StoneGate Virtual IPS de Stonesoft permet d’auditer les flux en profondeur dans les environnements VMware
Excellente visibilité sur l’ensemble des flux réseaux dans les environnements VMware
Paris – le 03 mai 2009 – Stonesoft, fournisseur innovant de solutions intégrées de sécurité réseau et de continuité de service, présente l’appliance virtuelle StoneGate Virtual IPS (Intrusion Prevention System) permettant d’auditer les flux réseaux au sein des environnements virtuels et physiques. L’appliance IPS virtuelle StoneGate est la dernière née dans la gamme étendue de solutions de sécurité virtuelle.
« Nos études indiquent que la plupart des entreprises n’ont pas encore été confrontées aux nouvelles problématiques d’inspection des flux que peut soulever la virtualisation » déclare John Burke, analyste à l’institut de recherche Nemertes.
« Pour profiter de tous les avantages qu’apporte la virtualisation (flexibilité accrue, consommation de ressources réduite, plans de reprise d’activité améliorés) et continuer à opérer de façon responsable et conforme, ces entreprises doivent repenser leur infrastructure afin de leur permettre de bénéficier d’une totale visibilité sur ces environnements complexes. »
« Fait encore mal connu aujourd’hui, les infrastructures VMware ESX s’appuient sur des virtual switches (vSwitch) tout comme les infrastructures classiques pour permettre les échanges protocolaires entre les machines virtuelles. L’infrastructure réseau et sécurité actuelle de l’entreprise est donc totalement aveugle sur ces transactions. C’est pourquoi, Il est nécessaire pour les entreprises de compléter leurs stratégies de sécurité réseaux par des solutions au coeur de leurs infrastructures virtuelles. De plus, la nouvelle solution VMware vSphere 4 renforce les fonctionnalités réseaux au sein de ces infrastructures confirmant donc la nécéssité d’avoir une bonne visibilité sur ces flux internes. Enfin, cela permet également dans une stratégie de Cloud Computing, de maitriser la sécurité et de la déplacer en même temps que les applications. »
L’appliance StoneGate Virtual IPS est une solution « prête à l’emploi » et facile à déployer qui possède toutes les fonctionnalités d’une Appliance classique StoneGate IPS.
Grâce à l’audit en profondeur, il est désormais possible de filtrer les flux au sein d’une infrastructure virtuelle, mais également de faire du reporting sur l’ensemble de ceux transitant entre les machines virtuelles et de ceux sortant du serveur ESX.
Doté de l’outil StoneGate Management Center (SMC), console d’administration centralisée, l’administrateur obtient une visibilité en temps réel sur l’ensemble des événements de communication entre les différents systèmes, sous forme de logs d’audits clairs et précis. La SMC a pour but d’améliorer l’audit des environnements virtuels grâce à son système pointu de gestion et de filtrage de logs, ses outils de surveillance avancée et ses rapports intégrés personnalisables.
Il en résulte une visibilité totale, et ce sur l’ensemble des environnements, qu’ils soient virtuels ou physiques. De plus, StoneGate Virtual IPS détecte et bloque en temps réel les attaques sur les flux autorisés par le Firewall. Il révèle également la présence de vers, de spywares et d’applications P2P sur le réseau.
Fonctionnalités clés supplémentaires :
– Protection des applications vulnérables contre les attaques réseaux sur les systèmes d’exploitation de type Windows et Linux/Unix…tant côté serveur que côté client
– Intégration de plusieurs méthodes d’inspection – validation protocolaire, détection d’acte malveillant, signatures génériques et contextuelles, détection de déni de service, détection de scan et corrélation spatiale et temporelle des événements des événements détectés.
– Mécanisme de corrélation d’événement intelligent pour réduire et gérer les faux positifs et faux négatifs.
– Implémentation du mode coupure et/ou du mode sonde au sein de la même Virtual Appliance.
Les solutions de sécurité StoneGate pour environnements virtuels sont idéalement conçues pour les entreprises possédant des réseaux complexes et pour les fournisseurs de services administrés (MSSP) puisqu’il permet d’unifier l’ensemble des politiques de sécurité et d’avoir un contrôle sur l’ensemble des flux au sein des environnements virtuels. Les solutions virtuelles peuvent, par ailleurs, être installées sur n’importe quel point du réseau virtuel, et ce dans le but de protéger le trafic entre les serveurs consolidés dans les environnements virtuels. L’ensemble des appliances StoneGate sont certifiées pour la plate-forme VMware.
Disponibilité
Commercialisée sous la forme d’une redevance annuelle, elle apporte toute la flexibilité attendue dans ce type d’environnement (ouverture et fermeture du service à la demande) :
StoneGate Virtual IPS
à partir de 995 euros
StoneGate Virtual FW
à partir de 599 euros
Le prix comprend le moteur IPS ou FW, la SMC ainsi que le support associé.
Une version d’évaluation de StoneGate Virtual IPS est téléchargeable à : https://my.stonesoft.com/license/evaluatevirtualstonegateips.do.
A propos de Stonesoft