Cloud Edge Secure Access - Sonicwall

Transcription

Cloud Edge Secure AccessSorgen Sie für einen globalen Zero-Trust-Network-Access in MinutenschnelleSonicWall Cloud Edge Secure Access bietet eine einfacheNetwork-as-a-Service(NaaS)-Lösung für eine Site-to-Siteund Hybrid-Cloud-Verbindung mit AWS, Azure, GoogleCloud usw. Es kombiniert die Zero-Trust- und LeastPrivilege-Sicherheit mit einer softwaredefiniertenMikrosegmentierung, sodass Nutzer und Geräte ähnlichdem Need-to-know-Prinzip ausschließlich auf benötigteRessourcen zugreifen können.Jetzt können Organisationen ihren Remote-Mitarbeiternmehr Flexibilität bieten, agile Prozesse implementierenund gleichzeitig ihre wertvollen Ressourcen gegenkostspielige Sicherheitslücken schützen.HIGHLIGHTS In Kombination mit Richtlinien für die softwaredefinierteMikrosegmentierung verhindert Zero-Trust auf effektiveWeise die Ausbreitung von Sicherheitslücken. Unterstützung von Single-Sign-on und Multi-FaktorAuthentifizierung mittels LDAP, Okta, Google und AzureIdentity Provider-Services. Network Traffic Control (NTC) legt fest, wer von woaus auf bestimmte Netzwerke und Services zugreifenkann, und sorgt so für einen umfassenden Schutz aufFirewall-Ebene. Device Posture Check (DPC) gewährt nurauthentifizierten und regelkonformen Geräten einenZugriff auf das Netzwerk. Client-Apps sind für die Betriebssysteme macOS,Windows 10, Android und iOS verfügbar. Remote-Desktop-Zugriff ohne Client mittels RDP,VNC, SSH und HTTP/ HTTPS für einen Webzugriff überbeliebige öffentliche Geräte. Bessere Benutzererfahrung mit den schnellen undmodernen sicheren WireGuard-Tunneln. Das Always-on-VPN sorgt für ein „In-Office“-Erlebnisund eine starke Sicherheit in öffentlichen Hotspots. Unterstützung einer benutzerfreundlichen Drag-anddrop-Oberfläche für die Richtlinienkonfiguration, umZeit zu sparen, sowie ein Dashboard, um ComplianceAudits zu vereinfachen.ControllerGwBenutzer, Geräteund FilialenGwGwGwOn premises Ressourcen inhybriden Multi-CloudsÜberblick über die Funktionen. Alle Funktionen anzeigen »10 bis 1.0005–15 Min. 30 PoPsNutzerImplementierungszeitIn Asien, Europa,dem Nahen Ostenund den USADATENBLATT Das Netzwerk-Monitoring bietet einen umfassendenÜberblick über Verkehrsmuster und denSicherheitsstatus von Benutzern, Gruppen und Servern.Mit seinem explizitenZero-Trust-Ansatz schränkt derZero-Trust-Network-Accessden Zugang zu sensiblenNetzwerkbereichen ein und schützt sowertvolle e

Traditionelle VPN-Lösungen wurden nicht für die Cloud-Ära entwickelt. Dasbringt eine Reihe von Problemen mit sich: Zum Beispiel wird sämtlichenDaten im Netzwerk bedingungslos vertraut, was dazu führt, dass sichBedrohungen seitlich im Netzwerk ausbreiten können. Hinzu kommen die oftlange Implementierungszeit und die höheren Cloud-Latenzzeiten aufgrundvon Hairpinning, was die Benutzererfahrung beeinträchtigt.Prognosen von Gartner zufolge werden 60 Prozent der Unternehmen bis2023 einen Großteil ihrer Virtual Private Networks (VPNs) für den RemoteZugriff gegen ZTNA austauschen.Infrastruktur für eine schnelle Skalierungund globale ImplementierungSelfservice-Implementierungsmodell lässt sich dasOnboarding in 5 Minuten durchführen.SonicWall Cloud Edge Secure Access basiert auf einemSDP ist von Grund auf sicher, da es den Controller (der Nutzercloudnativen Architektur, und ermöglicht eine schnelleals Trust-Broker dienen. Da die Gateways in der Nähe der Schnellere Implementierung. Ein IT-Manager kannEdge Secure Access bei Bedarf schnell skalieren, was eineSoftware-defined-Perimeter (SDP), einer hoch entwickeltenImplementierung und rasches Selfservice-Onboarding.eine Anmeldung durchführen, ein Gateway erstellenund granulare Richtlinien auf Basis des Netzwerkund Benutzerkontextes konfigurieren – alles inunter 15 Minuten. Schnelleres Benutzer-Onboarding. Endbenutzerkönnen sich über ihr Mobilgerät oder über eineDesktop-Client-App anmelden. Alternativ können sie dieClient-Installation komplett umgehen, wenn sie einenöffentlichen Computer mit Browser verwenden. Mit demund Geräte authentifiziert) von den Gateways trennt, dieEndbenutzerstandorte platziert werden, lässt sich Cloudhohe Performance und ein bestmögliches Cloud-Erlebnisgewährleistet.Durch diese Trennung von Funktionen kann Cloud EdgeSecure Access auch gängige Cyberangriffe wie DDoS,Angriffe über öffentliche WLAN-Netze, SYN-Flood undSlowloris stoppen.Softwaredefinierte MikroperimeterSicherheit, die dem Nutzer folgtHeutige Mitarbeiter möchten flexibel von jedem beliebigenOrt aus arbeiten können – und Organisationen wollen vonden Kosteneinsparungen und der operativen Effizienz derCloud profitieren. In dieser neuen umgekehrten Realität,in der sich alles außerhalb der Zentrale und jenseits desphysischen Firewall-Schutzes befindet, tun Unternehmen gutdaran, ihre aktuelle On-Premises-Servicebereitstellung durchein agiles Modell zu ersetzen, das jedem Benutzer einenortsunabhängigen Schutz bietet.SonicWall Cloud Edge Secure Access sorgt für einesoftwaredefinierte Netzwerkgrenze. Das bedeutet, dassjedes Mikroperimeter-Segment einen bestimmten Traffic-Flow-Typ auf Basis von Zugriffsrichtlinien umfasst. DasSegment beginnt beim Nutzer und erstreckt sich aufbestimmte Netzwerke, Services oder Ressourcen, dieVerwaltungskonsolesich überall in der Cloud befinden können – ein wesentlichMobiler Agent fürAndroid und iOS2 Cloud Edge Secure Accessflexiblerer Ansatz im Vergleich zum alten Konzept.

KONTINUIERLICHE AUDITSVerifizierung des Nutzers extern oder intern Authentifizierung überIdentity-Provider-RichtlinieVerifizierung des Kontextes Gerät, Standort, Zeit, Gruppe Ziel-Apps oder -DatenZero-Trust-Network-AccessNichts und niemandem vertrauen, alles prüfenZero-Trust-Richtlinien erlauben es externen Benutzernmit einem geeigneten Kontext, sicher auf eine Reihe vonNetzwerkressourcen zuzugreifen. Dabei kommen folgendeFunktionen zum Einsatz: Föderierter Single-Sign-on und Multi-FaktorAuthentifizierung. Durch diese Kombination könnensich User über ein einziges Portal in einer hybridenIT-Umgebung authentifizieren, was eine einheitliche undnahtlose Erfahrung sicherstellt. Integration mit führenden cloudbasierten IdentityManagement-Anbietern. Organisationen können dieLebensdauer älterer lokaler Ressourcen wie LDAPverlängern oder sich für eine Migration zu modernencloudbasierten Identity-Management-Services vonAnbietern wie Azure AD, Google Cloud Identity undOkta entscheiden. Ein kontextbasierter Zugriff mit Device Posture Check(PDC) gewährt nur regelkonformen und autorisiertenGeräten einen Netzwerkzugriff, die frei von Malwaresind und im Hinblick auf die OS-Integrität geprüftwurden. So wird sichergestellt, dass keine Malware in dieInfrastruktur gelangt. Softwaredefinierte Mikrosegmentierung. NetworkTraffic Control (NTC) segmentiert auf präzise Weisesämtlichen eingehenden Datenverkehr, um zuverhindern, dass Malware oder unautorisierte NutzerNetzwerkressourcen und sensible Daten kompromittieren. Least-Privilege-Zugriffskontrolle. Organisationenkönnen die Interaktion von Benutzern mit Ressourcenauf Basis relevanter Attribute steuern. Dazu gehörendie Identität von Benutzern und Gruppen sowie dieSensibilität der aufgerufenen Daten.Sicher von überall aus arbeitenVon vertrauenswürdigen Bereichenbis hin zu öffentlichen Hotspots Automatische Wi-Fi-Sicherheit. Cloud Edge SecureAccess für Windows und macOS überwacht aktiv die3 Cloud Edge Secure AccessMikrosegment Sicherung des DatenverkehrsGewährung einesLeast-Privilege-Zugriffs auf Apps und DatenUmgebung und aktiviert automatisch eine sichereVerbindung in öffentlichen Hotspots. Diese zusätzlicheSchutzschicht verhindert, dass der Netzwerkverkehr imWLAN abgefangen wird. Diese Art von Attacken kommtimmer häufiger vor und führt nicht nur zu ComplianceVerstößen, sondern auch zum Datendiebstahl. Notausschalter. Wird eine sichere Verbindungunterbrochen, so wird auch die Internetverbindung desGeräts unmittelbar gestoppt. Auf diese Weise werdenmögliche Cyberangriffe gestoppt und die Entnahme vonDaten verhindert. Verlässliche Wi-Fi-Netzwerke. Wird ein SSID als„vertrauenswürdig“ definiert, bleibt das automatischeWi-Fi-Security-Feature inaktiv. Always-on-VPN/-Anwendungen. Dieses praktischeFeature stellt automatisch eine erneute Verbindung zurAnwendung oder zu einer Gruppe von Anwendungen her,ohne dass sich der Benutzer nochmals einloggen oderauthentifizieren muss.Site-to-Site-Interkonnektivität oderNetwork as a Service (NaaS)Mit Cloud Edge Secure Access können Nutzer zwischeneinem Site-to-Site-Konnektivitätsservice oder einerNetwork-as-a-Service(NaaS)-Option wählen, mit derIT-Manager blitzschnell Filialen rund um den Globusonboarden können. Mit NaaS können Sie außerdem schnellund sicher mobile Terminals, Einzelhandelsgeschäfte undVerkaufsstellen mit den Cloud-Ressourcen verbinden – ganzohne kostspieligem MPLS. Site-to-Site- oder Site-to-Cloud-Verbindungsservice.Die Lösung lässt sich problemlos mit gängigenCloud-Umgebungen wie AWS, Azure und GoogleCloud verknüpfen. Außerdem lässt sich damit eine sichereVerbindung zwischen verteilten Netzwerken herstellen. Implementierung in mehreren Regionen.Administratoren können dedizierte Cloud-Edge-Gatewaysan unterschiedlichen Standorten implementieren, umFilialen und Mitarbeitern überall auf der Welt eine optimaleGeschwindigkeit und Performance zu ermöglichen.

Hohe Performance rund um den Globus. DerSonicWall Cloud Edge-Service ist weltweit verfügbar.Die Gateways werden in der Nähe der Kunden platziertund der Datenverkehr wird mittels Lastverteilung überverschiedene Server hinweg optimiert. Somit sorgt dieInfrastruktur für minimale Latenzzeiten. Hochmoderner, sicherer WireGuard-Tunnel. IT-Managerkönnen beliebige Router in Filialen oder Firewalls mitIPsec nutzen, um eine Verbindung zum nächstgelegenenCloud-Edge-Gateway herzustellen. SonicWall empfiehltden WireGuard-Tunnel, da dieser eine deutlich schnellerePerformance bietet. Für diese Implementierung muss einLinux-Server in der Filiale den WireGuard-Tunnel-Serviceam nächstgelegenen Gateway ausführen.Die native Unterstützungmehrerer Nutzer inklusiveeines eigenen Portals proUser sowie gestaffelteAboservices unterstützendas Geschäft der MSSPs.Die Funktionen im ÜberblickSkalierung und Performance Zehn bis Tausende von Nutzern Horizontale Cloud-Skalierungmit mehr Gateways 1 GBit/s pro Kunden-GatewayCloud-Plattformfunktionen portVon SonicWall verwaltete Infrastruktur Dedizierte Cloud-Gateways undIP-Adressen pro Kunde Von MSSPs und Kundenverwaltete ServicesLastverteilung über redundanteGateways inbegriffenWahl zwischen IPsec- und WireGuardVerbindung zwischen zwei OrtenStandardeinstellung oderinterner DNS-ServerZero-Trust-Sicherheitsfunktionen Cloud-Management inbegriffen Zugriff ohne Client mittels HTTP,HTTPS, RDP, VNC, SSHClient-App verfügbar für Windows-,Mac-, iOS- und Android-PlattformenGeräte- und Kontext-Verifizierung(mit DPC, zeitbasiertem Zugriff,kontinuierlichem Monitoring vonBenutzern und Geräten)Umsetzung des Least-Privilege-Zugriffs(mit Zugriffskontrollrichtlinien) SoftwaredefinierteMikrosegmentierung (mit NTC)4 Cloud Edge Secure AccessAnwendung der regelbasiertenSegmentierung auf Gruppen,Netzwerke, Benutzer, Anwendungen,Services, GeräteSteuerung und Mikrosegmentierungdes Netzwerkverkehrs zwischenBenutzern, Gruppen und Servicesbasierend auf anpassbaren RegelnGranulare Zugriffskontrollrichtlinienbasierend auf Benutzer, Anwendung,Geo-IP, geografischem Standort(Land), Browsertyp, Betriebssystem,Datum und UhrzeitSicherheit bei öffentlichenHotspots Split-Tunneling ermöglicht einen lokalenBreakout des Subnetz-VerkehrsDer Notausschalter unterbrichtdie Internetverbindung, umpotenzielle Cyberangriffe zu stoppenund das Herausschleusen vonDaten zu verhindernDie Automatische Wi-Fi-Sicherheitschützt die Geräte von Mitarbeitern,wenn sie an ein unsicheres öffentlichesWLAN-Netz angeschlossen werdenDNS-Filterung blockiert den Zugriff aufbestimmte Websites, Site-Kategorienund IP-AdressenAuthentifizierung Single-Sign-on-Unterstützung durchAnbieter wie Okta, G Suite, Azure ADund Active Directory LDAPZwei-Faktor-Authentifizierungmittels SMS, Duo Security undGoogle Authenticator Prüfung der Sicherheit und Complianceder verbindenden Geräte mittels DevicePosture Check, bevor ein Zugriff auf dasNetzwerk erfolgtInteroperabilität zwischenEnterprise-Firewall und Router SonicWall, Check Point, Fortinet,Palo Alto Networks, WatchGuard,Sophos, Zyxel, UniFi, pfSense,Cisco und UntangleMonitoring, Logging und Support Voll verwaltete Cloud-Lösungmit 24/7-SupportAktivitätsaudits sowie Berichte überLog-ins, Gateway-Implementierungensowie Geräte- und ationen und‑ereignisse werden in Echtzeiterfasst, gespeichert und an alleSIEM-Anwendungen geleitetAutomatisierte Liste von Geräten,die eine Verbindung zu IhremNetzwerk herstellen, sowiedazugehörige ProtokolleClick-through-Integration mit SplunkCompliance ISO 27001 und 27002, SOC-2 Typ 2

Zero-Trust-Network-Access-Lösungfür Remote-Mitarbeiter, verteilte Unternehmenund accessÜber SonicWallSonicWall bietet grenzenlose Cybersicherheit für eine extrem dezentrale Arbeitswelt, in der jeder remote, mobil und potenziellgefährdet ist. Durch die Identifizierung unbekannter Bedrohungen, moderne Echtzeit-Überwachungsfunktionen und eineherausragende Wirtschaftlichkeit hilft SonicWall Unternehmen, Behörden und KMUs weltweit, die Cybersicherheitslücke zuschließen. Besuchen Sie uns auf www.sonicwall.de oder folgen Sie uns auf Twitter, LinkedIn, Facebook und Instagram, wenn Sieweitere Informationen wünschen.SonicWall, Inc.1033 McCarthy Boulevard Milpitas, Kalifornien 95035, USAWeitere Informationen erhalten Sie auf unserer Website.www.sonicwall.com 2021 SonicWall Inc. ALLE RECHTE VORBEHALTEN.SonicWall ist eine Marke oder eingetragene Marke von SonicWall Inc. und/oder deren Tochtergesellschaften in den USA und/oder anderen Ländern. Alle anderen Marken und eingetragenenMarken sind Eigentum der jeweiligen Inhaber. Die Informationen in diesem Dokument werden in Verbindung mit den Produkten von SonicWall Inc. und/oder deren Tochtergesellschaftenbereitgestellt. Sie erhalten durch dieses Dokument oder in Verbindung mit dem Verkauf von SonicWall-Produkten keine Lizenz (weder ausdrücklich noch stillschweigend, durch Rechtsverwirkungoder anderweitig) für geistige Eigentumsrechte. SONICWALL UND/ODER DESSEN TOCHTERGESELLSCHAFTEN ÜBERNEHMEN KEINE HAFTUNG UND KEINERLEI AUSDRÜCKLICHE,STILLSCHWEIGENDE ODER GESETZLICHE GEWÄHRLEISTUNG FÜR DEREN PRODUKTE, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE STILLSCHWEIGENDE GEWÄHRLEISTUNG FÜRDIE HANDELSÜBLICHKEIT, DIE VERWENDUNGSFÄHIGKEIT FÜR EINEN BESTIMMTEN ZWECK UND DIE NICHTVERLETZUNG VON RECHTEN DRITTER, SOWEIT SIE NICHT IN DEN BESTIMMUNGENDER LIZENZVEREINBARUNG FÜR DIESES PRODUKT NIEDERGELEGT SIND. SONICWALL UND/ODER DESSEN TOCHTERGESELLSCHAFTEN HAFTEN NICHT FÜR IRGENDWELCHE UNMITTELBAREN,MITTELBAREN, STRAFRECHTLICHEN, SPEZIELLEN, ZUFÄLLIGEN ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF SCHÄDEN AUS ENTGANGENEM GEWINN,GESCHÄFTSUNTERBRECHUNG ODER VERLUST VON INFORMATION), DIE AUS DER VERWENDUNG ODER DER UNMÖGLICHKEIT DER VERWENDUNG DIESES DOKUMENTS ENTSTEHEN, SELBSTWENN SONICWALL UND/ODER DESSEN TOCHTERGESELLSCHAFTEN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDEN. SonicWall und/oder dessen Tochtergesellschaftenübernehmen keine Gewährleistungen in Bezug auf die Genauigkeit oder Vollständigkeit dieses Dokuments und behalten sich das Recht vor, Spezifikationen und Produktbeschreibungen jederzeitohne Vorankündigung zu ändern. SonicWall Inc. und/oder deren Tochtergesellschaften übernehmen keinerlei Verpflichtung, die in diesem Dokument enthaltenen Informationen zu aktualisieren.Datasheet-CloudEdge-A4-COG-4886

und Active Directory LDAP Zwei-Faktor-Authentifizierung mittels SMS, Duo Security und Google Authenticator Prüfung der Sicherheit und Compliance der verbindenden Geräte mittels Device Posture Check, bevor ein Zugriff auf das Netzwerk erfolgt Interoperabilität zwischen Enterprise-Firewall und Router SonicWall, Check Point, Fortinet,