Projet · Zero Trust
Accès Zero Trust
VPN et Zscaler à la place d’un réseau à plat. L’accès dépend de l’identité, pas de la prise réseau.
- Supervision et intervention 24 h/24 et 7 j/7 selon le contrat
- Une seule équipe, toute votre infrastructure
- Priorité à ce qui bloque votre activité
Socle
L’accès par l’identité, pas par la prise réseau
La cybersécurité et la disponibilité continue des systèmes constituent pour nous les aspects les plus importants de l’infrastructure. Nous veillons à la redondance des composants essentiels, aux sauvegardes, à la séparation des environnements de production et de test, à la limitation des ports ouverts ainsi qu’à un niveau adapté d’authentification, d’autorisation et de journalisation des événements. Chaque changement est précédé d’une analyse approfondie des risques afin d’éviter toute faille de sécurité et tout point de défaillance unique.
Déploiement
Ce que nous déployons
Nous concevons et déployons des réseaux VPN d’entreprise adaptés à vos besoins : de l’analyse du réseau à la configuration et à l’intégration dans votre infrastructure informatique existante, puis à la formation de votre équipe ainsi qu’à la supervision continue et à l’assistance après le déploiement. Nous utilisons des protocoles et des solutions éprouvés : OpenVPN, L2TP/IPsec, IKEv2 et la solution cloud Zscaler. Nous chiffrons les données selon les normes les plus récentes. Nous définissons dans le contrat le périmètre de l’assistance, y compris une astreinte 24 h/24 et 7 j/7.
Exploitation
Contrôle et exploitation
Nous protégeons la transmission des données entre le siège, les agences, les applications et les utilisateurs à l’aide de pare-feu, de systèmes IDS/IPS et d’une infrastructure PKI, dans le plein respect de la réglementation en vigueur, notamment en matière de protection des données à caractère personnel.
Technologies
Socle technique
Zscaler
Accès aux applications fondé sur l’identité, sans rendre le réseau accessible depuis l’extérieur.
Pare-feu et IDS/IPS
Contrôle du trafic entre les utilisateurs et les ressources de l’entreprise.
PKI
Certificats attestant l’identité des appareils et des utilisateurs.
Résultats
- VPN classique remplacé par un accès fondé sur l’identité.
- Le déploiement a couvert le travail hors du bureau, à domicile et en déplacement.
- L’utilisateur se connecte à une application, et non à l’ensemble du réseau de l’entreprise.
