Projet · Zero Trust

Accès Zero Trust

VPN et Zscaler à la place d’un réseau à plat. L’accès dépend de l’identité, pas de la prise réseau.

  • Supervision et intervention 24 h/24 et 7 j/7 selon le contrat
  • Une seule équipe, toute votre infrastructure
  • Priorité à ce qui bloque votre activité
Accès Zero Trust
En savoir plus

Socle

L’accès par l’identité, pas par la prise réseau

La cybersécurité et la disponibilité continue des systèmes constituent pour nous les aspects les plus importants de l’infrastructure. Nous veillons à la redondance des composants essentiels, aux sauvegardes, à la séparation des environnements de production et de test, à la limitation des ports ouverts ainsi qu’à un niveau adapté d’authentification, d’autorisation et de journalisation des événements. Chaque changement est précédé d’une analyse approfondie des risques afin d’éviter toute faille de sécurité et tout point de défaillance unique.

Graphique animé montrant des tentatives d’accès non autorisées détectées et bloquées

Déploiement

Ce que nous déployons

Nous concevons et déployons des réseaux VPN d’entreprise adaptés à vos besoins : de l’analyse du réseau à la configuration et à l’intégration dans votre infrastructure informatique existante, puis à la formation de votre équipe ainsi qu’à la supervision continue et à l’assistance après le déploiement. Nous utilisons des protocoles et des solutions éprouvés : OpenVPN, L2TP/IPsec, IKEv2 et la solution cloud Zscaler. Nous chiffrons les données selon les normes les plus récentes. Nous définissons dans le contrat le périmètre de l’assistance, y compris une astreinte 24 h/24 et 7 j/7.

Graphique animé montrant une passerelle d’identité qui ne laisse passer que les accès autorisés

Exploitation

Contrôle et exploitation

Nous protégeons la transmission des données entre le siège, les agences, les applications et les utilisateurs à l’aide de pare-feu, de systèmes IDS/IPS et d’une infrastructure PKI, dans le plein respect de la réglementation en vigueur, notamment en matière de protection des données à caractère personnel.

Graphique animé montrant les autorisations revérifiées en boucle à chaque tentative d’accès à une ressource

Technologies

Socle technique

Zscaler

Accès aux applications fondé sur l’identité, sans rendre le réseau accessible depuis l’extérieur.

Pare-feu et IDS/IPS

Contrôle du trafic entre les utilisateurs et les ressources de l’entreprise.

PKI

Certificats attestant l’identité des appareils et des utilisateurs.

Résultats

1500utilisateurs concernés par le déploiement
  • VPN classique remplacé par un accès fondé sur l’identité.
  • Le déploiement a couvert le travail hors du bureau, à domicile et en déplacement.
  • L’utilisateur se connecte à une application, et non à l’ensemble du réseau de l’entreprise.

Commençons par un échange

Décrivez votre problème. Nous définissons ensemble le périmètre, l’ordre des interventions et le calendrier.