Cisco Cisco ISA550W Integrated Security Appliance Data Sheet

Page of 10
 
 
©  2012
–2013 Cisco et/ou ses filiales. Tous droits réservés. Ceci est un document public de Cisco. 
Page 3 sur 10 
● 
Protège votre entreprise contre les menaces Internet : le dispositif Cisco ISA500 fournit des services 
essentiels de sécurité de périmètre pour une protection complète. 
◦ 
Flux de trafic professionnels validés, visiteurs indésirables écartés : le dispositif Cisco ISA500 
inclut un pare-feu Zone-Based qui vous permet d'appliquer un contrôle flexible et basé sur une stratégie 
afin de déterminer qui peut accéder à votre réseau. De plus, il prend en charge une zone réseau 
accessible au public, appelée zone démilitarisée (DMZ), pour héberger en toute sécurité les serveurs de 
fichiers, les serveurs Web et d'autres serveurs accessibles via Internet, sans exposer aux menaces le 
réseau LAN interne de l'entreprise.  
◦ 
Blocage et filtrage Internet : le filtrage des URL et des sites Web en fonction de leur réputation peut 
être utilisé pour contrôler l'utilisation d'Internet par les employés en bloquant l'accès aux sites dangereux 
ou inappropriés. Ce contrôle avancé permet de réduire au minimum les menaces de sécurité via Internet, 
tout en améliorant la productivité des employés et en limitant le risque de procédures légales impliquant 
les employés exposés à du contenu choquant.  
◦ 
Antivirus : la technologie avancée sur laquelle repose l'antivirus passerelle exploite des flux de données 
actualisés pour protéger les ressources de votre réseau interne contre les virus les plus répandus et les 
plus actifs, au niveau le plus critique de votre infrastructure, la passerelle Internet. Le filtrage du trafic 
Web et des e-mails à la périphérie permet d'éviter les tâches chronophages et coûteuses de nettoyage 
après contamination, et d'assurer la continuité des activités.  
◦ 
Anti-logiciel espion : le blocage des logiciels espions les plus répandus et les plus actifs au niveau de 
la passerelle empêche ces derniers de pénétrer dans votre réseau via le trafic Internet (HTTP et FTP) et 
les e-mails, et évite les procédures coûteuses de suppression des logiciels espions tout en améliorant la 
productivité des employés. 
◦ 
Limitation des courriers indésirables : la solide fonction de filtrage des courriers indésirables basé sur 
la réputation permet de rétablir l'efficacité des e-mails afin d'assurer une communication ininterrompue 
avec les clients, fournisseurs et partenaires.  
◦ 
Protection contre le phishing : la protection contre le vol d'identité permet d'éviter les attaques de 
phishing, empêchant ainsi les employés de dévoiler par inadvertance des informations professionnelles 
ou personnelles, ce qui pourrait entraîner des pertes financières.  
◦ 
Prévention active des intrusions et blocage des communications poste-à-poste dangereuses : les 
fonctionnalités du système de prévention des intrusions (IPS) de la solution Cisco ISA500 sont capables 
d'identifier les éventuelles intrusions au sein du réseau professionnel et d'agir pour y mettre fin, et éviter 
ainsi tout risque supplémentaire. En outre, la gamme Cisco ISA500 peut bloquer le trafic poste-à-poste 
et les messageries instantanées, et réaliser une inspection de protocole pour améliorer la sécurité 
réseau, optimiser la productivité du personnel et laisser le réseau disponible pour le trafic de l'entreprise. 
◦ 
Inclusion de la base SIO de Cisco pour une protection inégalée contre les menaces : le dispositif 
Cisco ISA500 utilise les 75 To par jour de télémétrie des menaces fournis par la base SIO pour 
permettre une surveillance globale des menaces, combinée à la protection contre les menaces locales. 
Vous êtes ainsi protégé contre les attaques sophistiquées et disposez d'une protection étendue contre 
les menaces.