Aperçu
L’optimisation de la valeur des applications Web pour les professionnels associée à la réduction des risques peut représenter un véritable défi pour les administrateurs informatiques. Les applications stratégiques se doivent d’être prioritaires sur la bande passante, alors que d’autres applications improductives doivent y être limitées voire entièrement bloquées. SonicWALL Application Intelligence,Control and Visualisation vous facilite la tâche : ainsi, vous pouvez visualiser les applications en temps réel et contrôler le trafic de façon précise afin de hiérarchiser les priorités de la bande passante et d’assurer une sécurité et une productivité maximales du réseau.
Organigramme de surveillance des applications
Surveillance des applications
En analysant les octets de chaque paquet du trafic réseau, SonicWALL vous permet de surveiller, contrôler et visualiser l’intégralité des applications, quels que soient le port ou le protocole, en déterminant précisément quelles applications sont utilisées et qui les utilise.
Contrôle des applications
Grâce à Application Intelligence, Control and Visualisation, les administrateurs informatiques peuvent contrôler les applications et les utilisateurs de façon simple et précise. Les administrateurs peuvent facilement créer des règles de gestion de la bande passante à partir de catégories logiques prédéfinies (par exemple réseaux sociaux ou jeux), d’applications individuelles, voire d’utilisateurs et de groupes.
Visualisation des applications
Pour contrôler le trafic réseau de manière efficace, les administrateurs doivent visualiser le trafic des applications et ajuster les règles du réseau en se fondant sur des observations critiques. Le dispositif de surveillance des flux d’applications SonicWALL fournit des graphiques en temps réel des applications, de la bande passante entrante et sortante, des sites Web visités et de toutes les activités des utilisateurs.
Entièrement intégrée aux pare-feux de prochaine génération de SonicWALL, la fonction Application Intelligence and Control rend le contrôle aux administrateurs informatiques en leur permettant de faire le tri entre les applications et d’augmenter la productivité sans compromettre la sécurité.
Meilleures pratiques - 5 questions difficiles
Question difficile n°1 : Mon service marketing doit pouvoir accéder à Facebook afin de développer la notoriété de notre marque, mais je souhaite bloquer l’accès aux jeux... comment puis-je faire ?
Réponse simple : Utilisez Application Intelligence, Control and Visualization
Application Intelligence, Control and Visualisation vous permet de garantir une utilisation optimale de la bande passante, d’autoriser, limiter ou bloquer l’accès à certaines applications, catégories d’applications ou sous-composants d’applications tels que le jeu Farmville ou le transfert de fichiers entre applications de messagerie instantanée. Vous pouvez même créer des règles pour bloquer l’accès de certains utilisateurs à ces applications. Vous pouvez surveiller tous ces paramètres et constater l’efficacité de votre nouvelle règle de contrôle d’applications en temps réel en vous connectant au dispositif de surveillance des flux d’applications.
Question difficile n°2 : Comment puis-je m’assurer que mon service commercial accède en priorité à des applications Web productives telles que Salesforce.com® et non à des applications improductives comme ESPN® Live View ?
Réponse : Utilisez Application Intelligence, Control and Visualization
Application Intelligence, Control and Visualisation vous permet de consacrer l’essentiel de la bande passante à des applications professionnelles clés et de limiter ou bloquer des catégories d’applications telles que les jeux ou la transmission vidéo. Cette solution vous permet de sélectionner des applications ou groupes d’applications clés, de déterminer la part de bande passante que vous souhaitez réserver à vos groupes d’utilisateurs et d’établir une règle de contrôle d’applications pour donner la priorité aux applications et utilisateurs sélectionnés. Enfin, vous pouvez vérifier le résultat de vos nouvelles règles d’application en temps réel en accédant au dispositif de surveillance des flux d’applications.
Question difficile n°3 : Mes commerciaux doivent impérativement accéder à des séminaires et visioconférences internes en ligne, mais je souhaite les empêcher de monopoliser de la bande passante en surfant sur YouTube®. Comment puis-je faire ?
Réponse : Utilisez Application Intelligence, Control and Visualisation
Application Intelligence, Control and Visualisation vous permet de donner la priorité de la bande passante aux principaux outils de collaboration en ligne et de limiter ou bloquer l’accès à des applications Web improductives telles que YouTube. Il vous suffit de sélectionner les url et applications Web prioritaires puis d’indiquer la bande passante que vous souhaitez réserver à ce groupe. Vous pouvez également limiter la bande passante ou bloquer les url et applications Web improductives puis sélectionner les utilisateurs ou les groupes qui seront concernés par cette règle. Vous pouvez visualiser le résultat de votre nouvelle règle en accédant au dispositif de surveillance des flux d’applications.
Question difficile n°4 : Je dois pouvoir analyser l’ensemble du trafic simultanément pour lutter contre les logiciels malveillants et visualiser/contrôler tous les types d’applications sur le réseau. Comment puis-je faire ?
Réponse : Utilisez la solution de protection contre les menaces SonicWALL Reassembly-Free Deep Packet Inspection™ en association avec Application Intelligence, Control and Visualisation
L’utilisation combinée du système de visualisation avancé Application Intelligence, Control and Visualisation et de Reassembly-Free Deep Packet Inspection vous permet d’analyser et de protéger l’intégralité du trafic des applications entrant sur votre réseau tout en lissant le trafic sans créer de latence. Le dispositif de surveillance des flux d’applications vous permet de visualiser le traffic des applications et des utilisateurs, l’utilisation de la bande passante ainsi que d’autres activités des utilisateurs en temps réel. Vous pouvez facilement exporter des données en continu vers n’importe quel analyseur NetFlow/IPFIX, à des fins de surveillance externe, de dépannage et d’analyse des données historiques du réseau. En parallèle, vous pouvez continuer à ajuster vos règles de réseau en fonction des observations et surveiller les menaces éliminées au niveau de la passerelle, avant qu’elles n’accèdent au réseau.
Question difficile n°5 : Je dois empêcher la fuite d’informations confidentielles par courrier électronique sortant ou sur des sites de réseaux sociaux. Comment puis-je faire ?
Réponse : Utilisez Application Intelligence, Control and Visualisation
L’utilisation combinée du système de visualisation avancé Application Intelligence, Control and Visualisation et de Reassembly-Free Deep Packet Inspection vous permet d’analyser l’intégralité du trafic d’applications sortant de votre réseau, y compris les pièces jointes des courriers électroniques et les téléchargements FTP. Par exemple, vous pouvez créer un filtre pour les données désignées comme confidentielles, l’appliquer aux e-mails sortants, au FTP ainsi qu’à d’autres types de trafic, puis configurer le pare-feu afin de bloquer le transfert. En contrôlant les rapports, vous pouvez facilement détecter le transfert de données confidentielles. Enfin, le dispositif de surveillance des flux d’applications vous permet d’observer les tendances du trafic et d’ajuster vos règles de réseau en conséquence.
Documentation
Data Sheets
- SonicWALL Application Intelligence Service
Find out how you can put Application Intelligence to work in your business to maintain greater control over applications, documents and data.
White Papers
- SearchSecurity.com: Application Intelligence - Expert Guide to Web Application Security Must-Haves
In this expert E-Guide, find answers to four key Web application security questions. Also discover best practices for application-level firewall selection and deployment.
- Business Insight: Enabling Server Virtualization with Enterprise Security Solutions
Learn how SonicWALL E-Class NSA appliances can help your company fully realize the benefits of server virtualization and resulting dynamic datacenters by providing IT departments with a highly effective and affordable solution to a handful of related security challenges.
Case Studies
- Berry College Case Study
“SonicWALL has consistently offered a better value for the money than similar solutions we’ve looked at.”
- Bolton College Case Study
“Due to the friendliness of the user interface, and compared to doing the same job with the PIX, our users will feel immediate benefit with this technology.”
- BGMX Retail Solutions
“My customers absolutely love it. Now I’ve got a good handle on bandwidth going in and out, who is using it, and what should be throttled..."
- Premier Education Group
“Now, I can apply a change to all appliances in one single step in just minutes.”






