BLOG

F5 et AlgoSec permettent une gestion holistique de la sécurité du réseau

Miniature de Frank Strobel
Frank Strobel
Publié le 21 avril 2020

Les pare-feu sont l’un des dispositifs les plus fondamentaux de l’arsenal de sécurité de toute organisation. Le gestionnaire de pare-feu avancé BIG-IP (AFM) de F5 offre une ligne de défense particulièrement puissante, protégeant les centres de données des fournisseurs de services et des entreprises contre un large éventail de menaces entrantes. Il rationalise les déploiements F5 et simplifie les configurations de sécurité avec des politiques de pare-feu orientées autour des applications, contribuant ainsi à les maintenir agiles, sécurisées et disponibles.

Néanmoins, à mesure qu’une organisation grandit, son réseau grandit également. Le réseau moderne est souvent constitué d’un centre de données sur site ainsi que de SDN et de clouds publics. Chacun de ces composants dispose de contrôles de réseau et de sécurité uniques. Il n’est pas rare de trouver des réseaux qui exploitent F5 BIG-IP , en plus des pare-feu locaux traditionnels, des SDN et des contrôles de sécurité cloud.

Dans des environnements aussi hétérogènes, il est très facile pour les règles et les objets associés aux appareils qui composent le réseau de proliférer. Cela peut entraîner des doublons et des complexités inutiles. Il peut également devenir difficile pour les responsables de la sécurité d’avoir une visibilité sur l’ensemble de leur réseau multifournisseur complexe en temps réel, ce dont ils ont besoin pour effectuer des analyses de risques et établir des rapports pour les audits de conformité. Et ceci sans même prendre en compte les autres dispositifs de sécurité, provenant d’autres fournisseurs, qu’une entreprise typique pourrait également déployer dans toute son infrastructure.

Pour relever ce défi, AlgoSec a travaillé en étroite collaboration avec F5 pour étendre les riches capacités dont bénéficient déjà les clients sur l’ensemble de leur infrastructure de sécurité réseau multifournisseurs. La solution de gestion de la sécurité d'AlgoSec est unique en ce qu'elle prend entièrement en charge BIG-IP AFM et BIG-IP Local Traffic Manager (LTM) de F5. Cela signifie que les clients communs bénéficient d'une visibilité et d'une orchestration holistiques de la gestion de la sécurité pour leurs déploiements F5, en plus de nombreux autres dispositifs de sécurité dans leur environnement réseau, qu'ils soient physiques, virtuels ou cloud, dans un seul et même panneau de contrôle.

En utilisant AlgoSec avec BIG-IP AFM et LTM, les équipes de sécurité et informatiques des organisations peuvent :

  • Affichez, analysez et simulez des environnements de sécurité réseau complexes sur l'ensemble de l'infrastructure de sécurité, y compris le cloud, les pare-feu et le SDN
  • Générez automatiquement des rapports de conformité prêts à être audités sur l'ensemble de vos appareils F5 et de votre réseau multifournisseur
  • Utilisez AlgoSec pour découvrir automatiquement quelles applications métier sont prises en charge par chaque règle de politique F5
  • Auditez, nettoyez et optimisez facilement les règles et objets du pare-feu F5 Advanced Firewall Manager
  • Effectuer des analyses de risques complètes sur l'ensemble du déploiement F5 et sur l'ensemble du réseau multifournisseurs

En pratique, cela signifie que si des modifications sont prévues dans les politiques de sécurité ou la connectivité, les équipes réseau et de sécurité peuvent évaluer l’impact de ces modifications sur les applications métier et d’autres contrôles de sécurité sur l’ensemble du réseau de l’entreprise. Cela élimine les risques de mauvaises configurations et de pannes d’applications en permettant d’évaluer l’impact de toute modification avant qu’elle ne soit effectuée. Il garantit également que les politiques de sécurité sont appliquées et maintenues automatiquement et de manière cohérente, sans nécessiter de processus manuels chronophages et sujets aux erreurs, accélérant ainsi les processus de changement et améliorant l'agilité de l'entreprise.

Pourquoi ne pas en savoir plus sur la façon dont AlgoSec peut vous aider à harmoniser la gestion de la sécurité de vos déploiements F5 avec le reste de votre réseau ? Visitez la page de cas d'utilisation de F5 pour découvrir comment AlgoSec fonctionne avec F5 AFM et LTM, ou visitez le site Web d'AlgoSec pour plus de détails.