Sangfor IAG - Secure Web Gateway & Web Filtering Solution

L'accélération des tendances modernes telles que l'adoption d'applications cloud, le passage au lieu de travail hybride et l'utilisation accrue d'appareils mobiles et personnels pour le travail ont constamment mis plus de pression sur l'organisation pour assurer un environnement de travail sécurisé. Dans le même temps, l'augmentation des applications cryptées, des applications d'évitement de proxy et la disponibilité de plus en plus abordable d'applications VPN tierces ont imposé une responsabilité supplémentaire à l'organisation, qui peut facilement contourner votre périmètre de sécurité sans être détectée et sans aucune protection. Vous avez besoin d'une passerelle web sécurisée étendue non seulement pour protéger votre organisation contre ces menaces courantes, mais aussi comme un atout essentiel pour protéger le comportement des utilisateurs en matière d'accès à l'internet.

Cliquez ici pour regarder la vidéo
Cliquez ici pour regarder la vidéo

Pourquoi Sangfor IAG ?

Sangfor IAG vous permet d'identifier, d'analyser et de prendre des mesures immédiates sur le comportement d'accès à Internet des utilisateurs.

icon

Bénéficiez d'une visibilité totale pour détecter tout mauvais comportement dans le trafic crypté.

icon

Découvrez l'identité des utilisateurs grâce à des analyses permettant de savoir qui utilise quelles applications et à quel moment sur votre réseau.

icon

Prenez le contrôle total pour augmenter la productivité des utilisateurs en garantissant la conformité de l'accès à Internet.

Avantages du produit

Protection contre l'évitement de proxy

Les filtres web sont couramment utilisés par les organisations pour restreindre l'accès des utilisateurs à certaines applications web et ils sont de plus en plus inefficaces contre les applications d'évitement de proxy. IAG collabore avec Endpoint Secure pour mettre en œuvre la protection par évitement de proxy sur toute tentative d'un utilisateur d'utiliser cette application pour contourner le périmètre de sécurité de manière plus efficace. L'équipe R&D de Sangfor emploie une équipe dédiée d'experts en sécurité des signatures d'applications qui catégorisent et ajoutent continuellement les dernières applications d'évitement de proxy afin de s'assurer que le taux de détection et les capacités de blocage sont actuels et à jour.

Gestion intelligente du trafic

Sangfor IAG améliore l'utilisation de la bande passante de plus de 30 % grâce à trois solutions uniques de gestion du trafic. Le contrôle dynamique du trafic ajuste automatiquement les politiques de contrôle du trafic et alloue intelligemment les ressources de bande passante inutilisées. Intelligent Flow Control gère avec précision le trafic P2P ascendant et descendant et peut personnaliser les « paquets » de trafic pour différents utilisateurs, en allouant des quotas de trafic spécifiques et en limitant la bande passante pour les utilisateurs les plus lourds.

Décryptage de la passerelle et du client pour découvrir le trafic crypté

En règle générale, la majorité du trafic internet est protégée par le cryptage SSL/TLS. Bien que le cryptage contribue à la protection et à la confidentialité des données des utilisateurs et des entreprises, il pose également des problèmes de sécurité face à la croissance rapide des infections par des logiciels malveillants et d'autres contenus malveillants. Sangfor IAG offre les deux méthodes de décryptage, y compris le décryptage de la passerelle et le décryptage du client, pour surmonter ces défis. Cela permet à une organisation d'avoir la flexibilité d'utiliser l'une ou l'autre ou les deux en parallèle pour découvrir le trafic crypté en fonction de la stratégie et de la planification informatique de l'entreprise.

Gestion unifiée de tous les clients à l'échelle du réseau

Sangfor IAG offre une gestion unifiée et contrôle efficacement les réseaux câblés et sans fil pour l'ensemble du réseau. Grâce à des méthodes d'authentification intuitives et flexibles, il garantit pleinement la sécurité du contrôle d'accès, en prenant en charge une variété de méthodes d'authentification traditionnelles telles que le nom d'utilisateur/mot de passe, la liaison IP/MAC, ainsi qu'un large éventail de méthodes d'authentification marketing à valeur ajoutée (code QR, SMS, WeChat, médias sociaux, compte OA, SAML 2.0, système tiers, etc.) Les autorisations sont contrôlées en fonction de l'utilisateur, de l'application, de l'emplacement et des types de clients, tout en utilisant le contrôleur sans fil IAG ou d'un tiers comme serveur d'authentification unifié, ce qui permet de construire un réseau sans fil plus rapide et plus rentable.

Contrôle précis et exact des applications

Sangfor IAG gère et contrôle les applications du réseau de manière plus complète, plus précise et plus pratique grâce à la plus grande base de données de signatures d'applications en Asie, qui peut identifier plus de 6 000 applications dans sa base de données, dont 700+ applications cloud, 1 000+ applications mobiles, 300+ applications web, et qui est mise à jour toutes les 2 semaines. En outre, il contrôle précisément les applications en fonction de leurs fonctions spécifiques, en distinguant par exemple le chargement, le téléchargement et d'autres actions sur le réseau. Enfin, le mode de gestion en bloc pour les grandes entreprises améliore considérablement l'efficacité de la gestion.

Performance de délestage lors de l'utilisation de l'intégration ICAP avec un système tiers

Sangfor IAG peut agir comme un client ICAP à utiliser avec n'importe quel appareil réseau compatible avec le serveur ICAP en déchargeant la protection contre les menaces ou d'autres services à valeur ajoutée. De plus, Sangfor IAG fournit un mode d'inspection des requêtes et des réponses tout en permettant au groupe de serveurs ICAP de fonctionner en mode round-robin ou concurrent.

Sécuriser les dispositifs d'accueil avec une posture de sécurité des points d'extrémité

Sangfor IAG identifie et sécurise les terminaux avec ou sans agents, il permet de s'assurer que ces terminaux sont connectés, conformes et sécurisés. Vous gagnez en visibilité et contrôlez ce qui se trouve dans votre environnement sans impacter les performances de votre réseau.

Ce que les gens disent

image peer

Rapports complets, facilité d'utilisation et tableau de bord intuitif

Administrateur de l'État et des collectivités locales

image peer

L'IAG est pratique et utile. Il permet de conserver le journal de bord de l'entreprise pour l'audit.

CTO d'une industrie de transport

image peer

IAM est un bon produit pour améliorer la sécurité, le fonctionnement et le contrôle du réseau.

Responsable informatique adjoint d'une entreprise industrielle

image peer

Au revoir... mauvaise performance de la réunion en ligne en utilisant Sangfor IAG

CxO d'une industrie d'assurance

Témoignages de clients satisfaits

Ci-dessous vous trouverez toutes les success stories avec Secure Internet Gateway, classées par secteur d'activité, comme les entreprises, les gouvernements, les écoles et universités, etc.

Early Light International (Holdings) Ltd.

Early Light International (Holdings) Ltd.

Meyer Aluminium (Thailand) Company Limited

Meyer Aluminium (Thailand) Company Limited

Union Nifco Co., Ltd.

Union Nifco Co., Ltd.

Mahasarakham University (MSU)

Mahasarakham University (MSU)

Early Light International (Holdings) Ltd.

Early Light International (Holdings) Ltd.

Meyer Aluminium (Thailand) Company Limited

Meyer Aluminium (Thailand) Company Limited

Union Nifco Co., Ltd.

Union Nifco Co., Ltd.

Mahasarakham University (MSU)

Mahasarakham University (MSU)

Modèles de produits

ModèlesM5100M5200M5400M5500M5600 
Profil1U1U1U1U1U 
Capacité du disque durSSD 128 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 Go
Options de débit de la couche application160 Mbps400 Mbps600 Mbps1 Gbit/s1,2 Gbit/s 
Utilisateurs simultanés recommandés600 utilisateurs2 000 utilisateurs3 000 utilisateurs5 000 utilisateurs6 000 utilisateurs 

Fiches techniques des modèles

 
Cliquez pour téléchargerfichier pdffichier pdffichier pdffichier pdffichier pdf 

 

ModèlesM6000M6000-UPG¹M9000M10000M12000M14000  
Profil2U2U2U2U2U2U  
Capacité du disque durSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 128 Go + SSD 960 GoSSD 480 Go + SSD 1,92 To
Options de débit de la couche application2 Gbit/s4 Gbit/s10 Gbit/s20 Gbit/s40 Gbit/s60 Gbit/s (Bypass) / 50 Gbit/s (Bridge)  
Utilisateurs simultanés recommandés15 000 utilisateurs20 000 utilisateurs50 000 utilisateurs100 000 utilisateurs200 000 utilisateurs200 000 utilisateurs  

Fiches techniques des modèles

  
Cliquez pour téléchargerfichier pdffichier pdffichier pdffichier pdffichier pdffichier pdf  

 

ModèlesM5500-SKM5800-SK
Profil1U1U
Capacité du disque durMSATA 128 GoMSATA 128 Go + SSD 480 Go
Application Options de débit de couche750 Mbps1,5 Gbps
Utilisateurs simultanés recommandés1 000 utilisateurs2 000 utilisateurs

Fiches techniques des modèles

Cliquez pour téléchargerfichier pdfpdf fichier

¹ M6000-UPG est une mise à niveau de licence de M6000 avec une bande passante de couche d'application augmentée de 1G à 2G.

Vidéos

Unveiling IT Transformation at PT. CJ Indonesia | Sangfor Tech Talk

video-image
Unveiling IT Transformation at PT. CJ Indonesia | Sangfor Tech Talk
video-image
Innovation and Success: Sangfor x Universitas Pelita Harapan's Story
video-image
Interview with IBA Karachi's Head of ICT Wajeeh Zaidi - Customer Testimonial
video-image
Interview with Shahid Khan Jadoon, Manager IT | National Information Technology Board NITB, Pakistan
video-image
Ramsay Sime Darby Healthcare x Sangfor: Success Story
video-image
PT Bank Victoria International Tbk x Sangfor: Success Story
video-image
Guy Rosefelt Interview with Cyber Defense Magazine 2022
video-image
Sangfor IAG – Secure Internet Access

Cas d'utilisation de la passerelle Internet sécurisée

Sans Sangfor IAG, l'environnement de bureau est comparable à un café Internet où les utilisateurs et le personnel peuvent accéder librement à la vidéo, aux médias sociaux et à des divertissements sans fin. Les administrateurs informatiques ont du mal à identifier exactement les utilisateurs qui consomment de la bande passante en excès, ce qui empêche un contrôle efficace du comportement de navigation des utilisateurs. Sangfor IAG peut identifier et contrôler les applications non professionnelles sur le réseau, tout en permettant aux entreprises de garder un œil sur la gestion de leur bande passante, en allouant toute la bande passante disponible aux besoins clés de l'entreprise, et en améliorant l'efficacité et la productivité de l'entreprise. De nombreuses fonctions professionnelles de gestion du trafic permettent à IAG d'allouer rationnellement les ressources de la bande passante et d'en maximiser l'utilisation. Pour les organisations disposant de plusieurs succursales, IAG fournit une plateforme de gestion unifiée et prend en charge la sauvegarde des liaisons 3G, ce qui rend la gestion du réseau plus efficace et plus fiable.

Parce que les clients ont des procédures d'authentification très différentes, chaque réseau interne nécessite une intégration de l'authentification des utilisateurs avec AD, Radius pour réaliser le SSO. L'authentification des invités IAG permet un accès pratique via Facebook, WeChat, SMS et offre une solution d'authentification unifiée, qui gère à la fois les utilisateurs connectés avec ou sans fil au sein d'une seule plateforme IAG. Sangfor IAG offre également une capacité de contrôle d'accès utilisateur basée sur un commutateur pour aider à contrôler l'accès des utilisateurs du réseau local. Enfin, Sangfor IAG peut être intégré avec des fournisseurs de WLAN tels que Cisco, Aruba pour permettre au centre d'authentification unifié de simplifier considérablement le processus d'intégration et de gestion du réseau.

Pour protéger l'utilisateur des menaces du web, une passerelle web sécurisée est une défense efficace contre les menaces basées sur le web et permet un accès sécurisé à l'internet. Sangfor IAG peut fonctionner avec vos applications sur site et votre trafic Internet. Grâce au décryptage SSL accéléré, tout le trafic HTTP et HTTPS sera surveillé et analysé avec IAG, ce qui constitue l'énorme goulot d'étranglement d'autres solutions telles que NGFW ou UTM. Grâce au décryptage SSL accéléré, tout le trafic HTTP et HTTPS sera surveillé et analysé avec IAG, ce qui constitue l'énorme goulot d'étranglement d'autres solutions telles que NGFW ou UTM.

L'utilisation non autorisée des réseaux étant de plus en plus courante, de nombreux pays et régions élaborent et appliquent des lois régissant le comportement des utilisateurs en matière d'accès à l'internet. La base de données d'applications internes de l'IAG enregistre de manière exhaustive l'activité des utilisateurs malveillants, y compris les téléchargements de fichiers, l'affichage sur les BBS, le courrier électronique, l'historique de navigation et les applications consultées. Cette solution d'audit aide les clients à se conformer aux réglementations locales et constitue une ressource d'enquête précieuse en cas d'incidents liés à l'utilisation illégale du réseau.

Passerelle Internet sécurisée - Foire aux questions

Veuillez procéder comme suit :

  • Étape 1. Ajoutez un nouveau serveur LDAP sous le serveur d'authentification externe.
  • Etape 2. Entrez les détails tels que le nom du serveur, l'adresse IP du serveur d'authentification externe, le nom d'utilisateur et le mot de passe du compte administrateur et sélectionnez le BaseDN. Après avoir saisi tous les détails, cliquez sur Test Validity pour vérifier si le serveur d'authentification externe peut être connecté ou non.
  • Etape 3. Après avoir testé la validité, un message s'affiche pour indiquer le résultat.
  • Étape 4. Cliquez sur Sync with all LDAP servers pour synchroniser toutes les données. La configuration est maintenant terminée.

Dans un environnement classique, la passerelle Web sécurisée (SWG) est utilisée pour bloquer l'accès à des sites Web ou à des applications inappropriés, prévenir les infections par des logiciels malveillants et assurer la conformité de l'entreprise à l'internet. La SWG est similaire à un pare-feu dans la mesure où tous deux empêchent les activités malveillantes et fournissent les protections nécessaires à la sécurité du réseau. Toutefois, la principale différence réside dans le fait que le SWG met l'accent sur la sécurisation de l'accueil des utilisateurs et la promotion de la productivité. Il est courant qu'une entreprise utilise à la fois un SWG et un pare-feu pour renforcer sa défense, car les deux se complètent généralement. Pour plus d'informations sur l'utilisation de Sangfor IAG et de Network Secure, veuillez consulter la page web de ce blog

La principale différence est que l'offre groupée Premium comprend tous les composants de l'offre groupée Essentiel avec en plus une protection anti-malware (Engine Zero) et une intelligence des menaces (Neural-X).

What is the difference between IAG Essential Bundle and Premium Bundle

Contactez-nous

Name
Email Address
Business Phone Number
Tell us about your project requirements
icon notification