AccueilProduits › Gamme Prosecure™ STM

PASSERELLES NETGEAR® ProSecure™ STM

Protection complète et efficace de votre réseau contre les attaques Web et E-Mails

Les passerelles NETGEAR® ProSecure™ STM analysent le trafic web et e-mail entrant et sortant, avec un seul appareil. La série ProSecure™ STM propose aux petites et moyennes entreprises des solutions de sécurité réseau de niveau professionnel, assorties d'options d'abonnement simples, sans restriction du nombre d'utilisateurs.

 

Les passerelles NETGEAR® ProSecure™ STM ont recours à une architecture stream-scanning, en attente de brevet, pour garantir la meilleure sécurité possible au niveau de la passerelle réseau. Pour protéger le réseau des menaces connues, ProSecure™ s'appuie sur une base contenant des millions de signatures, et sur la technologie 'in-the-cloud' pour les menaces Zero Hour, afin de détecter et bloquer de façon proactive les menaces supposées qui n'ont pas encore été identifiées. De même, le système in-the-cloud d'analyse répartie du spam (DSA) NETGEAR® met le réseau à l'abri du spam, des attaques de phishing et autres menaces propagées par e-mail.

Les solutions concurrentes sont souvent une version simplifiée des produits destinés aux grandes entreprises, auxquels on a enlevé des fonctionnalités et services essentiels pour les proposer à un tarif adapté aux PME, ou font appel à des codes open source, ce qui implique une perte d'efficacité considérable. Grâce à son architecture Stream-Scanning en attente de brevet, NETGEAR® fournit des solutions complètes de niveau professionnel, mettant en oeuvre une technologie d'analyse avancée, avec par exemple un moteur anti-malware très efficace, l'Analyse Répartie du Spam (DSA) in-the-cloud, ainsi qu'un système de défense comportemental et proactif, qui supprime l'intervalle existant jusqu'alors entre l'exploitation d'une vulnérabilité et le moment où elle était corrigée.

Avec NETGEAR® ProSecure™ STM, les possibilités d'abonnement sont claires, sans restriction du nombre d'utilisateurs. Les abonnements ProSecure™ web et e-mail offrent une protection efficace et complète à tous vos utilisateurs.

 

Fonctionnalités & Avantages

  • Un seul boîtier analyse le trafic web et e-mail entrant & sortant
  • La Technologie Stream-Scanning en attente de brevet
  • Une Protection Anti-malware Professionnelle s'appuyant sur des Millions de Signatures
  • Une Protection Zero-hour pour stopper les menaces inconnues en Temps Réel
  • L'Architecture In-the-Cloud d'Analyse Répartie du Spam (DSA)
  • Un Filtre URL Professionnel Intégrant plus de 100 Millions d'URL
  • Des Options de Licence Sans Restriction du Nombre d'Utilisateurs
  • Des Options d'abonnement Claires

Les passerelles NETGEAR® ProSecure™ STM comportent trois modèles différents. Un seul boîtier ProSecure™ STM peut protéger votre réseau des menaces véhiculées par le trafic web et e-mail, entrant et sortant. Chaque STM peut prendre en charge des centaines d'utilisateurs, avec un débit maximum en HTTP  pouvant atteindre 239 Mbit/s, et traiter jusqu'à 960000 e-mails par heure.

STM Models STM 150 STM 300 STM 600
Choisir le bon Boîtier
Type de client Petits Réseaux Réseaux Moyens Réseaux Moyens
Nombre d'utilisateurs en simultané 20-150 Jusqu'à 300 Jusqu'à 600
Connexions HTTP analysées en simultané 1,000 2,000 4,000
Débit HTTP (Mbit/s) 43 148 239
Débit SMTP (e-mails/heure) 139,000 420,000 960,000
Sécurité des Contenus
Applications Réseau Anti-malware      
Web (HTTP, HTTPS, FTP) ✓ ✓ ✓
Email (SMTP, POP3, IMAP) ✓ ✓ ✓
Stream Scanning ✓ ✓ ✓
Analyse du trafic entrant et sortant ✓ ✓ ✓
Protection instantanée ✓ ✓ ✓
Mise à jour Automatique des Signatures Toutes les heures Toutes les heures Toutes les heures
Analyse Répartie du Spam DSA ✓ ✓ ✓
Mise en Quarataine des E-mails    ✓* ✓ ✓
Filtrage du Contenu des URL, avec 64 catégories ✓ ✓ ✓
Nombre d'Utilisateurs Illimité Illimité Illimité
Déploiement
Plug & Play ✓ ✓ ✓
Passerelle Transparente en Ligne ✓ ✓ ✓
Support VLAN ✓ ✓ ✓
Fail-open (ouverture à l'échec)   ✓ ✓
Matériel
Ports RJ45 Total Gigabit 5 3 5
Ports RJ45 Gigabit avec Contournement d'échec 0 2 4
Ports RJ45 VLAN dédiés au Management 0 1 1
Port Console d'Administration RS232 RS232 RS232
Format 1U 1U 1U
Dimensions: H x L x l (pouces) 1.7 x 10.2 x 17.3 1.75 x 19.7 x 16.8 1.75 x 19.7 x 16.8
Dimensions: H x L x l (mm) 43.5 x 258 x 440 44.4 x 500 x 426 44.4 x 500 x 426
Poids (lb) 8.1 18.1 18.1
Poids (kg) 3.68 8.2 8.2

Les Screen Shots sont tirés de l'interface utilisateur par navigateur Web des boîtiers de sécurité de passerelle NETGEAR® ProSecure™ STM.

 

Paramétrage général > Paramétrage Réseau > Paramétrage Réseau

Configurez les paramètres réseau, vitesse d'interface / mode duplex et MTU (taille maximum de l'unité de transfert) du STM.

 
 

Paramétrage général > Paramétrage Réseau > Limite de Session

Configurez les paramètres de restriction du nombre et de la durée des sessions utilisateur.

 
 

Paramétrage général > Exclusions de l'analyse

Identifiez les adresses IP qui doivent être exclues de l'analyse. Par défaut, le STM effectuera un scan de l'ensemble du trafic web et e-mail dont l'adresse IP ne figure pas sur cette liste.

 
 

Paramétrage général > Serveur de notification E-mail

Entrez ici les paramètres du compte d'envoi des notifications par e-mail. Le boîtier STM utilise ces informations pour envoyer toutes les alertes de sécurité nécessaires.

 
 

Paramétrage général > Assistant Configuration > Etape 1

L'Assistant de Configuration guidera l'Administrateur dans les différentes étapes du processus.

 
 

Paramétrage général > Assistant Configuration > Etape 2

Entrez les paramètres réseau du STM.

 
 

Paramétrage général > Assistant Configuration > Etape 3

Réglez la date système et le fuseau horaire local.

 
 

Paramétrage général > Assistant Configuration > Etape 4

Configurez les principaux paramètres de l'analyse des e-mails, y compris les services et les ports correspondants que le STM devra scanner, ainsi que l'action à déclencher si un malware est détecté.

 
 

Paramétrage général > Assistant Configuration > Etape 5

Configurez les principaux paramètres de l'analyse du trafic web, y compris les services et les ports correspondants que le STM devra scanner, ainsi que l'action à déclencher si un malware est détecté.

 
 

Paramétrage général > Assistant Configuration > Etape 6

Entrez ici les paramètres du compte d'envoi des notifications par e-mail.

 
 

Paramétrage général > Assistant Configuration > Etape 7

Configurez les paramètres de mise à jour du STM. La mise à jour des logiciels, du moteur de scan, des profils de fichier et de l'OS est effectuée en ligne, automatiquement.

 
 

Paramétrage général > Assistant Configuration > Etape 8

Configurez le STM pour qu'il bloque les URL correspondant aux catégories sélectionnées. Le filtre de contenu comporte 64 catégories différentes, associées à une base de données "in the cloud" en temps réel regroupant des dizaines de millions d'URL parmi les plus pertinentes.

 
 

Paramétrage général > Assistant Configuration > Etape 9

Ce dernier écran permet de confirmer les réglages effectués au cours des 8 étapes précédentes. Cliquer sur "Appliquer" au bas de l'écran pour finaliser le  paramétrage et redémarrer le boîtier STM.

 

Sécurité E-mail > Politique

Définissez quels services e-mail le STM devra analyser ainsi que les ports correspondants.

 
 

Sécurité E-mail › Antivirus › Action

Définissez l'action que devra effectuer le boîtier STM à la détection d'un malware

 
 

Sécurité E-mail › Antivirus › Notification

Configurez le STM pour qu'il informe les utilisateurs et/ou les expéditeurs du niveau de sécurité associé à leur e-mail. Il est possible d'envoyer des alertes personnalisées lorsqu'un malware est détecté, lorsqu'aucun malware n'est détecté, ou lorsqu'une analyse a été ignorée. Les pièces jointes infectées peuvent également être remplacées par un message d'alerte personnalisée.

 
 

Sécurité E-mail › Antivirus › Filtre

Configurez le STM pour filtrer les e-mails en fonction de mots-clés dans l'objet du message, du type de fichier, du nom, de la protection éventuelle par mot de passe des pièces jointes. Cet écran permet également indiquer au STM l'action à réaliser lorsqu'un e-mail répond à l'un de ces critères prédéterminés. Les e-mails et/ou les pièces jointes peuvent être archivés dans un journal, ou bloqués et archivés.

 
 

Sécurité E-mail › Antispam › Whitelist & Blacklist

Définissez des listes autorisées et bannies à partir de l'adresse IP, du nom de domaine ou de l'adresse e-mail du destinataire. Il est également possible d'ajouter un e-mail à la whitelist en fonction du nom de domaine ou de l'adresse e-mail du destinataire.

 
 

Sécurité E-mail  › Antivirus › Blacklist en temps réel

Permet d'activer rapidement des blacklists ou d'en ajouter en temps réel au boîtier STM.

 
 

Sécurité E-mail  › Antispam › Analyse Heuristique

Indiquez au STM l'action à effectuer lorsqu'il identifie un spam connu ou supposé. Si le STM est installé derrière un serveur proxy, vous pouvez saisir les identifiants de connexion sur cette page.

 

Sécurité Web › Politique

Définissez quels services Web le STM devra analyser ainsi que les ports correspondants.

 
 

Sécurité Web › HTTP et HTTPS › Analyse des Malwares

Configurez le STM pour qu'il analyse le trafic HTTP et HTTPS à la recherche de malware, indiquez les actions qui devront être réalisées par le STM lorsqu'il détectera un malware, ainsi que le traitement qui doit être réservé aux fichiers dont la taille est supérieure au seuil d'exclusion de l'analyse. Un message de notification personnalisé s'affichera dans le navigateur à la détection d'un malware.

 
 

Sécurité Web  › HTTP et HTTPS › Filtrage du Contenu

Configurez le STM pour qu'il bloque les URL correspondant aux catégories sélectionnées. Le filtre de contenu comporte 64 catégories différentes, associées à une base de données "in the cloud" en temps réel regroupant des dizaines de millions d'URL parmi les plus pertinentes. Le filtrage peut être réglé pour fonctionner en continu, ou uniquement sur certaines plages horaires préprogrammées. Il est possible de soumettre des URL pour en vérifier la classification.

 
 

Sécurité Web  › HTTP et HTTPS › Filtrage URL

Configurez des listes d'URL autorisées et bannies (whitelists et blacklists).

 
 

Sécurité Web  › HTTP et HTTPS › Réglages HTTPS

Paramétrez le scan du trafic HTTPS

 
 

Sécurité Web › HTTP et HTTPS › Gestion des Certificats

Dresse la liste de tous les certificats pour le STM, et lui indique quels sont les sites Web qui peuvent être autorisés sans certificat correspondant.

 
 

Sécurité Web › HTTP et HTTPS › Utilisateurs de confiance

Configurez le STM pour qu'il ignore le scan HTTPS de certains utilisateurs de confiance.

 
 

Sécurité Web › FTP

Configurez le STM pour la gestion des malwares véhiculés par FTP, en indiquant notamment l'action que le boîtier doit effectuer à la détection d'une infection, les paramètres de traitement des messages dont la taille est supérieure au seuil d'exclusion de l'analyse, ainsi que les extensions de fichiers qui doivent être bloquées

 

Administration › Management à distance

Configurez le STM pour le management à distance, notamment les listes de contrôle d'accès (ACL). Il est possible de restreindre l'accès à l'interface de management du STM par navigateur Web en fonction de l'adresse IP.

 
 

Administration › SNMP

Configurez le STM pour intégrer les outils de surveillance réseau par protocole SNMP d'un éditeur tiers.

 
 

Administration › Paramétrage Sauvegardes & Restauration

Cet écran permet de sauvegarder les réglages ou de restaurer les paramètres d’origine par défaut ou à partir d'un fichier de sauvegarde.

 
 

Administration › Mise à jour logicielle

Configurez les paramètres de mise à jour du STM. La mise à jour des logiciels, du moteur de scan, des profils de fichier et de l'OS est effectuée en ligne, automatiquement.

 
 

Administration › Mot de Passe

Cet écran permet de modifier les mots de passe Administrateur et Invité. Permet également de gérer les comptes de l'interface de management du STM par navigateur Web.

 
 

Administration › Fuseau horaire

Réglez la date système et le fuseau horaire local.

 
 

Administration › Etat Système

Cet écran fournit des informations sur l'état général du boîtier STM, avec notamment la version actuelle et la dernière mise à jour des logiciels, ainsi que les numéros de série et les clés de licence. Vous y trouverez également des informations sur les adresses réseau et les interfaces.

 
 

Administration › Statistiques› Statistiques

Cet écran indique l'état actuel du trafic réseau et l'utilisation des ressources système.

 
 

Administration › Statistiques › Usage du Web

Permet de générer des rapports personnalisés sur l'utilisation du Web au cours d'une période donnée.

 

Surveillance› Sécurité

Indique l'état actuel de la protection du réseau, ainsi que certaines statistiques sur le blocage de malware, de fichiers, d'URL et de spam par le STM au niveau de la passerelle.

 
 

Surveillance > Diagnostic

Permet d'activer des outils de diagnostic de type ping, récupération d'adresse IP, consultation de tables DNS, redémarrage ou arrêt du STM, création de journaux ou de rapports sur l'utilisation du Web, dans l'optique de la résolution de panne. 

 
 

Surveillance › Journaux & Rapports › E-mail & Syslog

Indique au boîtier STM les journaux qui doivent être créés, et à quelle fréquence. Permet également d'indiquer au STM si les journaux doivent être envoyés par e-mail ou par syslog

 
 

Surveillance > Diagnostic › Alertes

Indique au STM les activités qui déclenchent une alerte, et détermine la composition du message d'alerte malware.

 
 

Surveillance › Journaux & Rapports › Requête Journal

Permet de générer des fichiers journaux en fonction de critères spécifiques.

 
 

Surveillance > Diagnostic > Générer un Rapport

Déclenche la génération de rapports e-mail, web ou système sur une période définie.

 
 

Surveillance › Journaux & Rapports › Rapport Programmé

Indique au STM les rapports qui doivent être générés régulièrement, à quel moment et à quelle fréquence, et à quel moment ils doivent être envoyés.

 

Support › Support En ligne

Établit une connexion sécurisée avec l'équipe ProSecure™ Support.

 
 

Support › Hot Fix

Déclenche l'installation de correctifs à chaud pour le STM.

 
 

Support › Analyse de Malware

Déclenche l'envoi d'un fichier ou d'un e-mail suspect au laboratoire ProSecure™ anti-malware pour analyse.

 
 

Support › Enregistrement

Permet d'enregistrer et de gérer la protection Web, la protection e-mail, ainsi que les licences Support & Maintenance associées au STM.

Choisir le bon produit :

Les passerelles NETGEAR® ProSecure™ STM permettent à l'entreprise de gérer son utilisation d'Internet et de se protéger des menaces véhiculées par le Web: malware, spam, virus, navigation sur des sites inappropriés. Ces passerelles NETGEAR® ProSecure™ STM étant positionnés entre l'entreprise et l'Internet, il est essentiel que le système STM soit bien dimensionné, qu'il corresponde au besoin de performances de l'organisation.

Il n'existe aucun standard de mesure prédéterminé permettant d'identifier le modèle idéal: chaque organisation est unique et possède un profil d'utilisateur Internet spécifique. Forte de ce constat, NETGEAR® utilise différents critères pour évaluer l'adéquation du boîtier STM au système du client :

Le Débit

Le point de départ consiste à réaliser une estimation du débit dont votre organisation a besoin tant pour le réseau interne que pour Internet. Comme le système STM est placé entre votre réseau interne et l'Internet, cette valeur de débit correspond à la totalité du trafic susceptible de passer par le STM.

Le Nombre de Clients en Simultané

Le nombre de clients simultanés est le nombre maximal de clients actifs simultanément qui peuvent accéder en même temps à l'Internet via le boîtier STM. Pour mesurer le nombre de clients simultanés des boîtiers NETGEAR® STM, on part de l'hypothèse que chaque client actif a lancé une session de navigation Internet "moyenne", comportant des connexions multiples à plusieurs sites Internet.

En général, le nombre de clients simultanés de votre organisation est inférieur au nombre total d'utilisateurs qu'elle comporte. Par exemple, si votre organisation comporte 1000 utilisateurs, il est possible que seuls 800 d'entre eux disposent d'un accès à Internet. De même, en moyenne, on peut supposer que seuls 75% de ces utilisateurs se trouvent effectivement dans vos locaux à un moment donné (75 % x 800 = 600 utilisateurs). Enfin, vous pouvez également estimer que seulement 50% de ces utilisateurs (50% x 600 = 300 utilisateurs) sont effectivement en train de surfer sur Internet à un moment donné.

Le nombre de Connexions HTTP analysées en simultané

On peut généralement évaluer que les utilisateurs qui naviguent sur l'Internet ont établi 5 connexions HTTP actives à l'instant ‘t’, avec un taux de simultanéité de 60% (on obtient ainsi 3 connexions). Ce chiffre intègre des hypothèses moyennes, des situations dans lesquelles certains utilisateurs ont une activité de navigation intense ou utilisent des applications Internet gourmandes en bande passante. Il est intéressant de noter que le pic de connexions peut être supérieur à ces différentes estimations en cas d'activité Internet exceptionnelle ou d'utilisation d'applications réseau intensives, notamment en peer-to-peer.

Le Débit du Courrier Electronique

La fréquence à laquelle les utilisateurs envoient et reçoivent des e-mails est très variable d'une organisation à l'autre, et dépend également fortement du volume de spam qui leur parvient. Par exemple, si les utilisateurs envoient et reçoivent en moyenne 30 e-mails légitimes par heure, et que 70 % du trafic e-mail est du spam, chaque utilisateur contribuera pour 100 e-mails par heure à la charge générale du système. Une organisation de 200 utilisateurs peut donc s'attendre à faire face à un trafic e-mail de 200 000 messages par heure.

Comparatif des modèles de boîtiers STM
Type du Modèle STM150 STM300 STM600
Débit (Mbit/s) 43 149 239
Clients en simultané 145 333 600
Connexions HTTP analysées en simultané 1000 2000 4000
Débit SMTP (e-mails/heure) 139,000 420,000 960,000
Exemples de structure type

Pour choisir le boîtier STM qui lui convient, une organisation doit tenir compte du débit, du nombre de clients simultanés, du nombre de connexions simultanées, et des capacités de traitement du courrier électronique, et confronter ces paramètres au profil de la structure. Dans les exemples qui suivent, nous avons établi un profil possible pour différentes organisations, et nous indiquons  le boîtier STM qui y correspond le mieux.

Profil de la structure Boîtier STM recommandé
Débit 10 Mbit/s
100 Clients simultanés
300 connexions HTTP analysées en simultané
100000 e-mails / heure
STM150
40 Débit 40 Mbit/s
250 clients simultanés
800 connexions HTTP analysées en simultané
300 000 e-mails / heure
STM300
Débit 120 Mbit/s
500 clients simultanés
1600 connexions HTTP analysées en simultané
700 000 e-mails / heure
STM600

Guide de Déploiement :

Les passerelles NETGEAR® ProSecure™ STM constitue un pont transparent en ligne, facile à déployer partout sur le réseau, sans qu'il soit nécessaire de reconfigurer le réseau ou d'installer du matériel supplémentaire.

Voici certains scénarios types de déploiement du boîtier STM. Selon votre environnement réseau, et les zones que vous voulez protéger, vous pourrez choisir d'associer l'un ou l'autre de ces différents scénarios de déploiement.

Déploiement en tête de réseau

Dans un scénario de déploiement typique en passerelle, un seul boîtier STM est installé au niveau de la passerelle entre le firewall et le switch de coeur de réseau local, pour protéger le réseau des menaces web et e-mail qui entrent et sortent par la passerelle. Dans ce type de déploiement, le boîtier STM scanne à la fois le trafic web et le trafic e-mail.

Remarque : Avec un déploiement en passerelle, il est recommandé d'installer le STM derrière le firewall, afin d'utiliser les fonctionnalités de celui-ci pour bloquer les attaques DoS (qui souvent n'ont pas de lien avec le trafic Web ou e-mail).

Figure 1 Déploiement en tête de réseau

Déploiement en tête de serveurs

Dans le cas d'un déploiement en groupe de serveurs, on installe un boîtier STM au niveau de la passerelle, et un autre boîtier devant le groupe de serveurs. Ce type de déploiement aide à répartir la charge réseau, et apporte au serveur mail une protection dédiée contre les menaces véhiculées par e-mail, malware et spam. Ici, le boîtier STM installé au niveau de la passerelle scanne uniquement le trafic Web, le boîtier placé devant le groupe de serveurs prenant en charge uniquement le trafic e-mail.

Figure 2 Déploiement en tête de serveurs

Déploiement en tête de sous segment LAN

Dans le cas d'un déploiement en réseau LAN segmenté, on installe un boîtier STM devant chaque segment du réseau. Ce type de déploiement aide à répartir la charge réseau et protège les segments du réseau des menaces web et e-mail qui atteignent le réseau via la passerelle ou d'autres segments du réseau. Ici, tous les boîtiers STM scannent à la fois le trafic Web et e-mail.

Figure 3 Déploiement en tête de sous segment LAN

Whitepapers

Fiche technique

  • Série STM : Passerelle de sécurité Web et Email ProSecure™
    NETGEAR STM, c'est l'association de fonctionnalités de pointe en matière de sécurité et de la Technologie de Scan à la volée, en attente de brevet, imaginée pour apporter aux PME une solution complète, efficace et pourtant simple et abordable pour la protection contre les menaces Web et e-mail qui se développent sur Internet. Les programmes malveillants, les logiciels espions, les vers, le spam, l'hameçonnage, sont autant de tentatives d'intrusion véhiculées par les protocoles Web et e-mail, adoptant des formes toujours plus créatives et sophistiquées, qui font appel à des composants multiples pour attaquer les clients sous un prétexte toujours édible.
    Télécharger le PDF ›

Cas Client

Découvrez notre Technologie

Sécurité Web

Avec la technologie NETGEAR® Stream-Scanning brevetée, les boîtiers de sécurité ProSecure™ utilisent une architecture haute performance pour protéger le réseau des entreprises contre les virus, les vers, les spywares, les chevaux de Troie, rootkits, keyloogers (enregistreurs de frappe) et la navigation sur des sites inappropriés, sans impact négatif sur la productivité.

Sécurité E-mails

Les solutions de sécurité ProSecure™ mettent en oeuvre une architecture d'analyse répartie du spam (DSA), qui adopte une approche in-the-cloud lui permettant de bloquer dans la minute toute nouvelle attaque de spam. Grâce à l'architecture Stream Scanning brevetée, les e-mails sont garantis sans malware.

Retour Haut de page

Partenaires PowerShift

Avec le programme PowerShift, l'univers Netgear s'ouvre à vous.

Page d'identification :
http://www.powershift.fr/