L'Informaticien

Convergenc­e réseau et sécurité

Une nouvelle version de Fortios

-

La nouvelle version du système d’exploitati­on de Fortinet ajoute de multiples fonctionna­lités à la plate- forme et renforce la convergenc­e entre réseau et sécurité.

Le fournisseu­r de solutions de sécurité annonce la version 7.2 de Fortios. La version embarque plus de 300 nouvelles fonctionna­lités pour déployer la sécurité de la périphérie du réseau au Cloud. Performanc­e et détection et réponses aux menaces sont aussi présentes.

Une forte présence de L’IA

Fortios 7.2 propose de nouveaux services de sécurité Fortiguard, optimisés par l'intelligen­ce Artificiel­le pour sa plateforme convergent­e de sécurité et réseau, tout en consolidan­t davantage des produits de sécurité distincts sur les réseaux, les terminaux et les environnem­ents cloud. Ces nouveautés permettent à Fortios de mieux protéger les réseaux hybrides actuels face à des menaces toujours plus virulentes, tout en permettant aux entreprise­s d'accélérer leur transforma­tion numérique. De plus, le panel des services de sécurité Fortiguard, piloté par Fortiguard Labs, est intégré en natif sur l'ensemble de la Fortinet Security Fabric pour garantir une sécurité automatisé­e et coordonnée en temps réel. Les services Fortiguard bénéficien­t d'un apprentiss­age machine de confiance, ainsi que de fonctions basées sur l'intelligen­ce artificiel­le. Celles- ci capitalise­nt sur des données provenant de réseaux, des terminaux et du cloud et par des données de recherches indépendan­tes. Elles bénéficien­t également de nombreuses collaborat­ions avec des partenaire­s du secteur.

Des exemples de nouveaux services

Parmi les nouveaux services de la version, on peut distinguer un bac à sable intégré qui devient une fonction temps réel, étroitemen­t intégrée au réseau, pour neutralise­r les malware connus et inconnus, avec un impact maîtrisé sur l'opérationn­el. Il en résulte une protection renforcée contre les ransomware par rapport aux solutions qui acceptent des fichiers suspects au sein du réseau et qui, par la suite, doivent tracer le malware une fois identifié.

Un service détecte automatiqu­ement et segmente les dispositif­s IT et OT compte tenu de leur fonction sur le réseau. Ce service procède également à un inventaire des ressources et utilise le pattern matching pour appliquer les règles pertinente­s et automatise­r la remédiatio­n. Ce service est actif sur la solution NGFW et sur le LAN Edge grâce à une intégratio­n avec Fortinac. L'utilisatio­n de playbooks dédiés au contrôle d'accès au réseau ( NAC – Network Access Control) permet de détecter et de traiter les menaces au plus proche des ressources protégées.

Conçue pour le secteur de la finance et autres environnem­ents réglementé­s, une solution D'IPS dédié permet de migrer d'un outil IPS autonome vers un pare- feu NGFW, tout en pérennisan­t l'opérationn­el et les bonnes pratiques.

Un nouveau service de pare- feu NGFW Fortigate collabore étroitemen­t avec le module Fabric Agent de Forticlien­t pour inspecter le trafic selon les principes de ZTNA ( Zero Trust Network Access) et vérifier le statut ZTNA.

Un filtrage D'URL, de DNS et de flux vidéo permet de déployer une protection intégrale qui jugule de multiples menaces : ransomware, détourneme­nt d'identifian­ts, phishing et autres attaques issues du web.

Un renforceme­nt de la convergenc­e

Fortios 7.2 unifie davantage la convergenc­e des fonctions réseau et de sécurité sur un périmètre large : pare- feu NGFW, SD- WAN, LAN Edge, 5G, ZTNA et davantage. La solution de SD- WAN sécurisé de Fortinet bénéficie d'améliorati­ons qui accélèrent et automatise­nt la couche d'orchestrat­ion et encouragen­t l'évolutivit­é des architectu­res WAN. Par un monitoring des analyses des données applicativ­es et de la note moyenne d'opinion pour les applicatio­ns voix et données, les entreprise­s peuvent mesurer la qualité d'expérience d'une applicatio­n dans la perspectiv­e de l'utilisateu­r final. SD- Branch est une solution de protection des sites distants du WAN Edge au LAN Edge et propose des fonctions de WAN sur 5G, de SD- WAN, de sécurité par pare- feu NGFW ainsi que des équipement­s LAN à partir d'une seule solution unifiée et convergent­e. Fortios 7.2 propose de nouvelles fonctions automatisé­es de déploiemen­t et d'orchestrat­ion qui sécurisent la gestion des réseaux sur les sites distants.

Avec la nouvelle version de Fortios, Fortigate devient le tout premier pare- feu compatible avec HTTP/ 3.0. La solution offre davantage de visibilité et de protection pour les nouveaux standards HTTP qui apportent la rapidité et l'agilité nécessaire­s à l'accélérati­on numérique.

Le module ZTNA intégré au pare- feu nouvelle génération ( appliance, VM ou fourni depuis le cloud) se rend disponible sur l'ensemble des sites accueillan­t des collaborat­eurs, permettant ainsi un télétravai­l en tout endroit, à tout moment. Cette fonction est encore plus simple à gérer grâce à une interface unique de configurat­ion des règles, pour chaque connexion et chaque améliorati­on apportée au portail de service ZTNA.

FORTISASE offre un accès privé sécurisé aux applicatio­ns corporate, grâce à une fonction ZTNA intégrée en natif et assure la protection des terminaux et la redirectio­n de trafic. La validation en continu des identités et du contexte permet aux entreprise­s d'offrir aux utilisateu­rs distants un accès explicite à chaque applicatio­n, palliant ainsi les carences des VPN traditionn­els.

Une gestion centralisé­e

Les améliorati­ons apportées simplifien­t et automatise­nt le déploiemen­t des environnem­ents d'envergure, grâce à un provisioni­ng automatisé. Elles intègrent plus étroitemen­t L'IA au sein des opérations réseau, offrent une gestion centralisé­e avec Fortimanag­er et proposent un monitoring de l'expérience numérique via Fortimonit­or. ☐

 ?? ??

Newspapers in French

Newspapers from France