SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Access · SSE · Live

Secure Web Gateway

Le SWG dans le cloud contrôle et protège le trafic web de vos utilisateurs, partout et à tout moment. Protection avancée contre les menaces, contrôle des accès et filtrage web intelligent, exploités 24 h/24 par des ingénieurs de niveau 3.

Vue d'ensemble

Protéger les utilisateurs des menaces web.

Le Secure Web Gateway d'Open Systems est une solution complète de sécurité web. Elle réunit protection avancée contre les menaces, contrôle des accès et filtrage web intelligent, pour que la navigation en entreprise reste sûre et productive. Notre SWG dans le cloud écarte les menaces venues du web et applique vos politiques.

Les points de présence répartis dans le monde entier offrent à vos utilisateurs un accès rapide et sécurisé, où qu'ils soient. L'architecture cloud s'étend aux environnements sur site et IaaS, et suit la croissance de votre entreprise.

Cloud Secure Web Gateway d'Open Systems : inspection et filtrage du trafic web des utilisateurs via des points de présence répartis dans le monde
Se protéger des menaces venues du web

Les bénéfices.

Présence mondiale

Des points de présence répartis dans le monde entier assurent partout un accès rapide et sécurisé. L'architecture cloud s'étend aux environnements sur site et IaaS, avec les mêmes performances.

Protection avancée contre les menaces

Des mécanismes éprouvés protègent vos utilisateurs des malwares, du phishing et des ransomwares, sur le SWG comme sur le pare-feu et le Secure Email Gateway.

Maîtrise du trafic web

Un filtrage web granulaire : vos administrateurs définissent les politiques et encadrent l'accès à internet, pour écarter les contenus inappropriés ou étrangers à l'activité.

Accès et authentification sécurisés

Grâce à l'intégration du SSO, du MFA et de l'IAM, seuls les utilisateurs autorisés et dûment authentifiés accèdent au web.

Comment fonctionne un SWG ?

Inspecter, filtrer, appliquer.

Authentification

Une fois les utilisateurs authentifiés, vous pouvez constituer des groupes de politiques distincts, chacun avec son niveau de protection contre les malwares, son filtrage d'URL et son analyse SSL.

Authentification SWG : les utilisateurs sont rattachés à des groupes de politiques

Filtrage d'URL

Le filtre d'URL applique la politique d'accès à internet de l'entreprise et limite les risques liés à l'usage d'internet par les collaborateurs.

Filtrage d'URL SWG : application de la politique d'accès à internet

Interception TLS et validation des certificats

L'interception TLS étend la protection contre les malwares au trafic chiffré et y applique vos règles de navigation. Les certificats sont vérifiés : seuls les sites au certificat valide restent accessibles.

Interception TLS et validation des certificats SWG sur le trafic chiffré

Protection contre les malwares

La protection contre les malwares associe apprentissage automatique, heuristiques et détection générique pour repérer le code malveillant avec un taux de faux positifs proche de zéro.

Protection SWG contre les malwares par apprentissage automatique et heuristiques
Une plateforme

Intégré à la couche SSE.

Le Secure Web Gateway fonctionne aux côtés du ZTNA, du CASB, du pare-feu et d'Email Security au sein d'une même couche SSE managée. Vous ajoutez les capacités dont vous avez besoin et pilotez l'ensemble depuis une interface unique, sur 35 ans de données opérationnelles.

FAQ

Questions sur le Secure Web Gateway.

Pourquoi une passerelle cloud plutôt qu'un boîtier dans notre centre de données ?

Parce que vos utilisateurs n'y sont plus. Un SWG cloud inspecte le trafic au point de présence le plus proche de l'utilisateur : une filiale à Singapour n'est donc pas renvoyée vers un noeud européen pour ouvrir une page web. La même architecture s'étend aux déploiements sur site et IaaS, le cas du boîtier est couvert sans en faire la règle.

Déchiffrez-vous le TLS, et que deviennent les sites sensibles ?

Oui. L'interception TLS est ce qui rend la protection contre les malwares et la politique de navigation efficaces sur le trafic chiffré, c'est-à-dire aujourd'hui sur presque tout. Les certificats sont vérifiés et les sites au certificat invalide restent inaccessibles. Les catégories qui ne doivent pas être inspectées, banque ou santé par exemple, sont exclues par politique, et les paramétrer correctement fait partie du service.

Le filtrage web va-t-il ralentir la navigation ?

L'inspection est réalisée en ligne sur un point de présence proche, et c'est précisément la répartition mondiale des PoPs qui maintient la latence ajoutée assez faible pour que personne ne cherche à contourner. Une passerelle que les utilisateurs contournent vaut moins que pas de passerelle du tout.

Comment appliquer des règles différentes selon les équipes ?

Par l'authentification. Une fois les utilisateurs identifiés, ils sont rattachés à des groupes de politique, et chaque groupe peut avoir son propre niveau de protection contre les malwares, de filtrage d'URL et d'analyse SSL. L'authentification unique, la MFA et l'intégration IAM permettent de s'appuyer sur le système d'identité existant, sans second annuaire.

En quoi est-ce différent du filtre web déjà présent dans notre pare-feu ?

Surtout par ce qui arrive au trafic qu'aucune liste de catégories ne connaît encore. La protection contre les malwares combine apprentissage automatique, heuristiques et détection générique pour identifier le code malveillant avec un taux de faux positifs proche de zéro, et peut être renforcée par des flux de renseignement zero-day curés. Une liste de catégories vous dit seulement ce qu'un site était hier.

Qui maintient la politique une fois en production ?

Des ingénieurs de niveau 3, 24 h/24 et 7j/7, en follow-the-sun. Les catégories évoluent, des sites sont compromis, les outils métier changent : une politique web que personne n'entretient devient en un an soit trop permissive, soit trop pénible. Cet entretien est le service, pas une option.
Ressources

Pour aller plus loin.

En finir avec la complexité.

Découvrez comment Open Systems exploite le Secure Web Gateway et l'ensemble de la SASE Experience pour votre entreprise.

Nous contacter
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.