Secure Gateway : Tout ce que vous devez savoir

Tom Bryant, ingénieur logiciel Secure Gateway chez IBM, répond à toutes les questions que vous pourriez vous poser sur la technologie Secure Gateway.

Résultat de recherche d'images pour "secure gateway"

Secure Gateway Icon

Introduction à Secure Gateway

Qu’est-ce que Secure Gateway d’IBM? Quel problème résout-il?

Secure Gateway est une solution logicielle de cloud hybride qui connecte les ressources cloud et sur site sans avoir besoin de configurations de sécurité complexes. De nombreuses entreprises n’ont toujours pas franchi le pas vers un modèle de cloud computing entièrement distribué et hébergent leurs données en local pour des raisons financières ou de sécurité. Les développeurs d’applications ont besoin d’accéder à des ressources protégées et la reconfiguration des stratégies de sécurité et des pare-feu est souvent un exercice coûteux et fastidieux. Secure Gateway offre une solution client-serveur simple pour permettre aux développeurs et aux entreprises de fonctionner, généralement en quelques minutes. Avec Secure Gateway, les développeurs peuvent se concentrer sur la création de choses intéressantes et les entreprises peuvent avoir l’esprit tranquille en sachant que leurs ressources restent sécurisées.

Qui devrait envisager d’utiliser Secure Gateway?

Si vous êtes un développeur qui tente de créer une application devant accéder à un élément protégé par un pare-feu ou si vous êtes coincé derrière ce pare-feu avec un accès externe limité, Secure Gateway vous connecte. Secure Gateway est conçu pour donner à l’utilisateur la possibilité de connecter de nombreuses parties de son application, à travers plusieurs protocoles et configurations de sécurité, sans avoir à compromettre ou naviguer dans les politiques de sécurité de leurs différents réseaux.
Les développeurs en 2017 s’orientent de plus en plus vers un modèle distribué de développement d’applications, en particulier les microservices. Les applications ne sont plus monolithiques: elles sont divisées en plusieurs parties plus petites et plus faciles à gérer. Ces parties doivent communiquer et se trouvent souvent dans des endroits et des environnements différents. Il n’est pas rare de constater que votre microservice a besoin d’une base de données ou d’une API bloquée par le pare-feu réseau. C’est là qu’intervient Secure Gateway. Les technologies de cloud hybride permettent de créer un modèle de cloud avec des artefacts locaux existants. Secure Gateway est ce qui rend l’union entre le cloud et les ressources locales possible – et en toute simplicité!

Quel est le plus grand avantage de Secure Gateway?

Secure Gateway supprime une grande partie du casse-tête et de la bureaucratie entourant les différentes stratégies de sécurité dans plusieurs réseaux auxquels les développeurs doivent souvent faire face lors de la création d’une application. Nous économisons du temps aux développeurs pour qu’ils puissent revenir à la création d’applications géniales.

Secure Gateway donne également aux entreprises la tranquillité d’esprit. Les entreprises n’ont pas à compromettre leurs pare-feu avec des politiques spécifiques pour exposer leurs données. Ils peuvent déployer Secure Gateway et accorder un accès sécurisé à des ressources spécifiques en quelques minutes. Et s’il existe un problème de sécurité potentiel, il est également très simple de fermer Secure Gateway ou de révoquer rapidement l’accès aux ressources compromises. Vous pouvez appliquer de nouvelles stratégies ou révoquer des stratégies de sécurité existantes sans interruption du réseau.

Lors de la conception de votre solution, Secure Gateway permet d’utiliser rapidement et facilement les ressources sécurisées existantes au sein de l’architecture globale de votre produit. Il n’est peut-être pas possible de déplacer une partie de votre application vers le cloud, mais cela ne signifie pas que vous ne pouvez pas y accéder et l’intégrer dans votre solution.

Les solutions basées dans des environnements contrôlés et derrière des règles de pare-feu strictes peuvent également utiliser Secure Gateway pour sécuriser les technologies cloud externes.

 

Secure Gateway Icon

Implémentation de Secure Gateway

À quoi ressemble l’implémentation de Secure Gateway?

Une passerelle sécurisée type comporte trois parties: la passerelle, le client et la destination.
Secure Gateway

La plupart des développeurs commencent avec la destination. La destination répond à la question «À quoi puis-je accéder?». Une destination est l’emplacement réseau de la ressource spécifique à laquelle vous tentez d’accéder, exprimé comme si vous y accédiez depuis votre réseau. Dans le scénario le plus sécurisé, il s’agira probablement d’une adresse locale. Par exemple, une base de données sur localhost:27017.

La passerelle et le client représentent les deux côtés de la connexion entre la ressource locale et le cloud. Dans mon exemple, je veux accéder à ma base de données sur site.

Je déploie le client sur mon réseau local, en m’assurant que j’ai un accès local à cette base de données.

Du côté Cloud, je crée une nouvelle passerelle pour me connecter en fournissant simplement un nom mémorable.

Tout ce qu’il faut pour connecter le client à la passerelle est de fournir l’ID de la passerelle et le jeton de sécurité optionnel au client au démarrage ou à l’exécution. Une fois que ces deux parties se connectent, j’ai accès à partir du nuage dans mon réseau sécurisé. (Ne vous inquiétez pas, rien n’est encore exposé!)

Je sais que ma destination peut être atteinte localement en utilisant l’hôte et le port localhost:27017, mais la seule façon pour le client de recevoir cette information est via sa connexion à la passerelle. Pour que cela soit possible, je dois définir la destination en la créant dans ma passerelle nouvellement créée. Une fois cela fait, tout client connecté à ma passerelle saura comment établir une connexion avec localhost:27017.

Une passerelle Secure Gateway entièrement fonctionnelle peut être déployée en suivant ces étapes simples :

  • Déployez le client dans votre réseau derrière votre pare-feu (assurez-vous que ce réseau dispose d’un accès externe via les ports 443 et 9000).
  • Créer une passerelle
  • Définissez une destination dans cette passerelle (comme si vous y accédiez au sein du propre réseau de la ressource).
  • Connectez le client. (En tant que dernier niveau de sécurité, nous appliquons par défaut une liste de contrôle d’accès qui peut être désactivée ou configurée à volonté du côté client).

Tant que vous savez exactement quelle sécurité vous voulez et que vous disposez des informations de connexion des ressources auxquelles vous souhaitez accéder, ces étapes peuvent être exécutées en quelques minutes. Pas besoin d’envoyer un courriel à votre administrateur de sécurité pour ajouter de nouvelles règles de pare-feu, pas besoin d’enlever le réseau pour les changements.

Secure Gateway Icon

Tarification simple, monitoring facile

Quels sont les coûts associés à Secure Gateway?

Avec la nouvelle popularité des architectures de microservices, il est plus probable que jamais que vous ayez besoin d’accéder à plusieurs ressources sur plusieurs réseaux. Avec Secure Gateway, vous pouvez créer et gérer plusieurs passerelles (généralement une par réseau) et plusieurs destinations par passerelle. Au fur et à mesure que vos besoins augmentent, Secure Gateway évolue avec vous. Les plans à plusieurs niveaux de Secure Gateway sont conçus de telle sorte que lorsque vous devez utiliser davantage de passerelles ou diffuser davantage de données, vous pouvez simplement passer à un plan supérieur ou acheter des passerelles supplémentaires. Si vous constatez que vous n’utilisez pas toutes les passerelles pour lesquelles vous payez, la rétrogradation est tout aussi simple.

Nous proposons trois plans, chacun avec des limites d’utilisation différentes :
Secure Gateway Pricing Plans

Existe-t-il des situations dans lesquelles Secure Gateway ne doit pas être utilisé?

Secure Gateway est une excellente solution pour exposer en toute sécurité des ressources dans des réseaux contrôlés. Secure Gateway vous permet d’accéder rapidement et facilement aux ressources dont vous avez besoin pour poursuivre votre développement. Mais si Secure Gateway est utilisé sans les connaissances de mise en réseau appropriées, il est tout à fait possible d’exposer des parties de votre réseau que vous souhaitez garder privé! Les utilisateurs doivent discuter de leur configuration avec leurs administrateurs réseau avant de connecter le client à une passerelle. Heureusement, il est incroyablement facile de désactiver Secure Gateway – il suffit de supprimer le client.

Si vous souhaitez configurer ou connecter un réseau, utilisez un VPN, mais ce n’est pas ce que fait Secure Gateway. Les VPN exposent tout ce qui se trouve dans un réseau par défaut, il y aura donc probablement des efforts d’administration considérables pour sécuriser et gérer efficacement uniquement les périphériques que vous souhaitez exposer. Secure Gateway fournit un accès aux ressources entre le cloud et sur site : le véritable cas d’utilisation du cloud hybride. Notre portée d’accès est limitée par défaut. Secure Gateway est la seule offre d’IBM à le faire.

Quel type de surveillance ou d’enregistrement est disponible pour Secure Gateway? Comment ça s’intègre dans un environnement DevOps plus grand?

Côté serveur, nous proposons Secure Gateway Dashboard, une interface utilisateur embarquée dans Bluemix qui affiche les informations d’utilisation des dernières 24 heures au niveau de la passerelle et de la destination. Vous pouvez également obtenir des tests de vitesse client et des journaux d’erreurs à partir de cette interface utilisateur.

Du côté client, nous proposons des logs clients à différents niveaux (trace, debug, error, info). Ces journaux peuvent être sauvegardés dans un fichier ou laissés sur la ligne de commande. Nous demandons fréquemment des journaux de clients pour aider au débogage des demandes des clients. Toutes les informations de connexion entre le client et les destinations peuvent être trouvées dans ces journaux, ce qui en fait une excellente ressource pour aider à résoudre certaines des implémentations les plus délicates.

Quels sont les conseils de super-utilisateur? Quelque chose à surveiller?

Il est important de se rappeler que la connexion Secure Gateway n’est pas réellement un tunnel solide. Nous maintenons une connexion entre le client et la passerelle, mais à chaque extrémité, d’autres connexions sont établies pour atteindre les ressources. Pour cette raison, juste parce que votre client est connecté et dit que tout va bien, cela ne signifie pas que vous pouvez vous connecter à vos destinations. Vous devez vous assurer que la sécurité entre le client et la ressource est correcte. Des configurations plus complexes comme TLS mutual-auth peuvent être difficiles, surtout lorsque vous jouez avec plusieurs certificats.

Étant donné que la connexion est en deux parties (Demande vers Secure Gateway et Client vers Resource), assurez-vous de connaître les protocoles que vous souhaitez utiliser. Si vous souhaitez une connexion HTTPS tout au long de la demande initiale à la destination, assurez-vous que la sécurité TLS est configurée entre le client et la ressource. Il ne suffit pas de simplement sélectionner «HTTPS» du côté serveur.

Pourquoi aimez-vous travailler sur Secure Gateway?

J’aime tout le concept de l’exposition facile des ressources, car il permet d’accélérer l’avancement de la technologie cloud. Beaucoup de temps est perdu pour les applications monolithiques et obsolètes qui ont été développées sans le cloud. Avec Secure Gateway, nous pouvons donner à ces applications un rôle de microservices ou de blocs de construction pour les applications cloud modernes.

La sécurité réseau traditionnelle n’a pas été conçue pour être compatible avec le cloud, mais elle protège efficacement les données d’entreprise précieuses et sensibles. Je ne pense pas que nous voulons tout détruire pour accélérer le développement! Secure Gateway est le moyen chemin entre le nouveau et l’ancien. Nous nous tournons vers l’avenir avec ces technologies de cloud, mais nous ne nous débarrassons pas des parties vitales de l’infrastructure existante.

Quand j’explique aux gens ce que je fais, j’aime utiliser une analogie avec la prison. Imaginez une prison à sécurité maximale où il n’y a qu’une seule entrée et sortie par la porte principale. Votre ami est à l’intérieur de la prison et vous voulez communiquer avec lui. Vous avez une paire de talkie-walkie et vous en donnez une à un garde amical. Le garde entre dans la prison et tend le talkie-walkie à ton ami. Vous pouvez maintenant communiquer avec votre ami sans compromettre la sécurité des murs de la prison. C’est ce que fait Secure Gateway; il permet la communication de données sans avoir à compromettre l’infrastructure existante.

Vous pouvez essayer GRATUITEMENT Secure Gateway. Il suffit de cliquez ici : Essaie Gratuit Secure Gateway

Source : Secure Gateway: everything you ever wanted to know

Six tendances majeures de violation de données de 2017 Présentation de Check Point SandBlast Mobile pour Microsoft Intune