SlideShare une entreprise Scribd logo
1  sur  31
Télécharger pour lire hors ligne
1© 2017
Présentation de la gamme
Sécurité
12 Décembre 2017
Charles Geismar – Product Manager
WEBINAR
2 2
• Plus de 1 500 employés dans le monde,
35 filiales sur tous les continents
• Plus de 25 ans d’existence,
leader de solutions d’accès Internet
• Plus de 700 000 entreprises,
et plus de 100 millions d’utilisateurs finaux
A propos de Zyxel Corp.
• Chiffre d’affaires 2016 : 383 M$
3© 2017
Les gammes de produits Zyxel :
Un portfolio complet
Firewalls, VPN
et services UTM
Solution de
sécurité
Switch WiFiPasserelles Network Management
Switch non
administrables
et administrables :
Web, L2, L3
Points d’accès
standalone
ou managés,
contrôleurs
CPE xDSL,
LTE et
passerelles HotSpot
Solutions logicielles
pour la gestion
réseau
Nebula
Solution
de gestion
dans le Cloud
4© 2017
L’offre de passerelles Zyxel
De 1 à plus de 1500 utilisateurs, Zyxel propose des passerelles pour
toutes les tailles de sites
5© 2017
Gamme firewall Zyxel ZyWALL et USG
Entry
Series
▪ USG20W-VPN
▪ USG20-VPN
Performance
Series
▪ USG60W
▪ USG60
▪ USG40W
▪ USG40
Advanced
Series
▪ USG310 / ZyWALL310
▪ USG210
▪ USG110 / ZyWALL110
Extreme
Series
▪ USG2200-VPN
▪ USG1900
▪ USG1100 / ZyWALL1100
Small Business Small / Medium Business Medium / Large Business Large Business
6© 2017
Gamme sécurité Zyxel
Services UTM
Tunnels VPN
Haute disponibilité
Hotspot Management
Contrôleur WiFi
7© 2017
Gamme sécurité Zyxel
Services UTM
Tunnels VPN
Haute disponibilité
Hotspot Management
Contrôleur WiFi
8© 2017
Services UTM Zyxel
Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence
Des partenariats avec les spécialistes de la sécurité
Zyxel se différencie de ses concurrents en
s’appuyant sur les solution des leadeurs mondiaux
pour ses services UTM
9© 2017
Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence
Services UTM Zyxel
Focus sur l’anti-virus
Moteur anti-virus Kaspersky intégré à la passerelle réseau
Complémentaire des solutions locales pour postes de travail, l’anti-virus installé sur la passerelle réseau permet
de garantir une analyse au niveau du réseau.
A partir de l’USG110, l’Inspection SSL permet en plus une analyse antivirale en profondeur, y compris du trafic
crypté en SSL.
10© 2017
Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence
Services UTM Zyxel
Focus sur l’anti-virus
Solution d’analyse anti-spam Cyren
La solution anti-spam Cyren permet d’analyser tout le flux d’email traversant la passerelle réseau :
‒ Analyse de l’expéditeur afin d’identifier des l’@email catégorisées comme « spammeur »
‒ Analyse du contenu afin d’identifier à la volée les potentielles attaques virales
11© 2017
Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence
Services UTM Zyxel
Focus sur l’anti-virus
Filtrage de contenu Cyren
Le filtrage de contenu permet d’analyser et de contrôler l’ensemble du trafic afin de sécuriser le réseau et d’accroitre la
productivité des collaborateurs :
‒ Filtrage de domaine HTTPS, pour analyser l’ensemble du trafic, y compris les sites en HTTPS
‒ GeoIP permet de manipuler des pays comme des objets classiques pour bloquer facilement de trafic issu
d’un pays en particulier
‒ Safe Search, pour bloquez le contenu indésirable dès la page de résultat du moteur de recherche
12© 2017
Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence
Services UTM Zyxel
Focus sur l’anti-virus
Moteur IDP Trend Micro
L’IDP, Intrusion Detection & Prevention, permet d’identifier les intrusions dans le réseau et les comportements
anormaux. Par exemple, une attaque DDoS qui surcharge le réseau à partir d’une adresse IP source unique sera
identifiée et permettra une réponse adaptée de la part de la passerelle.
13© 2017
Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence
Services UTM Zyxel
Focus sur l’anti-virus
Application Patrol
Apporté par la brique IDP de Trend Micro, App Patrol permet de catégoriser les flux réseau sur la base de la
couche applicative (couche ISO n°7) et de définir des règles correspondantes. Ex : bloquer le flux de type
Torrent, ou autoriser la Messagerie Instantanée uniquement entre 12h et 14h.
14© 2017
La mise à jour quotidienne des bases de signatures Anti-
Virus Kaspersky garantit un taux d’identification maximal.
Le service Anti-Spam rejette les emails d’expéditeurs
identifiés comme des spammeurs.
L’Anti-virus identifie et rejette les spam lus sur un service de
type Webmail.
15© 2017
25 mai
2018
Regulation (EU) 2016/679
General Data Protection Regulation
GDPR
Photo
Adresse
Nom / Prénom
Identifiant
@email
@IP
…
Les données collectées doivent
être sécurisées :
▪ La collecte doit être autorisée
▪ Les infrastructures de stockage doivent
être sécurisées.
▪ Lors des transferts, les données doivent
être pseudonymisées et/ou encryptées.
16© 2017
Gamme sécurité Zyxel
Services UTM
Tunnels VPN
Haute disponibilité
Hotspot Management
Contrôleur WiFi
17© 2017
IPSEC / L2TP over IPSEC / SSL VPN
Client VPN SSL SecuExtender pour
Microsoft Windows & Mac OSX
SSL VPN
SecuExtender
Accès à distance Zero-configuration pour
réduire les opérations d’installation et
d’administration.
Secure Has Algorithm 2 (SHA2) pour
garantir les connexions VPN les plus
sécurisées
Déploiement
simplifié “Easy VPN”
SHA2
SecuritySSL VPN
Gestion des tunnels VPN
18© 2017
Gamme sécurité Zyxel
Services UTM
Tunnels VPN
Haute disponibilité
Hotspot Management
Contrôleur WiFi
19© 2017
Passerelles Haute Disponibilité
WAN
HA
VPN
HA
DEVICE
HA
OS
HA
▪ Solution Haute Dispo Actif-passif
▪ Disponible sur les séries Advanced et
Extreme (USG110 à USG1900)
▪ Solution HA Pro pour garantir une
bascule transparente de l’équipement
actif vers l’équipement passif
Multi-WAN &
Mobile Broadband
▪ Technologie Advanced GRE
▪ Support Actif/Backup
▪ Virtual Tunnel Interface (VTI)
VPN High
Availability (HA)
Device High
Availability (HA)
▪ Améliore l’efficacité opérationnelle
▪ Support du Dual firmware
Support de Dual OS
& Dual Firmware
▪ Résilience WAN grâce aux modes load
balancing actif-actif ou failover actif-passif
▪ Support de clés USB 3G/4G de backup
(drivers disponibles en cloud)
20© 2017
Solution Device HA Pro
INTERNET
LAN
Lien dédié
▪ La connexion Internet est devenue critique pour n’importe quelle
entreprise, qui souvent ne peut plus travailler dès lors qu’elle n’y a
plus accès (plus de mail, de téléphonie, de réception/envoi de
commandes, …)
▪ Pour une solution Hotspot c’est d’autant plus critique que c’est la
clientèle qui sera également impactée.
▪ Il est donc nécessaire de sécuriser le cœur de réseau avec une
solution Haute Disponibilité.
Le lien dédié Heartbeat permet d’échanger en
permanence les données et les sessions afin
de passer de l’équipement Actif à
l’équipement Passif en toute transparence
pour les utilisateurs
21© 2017
Gamme sécurité Zyxel
Services UTM
Tunnels VPN
Haute disponibilité
Hotspot Management
Contrôleur WiFi
22© 2017
Pourquoi le Hotspot est-il si important ?
Quelle que soit la clientèle, professionnelle ou tourisme, le WiFi est
le 1er critère dans le choix d’un hôtel.
Il est donc primordial d’offrir à ses clients un service de qualité, à la fois pour attirer une nouvelle
clientèle et pour la fidéliser.
23© 2017
Gamme hotspot Zyxel
UAG2100/4100
HOTSPOT & CONTRÔLEUR WIFI
UAG5100
HOTSPOT & CONTRÔLEUR WIFI
USG Advanced +
PASSERELLE SÉCURITÉ, HOTSPOT &
CONTRÔLEUR WIFI
UAG50
HOTSPOT
TOUT-EN-UN
Café / Restaurant Petit hôtel Moyen hôtel Moyen à grand hôtel
Jusqu’à 20 utilisateurs Jusqu’à 300 utilisateurs Jusqu’à 800 utilisateurs Jusqu’à 4 000 utilisateurs
24© 2017
Contrôlez et monétisez l’accès des clients à Internet
H
Charte d’Utilisation Portail Captif
Différents modes de connexion
▪ Charte d’Utilisation
▪ Portail Captif, standard ou personnalisé
Edition et transmission des
éléments de connexion
▪ Interface Web
▪ Imprimante de tickets
▪ Réseaux sociaux
▪ SMS
25© 2017
Conservation des logs
Protocole utilisé
Adresses MAC des utilisateurs
Horodatage des utilisations
Adresse IP des sites consultés
Conservation pendant 1 an des données obligatoires
L’ensemble des données sont
extraites en format Syslog, et
envoyées sur une solution de
stockage de type NAS.
26© 2017
Gamme sécurité Zyxel
Services UTM
Tunnels VPN
Haute disponibilité
Hotspot Management
Contrôleur WiFi
27© 2017
Gérer et sécuriser
le réseau de
points d’accès
WiFi depuis la
passerelle USG
28© 2017
my
Enregistrement, activation, transfert et
maintenance
Gestion en ligne des équipements et des licences
Gestion multi-profil pour optimiser la gestion des
équipements
Portail MULTI-TENANT
Serveur de requête intermédiaire
pour un meilleur support client
Base de données des équipements
Des outils de reporting pour organiser vos
opérations commerciales et optimiser vos
revenus
REPORTING
Portail myzyxel.com, un outil du quotidien
Identification et téléchargement des upgrades
de firmware
Gestion des upgrades
29© 2017
Les nouveautés du firmware 4.30
Conception Objet
‒ Objet FQDN
‒ GeoIP Enforcer
Protocoles de routage
‒ Proxy-arp
‒ BGP, BGP over IPSec VTI
‒ IGMP proxy over IPSec VTI
Intégration avec les services Cloud
‒ AWS VPC support (static & BGP dynamic route)
Outils de diagnostique
‒ NSLOOKUP
‒ Mail test
‒ Multi-core usage/Top
process status
‒ Routing trace
Améliorations HA Pro
‒ Synchronization Enhancements
• Dynamic DHCP table
• UDP table
• SIP connection table
• IP MAC binding table
‒ GUI info for sync up status
‒ Active/Passive device status
APC 3.0
‒ Zymesh (Independent License)
‒ 802.11r
‒ AP Forward compatibility
‒ AP NVGRE data tunnel
‒ WAC5302 AP support
‒ Schedule DCS/SSID
‒ Add AP information & Station info on GUI
Hotspot Management
‒ Facebook Wi-Fi
‒ Remote Assistance
‒ SIP debug CLI
‒ Speed Test CLI
30© 2017
Certification ICSA depuis 15 ans
ICSA Labs (independent division of Verizon) awards recognize vendors for outstanding
achievement in the area of information security certification testing.
15ANS
2011
2012
2013
2014
2015
2016
Certification ICSA depuis 15 ans
31© 2017
Toute l’équipe Zyxel
vous présente
ses meilleurs vœux pour
2018

Contenu connexe

Similaire à Webinar Sécurité du 12/12/2017

WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018Zyxel France
 
Comment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saasComment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saasCDNetworks
 
Garder les technologies à la fine pointe: Un facteur de changement
Garder les technologies à la fine pointe: Un facteur de changementGarder les technologies à la fine pointe: Un facteur de changement
Garder les technologies à la fine pointe: Un facteur de changementCisco Canada
 
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...Zyxel France
 
Webinar Nebula du 14/03/2017
Webinar Nebula du 14/03/2017Webinar Nebula du 14/03/2017
Webinar Nebula du 14/03/2017Zyxel France
 
Présentation evénement AWS - 13 oct 2015
Présentation evénement AWS  - 13 oct 2015 Présentation evénement AWS  - 13 oct 2015
Présentation evénement AWS - 13 oct 2015 ABC Systemes
 
Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Kyos
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureNis
 
HMA VPN | Guide du Critique | Aout 2020
HMA VPN | Guide du Critique | Aout 2020HMA VPN | Guide du Critique | Aout 2020
HMA VPN | Guide du Critique | Aout 2020HMA VPN
 
Exclusive Group Africa 2011
Exclusive Group Africa 2011Exclusive Group Africa 2011
Exclusive Group Africa 2011pbirot
 
COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés" COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés" Thierry Langé
 
HyperQube - Présentation Commerciale
HyperQube - Présentation CommercialeHyperQube - Présentation Commerciale
HyperQube - Présentation CommercialeBruno-Emmanuel SEKA
 
MonitorPack Architecture supervision
MonitorPack Architecture supervisionMonitorPack Architecture supervision
MonitorPack Architecture supervisionMonitorPack
 

Similaire à Webinar Sécurité du 12/12/2017 (20)

WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018WebinarGamme VPN 09/03/2018
WebinarGamme VPN 09/03/2018
 
Comment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saasComment optimiser les performances web des applications en saas
Comment optimiser les performances web des applications en saas
 
Offre de service
Offre de serviceOffre de service
Offre de service
 
Partners agence web
Partners agence webPartners agence web
Partners agence web
 
Garder les technologies à la fine pointe: Un facteur de changement
Garder les technologies à la fine pointe: Un facteur de changementGarder les technologies à la fine pointe: Un facteur de changement
Garder les technologies à la fine pointe: Un facteur de changement
 
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et cont...
 
Full Plaquette Groupe Psi
Full Plaquette Groupe PsiFull Plaquette Groupe Psi
Full Plaquette Groupe Psi
 
Webinar Nebula du 14/03/2017
Webinar Nebula du 14/03/2017Webinar Nebula du 14/03/2017
Webinar Nebula du 14/03/2017
 
Présentation evénement AWS - 13 oct 2015
Présentation evénement AWS  - 13 oct 2015 Présentation evénement AWS  - 13 oct 2015
Présentation evénement AWS - 13 oct 2015
 
Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?Web Application Firewall : une nouvelle génération indispensable ?
Web Application Firewall : une nouvelle génération indispensable ?
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans Azure
 
HMA VPN | Guide du Critique | Aout 2020
HMA VPN | Guide du Critique | Aout 2020HMA VPN | Guide du Critique | Aout 2020
HMA VPN | Guide du Critique | Aout 2020
 
Exclusive Group Africa 2011
Exclusive Group Africa 2011Exclusive Group Africa 2011
Exclusive Group Africa 2011
 
COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés" COMSMART "Opérateur de services connectés"
COMSMART "Opérateur de services connectés"
 
VPN (3).pptx
VPN (3).pptxVPN (3).pptx
VPN (3).pptx
 
Conférence EXTREME NETWORKS ACSS 2018
Conférence EXTREME NETWORKS ACSS 2018Conférence EXTREME NETWORKS ACSS 2018
Conférence EXTREME NETWORKS ACSS 2018
 
HyperQube - Présentation Commerciale
HyperQube - Présentation CommercialeHyperQube - Présentation Commerciale
HyperQube - Présentation Commerciale
 
DCI Beta Systems
DCI Beta SystemsDCI Beta Systems
DCI Beta Systems
 
MonitorPack Architecture supervision
MonitorPack Architecture supervisionMonitorPack Architecture supervision
MonitorPack Architecture supervision
 
Vpn
VpnVpn
Vpn
 

Plus de Zyxel France

Webinar switch 13112018
Webinar switch 13112018Webinar switch 13112018
Webinar switch 13112018Zyxel France
 
Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Zyxel France
 
Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Zyxel France
 
Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Zyxel France
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Zyxel France
 
Webinar nebula flex 02032018
Webinar nebula flex 02032018Webinar nebula flex 02032018
Webinar nebula flex 02032018Zyxel France
 
Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Zyxel France
 
Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Zyxel France
 
Solution Brief Facebook WiFi
Solution Brief Facebook WiFiSolution Brief Facebook WiFi
Solution Brief Facebook WiFiZyxel France
 
Guide Ransomware 2018
Guide Ransomware 2018Guide Ransomware 2018
Guide Ransomware 2018Zyxel France
 
Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Zyxel France
 
Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Zyxel France
 
Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Zyxel France
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017Zyxel France
 
Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Zyxel France
 
Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Zyxel France
 
Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Zyxel France
 
Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Zyxel France
 
Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité Zyxel France
 
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerieA la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerieZyxel France
 

Plus de Zyxel France (20)

Webinar switch 13112018
Webinar switch 13112018Webinar switch 13112018
Webinar switch 13112018
 
Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018
 
Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018
 
Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018
 
Webinar nebula flex 02032018
Webinar nebula flex 02032018Webinar nebula flex 02032018
Webinar nebula flex 02032018
 
Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018
 
Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018
 
Solution Brief Facebook WiFi
Solution Brief Facebook WiFiSolution Brief Facebook WiFi
Solution Brief Facebook WiFi
 
Guide Ransomware 2018
Guide Ransomware 2018Guide Ransomware 2018
Guide Ransomware 2018
 
Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017
 
Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017
 
Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017
 
Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017
 
Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017
 
Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017
 
Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017
 
Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité
 
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerieA la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
 

Webinar Sécurité du 12/12/2017

  • 1. 1© 2017 Présentation de la gamme Sécurité 12 Décembre 2017 Charles Geismar – Product Manager WEBINAR
  • 2. 2 2 • Plus de 1 500 employés dans le monde, 35 filiales sur tous les continents • Plus de 25 ans d’existence, leader de solutions d’accès Internet • Plus de 700 000 entreprises, et plus de 100 millions d’utilisateurs finaux A propos de Zyxel Corp. • Chiffre d’affaires 2016 : 383 M$
  • 3. 3© 2017 Les gammes de produits Zyxel : Un portfolio complet Firewalls, VPN et services UTM Solution de sécurité Switch WiFiPasserelles Network Management Switch non administrables et administrables : Web, L2, L3 Points d’accès standalone ou managés, contrôleurs CPE xDSL, LTE et passerelles HotSpot Solutions logicielles pour la gestion réseau Nebula Solution de gestion dans le Cloud
  • 4. 4© 2017 L’offre de passerelles Zyxel De 1 à plus de 1500 utilisateurs, Zyxel propose des passerelles pour toutes les tailles de sites
  • 5. 5© 2017 Gamme firewall Zyxel ZyWALL et USG Entry Series ▪ USG20W-VPN ▪ USG20-VPN Performance Series ▪ USG60W ▪ USG60 ▪ USG40W ▪ USG40 Advanced Series ▪ USG310 / ZyWALL310 ▪ USG210 ▪ USG110 / ZyWALL110 Extreme Series ▪ USG2200-VPN ▪ USG1900 ▪ USG1100 / ZyWALL1100 Small Business Small / Medium Business Medium / Large Business Large Business
  • 6. 6© 2017 Gamme sécurité Zyxel Services UTM Tunnels VPN Haute disponibilité Hotspot Management Contrôleur WiFi
  • 7. 7© 2017 Gamme sécurité Zyxel Services UTM Tunnels VPN Haute disponibilité Hotspot Management Contrôleur WiFi
  • 8. 8© 2017 Services UTM Zyxel Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence Des partenariats avec les spécialistes de la sécurité Zyxel se différencie de ses concurrents en s’appuyant sur les solution des leadeurs mondiaux pour ses services UTM
  • 9. 9© 2017 Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence Services UTM Zyxel Focus sur l’anti-virus Moteur anti-virus Kaspersky intégré à la passerelle réseau Complémentaire des solutions locales pour postes de travail, l’anti-virus installé sur la passerelle réseau permet de garantir une analyse au niveau du réseau. A partir de l’USG110, l’Inspection SSL permet en plus une analyse antivirale en profondeur, y compris du trafic crypté en SSL.
  • 10. 10© 2017 Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence Services UTM Zyxel Focus sur l’anti-virus Solution d’analyse anti-spam Cyren La solution anti-spam Cyren permet d’analyser tout le flux d’email traversant la passerelle réseau : ‒ Analyse de l’expéditeur afin d’identifier des l’@email catégorisées comme « spammeur » ‒ Analyse du contenu afin d’identifier à la volée les potentielles attaques virales
  • 11. 11© 2017 Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence Services UTM Zyxel Focus sur l’anti-virus Filtrage de contenu Cyren Le filtrage de contenu permet d’analyser et de contrôler l’ensemble du trafic afin de sécuriser le réseau et d’accroitre la productivité des collaborateurs : ‒ Filtrage de domaine HTTPS, pour analyser l’ensemble du trafic, y compris les sites en HTTPS ‒ GeoIP permet de manipuler des pays comme des objets classiques pour bloquer facilement de trafic issu d’un pays en particulier ‒ Safe Search, pour bloquez le contenu indésirable dès la page de résultat du moteur de recherche
  • 12. 12© 2017 Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence Services UTM Zyxel Focus sur l’anti-virus Moteur IDP Trend Micro L’IDP, Intrusion Detection & Prevention, permet d’identifier les intrusions dans le réseau et les comportements anormaux. Par exemple, une attaque DDoS qui surcharge le réseau à partir d’une adresse IP source unique sera identifiée et permettra une réponse adaptée de la part de la passerelle.
  • 13. 13© 2017 Anti-Virus Anti-Spam Content Filtering IDP App. Intelligence Services UTM Zyxel Focus sur l’anti-virus Application Patrol Apporté par la brique IDP de Trend Micro, App Patrol permet de catégoriser les flux réseau sur la base de la couche applicative (couche ISO n°7) et de définir des règles correspondantes. Ex : bloquer le flux de type Torrent, ou autoriser la Messagerie Instantanée uniquement entre 12h et 14h.
  • 14. 14© 2017 La mise à jour quotidienne des bases de signatures Anti- Virus Kaspersky garantit un taux d’identification maximal. Le service Anti-Spam rejette les emails d’expéditeurs identifiés comme des spammeurs. L’Anti-virus identifie et rejette les spam lus sur un service de type Webmail.
  • 15. 15© 2017 25 mai 2018 Regulation (EU) 2016/679 General Data Protection Regulation GDPR Photo Adresse Nom / Prénom Identifiant @email @IP … Les données collectées doivent être sécurisées : ▪ La collecte doit être autorisée ▪ Les infrastructures de stockage doivent être sécurisées. ▪ Lors des transferts, les données doivent être pseudonymisées et/ou encryptées.
  • 16. 16© 2017 Gamme sécurité Zyxel Services UTM Tunnels VPN Haute disponibilité Hotspot Management Contrôleur WiFi
  • 17. 17© 2017 IPSEC / L2TP over IPSEC / SSL VPN Client VPN SSL SecuExtender pour Microsoft Windows & Mac OSX SSL VPN SecuExtender Accès à distance Zero-configuration pour réduire les opérations d’installation et d’administration. Secure Has Algorithm 2 (SHA2) pour garantir les connexions VPN les plus sécurisées Déploiement simplifié “Easy VPN” SHA2 SecuritySSL VPN Gestion des tunnels VPN
  • 18. 18© 2017 Gamme sécurité Zyxel Services UTM Tunnels VPN Haute disponibilité Hotspot Management Contrôleur WiFi
  • 19. 19© 2017 Passerelles Haute Disponibilité WAN HA VPN HA DEVICE HA OS HA ▪ Solution Haute Dispo Actif-passif ▪ Disponible sur les séries Advanced et Extreme (USG110 à USG1900) ▪ Solution HA Pro pour garantir une bascule transparente de l’équipement actif vers l’équipement passif Multi-WAN & Mobile Broadband ▪ Technologie Advanced GRE ▪ Support Actif/Backup ▪ Virtual Tunnel Interface (VTI) VPN High Availability (HA) Device High Availability (HA) ▪ Améliore l’efficacité opérationnelle ▪ Support du Dual firmware Support de Dual OS & Dual Firmware ▪ Résilience WAN grâce aux modes load balancing actif-actif ou failover actif-passif ▪ Support de clés USB 3G/4G de backup (drivers disponibles en cloud)
  • 20. 20© 2017 Solution Device HA Pro INTERNET LAN Lien dédié ▪ La connexion Internet est devenue critique pour n’importe quelle entreprise, qui souvent ne peut plus travailler dès lors qu’elle n’y a plus accès (plus de mail, de téléphonie, de réception/envoi de commandes, …) ▪ Pour une solution Hotspot c’est d’autant plus critique que c’est la clientèle qui sera également impactée. ▪ Il est donc nécessaire de sécuriser le cœur de réseau avec une solution Haute Disponibilité. Le lien dédié Heartbeat permet d’échanger en permanence les données et les sessions afin de passer de l’équipement Actif à l’équipement Passif en toute transparence pour les utilisateurs
  • 21. 21© 2017 Gamme sécurité Zyxel Services UTM Tunnels VPN Haute disponibilité Hotspot Management Contrôleur WiFi
  • 22. 22© 2017 Pourquoi le Hotspot est-il si important ? Quelle que soit la clientèle, professionnelle ou tourisme, le WiFi est le 1er critère dans le choix d’un hôtel. Il est donc primordial d’offrir à ses clients un service de qualité, à la fois pour attirer une nouvelle clientèle et pour la fidéliser.
  • 23. 23© 2017 Gamme hotspot Zyxel UAG2100/4100 HOTSPOT & CONTRÔLEUR WIFI UAG5100 HOTSPOT & CONTRÔLEUR WIFI USG Advanced + PASSERELLE SÉCURITÉ, HOTSPOT & CONTRÔLEUR WIFI UAG50 HOTSPOT TOUT-EN-UN Café / Restaurant Petit hôtel Moyen hôtel Moyen à grand hôtel Jusqu’à 20 utilisateurs Jusqu’à 300 utilisateurs Jusqu’à 800 utilisateurs Jusqu’à 4 000 utilisateurs
  • 24. 24© 2017 Contrôlez et monétisez l’accès des clients à Internet H Charte d’Utilisation Portail Captif Différents modes de connexion ▪ Charte d’Utilisation ▪ Portail Captif, standard ou personnalisé Edition et transmission des éléments de connexion ▪ Interface Web ▪ Imprimante de tickets ▪ Réseaux sociaux ▪ SMS
  • 25. 25© 2017 Conservation des logs Protocole utilisé Adresses MAC des utilisateurs Horodatage des utilisations Adresse IP des sites consultés Conservation pendant 1 an des données obligatoires L’ensemble des données sont extraites en format Syslog, et envoyées sur une solution de stockage de type NAS.
  • 26. 26© 2017 Gamme sécurité Zyxel Services UTM Tunnels VPN Haute disponibilité Hotspot Management Contrôleur WiFi
  • 27. 27© 2017 Gérer et sécuriser le réseau de points d’accès WiFi depuis la passerelle USG
  • 28. 28© 2017 my Enregistrement, activation, transfert et maintenance Gestion en ligne des équipements et des licences Gestion multi-profil pour optimiser la gestion des équipements Portail MULTI-TENANT Serveur de requête intermédiaire pour un meilleur support client Base de données des équipements Des outils de reporting pour organiser vos opérations commerciales et optimiser vos revenus REPORTING Portail myzyxel.com, un outil du quotidien Identification et téléchargement des upgrades de firmware Gestion des upgrades
  • 29. 29© 2017 Les nouveautés du firmware 4.30 Conception Objet ‒ Objet FQDN ‒ GeoIP Enforcer Protocoles de routage ‒ Proxy-arp ‒ BGP, BGP over IPSec VTI ‒ IGMP proxy over IPSec VTI Intégration avec les services Cloud ‒ AWS VPC support (static & BGP dynamic route) Outils de diagnostique ‒ NSLOOKUP ‒ Mail test ‒ Multi-core usage/Top process status ‒ Routing trace Améliorations HA Pro ‒ Synchronization Enhancements • Dynamic DHCP table • UDP table • SIP connection table • IP MAC binding table ‒ GUI info for sync up status ‒ Active/Passive device status APC 3.0 ‒ Zymesh (Independent License) ‒ 802.11r ‒ AP Forward compatibility ‒ AP NVGRE data tunnel ‒ WAC5302 AP support ‒ Schedule DCS/SSID ‒ Add AP information & Station info on GUI Hotspot Management ‒ Facebook Wi-Fi ‒ Remote Assistance ‒ SIP debug CLI ‒ Speed Test CLI
  • 30. 30© 2017 Certification ICSA depuis 15 ans ICSA Labs (independent division of Verizon) awards recognize vendors for outstanding achievement in the area of information security certification testing. 15ANS 2011 2012 2013 2014 2015 2016 Certification ICSA depuis 15 ans
  • 31. 31© 2017 Toute l’équipe Zyxel vous présente ses meilleurs vœux pour 2018