Le pare-feu interne et les capacités de micro-segmentation de NSX Data Center nous ont permis de déployer rapidement le projet zéro confiance de notre CIO.
Bénéficiez d’une couverture complète avec une protection par pare-feu atteignant jusqu’à 20 Tbit/s par SDDC.
Protégez l’accès aux charges de travail grâce au zéro confiance.
Réduisez les coûts d’exploitation, sans modifications du réseau ni politiques automatisées.
Simplifiez radicalement le déploiement et les opérations du pare-feu en remplaçant le matériel physique, en éliminant les modifications apportées au réseau et en évitant le trafic avec renvoi en épingle.
Obtenez une visibilité et un contexte sur les charges de travail pour identifier et bloquer les menaces à chaque tronçon, tout en restant isolé de la surface d’attaque.
Un modèle de règle basé sur les objets et piloté par API fournit des recommandations de politique, automatise la mobilité des politiques et garantit que les stratégies de sécurité appropriées sont associées automatiquement aux nouvelles charges de travail.
Grâce à une approche logicielle moderne facile à mettre en œuvre et scalable, mettez en place une architecture zéro confiance dans votre infrastructure à l’échelle du multicloud.
Gagnez en visibilité sur le trafic et procédez facilement à la segmentation du réseau en définissant des segments entièrement dans le logiciel ; il n’est donc pas nécessaire de modifier votre réseau ou de renvoyer le trafic en épingle en déployant des appliances discrètes.
Créez, appliquez et gérez facilement et automatiquement des règles de micro-segmentation granulaires. La compréhension intrinsèque de la topologie des applications permet de générer des recommandations de règle.
Tirez parti de la fonctionnalité IDS/IPS sur chaque hôte pour surveiller tous vos flux de trafic, identifier le trafic malveillant par tronçon, puis appliquer des correctifs virtuels pour vous assurer que les serveurs non corrigés à l’intérieur du Data Center ne peuvent pas être exploités.
Exploitez plusieurs moteurs de détection avec fonctionnalités IDS/IPS distribuée, NTA et sandboxing pour empêcher les menaces avancées de se déplacer latéralement sur votre réseau, même sur le trafic chiffré. Profitez de la fonctionnalité de détection et traitement des menaces réseau (NDR) qui met en corrélation les événements sur tous les moteurs de détection pour identifier les intrusions.
Le pare-feu interne et les capacités de micro-segmentation de NSX Data Center nous ont permis de déployer rapidement le projet zéro confiance de notre CIO.
La sécurité inhérente à la plate-forme NSX permet à nos développeurs et experts de la sécurité de travailler ensemble dès le départ, en intégrant la cybersécurité à l’ADN même du réseau.
NSX a simplifié la possibilité pour nous de segmenter ces serveurs dans leur propre environnement... sans avoir à faire de gros achats de matériel et d’autres pare-feu et technologies.
Les entreprises ne peuvent plus compter uniquement sur les pare-feu de périmètre. Découvrez comment les pare-feu internes améliorent la sécurité des Data Centers complexes d’aujourd’hui.
NSX Distributed Firewall protège tout le trafic est-ouest avec une sécurité intrinsèque à l’infrastructure, ce qui simplifie radicalement le modèle de déploiement de la sécurité.
Les solutions de sécurité greffées après coup ne peuvent pas offrir la scalabilité, la flexibilité et la rentabilité qui répondent aux besoins actuels. Il est nécessaire de comprendre pourquoi la sécurité intrinsèque est essentielle.
Corrélation des événements basée sur l’IA entre plusieurs moteurs de détection
Détection des rançongiciels et autres menaces basée sur les signatures et le comportement à chaque tronçon
Détecter les activités anormales et les comportements malveillants lors des déplacements latéraux sur votre réseau
Moteur d’analyse distribuée pour la visualisation de la topologie et les recommandations de règle
Pare-feu de couche 7 pour protéger les serveurs physiques et la périphérie de zone/Cloud
NSX Distributed Firewall est un pare-feu software-defined de couche 7 activé sur chaque charge de travail pour segmenter le trafic est-ouest et bloquer le déplacement latéral des menaces. Sa solution de prévention des menaces avancées inclut un système IDS/IPS distribué, un sandbox réseau, une analyse du trafic réseau, ainsi que des fonctions de détection et de réponse réseau.
NSX Distributed Firewall applique une approche logicielle pour fournir une sécurité intégrée à l’hyperviseur et déployée sur chaque charge de travail. Il peut alors appliquer des contrôles d’accès et inspecter chaque flux à la recherche de menaces sans trafic avec renvoi en épingle. Il comprend un pare-feu avec état de couche 7, un système de détection/prévention des intrusions (IDS/IPS), un sandbox réseau, une analyse comportementale du trafic réseau et des fonctions de détection et de réponse réseau.
Les principaux facteurs de différenciation de NSX Distributed Firewall sont les suivants :
Pour la liste complète des fonctionnalités, consultez la fiche technique.
Les cas d’usage de NSX Distributed Firewall sont les suivants :
Les avantages de NSX Distributed Firewall sont les suivants :