Gigamon présente la première solution de déchiffrement SSL évolutive pour réseaux 100Gb

Les organisations bénéficieront d’une réduction des coûts et d’une détection immédiate des menaces grâce à une approche architecturale permettant de déchiffrer le trafic une seule fois et de l’envoyer à différents outils de sécurité pour inspection

Santa Clara, Californie – le 5 décembre 2017 Gigamon Inc. (NYSE : GIMO), le leader dans le développement de solutions de visibilité du trafic pour applications de monitoring et de cybersécurité, dévoile aujourd’hui la première solution de visibilité du secteur capable d’assurer un déchiffrement SSL/TLS dans des réseaux hauts débits 100Gb et 40Gb. Désormais intégrée à la Plateforme de sécurité GigaSECURE, la solution permettra aux entreprises de déchiffrer et re-chiffrer leurs données en un tour de main, et de les analyser avec différents outils de sécurité ultra performants ; elles pourront ainsi déceler les menaces cachées dans les sessions SSL/TLS, réduire la surcharge des outils de sécurité et renforcer la valeur et le retour sur investissement (ROI) des outils de sécurité existants.

Les volumes de données qui transitent par les réseaux d’entreprise ayant fortement augmenté au cours des dernières années, les organisations ont été contraintes de se mettre à niveau et de déployer des réseaux 40Gb et 100Gb. Mais depuis, la quantité de données chiffrées au sein de ces réseaux hauts débits a elle aussi connu une hausse spectaculaire, étant donné l’utilisation accrue d’applications SaaS telles que Microsoft Office365 et Dropbox. Gartner estime d’ailleurs que d’ici 2019, plus de 80 % du trafic web des entreprises sera chiffréi.

« Les architectures de sécurité réseau traditionnelles sont incapables de faire face à la croissance effrénée du trafic haute vitesse, et plus grave encore, d’identifier et stopper les malwares et violations de données qui utilisent un système de chiffrement, déclare Ananda Rajagopal, Vice President of Product, chez Gigamon. De nombreux outils de sécurité et de monitoring sont littéralement dépassés lorsqu’ils sont déployés dans des environnements réseau 100Gb ; une nouvelle approche est donc nécessaire pour y remédier. Notre toute dernière solution permettra aux entreprises d’endiguer le problème en redéployant des outils de sécurité depuis la bordure du réseau vers son centre, où il est plus facile et plus rapide de déceler des attaques latérales et d’identifier des menaces.»

Les malwares utilisent le chiffrement SSL/TLS pour se cacher et échapper aux outils d’inspection. Pour l’édition 2017 de son rapportii annuel, Trustwave a analysé de nombreux logiciels malveillants et découvert que 36 % d’entre eux utilisaient une certaine forme de chiffrement. Dans les réseaux 40Gb et 100Gb, le déchiffrement, la détection et l’identification des menaces cachées dans le trafic chiffré est une tâche de plus en plus ardue, car la plupart des outils de sécurité et de monitoring sont incapables de supporter de telles vitesses. De plus, une approche outil par outil est très complexe, coûteuse et inefficace. A ce sujet, une étude de NSS Labsiii indique que les outils de sécurité peuvent perdre jusqu’à 80 % de leurs performances lorsqu’ils déchiffrent du trafic et effectuent leurs opérations de sécurité spécifiques.

« En utilisant l’architecture Infinity de Check Point, qui assure la gestion de portails Next-Generation Threat Prevention partout dans le monde, Gigamon offre des performances de haut niveau et une architecture de sécurité fiable, qui intègre une protection SSL lors des déploiements clients de grande ampleur, déclare Jason Min, Head of Business and Corporate Development, chez Check Point Software. Notre partenariat avec Gigamon permettra aux entreprises de bénéficier de performances optimales et d’une prévention efficace contre les menaces avancées, deux points critiques pour faire face à la nouvelle vague de cybermenaces tapies dans l’ombre. »

« Nous sommes ravis de voir l’approche architecturale "déchiffrer une fois, inspecter plusieurs fois" que Gigamon prend pour intégrer le déchiffrement SSL. C'est une approche efficace qui aidera nos clients et la communauté des fournisseurs de solutions à tirer parti des outils de sécurité les mieux adaptés à leurs besoins », confie Matt Rochford, vice-président du groupe cybersécurité de la division enterprise computing solutions, chez Arrow Electronics.

Cette nouvelle optimisation de la Plateforme de sécurité GigaSECURE s’inscrit dans le cadre de la stratégie de sécurité de Gigamon, initiée en 2015 et étendue aux métadonnées et à la visibilité des clouds publics en 2016. Plus tôt cette année, l’entreprise a dévoilé sa solution de déchiffrement SSL/TLS intégrée ainsi que son modèle Defender Lifecycle. Une fois déployé, ce dernier permet aux professionnels de la cybersécurité d’utiliser la visibilité réseau continue pour contrôler et automatiser les tâches des différents outils de sécurité à des fins de prévention, de détection, de prédiction et de limitation des risques. Récemment, l’entreprise a annoncé une extension de ses solutions pour clouds publics et de nouvelles applications pour Splunk et Phantom qui viendront renforcer son modèle Defender Lifecycle. Gigamon continue de redéfinir les normes du secteur en étendant ses solutions de sécurité aux infrastructures sur site et aux clouds publics.

 

La Plateforme de sécurité GigaSECURE

Cette solution inclut :

  • Des nœuds de visibilité GigaVUE®, tels que le GigaVUE-HC2 ou le GigaVUE-HC3 ;
  • Un module GigaSMART® correspondant au nœud ;
  • Un module bypass pour une résilience optimale dans les réseaux 10, 40 ou 100Gb ;
  • La possibilité d’activer les licences de sécurité souhaitées, y compris le chiffrement SSL/TLS, le filtrage d’applications par session et la génération de données NetFlow / métadonnées.

 

Ressources

  • Blog “Stop the Sprawl, Security at the Speed of the Network"
  • Fiche technique : déchiffrement SSL / TLS
  • Page web : déchiffrement SSL / TLS

 

A propos de Gigamon

Gigamon® (NYSE: GIMO) propose une visibilité active du trafic réseau dans les environnements physiques et virtuels permettant de renforcer les performances et la sécurité. La plateforme de visibilité Gigamon et la plateforme de sécurité GigaSECURE® offrent une intelligence perfectionnée permettant aux solutions de gestion de la sécurité, des réseaux et des applications des entreprises ainsi qu’aux gouvernements et fournisseurs de services réseaux d’opérer plus efficacement. Pour plus d’information rendez-vous sur www.gigamon.com, sur le blog de Gigamon ou suivez Gigamon sur Twitter, LinkedIn ou Facebook. See What Matters™.

 

# # #

 

Legal Notice Regarding Forward Looking Statements

This press release contains forward-looking statements within the meaning of Section 27A of the Securities Act of 1933 and Section 21E of the Securities Exchange Act of 1934. Forward-looking statements generally relate to future events or our future financial or operating performance. In some cases, you can identify forward-looking statements because they contain words such as "may," "will," "should," "expects," "plans," "anticipates," "could," "intends," "target," "projects," "contemplates," "believes," "estimates," "predicts," "potential" or "continue" or the negative of these words or other similar terms or expressions that concern our expectations, strategy, plans or intentions. Forward-looking statements in this press release include, but are not limited to, potential benefits for a customer of thenew product offerings, and goals and expectations for the GigaSECURE Security Delivery Platform, and the Defender Lifecycle Model. Our expectations and beliefs regarding these matters may not materialize, and actual results in future periods are subject to risks and uncertainties that could cause actual results to differ materially from those projected. These risks include our ability to continue to deliver and improve our products and general market, political, economic and business conditions. The forward-looking statements contained in this press release are also subject to other risks and uncertainties, including those more fully described in our filings with the Securities and Exchange Commission, including our Annual Report on Form 10-K for the period ended December 31, 2016 and most recent Quarterly Report on Form 10-Q. The forward-looking statements in this press release are based on information available to Gigamon as of the date hereof, and Gigamon disclaims any obligation to update any forward-looking statements, except as required by law.

 

i Source : Gartner « Predicts 2017: Network and Gateway Security », Lawrence Orans, Adam Hils, Jeremy D’Hoinne, Eric Ahlm, 13 décembre 2016

ii Source : 2017 Trustwave Global Security Report

iii Source : NSS Labs Analyst Brief: SSL Performance Problems