La zone de votre réseau où prennent fin toutes les connexions externes s'appelle la zone démilitarisée (DMZ, demilitarized zone). La DMZ est le point de contact externe pour vos applications métier de base, les données commerciales et les transferts de fichiers. Etant donné que les données pénètrent sur votre réseau par la DMZ, les hackers vont tenter de saboter la sécurité du réseau en attaquant cette zone. Les serveurs qui y résident doivent donc reconnaître les utilisateurs légitimes afin de les authentifier et leur délivrer un accès.
Cela peut paraître évident. Mais que se passe-t-il pour les données qui circulent à travers ces points d’accès? Où résident-elles? Comment est-ce que des services dans la DMZ peuvent protéger les données dont votre entreprise a besoin?
Si la sécurité des données et la conformité réglementaire sont importantes pour votre organisation, vous devez gérer ces aspects au mieux avec une sécurité DMZ éprouvée. Les solutions périmétriques d’Axway – SecureTransport Edge et Secure Relay – protègent vos données, vos clients et vos réseaux tout en facilitant des services MFT indispensables entre les parties agréées.
Axway Edge (pour SecureTransport) et Axway Secure Relay (pour Axway Interchange et Axway Gateway) empêchent le stockage d’informations sensibles dans la DMZ, grâce à une couche de sécurité supplémentaire ajoutée aux données quand elles arrivent dans votre entreprise depuis Internet, et en partent au travers de votre pare-feu. En déployant Axway Secure Relay ou Axway Edge dans la DMZ, les entreprises peuvent installer n'importe quelle passerelle MFT Axway derrière leur pare-feu interne dans un réseau protégé, sécurisant les connexions TCP/IP bidirectionnelles entre Internet et la passerelle.
Axway Edge
En utilisant Axway Edge, vous pouvez créer une infrastructure d’échanges multi-couches avec gestion du transfert de fichiers (MFT) multi-protocoles, terminaison SSL et autorisation finale, qui diffuse les données dans la DMZ vers SecureTransport. Vous pouvez déployer plusieurs passerelles Edge dans la DMZ pour équilibrer la charge et optimiser les performances. En outre, Axway Edge assure la conformité aux normes SOX, GLBA, HIPAA et à d’autres mandats internes, sectoriels et publics régissant la sécurité et la confidentialité des informations sensibles.
Axway Secure Relay
Déployé avec Axway Interchange et Axway Gateway, Secure Relay prend en charge des environnements de clusters actifs-actifs tout en étant disponible pour tous types de connexions TCP/IP et de protocoles, dont FTP. Avec Secure Relay, toutes les sessions TCP sont sortantes, permettant un flux de données bidirectionnel en temps réel sans stockage dans la DMZ. Secure Relay reçoit tous les paramètres de configuration directement d’Axway Gateway et tout le dialogue du transfert de fichiers (protocoles, authentification, etc.) est géré par la passerelle, évitant ainsi un stockage permanent ou provisoire d'informations sensibles dans la DMZ, tels que des fichiers, des paramètres de configuration (comme des clés et certificats), et un traitement terminal crucial (signature numérique ou décryptage d’enveloppe).