Sécurité réseau & pare-feu

Segmentation, pare-feu nouvelle génération, accès distant sécurisé et durcissement d’infrastructure.

Le problème

Ce que nous rencontrons

La majorité des infrastructures que nous auditons sont plates : un poste compromis atteint le serveur de fichiers, la sauvegarde et l’ERP sans obstacle. La segmentation et la maîtrise des règles de pare-feu réduisent cette surface bien plus efficacement qu’un outil supplémentaire.

À gauche, un réseau à plat où un poste compromis atteint les serveurs, les bases, la sauvegarde et l’ERP. À droite, un réseau segmenté où le pare-feu contient la propagation à un seul segment. Réseau à plat un poste compromis atteint tout ! poste compromis Serveurs Bases SQL Sauvegarde ERP Réseau segmenté propagation contenue à un segment ! pare-feu VLAN 10 Serveurs VLAN 20 Bases SQL VLAN 30 Sauvegarde VLAN 40 ERP
Segmenter limite ce qu’un poste compromis peut atteindre. C’est la mesure la plus efficace avant tout outil supplémentaire.

Nos interventions

Ce que nous faisons

  • Pare-feu nouvelle génération et gestion des politiques
  • Segmentation et isolation réseau
  • Architecture VPN et accès distant sécurisé
  • Durcissement d’infrastructure et sécurité Active Directory
  • Liaisons inter-sites sécurisées
  • Audits et revues de sécurité d’infrastructure
  • Stratégie de sauvegarde et de reprise
  • Contrôle d’accès réseau lorsque le contexte s’y prête

Technologies

Environnements concernés

  • Fortinet
  • Netgate / pfSense
  • VPN IPsec / SSL
  • Active Directory

Situations typiques

  • Un réseau non segmenté où tout le monde peut joindre l’ensemble des serveurs
  • Des règles de pare-feu accumulées depuis des années, sans revue
  • Un accès distant ouvert dans l’urgence et jamais repris depuis

Modes d’intervention

Comment nous travaillons

Projet

Périmètre défini, planification, déploiement, validation et documentation.

Infogérance

Exploitation et maintenance dans la durée, avec suivi et documentation à jour.

Expertise d’escalade

Renfort de niveau 2 / 3 pour une équipe IT interne, sur incident ou sur analyse.

Parlons de votre environnement

Décrivez-nous votre contexte technique. Vous échangez directement avec un ingénieur, pas avec un commercial.

Parler à un ingénieur +212 7 08 190 190