À l'ère de la mondialisation, de plus en plus d'entreprises établissent leur présence à travers les pays. Evidemment, les bureaux, succursales, usines, lieux de travail sont répartis dans le monde entier. Dans ce scénario, les activités liées à la gestion informatique deviennent assez complexes. La sécurité informatique / réseau pour l'environnement distribué ne sera pas une tâche facile.
Ainsi, les grandes entreprises ont besoin d'une solution capable de prendre en charge une architecture de pare-feu d'entreprise. Les fournisseurs de services de sécurité gérés (MSSP) ont également besoin d'une solution distribuée évolutive ainsi que de vues segmentées sécurisées et exclusives pour leurs clients. Les MSSP nécessitent une solution qui peut être déployée pour prendre en charge un bloc de zone géographique.
Les entreprises multinationales et les MSSP recherchent une solution avec les fonctionnalités suivantes:
Firewall Analyzer répond à ce besoin de sécurité réseau pour les grandes entreprises et les MSSP avec ses capacités de pare-feu de contrôle distribuée. L'édition Entreprise de Firewall Analyzer agit comme un logiciel de gestion de pare-feu d'entreprise complet. Cet outil d’analyse de pare-feu d'entreprise peut évoluer pour contrôler des centaines d'appareils, déployés sur des sites à travers le monde. Pour répondre aux MSSP, il propose des tableaux de bord personnalisables et des vues spécifiques à l'utilisateur.
L'édition Enterprise de Firewall Analyzer est évolutive et déployable dans un modèle distribué. Il offre un contrôle centralisé de tous les emplacements distribués dans une seule console. Il fournit une sécurité segmentée exclusive pour différents utilisateurs.
Répond aux besoins d'évolutivité exigeants des entreprises mondiales et des MSSP. Échelle progressive jusqu'à 1200 dispositifs de sécurité.
L'architecture distribuée de l'édition entreprise permet d’analyser les appareils dans des emplacements répartis dans le monde entier.
Avec la console unifiée, vous pouvez contrôler tous les serveurs de sonde Firewall Analyzer déployés dans le monde et les dispositifs de sécurité contrôlées par les serveurs de sonde. Se qualifie en tant que bon candidat pour Security Operations Center (SOC).
Le tableau de bord est personnalisable pour activer les vues basées sur les rôles pour différents utilisateurs. Cette personnalisation est une fonctionnalité très recherchée des fournisseurs de services de sécurité gérés (MSSP).
Aucune fioriture et une communication élégante entre les sondes et le serveur central garantissent que l'utilisation de la bande passante reste minimale.
Comment déployer - Firewall Analyzer – Édition Entreprise
L'édition Enterprise de Firewall Analyzer peut être déployée en suivant les étapes ci-dessous:
Après avoir installé et démarré avec succès le serveur central et le(s) serveur(s) de sonde, vous pouvez afficher tous les rapports requis pour chaque serveur de sonde à partir de la Central Server Console.
Installer le serveur central
Une fois installé, démarrez le serveur central.
Installer le serveur de sonde
Remarque: avant de procéder à l'installation du ou des serveurs de sonde, assurez-vous que le serveur central est installé, en cours d'exécution et qu'il est accessible depuis la machine sur laquelle le serveur de sonde doit être installé.
Une fois installé, démarrez le serveur de sonde et configurez les pare-feu pour envoyer des journaux au serveur de sonde.
Général
Nous recommandons la configuration distribuée (Édition Entreprise):
Un serveur central est conçu pour gérer 50 serveurs de sonde. Cependant, nous avons effectué des tests simulés dans notre laboratoire, qui a géré sans effort 20 serveurs de sonde.
Vous devez configurer les détails du serveur proxy lors de l'installation du serveur central, si le serveur central doit passer par le serveur proxy pour contacter les serveurs de sonde.
Oui, vous pouvez. Assurez-vous que l'installation existante de la version de Firewall Analyzer est 12300 ou ultérieure. Pour convertir, vous devez télécharger l'exe/bin de Firewall Analyzer de la même version que l'installation existante et l'installer en tant que serveur central. Ensuite, vous devez convertir l'installation existante de Firewall Analyzer Standalone Server en serveur sonde. Nous vous recommandons de passer à la dernière version avant la conversion. Reportez-vous à la procédure dans le lien d'aide ci-dessous:
Procédure de conversion de l'installation existante de l’Édition Professionnel de Firewall Analyzer vers l’Édition Entreprise Probe Server
Une fois que vous avez supprimé le serveur de sonde, pour le rajouter, suivez la procédure ci-dessous:
Tous les journaux collectés par le serveur de sonde sont stockés dans la base de données du serveur de sonde uniquement. Pour l'archivage, il existe une disposition pour transmettre les journaux au serveur central, mais pas pour le stockage dans la base de données du serveur central.
Mode de communication sécurisé (HTTPS)
Par défaut, le mode de communication est via HTTP. Il existe également une option pour le convertir en mode de communication sécurisé HTTPS. Reportez-vous à la procédure du lien d'aide ci-dessous pour configurer le mode de communication sécurisé entre Central et le Serveur Sonde.
Cliquez sur l'onglet Paramètres> lien Paramètres de la sonde dans l'interface utilisateur du serveur central et cliquez sur l'icône Modification de la sonde spécifique, sélectionnez le protocole approprié et configurez les détails du port du serveur Web.
Licence
La licence de l’Édition Entreprise Firewall Analyzer sera appliquée dans le Serveur Central. Le nombre d'appareils pour lesquels la licence est achetée est utilisé parmi les serveurs de sonde enregistrés. Vous pouvez continuer à ajouter les périphériques dans divers serveurs de sonde jusqu'à ce que le nombre total de licences achetées soit épuisé. Affichez le nombre de périphériques gérés par chaque serveur de sonde dans la page Paramètres de sonde.
Si le nombre de périphériques gérés collectivement par tous les serveurs de sonde enregistrés dépasse le nombre de licences achetées, un message d'avertissement apparaît sur le serveur central. Dans ce scénario, vous avez différentes options.
Oui, il n'y a pas d'option pour appliquer la licence dans le Serveur Sonde. La licence appliquée dans Serveur Central sera automatiquement propagée à tous les serveurs de sonde.
L'état géré/non géré des périphériques dans le Serveur Sonde est synchronisé avec le serveur central pendant le cycle de collecte de données, qui se produit à un intervalle de 5 minutes.