- Solutions d'accès distant
- Solutions de mobilité
- Solutions de reprise après sinistre
- Solutions sans fil
- Solutions extranet
- Solutions d'application de stratégies
- Solutions de contrôle d'accès réseau (NAC)
Solutions D'ACCÈS DISTANT
L'accès distant est aujourd'hui une nécessité pour les entreprises. Les employés sont plus nombreux et répartis sur plus de sites ; ils interagissent avec une grande variété de groupes, tels que les partenaires, et ils doivent pouvoir accéder aux ressources du réseau. À cela viennent s'ajouter les menaces de pandémies, de catastrophes naturelles ou encore d'attaques terroristes. Les dispositifs SRA E-Class SonicWALL Aventail permettent une utilisation et un contrôle aisés des accès distants sécurisés.
DÉPLOIEMENT D'ACCÈS DISTANT – SCÉNARIO 1
- Besoin: une entreprise décide d'octroyer à ses employés un accès plus large depuis leur domicile, dans le but d'accroître leur productivité sans les obliger pour autant à passer plus de temps au bureau. Elle a besoin d'une solution simple et efficace pour garantir à ses salariés un accès sécurisé, en tout lieu et à tout moment, à la messagerie électronique, aux partages de fichiers et à d'autres applications spécifiques.
- Solution: le déploiement d'un dispositif SRA E-Class EX-750, EX6000 ou EX7000 SonicWALL Aventail via le portail Aventail® WorkPlace™, qui permettra aux employés d'accéder en toute sécurité à ces applications depuis la quasi-totalité des dispositifs dotés d'un navigateur Web standard (navigateurs de téléphonie mobile inclus). Aventail® End Point Control™, avec son contrôle du cache, est activé via le portail WorkPlace, assurant ainsi une sécurité basée sur des règles pour des dispositifs de point d'extrémité non gérés.
- Résultats: les utilisateurs finaux bénéficient d'un accès sécurisé sur leurs dispositifs mobiles, où qu'ils se trouvent ; le service informatique quant à lui contrôle cet accès de manière centralisée et granulaire depuis une passerelle unique.
DÉPLOIEMENT D'ACCÈS DISTANT – SCÉNARIO 2
- Besoin: de nombreux employés d'une société, fréquemment en déplacement, utilisent des dispositifs gérés. Ils ont besoin d'une solution fonctionnant à partir de n'importe quel réseau et qui applique les règles de sécurité de leur entreprise. Il faut simplement que la solution fonctionne.
- Solution: un dispositif SRA E-Class SonicWALL Aventail EX-750, EX6000 ou EX7000 configuré avec Aventail® Connect Tunnel, agent Web facile à gérer, conçu avec deux objectifs : la sécurité et la fiabilité. Aventail End Point Control vérifie que le dispositif est identifié en tant qu'élément géré et qu'il est conforme aux règles de sécurité de l'entreprise.
- Résultats: les utilisateurs finaux bénéficient d'un accès depuis n'importe quel endroit, sans pâtir des conflits d'adresse IP ou de problèmes liés à la traduction d'adresse réseau.
SOLUTIONS DE MOBILITÉ
Les dispositifs mobiles, des téléphones intelligents aux PDA, se sont transformés en ordinateurs mobiles sophistiqués et puissants qui servent à accéder à distance aux applications Web et client/serveur. Auparavant réservés à une poignée de cadres, les dispositifs mobiles sont de plus en plus courants dans les entreprises modernes. Ils exigent donc des contrôles d'accès appropriés. La solution SRA E-Class SonicWALL Aventail propose le meilleur accès mobile sécurisé et transparent du marché pour de nombreux dispositifs et plates-formes.
ScÉnario DE DÉPLOIEMENT MOBILE
- Besoin: certains employés occupant des postes clés souhaitent accéder à des applications essentielles spécifiques depuis leurs dispositifs mobiles. Les commerciaux doivent pouvoir accéder à leur application de gestion de la relation client, pour assurer la mise à jour des enregistrements et optimiser leur productivité. Les responsables d'inventaire peuvent actualiser les enregistrements sur le terrain. Les cadres ont besoin d'accéder à leur messagerie et à leur agenda. Néanmoins, il faut sécuriser ces dispositifs mobiles pour s'assurer que l'accès ne sera pas exposé à des menaces si l'appareil tombe entre de mauvaises mains. En outre, le service informatique n'entend pas gérer une solution de messagerie électronique distincte au sein de son infrastructure. Il préfère s'en remettre à une solution unique d'accès distant, qui fonctionnera pour les e-mails et encore mieux pour les dispositifs mobiles.
- Solution: Un dispositif SonicWALL Aventail E-Class EX-750, EX6000 ou EX7000 configuré avec Aventail® Connect Mobile™ permet d'accéder à une large gamme d'applications Web et client/serveur à partir de dispositifs Windows® Mobile. Aventail End Point Control vérifie que l'utilisateur et le dispositif disposent des autorisations adéquates au moment de la connexion, ainsi qu'aux intervalles récurrents définis par l'administrateur. La prise en charge des mots de passe à usage unique permet aux informaticiens d'ajouter, de manière simple et économique, une authentification à deux facteurs pour davantage de sécurité à partir du dispositif mobile. Ils peuvent aussi utiliser des certificats clients en tant que repère de dispositif pour annuler l'accès en cas de perte ou de vol.
- Résultats: Avec la solution SRA E-Class SonicWALL Aventail, l'accès depuis les dispositifs mobiles est toujours contrôlé. L'entreprise peut étendre l'accès et améliorer la productivité en tirant parti des dispositifs mobiles. Le personnel informatique gère une solution qui fonctionne quel que soit le scénario de contrôle d'accès distant, au lieu d'une solution ciblée limitée à l'accès aux e-mails à partir de dispositifs mobiles.
Solutions De REPRISE APRÈS SINISTRE
La reprise après sinistre se déclenche à la suite d'une catastrophe telle qu'un ouragan ou une épidémie, ou simplement après une panne d'électricité au niveau régional ou une rupture de conduite d'eau. Quelle qu'en soit la cause, l'interruption de l'activité peut entraîner la perte d'opportunités, de revenu ou de réputation. Dans les situations d'urgence, l'accès distant via SSL VPN permet aux employés de travailler depuis leur domicile, exactement comme s'ils se trouvaient au bureau.
ScÉnario DE DÉPLOIEMENT De REPRISE APRÈS SINISTRE
- Besoin: l'organisation souhaite que tous ces employés puissent travailler à distance. Pour cela, elle doit accroître de manière rapide et efficace sa capacité d'accès distant en cas d'interruption soudaine de l'activité.
- Solution: Un dispositif SRA SonicWALL Aventail E-Class EX6000 ou EX7000 est configuré de sorte que les employés puissent disposer d'un accès à partir de dispositifs gérés via Aventail Connect Tunnel ou de dispositifs non gérés via le portail Aventail WorkPlace. Plusieurs appliances SRA E-Class SonicWALL Aventail peuvent être déployées sur divers sites géographiques à l'aide de la réplication de règle. La solution SRA E-Class SonicWALL Aventail peut également être déployée en association avec SonicWALL CDP pour une protection complète de la continuité des données de l'entreprise. En outre, l'entreprise a fait l'acquisition d'un pack de licences Aventail Spike License qui permet d'augmenter temporairement le nombre de licences en cas de perturbation importante de l'activité.
- Résultats: L'entreprise est prête à prendre en charge le travail distant de tous ses employés, au cas où une interruption soudaine de l'activité les empêcherait d'atteindre un site central de l'entreprise.
SOLUTIONS SANS FIL
De plus en plus d'entreprises, d'universités, d'hôpitaux et d'organismes gouvernementaux mettent en œuvre des réseaux sans fil et utilisent les dispositifs SRA E-Class SonicWALL Aventail comme solution de contrôle d'accès sécurisée et centralisée. Grâce à la prise en charge transparente de plusieurs plates-formes de dispositifs et à l'accès aux ressources basé sur une règle unifiée via une passerelle unique, la solution SRA E-Class SonicWALL Aventail permet de contrôler rigoureusement l'accès au réseau sans fil d'une entreprise.
ScÉnario de dÉploiement sans fil
- Besoin: l'entreprise est en train de mettre en place un réseau sans fil et elle veut assurer un niveau de contrôle d'accès élevé ainsi qu'un contrôle de point d'extrémité pour tous les accès à ce réseau. Les dispositifs utilisés pour l'accès sont très mobiles et ils entrent et sortent du réseau sans fil de manière quotidienne. De plus, dans la mesure où le réseau sans fil est aussi accessible aux sous-traitants ou aux invités, il est nécessaire que cet accès, une fois sur le réseau, soit contrôlé et limité à un ensemble particulier d'applications.
- Solution: Un dispositif SRA E-Class SonicWALL Aventail EX-750, EX6000 ou EX7000 est configuré de telle sorte que tous les utilisateurs sans fil doivent accéder aux ressources de l'entreprise via le portail Aventail WorkPlace pour les invités et via Aventail Connect Tunnel pour les employés utilisant des dispositifs gérés. Les connexions sans fil sont cryptées par le biais du protocole SSL. Avant d'autoriser l'accès au réseau de l'entreprise, l'analyse d'Aventail End Point Control vérifie que les dispositifs sont identifiés et qu'ils disposent du profil de sécurité approprié. Un ensemble de ressources limité est proposé aux invités utilisant le portail WorkPlace. Ces ressources correspondent à leurs besoins. La solution SRA E-Class SonicWALL Aventail peut être intégrée à un pare-feu SonicWALL UTM afin d'établir un environnement Clean VPN™. Elle peut être déployée avec plusieurs SonicPoints SonicWALL placés en points d'accès sans fil à des emplacements stratégiques.
- Résultats: L'entreprise s'est assurée que tous les dispositifs accédant au réseau sans fil répondent aux critères minimum en matière d'accès. Elle a également veillé à ce que les utilisateurs obtiennent un accès autorisé aux informations qui les concernent uniquement.
Solutions Extranet
Les entreprises en pleine expansion doivent étendre les autorisations d'accès à leurs partenaires et fournisseurs via des extranets, afin de stimuler la collaboration et la productivité. L'accès extranet doit cependant respecter des exigences de sécurité, pour des frais de déploiement et de prise en charge minimaux. Les dispositifs SSL VPN de SonicWALL fournissent un accès sécurisé en tout lieu, en évitant les problèmes liés au déploiement d'un client « lourd ».
SCÉNARIO DE DÉPLOIEMENT Extranet
- Besoin: l'organisation doit mettre en place un accès sécurisé vers un ensemble d'applications spécifique pour ses partenaires commerciaux. Toutefois, chaque partenaire a besoin d'un accès unique à un certain ensemble d'applications. L'entreprise tient également à ce que cet accès ne vienne pas remettre en cause la sécurité de tout le réseau.
- Solution: Un dispositif SRA E-Class SonicWALL Aventail EX-750, EX-6000 ou EX-7000 est facilement configuré afin de fournir des sites de portail Aventail WorkPlace uniques à chaque partenaire commercial. Les partenaires ont accès à leurs propres URL sur le portail. Ce dernier est personnalisé en fonction des paramètres de présentation de leur entreprise. L'accès des partenaires est régi par des règles de contrôle. Celles-ci restreignent l'accès aux informations importantes pour les partenaires. Selon le besoin, les règles d'accès permettent à certains partenaires de disposer d'agents client/serveur dans le cadre de la connexion au portail.
- Résultats: L'organisation offre à ses partenaires un accès sécurisé aux applications, mais limité aux informations opportunes et autorisées.
Solutions D'APPLICATION De STRATÉGIES
Aujourd'hui, les entreprises doivent respecter de nombreuses exigences à l'heure de mettre en œuvre des stratégies de sécurité. Cela va des menaces susceptibles d'entrer sur le réseau à la conformité aux régulations en matière de contenu approprié. Les dispositifs SonicWALL Aventail SSL VPN dotés de la solution Aventail® Unified Policy™ offrent un modèle centralisé de stratégies orientées objet, dans lequel un seul ensemble de règles permet de gérer et de diffuser automatiquement une stratégie vers tous les utilisateurs, groupes, ressources et dispositifs. Le service informatique peut dès lors prendre des décisions en fonction de la sécurité du point d'extrémité, en donnant lieu à un contrôle d'accès granulaire pour une plus grande conformité et une meilleure collaboration.
ScÉnario DE DÉPLOIEMENT D'APPLICATION De STRATÉGIES
- Besoin: l'organisation souhaite appliquer des stratégies de sécurité et de conformité. Elle veut s'assurer qu'aucune menace n'entre sur le réseau, et que seuls les utilisateurs appropriés ont accès à des données spécifiques, et ce pour des raisons de conformité. Cependant, le service informatique refuse de gérer plusieurs solutions complexes pour des appareils mobiles, des extranets, des dispositifs gérés, des ordinateurs personnels et des réseaux sans fil.
- Solution: Toutes les solutions SRA E-Class SonicWALL Aventail proposent une interface stratégique unique pour contrôler l'accès depuis une large gamme de dispositifs, pour divers utilisateurs et dans des environnements réseau variés. En outre, la stratégie est unifiée pour tous les environnements d'accès. Le service informatique peut donc créer un seul ensemble de stratégies pour tous les utilisateurs, même si ces derniers se servent d'un dispositif Linux un jour et d'un Macintosh le lendemain. La solution Aventail End Point Control garantit un contrôle d'accès individuel par dispositif. Par exemple, l'accès est différent, que vous utilisiez un téléphone ou un ordinateur portable. Cette solution est déployée en association avec l'appliance SonicWALL Content Security Management.
- Résultats: L'organisation bénéficie désormais d'une méthode économique pour contrôler les accès.
SOLUTIONS DE contrôle d'accès réseau (NAC)
Le contrôle d'accès réseau (NAC - Network Access Control) constitue une approche stratégique pour limiter ou autoriser automatiquement l'accès aux ressources réseau, selon que les utilisateurs et leurs environnements de point d'extrémité correspondent ou non à des critères stratégiques prédéfinis. La solution SonicWALL Aventail est le contrôleur d'accès distant le plus simple d'utilisation sur le marché. Les dispositifs SonicWALL Aventail SSL VPN comportent les éléments clés du contrôle d'accès réseau actuel et soutiendront la future évolution du NAC.
ScÉnario DE DÉploIEment DU CONTRÔLE D'ACCÈS RÉSEAU
- Besoin: l'organisation est confrontée à une multitude d'approches NAC. Qu'un dispositif utilisateur entre ou sorte du réseau, ou bien qu'il existe uniquement en dehors du périmètre, le service informatique se doit de contrôler l'accès aux ressources réseau de manière appropriée.
- Solution: Toutes les solutions SRA E-Class SonicWALL Aventail peuvent être configurées avec des zones d'autorisation, de refus ou de quarantaine qui définissent les exigences devant être respectées par le dispositif de point d'extrémité pour pouvoir accéder au réseau SSL VPN. Les zones d'autorisation peuvent nécessiter différentes solutions antivirus (notamment des paramètres pour les mises à jour du fichier de signature et les analyses du système de fichiers), des solutions de pare-feu personnelles et des solutions anti-spyware, ainsi que des identificateurs de dispositifs. Les zones de refus utilisent ces critères pour refuser l'accès immédiatement. Les zones de quarantaine identifient les dispositifs ne répondant pas aux critères d'accès et indiquent à l'utilisateur qu'il est en quarantaine. Cela permet à l'informaticien de personnaliser un message adressé à l'utilisateur et de lui fournir des liens utiles pour que celui-ci mette à jour son dispositif.
- Résultats: L'organisation utilise des dispositifs SonicWALL Aventail SSL VPN pour fournir une solution NAC granulaire, mais facile à contrôler, appliquée à des scénarios d'accès distant.
Solutions D'ACCÈS DISTANT
L'accès distant est aujourd'hui une nécessité pour les entreprises. Les employés sont plus nombreux et répartis sur plus de sites ; ils interagissent avec une grande variété de groupes, tels que les partenaires, et ils doivent pouvoir accéder aux ressources du réseau. À cela viennent s'ajouter les menaces de pandémies, de catastrophes naturelles ou encore d'attaques terroristes. Les dispositifs SRA E-Class SonicWALL Aventail permettent une utilisation et un contrôle aisés des accès distants sécurisés.
DÉPLOIEMENT D'ACCÈS DISTANT – SCÉNARIO 1
- Besoin: une entreprise décide d'octroyer à ses employés un accès plus large depuis leur domicile, dans le but d'accroître leur productivité sans les obliger pour autant à passer plus de temps au bureau. Elle a besoin d'une solution simple et efficace pour garantir à ses salariés un accès sécurisé, en tout lieu et à tout moment, à la messagerie électronique, aux partages de fichiers et à d'autres applications spécifiques.
- Solution: le déploiement d'un dispositif SRA E-Class EX-750, EX6000 ou EX7000 SonicWALL Aventail via le portail Aventail® WorkPlace™, qui permettra aux employés d'accéder en toute sécurité à ces applications depuis la quasi-totalité des dispositifs dotés d'un navigateur Web standard (navigateurs de téléphonie mobile inclus). Aventail® End Point Control™, avec son contrôle du cache, est activé via le portail WorkPlace, assurant ainsi une sécurité basée sur des règles pour des dispositifs de point d'extrémité non gérés.
- Résultats: les utilisateurs finaux bénéficient d'un accès sécurisé sur leurs dispositifs mobiles, où qu'ils se trouvent ; le service informatique quant à lui contrôle cet accès de manière centralisée et granulaire depuis une passerelle unique.
DÉPLOIEMENT D'ACCÈS DISTANT – SCÉNARIO 2
- Besoin: de nombreux employés d'une société, fréquemment en déplacement, utilisent des dispositifs gérés. Ils ont besoin d'une solution fonctionnant à partir de n'importe quel réseau et qui applique les règles de sécurité de leur entreprise. Il faut simplement que la solution fonctionne.
- Solution: un dispositif SRA E-Class SonicWALL Aventail EX-750, EX6000 ou EX7000 configuré avec Aventail® Connect Tunnel, agent Web facile à gérer, conçu avec deux objectifs : la sécurité et la fiabilité. Aventail End Point Control vérifie que le dispositif est identifié en tant qu'élément géré et qu'il est conforme aux règles de sécurité de l'entreprise.
- Résultats: les utilisateurs finaux bénéficient d'un accès depuis n'importe quel endroit, sans pâtir des conflits d'adresse IP ou de problèmes liés à la traduction d'adresse réseau.
SOLUTIONS DE MOBILITÉ
Les dispositifs mobiles, des téléphones intelligents aux PDA, se sont transformés en ordinateurs mobiles sophistiqués et puissants qui servent à accéder à distance aux applications Web et client/serveur. Auparavant réservés à une poignée de cadres, les dispositifs mobiles sont de plus en plus courants dans les entreprises modernes. Ils exigent donc des contrôles d'accès appropriés. La solution SRA E-Class SonicWALL Aventail propose le meilleur accès mobile sécurisé et transparent du marché pour de nombreux dispositifs et plates-formes.
ScÉnario DE DÉPLOIEMENT MOBILE
- Besoin: certains employés occupant des postes clés souhaitent accéder à des applications essentielles spécifiques depuis leurs dispositifs mobiles. Les commerciaux doivent pouvoir accéder à leur application de gestion de la relation client, pour assurer la mise à jour des enregistrements et optimiser leur productivité. Les responsables d'inventaire peuvent actualiser les enregistrements sur le terrain. Les cadres ont besoin d'accéder à leur messagerie et à leur agenda. Néanmoins, il faut sécuriser ces dispositifs mobiles pour s'assurer que l'accès ne sera pas exposé à des menaces si l'appareil tombe entre de mauvaises mains. En outre, le service informatique n'entend pas gérer une solution de messagerie électronique distincte au sein de son infrastructure. Il préfère s'en remettre à une solution unique d'accès distant, qui fonctionnera pour les e-mails et encore mieux pour les dispositifs mobiles.
- Solution: Un dispositif SonicWALL Aventail E-Class EX-750, EX6000 ou EX7000 configuré avec Aventail® Connect Mobile™ permet d'accéder à une large gamme d'applications Web et client/serveur à partir de dispositifs Windows® Mobile. Aventail End Point Control vérifie que l'utilisateur et le dispositif disposent des autorisations adéquates au moment de la connexion, ainsi qu'aux intervalles récurrents définis par l'administrateur. La prise en charge des mots de passe à usage unique permet aux informaticiens d'ajouter, de manière simple et économique, une authentification à deux facteurs pour davantage de sécurité à partir du dispositif mobile. Ils peuvent aussi utiliser des certificats clients en tant que repère de dispositif pour annuler l'accès en cas de perte ou de vol.
- Résultats: Avec la solution SRA E-Class SonicWALL Aventail, l'accès depuis les dispositifs mobiles est toujours contrôlé. L'entreprise peut étendre l'accès et améliorer la productivité en tirant parti des dispositifs mobiles. Le personnel informatique gère une solution qui fonctionne quel que soit le scénario de contrôle d'accès distant, au lieu d'une solution ciblée limitée à l'accès aux e-mails à partir de dispositifs mobiles.
Solutions De REPRISE APRÈS SINISTRE
La reprise après sinistre se déclenche à la suite d'une catastrophe telle qu'un ouragan ou une épidémie, ou simplement après une panne d'électricité au niveau régional ou une rupture de conduite d'eau. Quelle qu'en soit la cause, l'interruption de l'activité peut entraîner la perte d'opportunités, de revenu ou de réputation. Dans les situations d'urgence, l'accès distant via SSL VPN permet aux employés de travailler depuis leur domicile, exactement comme s'ils se trouvaient au bureau.
ScÉnario DE DÉPLOIEMENT De REPRISE APRÈS SINISTRE
- Besoin: l'organisation souhaite que tous ces employés puissent travailler à distance. Pour cela, elle doit accroître de manière rapide et efficace sa capacité d'accès distant en cas d'interruption soudaine de l'activité.
- Solution: Un dispositif SRA SonicWALL Aventail E-Class EX6000 ou EX7000 est configuré de sorte que les employés puissent disposer d'un accès à partir de dispositifs gérés via Aventail Connect Tunnel ou de dispositifs non gérés via le portail Aventail WorkPlace. Plusieurs appliances SRA E-Class SonicWALL Aventail peuvent être déployées sur divers sites géographiques à l'aide de la réplication de règle. La solution SRA E-Class SonicWALL Aventail peut également être déployée en association avec SonicWALL CDP pour une protection complète de la continuité des données de l'entreprise. En outre, l'entreprise a fait l'acquisition d'un pack de licences Aventail Spike License qui permet d'augmenter temporairement le nombre de licences en cas de perturbation importante de l'activité.
- Résultats: L'entreprise est prête à prendre en charge le travail distant de tous ses employés, au cas où une interruption soudaine de l'activité les empêcherait d'atteindre un site central de l'entreprise.
SOLUTIONS SANS FIL
De plus en plus d'entreprises, d'universités, d'hôpitaux et d'organismes gouvernementaux mettent en œuvre des réseaux sans fil et utilisent les dispositifs SRA E-Class SonicWALL Aventail comme solution de contrôle d'accès sécurisée et centralisée. Grâce à la prise en charge transparente de plusieurs plates-formes de dispositifs et à l'accès aux ressources basé sur une règle unifiée via une passerelle unique, la solution SRA E-Class SonicWALL Aventail permet de contrôler rigoureusement l'accès au réseau sans fil d'une entreprise.
ScÉnario de dÉploiement sans fil
- Besoin: l'entreprise est en train de mettre en place un réseau sans fil et elle veut assurer un niveau de contrôle d'accès élevé ainsi qu'un contrôle de point d'extrémité pour tous les accès à ce réseau. Les dispositifs utilisés pour l'accès sont très mobiles et ils entrent et sortent du réseau sans fil de manière quotidienne. De plus, dans la mesure où le réseau sans fil est aussi accessible aux sous-traitants ou aux invités, il est nécessaire que cet accès, une fois sur le réseau, soit contrôlé et limité à un ensemble particulier d'applications.
- Solution: Un dispositif SRA E-Class SonicWALL Aventail EX-750, EX6000 ou EX7000 est configuré de telle sorte que tous les utilisateurs sans fil doivent accéder aux ressources de l'entreprise via le portail Aventail WorkPlace pour les invités et via Aventail Connect Tunnel pour les employés utilisant des dispositifs gérés. Les connexions sans fil sont cryptées par le biais du protocole SSL. Avant d'autoriser l'accès au réseau de l'entreprise, l'analyse d'Aventail End Point Control vérifie que les dispositifs sont identifiés et qu'ils disposent du profil de sécurité approprié. Un ensemble de ressources limité est proposé aux invités utilisant le portail WorkPlace. Ces ressources correspondent à leurs besoins. La solution SRA E-Class SonicWALL Aventail peut être intégrée à un pare-feu SonicWALL UTM afin d'établir un environnement Clean VPN™. Elle peut être déployée avec plusieurs SonicPoints SonicWALL placés en points d'accès sans fil à des emplacements stratégiques.
- Résultats: L'entreprise s'est assurée que tous les dispositifs accédant au réseau sans fil répondent aux critères minimum en matière d'accès. Elle a également veillé à ce que les utilisateurs obtiennent un accès autorisé aux informations qui les concernent uniquement.
Solutions Extranet
Les entreprises en pleine expansion doivent étendre les autorisations d'accès à leurs partenaires et fournisseurs via des extranets, afin de stimuler la collaboration et la productivité. L'accès extranet doit cependant respecter des exigences de sécurité, pour des frais de déploiement et de prise en charge minimaux. Les dispositifs SSL VPN de SonicWALL fournissent un accès sécurisé en tout lieu, en évitant les problèmes liés au déploiement d'un client « lourd ».
SCÉNARIO DE DÉPLOIEMENT Extranet
- Besoin: l'organisation doit mettre en place un accès sécurisé vers un ensemble d'applications spécifique pour ses partenaires commerciaux. Toutefois, chaque partenaire a besoin d'un accès unique à un certain ensemble d'applications. L'entreprise tient également à ce que cet accès ne vienne pas remettre en cause la sécurité de tout le réseau.
- Solution: Un dispositif SRA E-Class SonicWALL Aventail EX-750, EX-6000 ou EX-7000 est facilement configuré afin de fournir des sites de portail Aventail WorkPlace uniques à chaque partenaire commercial. Les partenaires ont accès à leurs propres URL sur le portail. Ce dernier est personnalisé en fonction des paramètres de présentation de leur entreprise. L'accès des partenaires est régi par des règles de contrôle. Celles-ci restreignent l'accès aux informations importantes pour les partenaires. Selon le besoin, les règles d'accès permettent à certains partenaires de disposer d'agents client/serveur dans le cadre de la connexion au portail.
- Résultats: L'organisation offre à ses partenaires un accès sécurisé aux applications, mais limité aux informations opportunes et autorisées.
Solutions D'APPLICATION De STRATÉGIES
Aujourd'hui, les entreprises doivent respecter de nombreuses exigences à l'heure de mettre en œuvre des stratégies de sécurité. Cela va des menaces susceptibles d'entrer sur le réseau à la conformité aux régulations en matière de contenu approprié. Les dispositifs SonicWALL Aventail SSL VPN dotés de la solution Aventail® Unified Policy™ offrent un modèle centralisé de stratégies orientées objet, dans lequel un seul ensemble de règles permet de gérer et de diffuser automatiquement une stratégie vers tous les utilisateurs, groupes, ressources et dispositifs. Le service informatique peut dès lors prendre des décisions en fonction de la sécurité du point d'extrémité, en donnant lieu à un contrôle d'accès granulaire pour une plus grande conformité et une meilleure collaboration.
ScÉnario DE DÉPLOIEMENT D'APPLICATION De STRATÉGIES
- Besoin: l'organisation souhaite appliquer des stratégies de sécurité et de conformité. Elle veut s'assurer qu'aucune menace n'entre sur le réseau, et que seuls les utilisateurs appropriés ont accès à des données spécifiques, et ce pour des raisons de conformité. Cependant, le service informatique refuse de gérer plusieurs solutions complexes pour des appareils mobiles, des extranets, des dispositifs gérés, des ordinateurs personnels et des réseaux sans fil.
- Solution: Toutes les solutions SRA E-Class SonicWALL Aventail proposent une interface stratégique unique pour contrôler l'accès depuis une large gamme de dispositifs, pour divers utilisateurs et dans des environnements réseau variés. En outre, la stratégie est unifiée pour tous les environnements d'accès. Le service informatique peut donc créer un seul ensemble de stratégies pour tous les utilisateurs, même si ces derniers se servent d'un dispositif Linux un jour et d'un Macintosh le lendemain. La solution Aventail End Point Control garantit un contrôle d'accès individuel par dispositif. Par exemple, l'accès est différent, que vous utilisiez un téléphone ou un ordinateur portable. Cette solution est déployée en association avec l'appliance SonicWALL Content Security Management.
- Résultats: L'organisation bénéficie désormais d'une méthode économique pour contrôler les accès.
SOLUTIONS DE contrôle d'accès réseau (NAC)
Le contrôle d'accès réseau (NAC - Network Access Control) constitue une approche stratégique pour limiter ou autoriser automatiquement l'accès aux ressources réseau, selon que les utilisateurs et leurs environnements de point d'extrémité correspondent ou non à des critères stratégiques prédéfinis. La solution SonicWALL Aventail est le contrôleur d'accès distant le plus simple d'utilisation sur le marché. Les dispositifs SonicWALL Aventail SSL VPN comportent les éléments clés du contrôle d'accès réseau actuel et soutiendront la future évolution du NAC.
ScÉnario DE DÉploIEment DU CONTRÔLE D'ACCÈS RÉSEAU
- Besoin: l'organisation est confrontée à une multitude d'approches NAC. Qu'un dispositif utilisateur entre ou sorte du réseau, ou bien qu'il existe uniquement en dehors du périmètre, le service informatique se doit de contrôler l'accès aux ressources réseau de manière appropriée.
- Solution: Toutes les solutions SRA E-Class SonicWALL Aventail peuvent être configurées avec des zones d'autorisation, de refus ou de quarantaine qui définissent les exigences devant être respectées par le dispositif de point d'extrémité pour pouvoir accéder au réseau SSL VPN. Les zones d'autorisation peuvent nécessiter différentes solutions antivirus (notamment des paramètres pour les mises à jour du fichier de signature et les analyses du système de fichiers), des solutions de pare-feu personnelles et des solutions anti-spyware, ainsi que des identificateurs de dispositifs. Les zones de refus utilisent ces critères pour refuser l'accès immédiatement. Les zones de quarantaine identifient les dispositifs ne répondant pas aux critères d'accès et indiquent à l'utilisateur qu'il est en quarantaine. Cela permet à l'informaticien de personnaliser un message adressé à l'utilisateur et de lui fournir des liens utiles pour que celui-ci mette à jour son dispositif.
- Résultats: L'organisation utilise des dispositifs SonicWALL Aventail SSL VPN pour fournir une solution NAC granulaire, mais facile à contrôler, appliquée à des scénarios d'accès distant.



