VPN

service-icon-browser
Connectez vos collaborateurs

L'évolution des comportements, la complexification des organisations ou la pression concurrentielle obligent les entreprises et leurs collaborateurs à développer leur agilité. Grâce au réseau privé virtuel (VPN IPSec et SSL), les collaborateurs disposent d'un accès sécurisé aux ressources de l'entreprise où qu'ils se trouvent et depuis n'importe quel terminal. La fonction VPN SSL est particulièrement adaptée au BYOD.

logo_stormshield

Les entreprises sont en perpétuelle restructuration et ont tendance à s’éloigner du modèle traditionnel composé d’un unique site de travail réunissant tous les salariés. Le télétravail, les équipes commerciales de plus en plus mobiles et la répartition des collaborateurs surplusieurs sites obligent les infrastructures réseau et les systèmes informatiques à évoluer et à s’adapter.

Les entreprises doivent mettre en place des solutions mobiles et interconnectées afin de gérer l’utilisation massive d’ordinateurs portables, tablettes et autres smartphones. Pour travailler de manière efficace à distance, les collaborateurs ont besoin d’accéder à tous
types d’informations, y compris les informations confidentielles. Un accès sécurisé aux données est donc primordial.
Les technologies de réseaux privés virtuels (VPN) se sont imposées comme étant la solution aux besoins d’interconnexion et de mobilité des entreprises. Les appliances Stormshield Network Security intègrent des fonctions de VPN IPSec qui permettent aux entreprises de
relier de nombreux sites en toute sécurité.
Les employés en situation de mobilité ou les télétravailleurs peuvent se connecter à leur réseau d’entreprise grâce au client VPN IPSec Stormshield. Le code source embarqué dans nos appliances pour cette fonction ayant été audité afin de répondre aux exigences des organisations les plus sensibles, l’usage du VPN IPSec garantit le plus haut niveau de sécurité.

Grâce au VPN SSL, les appliances Stormshield Network Security permettent également un accès à distance facile et sécurisé. Un simple navigateur ou un client léger suffisent aux utilisateurs pour accéder au réseau depuis n’importe quel appareil (PC, tablette, smartphone sous Android, IOS, Windows, etc.). Contrairement à une solution VPN SSL dédiée et placée dans une DMZ, l’intégration au sein même de l’appliance Stormshield Network Security garantit l’analyse complète du trafic transitant par le VPN.
Grâce à la complémentarité des deux technologies, l’administrateur peut définir des profils personnalisés et garantir des accès restreints aux seuls collaborateurs autorisés. La combinaison  des deux technologies VPN permet à l’administrateur de choisir l’option qui convient le mieux à chaque cas de mobilité et d’interconnexion des différents sites de son entreprise.

VPN IPSec

Les organisations qui adoptent une politique de travail à distance doivent assurer la continuité du service tout en protégeant les ressources réseau. L’entreprise doit pouvoir mettre en oeuvre des politiques de sécurité pour gérer les accès et empêcher ainsi des logiciels malveillants de s’introduire dans le réseau par des canaux non sécurisés. Depuis longtemps, les collaborateurs ont besoin de disposer d’un accès à distance au réseau de l’entreprise qui serait simple et flexible. C’est désormais une réalité quotidienne, même si la mobilité reste perçue comme une menace par les administrateurs de réseaux.

Les entreprises qui possèdent des antennes ou succursales réparties sur plusieurs sites géographiques ont besoin de posséder des réseaux de communication sécurisés et de partager informations et ressources à partir du site central. Cependant la sécurité ne doit pas prendre le pas sur la disponibilité du réseau, essentielle pour tous nos clients. Le protocole IPSec présente plusieurs avantages, dont une réelle interopérabilité. Il s’agit d’un standard reconnu par l’IETF (Internet Engineering Task Force) et est de ce fait adopté par un grand nombre de constructeurs. En tant que standard indépendant, il offre une flexibilité inégalée. Les administrateurs peuvent choisir les algorithmes de chiffrement et d’authentification appropriés à leurs besoins, ainsi qu’une longueur de clé adaptée à la législation
du pays et aux besoins de confidentialité.

Le client VPN IPSec Stormshield permet d’établir des connexions à distance sécurisées à travers des tunnels VPN IPSec. Le client, installé sur les appareils nomades, communique avec la passerelle VPN IPSec intégrée dans le système d’exploitation de l’appliance Stormshield Network Security. La présence du protocole IPSec au niveau de la couche réseau assure le chiffrement, l’intégrité de la connexion et le contrôle des accès au travers de canaux non sécurisés. La confidentialité et l’intégrité des données du client sont ainsi garanties.

UNE ANALYSE DES DONNÉES COMPLÈTE ET EN TEMPS RÉEL

La solution VPN IPSec Stormshield va encore plus loin. Une fois que les points cités ci-dessus ont été vérifiés, le moteur de prévention d’intrusion Stormshield réalise une analyse en temps réel complète des données transitant par le tunnel sécurisé. Ainsi, un hôte distant infecté par un logiciel malveillant ne pourra pas attaquer ou contaminer le réseau d’entreprise.
En choisissant Stormshield Network Security, nos clients bénéficient de la combinaison de nos solutions VPN IPSec et des fonctionnalités uniques de prévention d’intrusion fournies par notre moteur IPS.

UN CHIFFREMENT À LA POINTE DE LA TECHNOLOGIE

Le module VPN IPSec des appliances Stormshield Network Security, certifié et labellisé par des organismes européens, présente le plus haut niveau de confiance sur le marché. Il a été éprouvé spécifiquement pour protéger les données sensibles de l’Union Européenne et de l’OTAN. Le module VPN utilise l’algorithme AES et est configuré pour offrir le chiffrement le plus robuste disponible.

UNE SOUPLESSE DE MISE EN OEUVRE

Les appliances Stormshield Network Security intègrent un module VPN IPSec qui permet d’établir des tunnels entre deux passerelles VPN (de firewall à firewall), ou entre une passerelle VPN et un client VPN installé sur un hôte distant.

UNE SÉCURITÉ OPTIMALE QUELLE QUE SOIT LA CONFIGURATION DU RÉSEAU

Grâce à une architecture Hub & Spoke, Stormshield est en mesure de garantir une sécurité sans faille. En effet, le trafic est analysé au niveau du site central (hub) qu’il provienne des sites distants ou des connexions nomades (spoke). Tout le trafic Internet étant analysé par le site central, il est ainsi impossible qu’un appareil nomade soit infecté par un trafic web malveillant.

UNE SÉCURITÉ OPTIMALE QUELLE QUE SOIT LA MÉTHODE D’AUTHENTIFICATION

De nombreuses méthodes d’authentification sont proposées pour faciliter la mise en place des tunnels VPN IPSec : clés pré-partagées, certificats X509 ou encore X-Auth.

UNE GRANDE FACILITÉ D’INSTALLATION SANS COÛT SUPPLÉMENTAIRE

L’assistant de configuration du client VPN IPSec Stormshield permet de mettre en place des tunnels VPN très rapidement, ce qui en fait une solution particulièrement rentable pour les intégrateurs. Les configurations sont stockées dans un fichier unique. Le déploiement du client VPN devient ainsi aussi facile que la copie d’un fichier dans un répertoire.

VPN SSL

Les différents appareils mis à la disposition des utilisateurs nomades pour se connecter à leur réseau d’entreprise vont de l’ordinateur portable et la tablette au smartphone, en passant par la possibilité de se connecter depuis un ordinateur public. La prise en charge de ces nombreuses méthodes d’accès exige des administrateurs de réseaux une grande souplesse, tout en garantissant le plus haut niveau de sécurité et de confidentialité. Pour accéder aux ressources de l’entreprise, les utilisateurs en situation de mobilité doivent se connecter à des réseaux non sûrs sur lesquels l’usage d’IPSec est parfois impossible (réseaux WIFI des hôtels, restaurants, aéroports,…). La technologie VPN SSL répond parfaitement à cette problématique.

Les solutions Stormshield Network Security sont conçues pour fournir des accès nomades sans sacrifier votre sécurité. Les connexions passant à travers le tunnel VPN SSL sont sécurisées par le système de prévention d’intrusion nativement présent dans toutes les appliances Stormshield Network Security.

• Possibilité de vous connecter depuis tout équipement disposant d’un navigateur
web ou d’un client léger
• Technologie parfaitement adaptée aux environnements BYOD (Bring Your Own
Device) et disponible pour les appareils sous Windows, Mac, Linux, iOS et Android
• Accès total aux ressources internes
• Très haut niveau de sécurité
• Configuration personnalisée
• Sécurité pour tous les utilisateurs
• Protection de toutes les données

Le VPN SSL Stormshield propose deux types d’accès : l’un permettant l’accès aux applications web (de type webmail ou serveurs intranet, avec un simple navigateur) et l’autre permettant aux utilisateurs nomades un accès complet aux réseaux de l’entreprise. L’accès est fourni par l’agent léger Stormshield Network SSL VPN sous Windows, et pour tous les autres environnements à l’aide d’un agent OpenVPN standard. Ainsi, tout appareil BYOD peut disposer d’une connexion à distance.