Pular para o conteúdo principal

Solubox

IBM Sterling Secure Proxy

Conquiste segurança de ponta avançada para suas trocas de dados de entrada e saída de várias empresas.

O que é o IBM Sterling Secure Proxy.

O IBM Sterling Secure Proxy é uma solução de proxy que fornece uma camada de segurança crucial baseada em DMZ na edge da rede, impedindo o acesso externo direto a servidores internos para garantir trocas B2B e MFT confiáveis.

Empregando autenticação multifator, quebras de sessão SSL e inspeção de protocolo, protege a rede e os dados enquanto o antivírus em andamento e a prevenção de perda de dados neutralizam ativamente o malware e impedem o fluxo de dados não autorizado, protegendo informações organizacionais confidenciais.

Objetivo

O objetivo do IBM Sterling Secure Proxy é proteger a sua rede interna de acessos externos diretos, garantindo uma camada de segurança robusta e confiável para todas as suas trocas de dados B2B. Ele atua como um firewall de aplicação especializado, assegurando que o perímetro da sua rede esteja sempre protegido.

Etapas da Ferramenta

Proteção de Perímetro

A ferramenta atua na DMZ para impedir a comunicação direta entre sessões externas e internas.

Autenticação

O Secure Proxy faz a autenticação multifator para garantir que apenas usuários autorizados acessem os sistemas.

Inspeção

A ferramenta inspeciona os protocolos e dados para detectar e impedir malware ou perda de dados.

Criptografia

Quebras de sessão SSL são empregadas para garantir que os dados estejam criptografados, protegendo-os durante a transferência.

Benefícios do IBM Sterling Secure Proxy

Proteção de dados

Fornece práticas de navegação de firewall para garantir a segurança do perímetro da sua rede.

Serviços de autenticação

Oferece autenticação multifator antes da conexão, para validação e controle mais rígidos.

Recursos de proxy

Inclui suporte a proxy para reforçar a segurança nas trocas de arquivos na borda da rede.

Roteamento dinâmico

Permite um roteamento avançado que simplifica mudanças na infraestrutura, economizando tempo e reduzindo riscos em migrações.

Edições do IBM Sterling Secure Proxy

Inbound Edition

Funcionalidade de proxy reverso para proteger o tráfego de entrada.

Outbound Edition

Funcionalidade de proxy de encaminhamento para proteger o tráfego de saída.

Edição Premium

Inclui todas as funcionalidades das edições Inbound e Outbound, permitindo um controle total do tráfego de entrada e saída.

Chegou a hora de economizar para transformar digitalmente.

Invista em uma solução robusta e segura para troca de dados da sua empresa, e conte com a Solubox para implementá-la.

Perguntas frequentes sobre IBM Sterling Secure Proxy

O que é o IBM Sterling Secure Proxy e qual o seu principal objetivo?

O IBM Sterling Secure Proxy (SSP) é uma solução de segurança de perímetro baseada em DMZ que atua como um firewall de aplicação especializado para fluxos de MFT (Managed File Transfer) e B2B. Seu objetivo principal é eliminar o acesso externo direto aos seus servidores internos. Ele quebra a sessão de comunicação na DMZ e estabelece uma nova sessão segura para o ambiente interno, reduzindo drasticamente a superfície de ataque.

Diferente de firewalls de rede (que operam em camadas inferiores) ou proxies genéricos de internet, o IBM Sterling Secure Proxy é especializado em protocolos de transferência de dados corporativos. Ele realiza inspeção profunda de protocolo (Deep Packet Inspection) e validações específicas para fluxos B2B complexos, integrando-se nativamente com o ecossistema IBM Sterling.

O SSP funciona como um proxy de aplicação transparente para o Connect:Direct. Ele intercepta a conexão do nó externo, realiza a quebra do protocolo de sessão na DMZ e valida as credenciais antes de encaminhar a requisição para o servidor interno. Isso permite que a empresa utilize o Connect:Direct com parceiros externos sem a necessidade de abrir portas diretas no firewall interno para IPs desconhecidos.

A ferramenta oferece suporte robusto para os principais protocolos de mercado, garantindo a proteção de perímetros multimotore. Entre eles:

  • Connect:Direct

  • SFTP (SSH File Transfer Protocol)

  • FTP / FTPS

  • HTTP / HTTPS

O IBM Sterling Secure Proxy é peça-chave para auditorias de normas como PCI-DSS, LGPD, SOX e HIPAA. Ele garante o isolamento completo de dados sensíveis na borda, previne o vazamento de informações (integração com ferramentas de DLP), executa varredura de Antivírus (ICAP) em tempo real no fluxo de entrada e gera logs de auditoria centralizados e imutáveis.

Quais são as edições disponíveis do IBM Sterling Secure Proxy e como escolher?

A solução é dividida em três edições principais para se adequar à arquitetura da empresa:

  • Inbound Edition: Focada em cenários de proxy reverso, protegendo a infraestrutura interna contra o tráfego gerado por parceiros externos.

  • Outbound Edition: Atua como proxy direto (forward proxy), controlando e inspecionando as conexões iniciadas internamente em direção a parceiros externos.

  • Premium Edition: Combina a capacidade total de controle bi-direcional (Inbound e Outbound), ideal para visibilidade e governança de ponta a ponta na borda da rede.

Sim. Para cenários de missão crítica, o Secure Proxy pode ser implantado em arquiteturas de alta disponibilidade (múltiplos nós ativos por trás de um balanceador de carga na DMZ).

O IBM Sterling Secure Proxy suporta integração nativa com servidores de segurança através do protocolo ICAP (Internet Content Adaptation Protocol). Isso permite que a solução intercepte os arquivos recebidos na DMZ e os envie para motores de Antivírus e ferramentas de Prevenção de Perda de Dados (DLP) de terceiros em tempo real. O arquivo só é liberado para o ambiente interno se passar na validação, bloqueando malwares imediatamente na borda da rede.

A solução é totalmente flexível e adaptada para arquiteturas modernas. Ela pode ser implementada de forma tradicional em servidores locais (On-Premises), em ambientes virtualizados ou em arquiteturas de nuvem pública e híbrida (como AWS, Azure, Google Cloud e IBM Cloud). Além disso, o Secure Proxy oferece suporte a implantações baseadas em containers (Docker/Kubernetes), facilitando a automação de deploy, escalabilidade elástica e orquestração ágil alinhada às práticas de DevOps corporativas.

Em ambientes complexos com múltiplos nós de SSP espalhados por diferentes zonas ou DMZs, a gestão é centralizada utilizando o IBM Sterling Control Center. Através dele, os administradores de TI podem monitorar o status de integridade de todos os proxies em tempo real, auditar atividades de transferência, gerar relatórios unificados de conformidade garantindo padronização operacional e reduzindo o esforço de sustentação do ambiente.

Formulário enviado com sucesso.

Agradecemos pelo seu interesse na Solubox. Em breve, nossa equipe entrará em contato por meio do e-mail ou telefone informados no formulário.
Caso prefira, entre em contato diretamente conosco: