requête SQL