Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Juniper Networks étend sa plateforme Spotlight Secure

septembre 2014 par Marc Jacob

Juniper Networks annonce de nouvelles avancées dans les capacités de sa plate-forme de renseignement sur les menaces Juniper Networks® Spotlight Secure, qui s’interface désormais avec les politiques des pare-feu Juniper Networks SRX Series Services.

Ces nouvelles fonctions de sécurité avancées vont permettre aux organisations d’agir rapidement sur la base des informations collectées via les technologies de détection des menaces et de renforcer immédiatement les politiques des pare-feu SRX pour bloquer le trafic C&C (commande et contrôle), isoler les systèmes infectés et lutter efficacement contre les menaces ciblant les réseaux. Cette nouvelle approche offre aux clients la liberté de choisir les technologies de détection des menaces les plus appropriées, ainsi que des flux issues de leur activité métier, pour les intégrer comme sources d’information et de ne plus dépendre des données proposées par le fournisseur du pare-feu.

La plate-forme optimisée Spotlight Secure de Juniper veut résoudre les problématiques et contraintes de lutte contre les malwares en regroupant les flux de menaces issus de sources multiples pour fournir des données ouvertes, consolidées et exploitables au niveau des pare-feu SRX de l’entreprise. Outre les flux Juniper de renseignement sur les menaces, ces sources incluent des flux de menaces tiers ainsi que des technologies de détection que peut déployer le client. Les administrateurs sont désormais en mesure de définir des règles d’application via un point de gestion centralisé des flux.

La plate-forme Spotlight Secure de Juniper a fait l’objet d’améliorations majeures :

· Protection contre les menaces : Spotlight Secure gère désormais les flux C&C et de géolocalisation d’adresses IP, qui permettent non seulement d’adapter les règles de protection et de pare-feu en fonction de la sévérité des menaces sur le réseau, mais aussi d’identifier le trafic en provenance de certains pays, de le bloquer et de le rediriger vers d’autres services de sécurité. Ces nouveaux flux renforcent le service unique de gestion d’empreinte digitale de l’équipement de l’attaquant, déjà disponible via Spotlight Secure.

· Etroite intégration avec le réseau : L’intégration renforcée entre Juniper Networks Junos® Space Security Director et Spotlight Secure permet d’associer les flux de renseignement sur les menaces basés dans le cloud aux pare-feu des clients, et offre ainsi un point d’agrégation unique pour les divers flux de données qui alimentent le pare-feu.

· Pare-feu intelligent : Le pare-feu SRX a été perfectionné pour pouvoir utiliser et appliquer des règles de sécurité basées sur les données collectées via les flux de renseignement et technologies de détection aussi bien installées sur site que résidentes dans le cloud.

Cette combinaison de nouvelles fonctionnalités permet aux organisations de lutter plus efficacement contre les menaces qui pèsent sur leurs réseaux. Les principaux avantages de l’intégration de Spotlight Secure avec le pare-feu SRX sont :

· Plate-forme de renseignement ouverte et évolutive : L’approche ouverte de la plate-forme Spotlight Secure permet aux organisations de mettre à profit divers renseignements sur les menaces ainsi que des technologies de détection capables de renforcer, instantanément, les politiques de pare-feu. Extrêmement évolutive, elle autorise plus d’un million d’entrées dans les flux personnalisés et offre un point de gestion unique et pratique pour l’ensemble des flux. Cette approche garantit une protection complète contre une multitude de menaces.

· Efficacité réseau renforcée : Les organisations sont désormais libres d’utiliser et d’appliquer les technologies les plus efficaces de Juniper et d’autres leaders du secteur, y compris les flux adaptés à leur activité ou leur entreprise. L’intégration entre les flux de renseignement sur les menaces et le pare-feu se faisant en temps réel, seules les informations les plus pertinentes et récentes sont transmises aux pare-feu. Cette approche réduit les transferts manuels de nouvelles données vers le pare-feu et garantit une mise en application rapide, tout en limitant le nombre de fausses alertes.

· Efficacité opérationnelle accrue : Le modèle d’application simplifié de Spotlight Secure réduit considérablement les tâches administratives.

o Gestion centralisée : Les règles de pare-feu, les flux d’informations sur les menaces et les rapports sur les mises en application et actions sont présentés dans une seule vue au sein de Security Director.

o Automatisation : Il est désormais possible de distribuer automatiquement les dernières informations agrégées sur les menaces sur l’ensemble du parc de pare-feu, sans avoir à actualiser ou revalider leurs politiques.


Voir les articles précédents

    

Voir les articles suivants