Seguridad avanzada en el edge para sus intercambios de datos entrantes y salientes entre múltiples empresas
IBM® Sterling Secure Proxy proporciona una capa de seguridad crucial basada en DMZ en el edge de la red, lo que impide el acceso externo directo a los servidores internos para garantizar intercambios B2B y MFT fiables.
Mediante el uso de la autenticación multifactor, las interrupciones de sesión SSL y la inspección de protocolos, protege la red y los datos, mientras que el antivirus en tiempo real y la prevención de pérdida de datos neutralizan de forma activa el malware y evitan la salida no autorizada de datos, salvaguardando así la información confidencial de la organización.
Proporciona las mejores prácticas de navegación de cortafuegos para ayudar a garantizar la seguridad de la periferia para una mayor protección de sus datos y zona de confianza.
Ofrece autenticación multifactor antes de la conexión a sistemas backend, para una validación y controles más estrictos.
Incluye compatibilidad con proxy y funciones para mejorar la seguridad de los intercambios de archivos basados en la periferia.
Proporciona enrutamiento avanzado para simplificar los cambios de infraestructura, ahorrando tiempo y reduciendo el riesgo durante las migraciones.
Los contenedores certificados IBM Sterling Secure Proxy son ediciones de productos de nivel empresarial con seguridad reforzada con servicios de software comunes integrados para una gestión coherente del ciclo de vida de la implementación. Los contenedores escalables incluyen opciones sencillas de instalación y configuración, y gestión de actualizaciones y reversiones.
Proporciona un intermediario seguro, un servidor independiente, como zona desmilitarizada (DMZ). Es un área de retención estéril hasta que el socio se valide correctamente. A continuación, se establece una sesión independiente desde la DMZ hasta la zona de confianza.
Minimiza los objetivos fáciles en la DMZ al garantizar que los archivos, las credenciales de usuario y los datos nunca se almacenen en unidades físicas de la DMZ. Elimina el requisito de agujeros de entrada en el firewall.
Evita las comunicaciones directas entre sesiones externas e internas estableciendo cortes de sesión seguros en la DMZ mediante cifrado SSL o TLS.
Proporciona opciones de autenticación, incluyendo dirección IP, ID de usuario y contraseña, certificados digitales, claves SSH y RSA SecurID.
Proporciona soporte para motores de análisis de virus compatibles con ICAP para garantizar que los archivos se analicen en busca de malware antes de que lleguen a la zona segura.
Esta edición proporciona funcionalidad de proxy inverso simultánea con Sterling Secure Proxy para enrutar y proteger el tráfico entrante. Para los usuarios de Sterling Connect: Direct, la Inbound Edition también sigue admitiendo transferencias de archivos salientes mediante el protocolo Connect: Direct a través de Secure Proxy. Los clientes actuales de Sterling Secure Proxy no se ven afectados por el cambio de nombre a Sterling Secure Proxy Inbound Edition.
Esta edición proporciona una función de proxy de reenvío que admite el enrutamiento y la protección del tráfico saliente. Solo se admiten las transferencias de archivos salientes que utilicen el protocolo SFTP. Los clientes actuales de Sterling Secure Proxy pueden adquirir esta edición para obtener acceso a la función de proxy de reenvío, la función de proxy de reenvío y el análisis de prevención de pérdida de datos.
Esta edición tiene todas las características de Sterling Secure Proxy Inbound Edition y Sterling Secure Proxy Outbound Edition. Los clientes con derecho a la edición Inbound o Outbound pueden cambiar a la edición Premium y, por lo tanto, obtener una funcionalidad que admita el enrutamiento y la protección del tráfico entrante y saliente.
| Características de IBM Sterling Secure Proxy | Inbound Edition | Outbound Edition | Edición premium |
| Protocolos entrantes compatibles | CD, SFTP, HTTP, FTP/S | - | CD, SFTP, HTTP, FTP/S |
| Protocolos de salida compatibles | Connect Direct | SFTP | CD y SFTP |
| Pausa de sesión en DMZ | Sí | Sí | Sí |
| Enrutamiento dinámico/específico del usuario de las solicitudes | Sí | Sí | Sí |
| Autenticación basada en ID de usuario y contraseña | Sí | Sí | Sí |
| API REST para SSP Config Manager | Sí | Sí | Sí |
| Comprobación de CRL | Sí | No es necesario para SFTP | Sí |
| ID de usuario/lista de IP bloqueadas/lista de permitidos | Sí | Ips/ID de usuario permitidos almacenados en SEAS | Sí |
| Análisis antivirus de archivos entrantes | Sí | - | Sí |
| Soporte de HSM | - | - | Sí |
| Análisis de archivos para la prevención de pérdida de datos | - | Sí | Sí |