Pare-feu géré, VPN et accès distants
Un pare-feu mal configuré donne exactement la même sensation de sécurité qu'un pare-feu bien configuré — jusqu'au jour où ce n'est plus le cas. La différence ne réside pas dans l'équipement : elle réside dans la personne qui examine les règles, met à jour les signatures et regarde les alertes.
Ce n'est pas le routeur de l'opérateur
C'est un système dédié qui inspecte le trafic entrant et sortant, et enregistre tout.
Règles révisées
Les règles vieillissent. Sans révision, elles laissent des portes ouvertes que personne ne se souvient d'avoir ouvertes.
Accès distant avec contrôle
VPN avec MFA et permissions par personne, pas un mot de passe partagé.
Alertes traitées
Une alerte que personne ne lit revient à ne pas exister.
Que fait le pare-feu
Inspection du trafic
Analyse du contenu réel de ce qui circule, et non pas seulement de l'origine et de la destination.
Segmentation
Quiconque entre dans une partie du réseau n'atteint pas automatiquement les autres — visites, exploitation et serveurs séparés.
Filtrage de contenu
Blocage des destinations malveillantes et des catégories définies avec l'entreprise.
Enregistrement et audit
Historique des tentatives de connexion — la base de toute enquête après un incident.
VPN de site à site
Bureaux reliés entre eux comme s'ils formaient le même réseau local.
Redondance Internet
Deuxième appel qui prend le relais automatiquement lorsque le principal est coupé.
Accès distant : qui accède, à quoi et quand
Le travail en dehors du bureau n'est plus une exception, et la manière dont cet accès s'effectue est aujourd'hui le point le plus exploité lors d'une attaque. Nous configurons un VPN par utilisateur, avec une authentification multifacteur, des permissions limitées à ce dont chaque personne a besoin et un journal des sessions. Lorsqu'une personne quitte l'entreprise, l'accès prend fin le jour même — et cela est vérifiable.
Surveillance et alarmes
Un pare-feu génère des alertes à toute heure. Ce qui distingue un réseau protégé d'un réseau équipé de dispositifs de protection, c'est la présence de quelqu'un pour séparer le bruit de ce qui importe, et pour agir. Dans les contrats IT Unlimited, les alertes entrent dans notre surveillance 24/7 et ils sont traités comme des incidents, avec le même SLA que les autres.
Foire aux questions
Le routeur de l'opérateur ne suffit-il pas ?
Il fait du routage et guère plus. Il n'inspecte pas le contenu du trafic, il ne segmente pas le réseau et il ne conserve aucun journal qui serve à quelque chose après un incident.
Avec quelles marques travaillez-vous ?
Nous sommes des partenaires certifiés Fortinet et Sophos, et nous travaillons également avec l'équipement que l'entreprise possède déjà, lorsqu'il permet la gestion et la mise à jour.
Le pare-feu est-il inclus dans le forfait ?
Un pare-feu géré est inclus dans les forfaits Premium. Dans l'Essential, il est souscrit séparément.
Qui traite les alertes ?
Nous. Ils entrent dans la surveillance et sont traités comme des incidents, avec un temps de réponse défini dans le contrat.
Est-ce que cela a un rapport avec NIS2 ?
Le minutage. La segmentation, l'enregistrement des accès et le contrôle des personnes qui entrent à distance sont des exigences directes — voir la page sur NIS2.
Voir aussi : Cybersécurité gérée · Surveillance 24h/24 et 7j/7 et NOC · Sauvegardes