VPN


Les entreprises sont en perpétuelle restructuration et ont tendance à s’éloigner du modèle traditionnel composé d’un unique site de travail réunissant tous les salariés. Le télétravail, les équipes commerciales de plus en plus mobiles et la répartition des collaborateurs surplusieurs sites obligent les infrastructures réseau et les systèmes informatiques à évoluer et à s’adapter.
Les entreprises doivent mettre en place des solutions mobiles et interconnectées afin de gérer l’utilisation massive d’ordinateurs portables, tablettes et autres smartphones. Pour travailler de manière efficace à distance, les collaborateurs ont besoin d’accéder à tous
types d’informations, y compris les informations confidentielles. Un accès sécurisé aux données est donc primordial.
Les technologies de réseaux privés virtuels (VPN) se sont imposées comme étant la solution aux besoins d’interconnexion et de mobilité des entreprises. Les appliances Stormshield Network Security intègrent des fonctions de VPN IPSec qui permettent aux entreprises de
relier de nombreux sites en toute sécurité.
Les employés en situation de mobilité ou les télétravailleurs peuvent se connecter à leur réseau d’entreprise grâce au client VPN IPSec Stormshield. Le code source embarqué dans nos appliances pour cette fonction ayant été audité afin de répondre aux exigences des organisations les plus sensibles, l’usage du VPN IPSec garantit le plus haut niveau de sécurité.

Grâce au VPN SSL, les appliances Stormshield Network Security permettent également un accès à distance facile et sécurisé. Un simple navigateur ou un client léger suffisent aux utilisateurs pour accéder au réseau depuis n’importe quel appareil (PC, tablette, smartphone sous Android, IOS, Windows, etc.). Contrairement à une solution VPN SSL dédiée et placée dans une DMZ, l’intégration au sein même de l’appliance Stormshield Network Security garantit l’analyse complète du trafic transitant par le VPN.
Grâce à la complémentarité des deux technologies, l’administrateur peut définir des profils personnalisés et garantir des accès restreints aux seuls collaborateurs autorisés. La combinaison des deux technologies VPN permet à l’administrateur de choisir l’option qui convient le mieux à chaque cas de mobilité et d’interconnexion des différents sites de son entreprise.
VPN IPSec
Les organisations qui adoptent une politique de travail à distance doivent assurer la continuité du service tout en protégeant les ressources réseau. L’entreprise doit pouvoir mettre en oeuvre des politiques de sécurité pour gérer les accès et empêcher ainsi des logiciels malveillants de s’introduire dans le réseau par des canaux non sécurisés. Depuis longtemps, les collaborateurs ont besoin de disposer d’un accès à distance au réseau de l’entreprise qui serait simple et flexible. C’est désormais une réalité quotidienne, même si la mobilité reste perçue comme une menace par les administrateurs de réseaux.
Les entreprises qui possèdent des antennes ou succursales réparties sur plusieurs sites géographiques ont besoin de posséder des réseaux de communication sécurisés et de partager informations et ressources à partir du site central. Cependant la sécurité ne doit pas prendre le pas sur la disponibilité du réseau, essentielle pour tous nos clients. Le protocole IPSec présente plusieurs avantages, dont une réelle interopérabilité. Il s’agit d’un standard reconnu par l’IETF (Internet Engineering Task Force) et est de ce fait adopté par un grand nombre de constructeurs. En tant que standard indépendant, il offre une flexibilité inégalée. Les administrateurs peuvent choisir les algorithmes de chiffrement et d’authentification appropriés à leurs besoins, ainsi qu’une longueur de clé adaptée à la législation
du pays et aux besoins de confidentialité.
Le client VPN IPSec Stormshield permet d’établir des connexions à distance sécurisées à travers des tunnels VPN IPSec. Le client, installé sur les appareils nomades, communique avec la passerelle VPN IPSec intégrée dans le système d’exploitation de l’appliance Stormshield Network Security. La présence du protocole IPSec au niveau de la couche réseau assure le chiffrement, l’intégrité de la connexion et le contrôle des accès au travers de canaux non sécurisés. La confidentialité et l’intégrité des données du client sont ainsi garanties.
VPN SSL
Les différents appareils mis à la disposition des utilisateurs nomades pour se connecter à leur réseau d’entreprise vont de l’ordinateur portable et la tablette au smartphone, en passant par la possibilité de se connecter depuis un ordinateur public. La prise en charge de ces nombreuses méthodes d’accès exige des administrateurs de réseaux une grande souplesse, tout en garantissant le plus haut niveau de sécurité et de confidentialité. Pour accéder aux ressources de l’entreprise, les utilisateurs en situation de mobilité doivent se connecter à des réseaux non sûrs sur lesquels l’usage d’IPSec est parfois impossible (réseaux WIFI des hôtels, restaurants, aéroports,…). La technologie VPN SSL répond parfaitement à cette problématique.
Les solutions Stormshield Network Security sont conçues pour fournir des accès nomades sans sacrifier votre sécurité. Les connexions passant à travers le tunnel VPN SSL sont sécurisées par le système de prévention d’intrusion nativement présent dans toutes les appliances Stormshield Network Security.
• Possibilité de vous connecter depuis tout équipement disposant d’un navigateur
web ou d’un client léger
• Technologie parfaitement adaptée aux environnements BYOD (Bring Your Own
Device) et disponible pour les appareils sous Windows, Mac, Linux, iOS et Android
• Accès total aux ressources internes
• Très haut niveau de sécurité
• Configuration personnalisée
• Sécurité pour tous les utilisateurs
• Protection de toutes les données
Le VPN SSL Stormshield propose deux types d’accès : l’un permettant l’accès aux applications web (de type webmail ou serveurs intranet, avec un simple navigateur) et l’autre permettant aux utilisateurs nomades un accès complet aux réseaux de l’entreprise. L’accès est fourni par l’agent léger Stormshield Network SSL VPN sous Windows, et pour tous les autres environnements à l’aide d’un agent OpenVPN standard. Ainsi, tout appareil BYOD peut disposer d’une connexion à distance.