Savoir ce qui passe
sur votre réseau.
Sans suivi, le trafic de votre entreprise reste une zone d’ombre. Avepto surveille votre pare-feu, repère l’anormal et vous explique ce qui compte.
- Fortinet
- pfSense
- Ubiquiti UniFi
- TP-Link Omada
Pare-feu installé ou géré
Un pare-feu géré, c’est savoir ce qu’il protège, en tout temps.
Pare-feu activement géré
Trois niveaux de protection
Trois niveaux de protection,
du routeur au pare-feu géré.
Pour une PME de 5 à 80 personnes avec NAS, télétravail et applications internes, le routeur fourni par l’opérateur ne suffit pas. Et un pare-feu professionnel, sans personne pour l’opérer, suffit à peine plus.
Cas concrets de PME romandes
Cinq profils.
Une seule méthode.
Cabinet fiduciaire
Données financières, accès clients, télétravail des collaborateurs. Cloisonnement strict, journalisation, VPN nominatif.
Cabinet médical
Données patients, exigences de confidentialité, sauvegardes contrôlées. Isolation stricte du réseau invité, accès tracés.
Entreprise distribuée
Collaborateurs en Suisse, en France voisine, parfois en déplacement. VPN MFA, accès nominatifs, révocation immédiate.
Société multi-sites
Deux ou trois bureaux reliés en permanence. Tunnels site-à-site chiffrés, politique de sécurité unifiée, supervision centrale des flux.
PME avec serveur interne
ERP, NAS, applications métier hébergées sur place. Filtrage entrant, accès distant contrôlé, surveillance des flux.
Votre situation est unique.
Chaque PME a ses propres contraintes. Rencontrons-nous pour parler de votre réseau tel qu’il est, pas tel qu’il devrait être.
Journée type anonymisée
Chaque jour, votre réseau est sondé, testé, scanné.
Une journée ordinaire.
Scans de ports, identifiants testés en rafale, adresses déjà repérées ailleurs. Votre pare-feu remonte chaque événement vers une analyse centralisée qui recoupe, décide et bloque en quelques secondes.
Questions fréquentes
Le réseau,
expliqué simplement.
Une question qui n’apparaît pas ici ? L’audit y répond directement.
Pas nécessairement. Avepto ne remplace un équipement réseau que s’il est obsolète, n’est plus suivi par le fabricant, ou ne peut plus tenir vos besoins. Dans ce cas, nous vous le disons explicitement, avec les coûts chiffrés, et nous vous orientons vers une solution que nous maîtrisons. Le reste du temps, nous valorisons l’existant.
En règle générale, non. Les changements importants sont planifiés hors heures ouvrées, en concertation avec vous, pour que vos collaborateurs ne soient pas interrompus. Une bascule planifiée dure typiquement 15 à 30 minutes, et nous vous prévenons à l’avance de la fenêtre exacte.
Le réseau privé virtuel (VPN) donne un accès nominatif par utilisateur, protégé et journalisé. Quand un collaborateur quitte l’entreprise, son accès distant est révoqué immédiatement, ce qui ferme une porte d’entrée souvent oubliée.
Oui. Le WiFi invité est placé sur un réseau local virtuel (VLAN) distinct, sans accès au réseau interne ni au serveur de stockage (NAS), avec des règles strictes sur le trafic sortant. Avepto vérifie périodiquement cette isolation pour qu’un visiteur ou un appareil inconnu n’atteigne pas vos données.
La segmentation réseau consiste à séparer en zones distinctes les bureaux, les serveurs, les imprimantes, le WiFi invité et les objets connectés (IoT). Si un poste est compromis, l’attaque reste cantonnée à sa zone et n’atteint pas automatiquement le reste du réseau. C’est une barrière interne simple et efficace.
Des prestations liées,
et les analyses qui vont avec.
Les prestations le plus souvent déployées à ses côtés, et les analyses publiées par nos spécialistes.
Prochaine étape
Votre réseau, surveillé et géré par Avepto.
On se rencontre, on parcourt votre réseau ensemble, et vous repartez avec des recommandations utiles. La suite vous appartient, sans engagement.
