Smarter AI-Powered Defense

Sangfor Network Secure (anciennement connu sous le nom de NGAF) élève la technologie des pare-feu de nouvelle génération à un niveau supérieur pour répondre aux besoins de sécurité évolutifs des entreprises modernes. Grâce à une vision du marché et à des compétences techniques, Sangfor Network Secure détient plusieurs titres de "première mondiale".

  • Le premier pare-feu NGFW au monde doté de l'IA avec détection intelligente, éliminant plus de 99 % des menaces externes à la périphérie du réseau.
  • Le premier pare-feu NGFW au monde intégré avec un pare-feu d'application web (WAF) pour fournir la sécurité du réseau et des applications web dans un seul appareil.
  • Le premier pare-feu NGFW au monde intégré avec une technologie de tromperie pour fournir une détection proactive et une atténuation des acteurs malveillants.
  • Le premier pare-feu NGFW au monde avec SOC Lite intégré, aidant les équipes de sécurité à déterminer rapidement l'état de sécurité des menaces et à y répondre.
  • Le premier pare-feu NGFW au monde qui s'intègre véritablement avec la sécurité des points de terminaison et les solutions NDR pour créer un système de sécurité holistique.
Cliquez ici pour regarder la vidéo
Cliquez ici pour regarder la vidéo

Sangfor Network Secure - Principales caractéristiques et capacités

Détection des logiciels malveillants

Sangfor Network Secure intègre Sangfor Engine Zero, un moteur de détection de logiciels malveillants basé sur l'IA. Engine Zero est développé à l'aide de modèles d'apprentissage automatique et d'algorithmes d'intelligence artificielle. Cela permet à Network Secure d'offrir un taux de détection de 99,76 % des logiciels malveillants connus et inconnus sur Internet.

Threat Intelligence

Le NGFW de Sangfor s'intègre à Neural-X, une plateforme d'analyse et de renseignement sur les menaces alimentée par l'IA et basée sur le cloud.

Les données de Neural-X sont constamment mises à jour pour assurer une protection contre les derniers indicateurs de compromission (IOC) et les tactiques, techniques et procédures (TTP) des adversaires. Par exemple, le NGAF peut envoyer une adresse DNS suspecte à Neural-X pour vérification. Si Neural-X classe ce DNS comme un serveur C&C connu, Sangfor NGAF bloque automatiquement ces communications afin d'éviter tout dommage supplémentaire. 

Déception dans le cloud

Sangfor Network Secure est le premier NGFW doté d'une technologie de déception intégrée. Les administrateurs n'ont besoin que de 5 minutes pour mettre en place des leurres qui localisent et arrêtent de manière proactive les acteurs malveillants et les mouvements latéraux.

Pare-feu d'application Web (WAF)

Sangfor Network Secure est intégré à Sangfor NG-WAF, un pare-feu d'application web de nouvelle génération conçu pour offrir une protection solide aux applications web.

Grâce à l'analyse sémantique et au premier WAF de l'industrie doté d'un système d'exécution virtuelle (VES) intégré, Sangfor WAF protège les applications web contre les attaques les plus avancées, telles que l'injection SQL et le cross-site scripting.

SOC Lite

Sangfor estime que le pare-feu doit faciliter la vie des administrateurs de sécurité. Sangfor Network Secure intègre une fonction SOC Lite pour simplifier les opérations de sécurité et la réponse aux incidents.

Au lieu d'analyser des tonnes de journaux de sécurité, les administrateurs de sécurité peuvent déterminer intuitivement le niveau de menace actuel des utilisateurs et des hôtes via l'interface graphique de Network Secure. De plus, Network Secure fournit aux utilisateurs des conseils essentiels sur la manière de répondre aux menaces de sécurité.

Anti-Ransomware

Sangfor Network Secure s'intègre avec Sangfor Endpoint Secure (Détection et Réponse des Points de Terminaison - EDR) et Cyber Command (Détection et Réponse Réseau – NDR) dans le cadre de la solution Anti-Ransomware de Sangfor.

Les données d'intelligence des menaces médico-légales, collectées depuis le réseau et les points de terminaison, visualisent le processus de ransomware caché à travers l'interface graphique et fournissent une fonctionnalité de "quarantaine en un clic" pour éradiquer l'application de contrôle de chiffrement de tous les hôtes infectés.
 

Cas d'utilisation du Sangfor Network Secure

Robust Perimeter Security

Sécurité robuste du périmètre

Sangfor Network Secure est un pare-feu de nouvelle génération intégré à diverses fonctions et capacités de sécurité, notamment un antivirus, un système de prévention des intrusions et un contrôle des applications. L'intégration avec un moteur de détection de logiciels malveillants alimenté par l'IA et une plateforme de renseignement sur les menaces en temps réel garantit que Sangfor Network Secure bloque plus de 99 % des menaces au niveau du périmètre.

Ransomware protection

Protection contre les ransomwares

Sangfor Network Secure est un composant essentiel de la solution Anti-Ransomware de Sangfor, qui intègre la suite de produits de sécurité de Sangfor pour briser chaque étape de la chaîne de destruction des ransomwares.

Web Application Security

Pare-feu de deuxième niveau

Complétez votre pare-feu existant avec un pare-feu de nouvelle génération équipé d'une détection des menaces alimentée par l'IA, des dernières informations sur les menaces, du NGWAF et de la déception dans le cloud, ce qui rend plus difficile la pénétration du réseau par les attaquants.

Secured SD-WAN & WFX

SD-WAN sécurisé

Sangfor Network Secure utilise un SD-WAN plus intelligent et Sangfor Access Secure (SASE) avec une protection de niveau entreprise. Cela permet de sécuriser l'accès à différents scénarios, y compris du siège à la succursale, de la succursale à la succursale et du travail à partir de n'importe où (WFX).

Histoires de réussite en matière de sécurité réseau

Ci-dessous vous trouverez toutes les success stories de Sangfor, classées par secteur d'activité, comme les entreprises, les gouvernements, les écoles et universités, etc.

Early Light International (Holdings) Ltd.

Early Light International (Holdings) Ltd.

Meyer Aluminium (Thailand) Company Limited

Meyer Aluminium (Thailand) Company Limited

Multinet Trust Exchange LLC

Multinet Trust Exchange LLC

Medilife Health Group

Medilife Health Group

Early Light International (Holdings) Ltd.

Early Light International (Holdings) Ltd.

Meyer Aluminium (Thailand) Company Limited

Meyer Aluminium (Thailand) Company Limited

Multinet Trust Exchange LLC

Multinet Trust Exchange LLC

Medilife Health Group

Medilife Health Group

Récompenses & Réalisations de Sangfor Network Secure

Gartner Magic Quadrant

Fournisseur « visionnaire »

Reconnu comme fournisseur « visionnaire » dans le quadrant magique 2022 de Gartner pour les pares-feux réseau.

Gartner ‘Voice of the Customer’ icon

«La voix du client » de Gartner

Les clients s'expriment à travers les Gartner® Peer Insights™

ICSA Labs Certification icon

Certification ICSA Labs

Testé et éprouvé pour une sécurité totale, approuvé par ICSA Labs en 2021.

AAA Rating from CyberRatings icon

La meilleure note de CyberRatings

La meilleure note du test de pare-feu d'entreprise de CyberRatings

Frost & Sullivan 2023 Company of the Year

Entreprise de l'année Frost & Sullivan

Frost & Sullivan décerne à Sangfor le prix de l'entreprise de l'année 2023.

Cybersecurity Excellence Awards icon

Prix d'excellence en cybersécurité

Sangfor nommée meilleure et plus innovante entreprise de cybersécurité en 2024

Témoignages de clients

image peer

Sangfor Network Secure n'est rien de moins que le numéro 1 en matière de protection de sécurité informatique

Responsable informatique d'une industrie automobile

image peer

Déploiement rapide, facile à utiliser et rapports pratiques, besoin de plus d'informations sur les détails des données

Directeur des opérations d'une industrie des médias et de l'édition

image peer

Utilisation et maintenance simples, fonctions riches

Responsable marketing du secteur informatique

image peer

La fusion des données et des intelligences homme-machine garantit un fonctionnement entièrement sûr

DSI d'une entreprise industrielle

image peer

Très bonnes performances du produit

Assistant responsable informatique d'un gouvernement fédéral

Contactez-nous

Name
Email Address
Business Phone Number
Tell us about your project requirements
icon notification

Vidéos Network Secure NGFW

Sangfor Network Secure Introduction: Technologies & Use Cases | Sangfor Product Series

video-image
Sangfor Network Secure Introduction: Technologies & Use Cases | Sangfor Product Series
video-image
Samudera Indonesia's IT Transformation: Powering Logistics Excellence with Sangfor Technologies
video-image
Unveiling IT Transformation at PT. CJ Indonesia | Sangfor Tech Talk
video-image
Innovation and Success: Sangfor x Universitas Pelita Harapan's Story
video-image
CEO of CyberRatings.org Explains Why Sangfor NGAF Achieved Recommended Ratings
video-image
Interview with IBA Karachi's Head of ICT Wajeeh Zaidi - Customer Testimonial
video-image
Interview with Jatin Doshi, BDM | Spollex Distribution Computer Trading LLC (UAE)
video-image
PT Bank Victoria International Tbk x Sangfor: Success Story

Modèles de produits de pare-feu de nouvelle génération sécurisés pour réseau

ModèlesNSF-1030A-INSF-1050A-INSF-1100A-INSF-1200A-INSF-3100A-INSF-3200A-INSF-3400A-INSF-7100A-INSF-7200A-INSF-7300A-INSF-7500A-I
Débit du Pare-feu1, 22Gbps10Gbps20Gbps20Gbps30Gbps40Gbps55G70Gbps70Gbps80Gbps150G
Débit du Contrôle des Applications1, 3750Mbps6Gbps12Gbps14Gbps20Gbps28Gbps32Gbps40Gbps45Gbps50Gbps60Gbps
Débit NGFW1, 4380Mbps1.5Gbps3Gbps3.5Gbps7Gbps10Gbps16Gbps25Gbps28Gbps32Gbps50Gbps
Débit de Prévention des Menaces1, 5300Mbps820Mbps1.5Gbps2Gbps3.6Gbps4Gbps12Gbps15Gbps18Gbps24Gbps38Gbps
Débit de Protection des Applications Web1, 6N/A950Mbps2.3Gbps2.5Gbps3.2Gbps4Gbps9.5Gbps20Gbps20Gbps23Gbps30Gbps
Débit VPN IPsec1, 7220Mbps600Mbps1.5Gbps1.8Gbps3.5Gbps4Gbps7Gbps10Gbps10Gbps10Gbps11Gbps
Nombre Maximum de Tunnels VPN IPsec1001001,0001,0004,0006,00010,00020,00020,00020,00025,000
Connexions Simultanées (TCP)800,000800,0002,000,0002,000,0004,000,0004,100,00010,000,00025,000,00025,000,00027,000,00035,000,000
Nouvelles Connexions (TCP)30,00020,00090,00090,000180,000180,000500,000600,000600,000600,0001,200,000
Domaines Virtuels (Recommandé/Maximum)1/11/63/63/65/105/1010/2024/4824/4824/4825/225
Téléchargerfichier pdffichier pdffichier pdffichier pdffichier pdffichier pdffichier pdffichier pdffichier pdffichier pdffichier pdf

Remarques

  1. Toutes les données de performance du débit sont mesurées en laboratoire. Les performances peuvent varier en fonction de la configuration réelle et de l'environnement réseau. Pour plus d'informations sur les performances, veuillez consulter la fiche technique de chaque modèle.
  2. Le débit du Pare-feu est mesuré avec des paquets UDP de 1518 octets.
  3. Le débit du Contrôle des Applications est mesuré avec le pare-feu et le Contrôle des Applications activés. Paquets HTTP de 64K.
  4. Le débit NGFW est mesuré avec le Pare-feu, le Contrôle des Applications, la Gestion de la Bande Passante et l'IPS activés. Paquets HTTP de 64K.
  5. Le débit de Prévention des Menaces est mesuré avec le Pare-feu, le Contrôle des Applications, la Gestion de la Bande Passante, l'IPS et l'Anti-Virus activés. Paquets HTTP de 64K.
  6. Le débit de Protection des Applications Web est mesuré avec le Pare-feu, le Contrôle des Applications, la Gestion de la Bande Passante, l'IPS et le WAF activés. Paquets HTTP de 64K.
  7. Le Débit VPN IPsec inclut le scénario de connexion entre dispositifs Sangfor et entre un dispositif Sangfor et un dispositif tiers.

NGAF Product Models

ModèlesM4500M5100M5200M5300M5400M5500M5600M5800M6000
ProfilBureau1U1U1U1U2U2U2U2U
Débit Pare-feu1, 22
Gbps
2.8 Gbps4.9 Gbps12 Gbps20 Gbps25 Gbps50 Gbps67 Gbps140 Gbps
Débit IPS+WAF (HTTP)11.2
Gbps
1.4 Gbps2.1 Gbps3.85 Gbps5.6 Gbps8.4 Gbps14 Gbps21 Gbps56 Gbps
Débit Protection contre les menaces1, 41
Gbps
1.8 Gbps2.1 Gbps4.2 Gbps5.6 Gbps9.1 Gbps18 Gbps26.5 Gbps67.2 Gbps
Débit NGFW1, 31.4
Gbps
2.5 Gbps2.8 Gbps5 Gbps8.4 Gbps12.6 Gbps23 Gbps31 Gbps84 Gbps
Débit VPN IPSec1250 Mbps250 Mbps375 Mbps1 Gbps1.25 Gbps2 Gbps3 Gbps3.75 Gbps5 Gbps
Nombre maximal de tunnels VPN IPSec300300500100015003,0004,0005,00010,000
Connexions simultanées (TCP)250,000750,0001,200,0002,000,0002,500,0003,000,0004,000,0008,000,00016,000,000
Nouvelles connexions (TCP)10,00020,00030,00080,000110,000220,000300,000330,000600,000

Spécifications d'alimentation et de matériel

Alimentation redondanteN/AN/AN/AOuiOuiOuiOuiOuiOui
Puissance [Watt] Max60W40W40W60W150W150W150W150W760W

Fiches techniques des modèles

Cliquez pour téléchargerpdf filepdf filepdf filepdf filepdf filepdf filepdf filepdf filepdf file

* Les modèles AF-1000-B1080, AF-1000-B1120, AF-2000-B3100, AF-2000-B3200, AF-2000-B3300 sont disponibles uniquement dans des régions spécifiques, veuillez contacter nos représentants commerciaux locaux pour plus de détails.

  1. Toutes les données de performance sont mesurées dans un environnement de laboratoire. Les performances réelles peuvent varier en fonction de la configuration et de l'environnement réseau.
  2. Le débit du pare-feu est mesuré avec des paquets UDP de 1518 octets.
  3. Le débit NGFW est mesuré avec le pare-feu, le contrôle des applications, la gestion de la bande passante et l'IPS activés.
  4. Le débit de prévention des menaces est mesuré avec le pare-feu, le contrôle des applications, la gestion de la bande passante, l'IPS et l'antivirus activés.
  5. Pour plus de détails sur les spécifications, veuillez consulter la brochure NGAF de Sangfor ou la fiche technique du modèle.

Avis de Gartner Peer Insights sur Sangfor Network Secure

 
Sangfor Network Secure
 

Questions fréquemment posées

Un pare-feu est un outil de sécurité réseau qui inspecte et filtre le trafic entre les appareils d'un réseau informatique privé et Internet. Les pare-feu autorisent ou refusent le trafic réseau entrant et sortant en fonction des règles définies. Cela permet aux utilisateurs de bloquer les données non autorisées ainsi que de prévenir les malwares et autres menaces de sécurité de pénétrer le réseau.

Les pare-feu réseau se présentent généralement sous forme de dispositifs matériels ou d'applications logicielles. Les pare-feu matériels sont placés à un emplacement central du réseau pour filtrer le trafic de l'ensemble du réseau. Les pare-feu logiciels sont installés sur des points de terminaison pour filtrer le trafic vers et depuis des appareils spécifiques.

Il existe également différents types de pare-feu, tels que les pare-feu à filtrage de paquets, les pare-feu à inspection d'état, les pare-feu proxy, les pare-feu de traduction d'adresses réseau (NAT) et les pare-feu de nouvelle génération (NGFW).

Les pares-feux de nouvelle génération (NGFW) constituent la dernière génération de technologie de pare-feu. Les NGFW utilisent ce que l'on appelle l'inspection approfondie des paquets (DPI) pour inspecter le contenu (charge utile) des paquets de données. Cela permet aux utilisateurs de créer des règles de pare-feu plus granulaires basées sur des types spécifiques de données, d'applications, d'appareils et d'utilisateurs.

En outre, les NGFW sont un type de solution de gestion unifiée des menaces (UTM). Les UTM intègrent plusieurs fonctions de sécurité dans un seul appareil. Dans le cas des NGFW, il s'agit d'un antivirus, d'un système de détection des intrusions, d'une veille sur les menaces, d'un contrôle des applications, d'une sécurité du courrier électronique, etc.

 Les pares-feu traditionnels, tels que les pares-feux à filtrage de paquets et à inspection dynamique, ne prennent en charge que les règles basées sur les informations d'en-tête des paquets, à savoir l'adresse IP source et destination, le protocole et le numéro de port. Ces règles sont très limitées et n'offrent pas beaucoup de flexibilité.

Les pares-feux de nouvelle génération utilisent ce que l'on appelle l'inspection approfondie des paquets (DPI). L'IAP permet aux NGFW d'inspecter le contenu (charge utile) des paquets de données et constitue un élément clé de l'amélioration de la protection des pares-feux. D'une part, les utilisateurs peuvent créer des règles de pare-feu granulaires basées sur des types spécifiques de données, d'applications, de services, d'appareils et d'utilisateurs. Cela permet aux NGFW de bloquer les données malveillantes qui exploitent des applications et des services spécifiques. L'IAP constitue également la base du fonctionnement des fonctions de sécurité supplémentaires des NGFW. Grâce à la visibilité des données, l'antivirus peut analyser le trafic à la recherche de logiciels malveillants et le système intégré de prévention des intrusions peut détecter des activités de trafic suspectes.

Les pare-feu de nouvelle génération (NGFW) sont un type de solution de gestion unifiée des menaces (UTM) qui intègre plusieurs fonctionnalités de sécurité dans un seul appareil. Les fonctionnalités typiques des NGFW incluent :

  • Antivirus : Détecte la présence de malwares dans le trafic.
  • Système de détection d'intrusion (IDS) : Détecte une activité de trafic suspecte pouvant indiquer une attaque.
  • Système de prévention d'intrusion (IPS) : Réagit aux activités suspectes détectées dans le trafic.
  • Renseignement sur les menaces : Fournit des informations en temps réel sur les menaces pour détecter les menaces émergentes.
  • Sandboxing : Exécute des fichiers suspects dans un environnement de test pour vérifier leur caractère malveillant.
  • Connaissance et contrôle des applications : Identifie les applications et contrôle celles autorisées à communiquer avec Internet.
  • Filtrage des URL : Bloque l'accès aux URLs malveillantes ou non autorisées par l'utilisateur.
  • Protection des e-mails : Filtre les e-mails malveillants et indésirables.
  • Pare-feu pour applications web (WAF) : Un pare-feu dédié à la protection des applications web.

Filtrage granulaire du trafic : Grâce à l'inspection approfondie des paquets (DPI), les pare-feu de nouvelle génération ont une visibilité sur le type de données ainsi que sur les applications, services, appareils et utilisateurs traitant ces données. Cela permet aux organisations de créer des règles de pare-feu pour appliquer des politiques d'accès granulaires. La DPI permet également aux NGFW de bloquer les données malveillantes ciblant des applications et services spécifiques.

Détection précoce des menaces : Les NGFW intègrent des fonctionnalités de sécurité comme l'antivirus et le système de détection d'intrusion pour identifier les malwares et les cyberattaques avant qu'ils ne puissent compromettre le réseau. Cela est crucial car les menaces sont plus difficiles à détecter après une intrusion, augmentant ainsi la probabilité d'une attaque réussie.

Journalisation de la sécurité : Les NGFW prennent en charge la journalisation de la sécurité, ce qui est important pour plusieurs raisons. Par exemple, les analystes en sécurité peuvent analyser les journaux pour rechercher des menaces qui auraient échappé au pare-feu. Les journaux de sécurité sont également nécessaires pour répondre aux exigences de conformité dans certaines industries et juridictions.

Une organisation doit déployer un pare-feu de nouvelle génération si la compromission de ses données et de ses systèmes entraîne des conséquences matérielles. Il peut s'agir d'une perte financière importante, d'une interruption de l'activité, d'une perte d'exploitation ou d'une atteinte à la réputation. Compte tenu de la sophistication des menaces de sécurité actuelles et des limites des pare-feu traditionnels pour les détecter, les pare-feu de nouvelle génération devraient être le pare-feu par défaut de choix pour les organisations qui recherchent une protection solide. Les fournisseurs de NGFW proposent généralement des modèles dont les spécifications et les capacités varient afin de répondre aux besoins des différentes organisations, qu'il s'agisse de petites ou de grandes entreprises.

Les pares-feux de nouvelle génération offrent une protection supérieure aux réseaux d'entreprise. Cela permet aux entreprises de minimiser les risques de cyber-attaques. Compte tenu des dommages causés par les cyberattaques, une défense efficace contre celles-ci est vitale pour la continuité et la prospérité de l'entreprise.

Les NGFW sont également plus rentables et réduisent la complexité en intégrant diverses fonctions de sécurité qui seraient autrement déployées séparément. Cela est particulièrement bénéfique pour les PME qui ne disposent pas des ressources et de l'expertise nécessaires pour déployer et gérer des outils disparates.

Les pares-feux de nouvelle génération sont relativement plus difficiles à utiliser que les pares-feux traditionnels et leur fonctionnement et leur maintenance peuvent nécessiter l'intervention d'un professionnel spécialisé. Toutefois, les fournisseurs de pare-feu de nouvelle génération sont responsables de la création des règles complexes de pare-feu et d'IDS qui détectent et bloquent les menaces de sécurité. Les utilisateurs doivent simplement maintenir leur pare-feu à jour. Les NGFW nécessitent un travail supplémentaire lorsque les organisations souhaitent créer leurs propres règles de pare-feu, mais les NGFW peuvent être fournis avec des modèles pour faciliter ce processus.

Étant donné que plusieurs fonctions de sécurité sont intégrées dans un seul appareil, les NGFW peuvent être gérés à partir d'une interface unique. Les NGFW sont donc plus faciles à gérer que des outils de sécurité distincts.

Les pares-feux de nouvelle génération font un excellent travail en empêchant les menaces d'entrer dans le réseau. Cependant, les cybercriminels affinent et font évoluer en permanence leurs tactiques, techniques et procédures (TTP), de sorte qu'aucun outil de cybersécurité ne peut à lui seul assurer une protection totale. C'est pourquoi il est de pratique courante pour les organisations de déployer d'autres outils de sécurité en plus d'un pare-feu.

Par exemple, des solutions antivirus ou des solutions plus avancées comme la détection et réponse aux points de terminaison (EDR) sont nécessaires pour détecter les menaces ayant réussi à contourner le pare-feu et à atteindre les points de terminaison. Pour les menaces persistantes avancées (APTs) qui se cachent et se propagent dans le réseau sur une longue période, une solution d'analyse comportementale des utilisateurs et des entités (UEBA), comme la détection et réponse réseau (NDR), est la plus efficace.

Les fournisseurs de NGFW proposent généralement divers modèles pour répondre à différents besoins. Les organisations doivent choisir un pare-feu adapté à leur situation particulière pour tirer le meilleur parti de leur NGFW. Les facteurs importants à considérer incluent les capacités de sécurité du NGFW, les spécifications telles que le débit, le coût, le mode de déploiement, la facilité d'utilisation, le service, etc. Pour une discussion plus détaillée sur le choix du NGFW adapté, n'hésitez pas à consulter notre guide d'achat de pare-feu pour entreprise.

Les avis des clients sont également une excellente source de référence. Par exemple, Gartner Peer Insights propose des avis vérifiés et validés pour aider les acheteurs potentiels à obtenir un aperçu objectif et fiable des produits NGFW de différents fournisseurs.