Les différents modÚles sur le marché

Formation Stormshield Network Security

Tutorial Thumbnail

La gamme de produits Stormshield Network Security a pour but d’assurer une protection multicouche des systĂšmes d’information des entreprises contre les menaces internes ou externes. Stormshield propose ainsi une offre complĂšte d’UTM/Firewall de nouvelle gĂ©nĂ©ration et de pares-feux industriels, disponibles en version physique ou virtuelle et adaptĂ©s aux contraintes de tous types d’environnements.


Les différentes solutions SNS

La gamme Stormshield Network Security est déployée sous plusieurs forme en proposant deux types de solutions :

  • Une version matĂ©rielle : un boitier physique regroupant , Ă©talĂ©s sur diffĂ©rents modĂšles conçus pour protĂ©ger un rĂ©seau d'une petite agence jusqu'Ă  un rĂ©seau dans un Datacenter.
  • Une solution virtuelle : une machine virtuelle regroupant la version logicielle de SNS.

Version matérielle

Les produits de la gamme SN sont organisés en 4 grandes familles :


- Les modÚles SN160 (EOL), SN210 (EOL) et SN310, destinés aux petites entreprises, agences et filiales (version Wireless [W] intégrant une carte Wi-Fi) :




- Les modÚles SN510, SN710 et SN910 (EOL), destinés aux organisations de taille moyenne :




Une gamme supérieure : les modÚles SN2100, SN3010 et SN6100 pour les grandes organisations et les datacenters :




- Les modÚles SNi-20, SNi-40, SNxr1200 adaptés au secteur industriel :



Les environnements virtualisés dans les services Cloud publics ou privés nécessitent une protection avancée contre les menaces équivalentes à celle des serveurs physiques. Avec la solution Elastic Virtual Appliance (EVA) de Stormshield Network Security, les clients des différents environnements d'infrastructures peuvent maintenant maßtriser et assurer la sécurité de leur réseau.


Lors de la rĂ©ception d’un produit SNS, vous retrouverez, avec le produit physique commandĂ©, et selon les modĂšles :

  • un cĂąble d’alimentation (ou deux) ou un adaptateur secteur, ou bien un connecteur d’alimentation six pĂŽles Ă  vis (dans le cas de l’UTM industrielle Sni40),
  • un cĂąble RJ45 croisĂ© catĂ©gorie 5,
  • un cĂąble USB « A to B Â», ou un cĂąble sĂ©rie RJ45 vers DB9F, ou bien un cĂąble sĂ©rie DB9F,
  • les conditions gĂ©nĂ©rales d’utilisation et la licence d’utilisation,
  • les rĂšgles de sĂ©curitĂ© et prĂ©cautions d’installation,
  • selon les modĂšles, un kit de fixation et Anti-DĂ©rapants,
  • le guide d’installation rapide,
  • le guide d’installation du jeu de glissiĂšres, selon modĂšles.


N'hésitez pas à comparer les modÚles matériels proposés par Stormshield directement sur leur site internet (https://www.stormshield.com/fr/produits-et-services/produits/protection-des-reseaux/nos-produits/).


Version logicielle

La gamme Stormshield Elastic Virtual Appliance se repose sur 5 modĂšles :



La gamme EVA présente les fonctions de sécurité sans coût initial, par simple abonnement aux services, qui inclut les mises à jour du systÚme et des différentes protections. Les performances de ces produits d'adapte automatiquement aux ressources allouées sur l'hyperviseur, ce qui vous permets de gérer vos performances en fonction de vos besoins. L'avantage de cette offre est la réduction du coût (pas d'achat de matériel, uniquement l'abonnement aux services de mises à jour des protections).


La machine virtuelle EVA est compatible avec la plupart des hyperviseurs prestataires comme :

  • VMware VSphere (v6.0, 6.5 ou 6.7)
  • Citrix XenServer (version v7.6 ou supĂ©rieure)
  • Microsoft Hyper-V (Windows Server 2012 R2 ou supĂ©rieur)
  • Linux KVM (Red Hat Enterprise Linux 7.4 ou supĂ©rieure)


Les principales diffĂ©rences entre ces deux solutions est l'investissement qui peut ĂȘtre important en fonction des besoins de l'entreprise. Cependant, ce dernier peut ĂȘtre rentable en cas de nombreux utilisateurs. Il est couramment utilisĂ© en entreprise pour rĂ©pondre aux besoins de sĂ©curitĂ© plus important et concentrer les utilisations des ressources sur du matĂ©riel dĂ©diĂ©. Le niveau de diffĂ©rence entre la version matĂ©rielle et logicielle se concentre donc uniquement sur les besoins du client (nombre d'utilisateurs & de machines dans le rĂ©seau, haute disponibilitĂ©, redondance, stockage...).


Comparé à la livraison d'un pare-feu physique, la réception d'une solution EVA est assez similaire au niveau des informations délivrées pour enregistrer le produit. L'utilisateur reçois un mail de la part de Stormshield contenant le N° de série et le mot de passe d'enregistrement liée à l'EVA.


Les packs de sécurité SNS

Les packs proposés par Stormshield comportent des modalités de maintenance matérielle pour les produits Stormshield Network Security (SNS) ainsi que des services à la carte pour faire évoluer vos offres de maintenance (base URL étendue, Antivirus Kaspersky...).

  • Remote Office Security Pack : proposĂ© spĂ©cialement pour la protection des petits sites distants, connectĂ©s directement Ă  leur site central via un tunnel VPN.
  • UTM Security Pack : pour les entreprises qui souhaitent une protection unifiĂ©e contre les menaces transitant par le Web ou la messagerie et dĂ©sirent contrĂŽler les activitĂ©s de surf des utilisateurs.
  • Premium UTM Security Pack : ce pack s’adresse aux entreprises exigeantes en matiĂšre de sĂ©curitĂ©. Il apporte les meilleures technologies pour contrer les attaques les plus Ă©voluĂ©es.
  • Enterprise Security Pack : destinĂ© aux entreprises qui disposent de solutions de protection distinctes pour chaque fonction de sĂ©curitĂ©, ce pack concentre la valeur ajoutĂ©e des pares-feux Stormshield Network Security sur les fonctionnalitĂ©s Next-Generation Firewall.


Ces différents packs de sécurité assurent :

  • Une mise Ă  jour corrective et Ă©volutive continue des systĂšmes de protection (firmware, IPS, applications, etc...),
  • Une maintenance matĂ©rielle des produits Stormshield Network en deux niveaux : Echange standard Ă  la rĂ©ception du produits dĂ©fectueux ou Echange express dĂšs la dĂ©tection de la panne,
  • L'accĂšs au support technique via le rĂ©seau de partenaire,
  • L'accĂšs Ă  l'espace de veille sĂ©curitĂ© « Stormshield Security Watch » via l'espace client MyStormshield. Cet espace liste l'ensemble des vulnĂ©rabilitĂ©s et attaques gĂ©rĂ©es par les solutions Stormshield Network Security.


Les fonctionnalités essentiels proposées par SNS

Ce qui fait la force de Stormshield est qualifiée par sa large couverture fonctionnelle par la protection en temps réel, le contrÎle et la supervision et puis la possibilité de créer des communications sécurisées.


Protection en temps réel

  • Segmentation rĂ©seau
  • SystĂšme de prĂ©vention d'intrusion (IPS)
  • SystĂšme de dĂ©tection d'intrusion (IDS)
  • Haute disponibilitĂ©
  • Cloud Based Sandboxing
  • Firmware embarquĂ© durci


ContrĂŽle et Supervision

  • Filtrage d'URL
  • Filtrage de contenus
  • GĂ©olocalisation des IP
  • DĂ©tection des vulnĂ©rabilitĂ©s
  • ContrĂŽle applicatif


Communication et Supervision

  • VPN IPSec site Ă  site et nomades
  • VPN SSL nomades
  • Mode renforcĂ© Diffusion Restreinte (DR)


Bénéficiez de performances et d'une fiabilité avec le Firmware SNS 4 (version majeure sortie lors de la rédaction de la formation) par une interface Web claire, moderne et ergonomique destinée à un usage professionnel.



Les mises Ă  jours

Les versions majeures ou mineures disposant du label LTSB sont considérées comme des versions stables à long terme. Leur prise en charge est assurée pendant 12 mois minimum. Ces versions sont recommandées pour les utilisateurs accordant plus d'importantes à la stabilité qu'aux nouvelles intégrations de fonctionnalités et l'amélioration de l'optimisation de la solution. Les versions récemment publiées sont supportée pour une période minimale de 1 an. La fin de support d'une version est annoncée par Stormshield dans un communiqué.


Comment mettre Ă  jour la solution ?

Dans le cas oĂč une amĂ©lioration de fonctionnalitĂ©, la correction de plusieurs vulnĂ©rabilitĂ©s ou l'amĂ©lioration des performances de SNS est proposĂ©e par Stormshield dans une nouvelle mise Ă  jour, il est nĂ©cessaire d'effectuer une opĂ©ration de maintenance afin de mettre Ă  jour la version logicielle du produit. Il est nĂ©cessaire de possĂ©der une licence de maintenance SNS afin de profiter de cette possibilitĂ©.


Pour récupérer les fichiers de mises à jour, rendez-vous sur l'interface de gestion de vos produits Stormshield : https://mystormshield.com

Niveau DĂ©butant

Technologie utilisée :

Proposer une modification
Antoine
Par Antoine
Rédigé le Mardi 07 Décembre 2021