Fiche technique

Ivanti Security Appliance ISA6500 et ISA8500

Appliance de sécurité réseau multiservice

Présentation

Protéger l’accès aux informations de l’entreprise reste essentiel à mesure que les organisations gèrent et sécurisent les utilisateurs dans des environnements hybrides. Ivanti Security Appliance (ISA) aide les équipes IT et sécurité à fournir un accès fiable aux applications et aux ressources, où qu’elles s’exécutent, afin que vous puissiez gérer, automatiser et protéger ce qui compte le plus.

Conçue spécifiquement pour les services de sécurité avancés d’Ivanti, la série ISA inclut désormais les nouvelles appliances matérielles ISA6500 et ISA8500, dotées d’un durcissement moderne du système d’exploitation (Oracle Linux 9, SELinux, NGINX avec WAF intégré et UEFI/GPT), d’une intégrité activée par TPM et de composants mis à jour, tels que la mémoire DDR5 et des options de stockage NVMe sur ISA8500 et les déploiements cloud. Ces améliorations renforcent la fiabilité, la sécurité et la maintenabilité des déploiements IT hybrides actuels.

Que votre organisation ait besoin d’un VPN de couche 3 complet utilisant un client Ivanti Secure Access Client (ISAC) unifié, d’un accès sans client/basé sur navigateur aux ressources web internes et d’un accès VDI / RDP / SSH / VNC via HTML5 en couche 7, d’un accès par application ou au niveau applicatif via un tunneling VPN de couche 4, ou encore d’une puissante passerelle de contrôle d’accès réseau fondée sur des politiques, la série ISA X500 offre des performances et une protection constantes pour chaque appareil connecté aux réseaux sur site ou cloud.

Pour un contrôle et une visibilité centralisés des déploiements ISA, Ivanti recommande Neurons for Secure Access (NSA), une plateforme SaaS de gestion et d’analytics.

ISA6500 et ISA8500 sont entièrement compatibles avec Ivanti Connect Secure License Server, pour une gestion centralisée simplifiée des licences utilisateur, ainsi qu’avec In-Case-Of-Emergency (ICE), pour des licences temporaires à la demande en cas de pic d’activité.

Les appliances ISA6500 et ISA8500 sont livrées avec Ivanti Connect Secure 25.x, qui offre des fonctionnalités de plateforme modernes et un durcissement de sécurité indisponibles dans les versions précédentes. Les sites de fabrication régionaux situés en Californie, en Irlande et à Taïwan permettent des délais prévisibles, une livraison dans la région concernée et des opérations de service alignées sur les régions.

Plateforme prête pour l’accès sécurisé

ISA6500 et ISA8500 sont conçues pour l’accès sécurisé de nouvelle génération, en associant des conceptions matérielles actualisées à une base de système d’exploitation moderne fondée sur les principes Secure by Design et Secure by Default d’Ivanti afin de fournir une connectivité durcie et fiable dans les environnements hybrides. Grâce à de multiples options de déploiement physique, virtuel ou cloud, la série ISA peut évoluer de manière organique et dynamique avec les besoins d’accès sécurisé de l’organisation.

Options de capacité dynamique pour les organisations de toute taille

La série ISA X500 peut évoluer pour répondre aux besoins de toute organisation, des PME aux grandes entreprises. Grâce aux gains de performances apportés par les optimisations logicielles et du noyau, la série ISA X500 s’adapte plus facilement aux exigences de l’organisation.

Prête pour le déploiement cloud

La série ISA X500 continue d’offrir des options physiques, virtuelles et cloud. Les appliances ISA prennent en charge le déploiement dans Amazon Web Services, Microsoft Azure et Google Cloud Platform. Les images ISA-V sont disponibles sur la marketplace cloud de chaque fournisseur, et Ivanti fournit des modèles de déploiement ainsi que des instructions détaillées pour faciliter au maximum votre déploiement.

Expérience utilisateur améliorée

Un portail utilisateur moderne, la prise en charge multilingue, le MFA/SSO et l’accès sans client contribuent à offrir une expérience plus fluide et plus sécurisée aux équipes internationales. Les améliorations logicielles de la version 25.x renforcent la réactivité globale et la sécurité.

Gestion et analytics centralisés

Neurons for Secure Access est une plateforme facultative de gestion et d’analytics centralisés qui fournit une interface de type « single pane of glass » pour gérer les déploiements ISA multinœuds. Neurons for Secure Access fournit des outils de gestion du cycle de vie des passerelles, d’analyse du comportement utilisateur, de gestion de la configuration et de reporting personnalisé.

Comparaison des performances de la série ISA X500

Matériel

Virtuel

ISA6500

ISA8500C/F

ISA4500-V

ISA6500-V

ISA8500-V

Gros paquets

Trafic IMIX

Gros paquets

Trafic IMIX

Gros paquets

Trafic IMIX

Gros paquets

Trafic IMIX

Gros paquets

Trafic IMIX

Débit max. du tunnel (mode ESP)

8 Gbps

3.5 Gbps

9.3 Gbps

8 Gbps

2.4 Gbps

1.5 Gbps

4 Gbps

1.8 Gbps

4.5 Gbps

3 Gbps

Débit max. du tunnel (mode SSL)

3.8 Gbps 

1.3 Gbps

8.6 Gbps

4 Gbps

2 Gbps

750 Mbps

3 Gbps

1 Gbps

3.5 Gbps

1.3 Gbps

Utilisateurs simultanés max. (VPN)

2,500

25,000

250

2,500

25,000

RAM

16 Go DDR5

64 Go DDR5

8 Go recommandé

16 Go recommandé

32 Go recommandé

Interfaces

1 x 1/10 GbE (Interne / Externe)

1 x 1GbE (Gestion)

2 x 1/10 GbE (Interne / Externe)

1 x 1GbE (Gestion)

Configurable sur l'hôte

Configurable sur l'hôte

Configurable sur l'hôte

  • Le trafic IMIX est basé sur une taille moyenne de paquet de 500 octets (charge utile) avec AES 256/SHA256 et TLS 1.3 pour la série V.
  • Le trafic de gros paquets est basé sur une taille de paquet de 1500 octets (charge utile) avec AES 256/SHA256 et TLS 1.3 pour la série V.
  • Version logicielle ICS 25.1.3.0 pour les valeurs de la série V.

Détails des modèles ISA

Physique

Virtuel Cloud

Modèle

Utilisateurs VPN Modèle Utilisateurs VPN Modèle Utilisateurs VPN

Modèles et capacité des licences

ISA6500

ISA8500

2,500

25,000

ISA4500-V

ISA6500-V

ISA8500-V

250

2,500

25,000

ISA4500-V

ISA6500-V

ISA8500-V

250

2,500

25,000

Plateformes

Dédié

VMware, Hyper-V, KVM Proxmox (ICS Bêta), OpenShift (ICS Bêta)

Azure, AWS, GCP

Services logiciels pris en charge

VPN

VPN VPN

Licences logicielles

Abonnement

Abonnement Abonnement

Mise en cluster

Actif / Actif
Actif / Passif

Actif / Actif
Actif / Passif
Actif / Actif
Actif / Passif

ICE (En cas d'urgence)

Serveur de licences (sur site/cloud)

Neurons pour la gestion des accès sécurisés

Simplifier le déploiement

Grâce à des conceptions matérielles actualisées et à une fabrication régionale, ISA6500/8500 contribue à réduire la charge opérationnelle tout en favorisant des calendriers de livraison prévisibles.

Améliorer les performances

Des composants modernes — notamment la mémoire DDR5, le durcissement de la plateforme et le stockage NVMe facultatif sur ISA8500 — offrent une réactivité plus rapide et plus constante dans les solutions ISA, avec un gain de performances pouvant atteindre 1,5x sur ISA6500.

Datacenter et cloud

Déployez ISA sous forme de matériel physique dès aujourd’hui et étendez l’accès sécurisé ainsi que la cohérence des politiques aux environnements virtuels ou cloud à mesure que les appliances virtuelles mises à jour deviennent disponibles.

Appliance matérielle ISA

Le matériel de la série ISA est conçu comme une solution matérielle plug-and-play simple pour répondre aux besoins de passerelle Ivanti Connect Secure de votre organisation.

Performances de pointe

ISA6500 et ISA8500 introduisent des plateformes Intel® de nouvelle génération, avec un gain de performances de 1,5x sur ISA6500. Dotées d’interfaces 10 GbE pour une connectivité extrêmement rapide, les appliances matérielles de la série ISA X500 sont conçues spécifiquement pour fournir la connectivité et la vitesse attendues par les utilisateurs.

Améliorations de sécurité

Le matériel ISA repose sur une base de système d’exploitation moderne (Oracle Linux 9, SELinux, démarrage sécurisé, UEFI/GPT), associée à une intégrité activée par TPM, afin de contribuer à protéger les composants système et à appliquer un socle de sécurité robuste pour préserver les actifs réseau de l’organisation.

Réduire le TCO

Des appliances compactes 1U conçues pour l’efficacité, la stabilité et des opérations simplifiées, associées à des licences par abonnement transférables, contribuent à réduire les coûts opérationnels à long terme sans ajouter de complexité de gestion.

Maximiser la disponibilité

Les alimentations redondantes remplaçables à chaud (ISA8500) et les options de stockage maintenables sont conçues pour réduire les interruptions et maintenir l’accès des utilisateurs lors des opérations de maintenance ou de remplacement.

Détails de l’appliance physique

Vue avant d'un serveur monté en rack avec un panneau noir, des trous de ventilation, des voyants lumineux et deux baies de disques visibles avec des languettes de déverrouillage bleues. Le serveur est utilisé pour le stockage de données et les applications réseau.
ISA6500 avant
La vue arrière d'un serveur monté en rack montre divers connecteurs, dont l'alimentation, des ports réseau et des grilles de ventilation. Des connexions supplémentaires et des orifices de refroidissement sont également présents pour le fonctionnement du serveur.
ISA6500 arrière

Vue avant d'un serveur monté en rack avec quatre baies de disques dotées de languettes de déverrouillage vertes, des boutons et des voyants lumineux. Le serveur est conçu pour le stockage de données et les applications réseau.
ISA8500F avant
La vue arrière d'un serveur monté en rack montre des ventilateurs, des blocs d'alimentation, un port VGA, divers ports réseau et des emplacements d'extension. Le serveur est conçu pour un refroidissement et une connectivité efficaces.
ISA8500F arrière

Vue avant d'un serveur monté en rack avec quatre baies de disques dotées de languettes de déverrouillage vertes, des boutons et des voyants lumineux. Le serveur est conçu pour le stockage de données et les applications réseau.
ISA8500C avant
La vue arrière d'un serveur monté en rack montre plusieurs ventilateurs, des blocs d'alimentation, des ports réseau, un port VGA et des emplacements supplémentaires pour l'extension ou la connectivité. Le serveur est optimisé pour un refroidissement efficace et des performances réseau élevées.
ISA8500C arrière

ISA6500​

ISA8500F​

ISA8500C​

Facteur de forme (Form Factor)

1U, rackable

1U, rackable

1U, rackable

Dimensions (LxHxP)​

430 mm x 43,5 mm x 393,2 mm​ (16,9” x 1,7” x 15,5”)

438 mm x 43,5 mm x 710 mm​ (17,2” x 1,7” x 27,95”)

438 mm x 43,5 mm x 710 mm​ (17,2” x 1,7” x 27,95”)

Ports Ethernet​

1 x 1Gb Base-T RJ-45 (MGT)
2 x 10Gb Base-T RJ-45

1 x 1Gb Base-T RJ-45 (MGT)
4 x 10Gb SFP+​

1 x 1Gb Base-T RJ-45 (MGT)
4 x 10Gb Base-T RJ-45​

RAM​

16 Go DDR5 ​

64 Go DDR5 ​

64 Go DDR5 ​

Cœurs / Threads ​

4 / 8 ​

16 / 32

16 / 32​

Stockage / Disque​

1 x SSD SATA 480 Go​

1 x M.2 NVMe 960 Go​
2 x U.3 NVMe 1,9 To​

1 x M.2 NVMe 960 Go​
2 x U.3 NVMe 1,9 To​

Interfaces de gestion​

1 x 10/100/1000Base-T RJ-45​

1 x 10/100/1000Base-T RJ-45​

1 x 10/100/1000Base-T RJ-45​

Interface série​

1 x DB-9​ - Console

1 x DB-9​ - Console

1 x DB-9​ - Console

Poids​

10 kg​ (22 lbs)

13 kg​ (28,7 lbs)

13 kg​ (28,7 lbs)

Tension d'entrée​

100 - 240 VAC, 50 - 60 Hz​

100 - 240 VAC, 50 - 60 Hz​

100 - 240 VAC, 50 - 60 Hz​

Courant d'entrée​

6 - 3 A​

10 - 4 A​

10 - 4 A​

Bloc d'alimentation​

250 W​

430 W​

430 W​

Prise secteur​

1x IEC 60320-C13​

2x IEC 60320-C13​

2x IEC 60320-C13​

Redondance

Bloc d'alimentation unique (Single PSU)

Blocs d'alimentation remplaçables à chaud (Hot-Swap), disques redondants avec mise en miroir RAID, interfaces réseau redondantes

Blocs d'alimentation remplaçables à chaud (Hot-Swap), disques redondants avec mise en miroir RAID, interfaces réseau redondantes

Température de fonctionnement​


10 °C à 35 °C​ (50 ºF – 95 ºF)


10 °C à 35 °C​ (50 ºF – 95 ºF)


10 °C à 35 °C​ (50 ºF – 95 ºF)

Certifications de sécurité, EMI et CEM​

États-Unis : CSA​

États-Unis : UL​

États-Unis : UL​

Canada : CSA​

Canada : UL​

Canada : UL​

Union Européenne : CE​

Union Européenne : CE​

Union Européenne : CE​

Monde entier : Schéma CB CEI 62368​

Monde entier : Schéma CB CEI 62368​

Monde entier : Schéma CB CEI 62368​

Japon : VCCI​

Japon : VCCI​

Japon : VCCI​

Pour plus d’informations sur les solutions ISA6000 et ISA8000, consultez la fiche technique ISA6000/ISA8000.

À propos d’Ivanti

Ivanti est un éditeur mondial de logiciels IT et de sécurité d’entreprise, dont la mission est de libérer le potentiel humain en gérant, automatisant et protégeant les données et les systèmes afin de favoriser l’innovation continue. Grâce à des solutions logicielles adaptables et adaptées aux besoins des clients, Ivanti permet aux équipes IT et sécurité d’améliorer l’efficacité opérationnelle, de réduire les coûts et d’atténuer proactivement les risques de sécurité. Au cœur de l’offre d’Ivanti se trouve la plateforme Ivanti Neurons, basée sur l’IA, qui transforme la manière dont les équipes IT et sécurité travaillent. En fournissant des services et des outils unifiés et réutilisables, la plateforme contribue à garantir une visibilité, une évolutivité et une mise en œuvre sécurisée des solutions cohérentes, permettant aux équipes de travailler plus intelligemment, sans effort inutile. Ivanti applique les principes « Secure by Design » afin de proposer des solutions logicielles capables d’évoluer avec les besoins de ses clients, pour aider les équipes IT et sécurité à améliorer l’efficacité opérationnelle tout en réduisant les coûts et les risques de manière proactive. Ivanti favorise un environnement inclusif où les perspectives diverses sont respectées et valorisées, reflétant son engagement envers un avenir durable pour les clients, les partenaires, les employés et la planète. Pour en savoir plus, rendez-vous sur www.ivanti.com et suivez-nous sur les réseaux sociaux @GoIvanti.