Aller au contenu principal
Cybersécurité / Pare-feu

Savoir ce qui passe
sur votre réseau.

Sans suivi, le trafic de votre entreprise reste une zone d’ombre. Avepto surveille votre pare-feu, repère l’anormal et vous explique ce qui compte.

  • Fortinet
  • pfSense
  • Ubiquiti UniFi
  • TP-Link Omada

Pare-feu installé ou géré

Un pare-feu géré, c’est savoir ce qu’il protège, en tout temps.

Avant

Pare-feu installé une fois

Configuration Définie à l’installation, restée figée
Règles Accumulées sans relecture
Firmware Mis à jour de façon ponctuelle
VPN Mot de passe partagé, jamais renouvelé
Journaux Collectés, mais peu consultés
Documentation Partielle, à reconstituer
Supervision À mettre en place
Incidents Détectés tardivement
Après

Pare-feu activement géré

Configuration Auditée, simplifiée, justifiée
Règles Documentées, révisées régulièrement
Firmware Suivi, testé, déployé de façon planifiée
VPN WireGuard / IPsec, MFA, accès nominatif
Journaux Centralisés, relus, alertés
Documentation Tenue à jour
Supervision Active 24h/24 sur événements
Incidents Détectés en temps réel

Trois niveaux de protection

Trois niveaux de protection,
du routeur au pare-feu géré.

Pour une PME de 5 à 80 personnes avec NAS, télétravail et applications internes, le routeur fourni par l’opérateur ne suffit pas. Et un pare-feu professionnel, sans personne pour l’opérer, suffit à peine plus.

Critère
Niveau 1
Routeur opérateur
Routeur fourni par l’opérateur
Niveau 2
Pare-feu pro
Boîtier installé, non opéré
Niveau 3
Pare-feu géré
Le même matériel, opéré
Filtrage applicatif
Non
Oui (basique)
Oui, réglé pour votre métier
Segmentation VLAN
Limitée
Oui
Conçue, documentée, vérifiée
VPN sécurisé
PPTP / L2TP
IPsec configurable
IPsec ou WireGuard, MFA, accès nominatif
WiFi invité isolé
Souvent non
Possible
Configuré et testé
Mises à jour firmware
Auto, opaque
Manuelles, oubliées
Planifiées et testées
Relecture des journaux
Non prévue
À votre charge
Effectuée
Alertes en cas d’incident
Non prévues
À configurer
Reçues et traitées
Documentation des règles
Non fournie
Rare
Livrée et tenue à jour

Cas concrets de PME romandes

Cinq profils.
Une seule méthode.

Fiduciaire 12 collaborateurs

Cabinet fiduciaire

Données financières, accès clients, télétravail des collaborateurs. Cloisonnement strict, journalisation, VPN nominatif.

Genève centre
Médical 8 collaborateurs

Cabinet médical

Données patients, exigences de confidentialité, sauvegardes contrôlées. Isolation stricte du réseau invité, accès tracés.

Vaud
Télétravail 32 collaborateurs

Entreprise distribuée

Collaborateurs en Suisse, en France voisine, parfois en déplacement. VPN MFA, accès nominatifs, révocation immédiate.

multi-localisé
Multi-site 55 collaborateurs

Société multi-sites

Deux ou trois bureaux reliés en permanence. Tunnels site-à-site chiffrés, politique de sécurité unifiée, supervision centrale des flux.

GE et VD
NAS / serveur 40 collaborateurs

PME avec serveur interne

ERP, NAS, applications métier hébergées sur place. Filtrage entrant, accès distant contrôlé, surveillance des flux.

Satigny
Votre PME

Votre situation est unique.

Chaque PME a ses propres contraintes. Rencontrons-nous pour parler de votre réseau tel qu’il est, pas tel qu’il devrait être.

Journée type anonymisée

Chaque jour, votre réseau est sondé, testé, scanné.
Une journée ordinaire.

Scans de ports, identifiants testés en rafale, adresses déjà repérées ailleurs. Votre pare-feu remonte chaque événement vers une analyse centralisée qui recoupe, décide et bloque en quelques secondes.

Journal du périmètre client UTC+01
02:14 Balayage de ports sur l’adresse publique, source isolée aussitôt Reconnaissance
04:53 Mots de passe testés en rafale sur un accès distant, blocage au seuil franchi Force brute
07:38 Adresse déjà signalée ailleurs sur le réseau, refusée avant sa première requête Réputation mutualisée
10:22 Trafic anormal vers un poste interne, session refusée par la politique en place Filtrage
13:09 Pic de connexions depuis un même bloc d’IP, règle temporaire poussée sur le pare-feu Action automatique
Bloqués automatiquement 1'240 Interventions requises 0

Questions fréquentes

Le réseau,
expliqué simplement.

Une question qui n’apparaît pas ici ? L’audit y répond directement.

Pas nécessairement. Avepto ne remplace un équipement réseau que s’il est obsolète, n’est plus suivi par le fabricant, ou ne peut plus tenir vos besoins. Dans ce cas, nous vous le disons explicitement, avec les coûts chiffrés, et nous vous orientons vers une solution que nous maîtrisons. Le reste du temps, nous valorisons l’existant.

En règle générale, non. Les changements importants sont planifiés hors heures ouvrées, en concertation avec vous, pour que vos collaborateurs ne soient pas interrompus. Une bascule planifiée dure typiquement 15 à 30 minutes, et nous vous prévenons à l’avance de la fenêtre exacte.

Le réseau privé virtuel (VPN) donne un accès nominatif par utilisateur, protégé et journalisé. Quand un collaborateur quitte l’entreprise, son accès distant est révoqué immédiatement, ce qui ferme une porte d’entrée souvent oubliée.

Oui. Le WiFi invité est placé sur un réseau local virtuel (VLAN) distinct, sans accès au réseau interne ni au serveur de stockage (NAS), avec des règles strictes sur le trafic sortant. Avepto vérifie périodiquement cette isolation pour qu’un visiteur ou un appareil inconnu n’atteigne pas vos données.

La segmentation réseau consiste à séparer en zones distinctes les bureaux, les serveurs, les imprimantes, le WiFi invité et les objets connectés (IoT). Si un poste est compromis, l’attaque reste cantonnée à sa zone et n’atteint pas automatiquement le reste du réseau. C’est une barrière interne simple et efficace.

Prochaine étape

Votre réseau, surveillé et géré par Avepto.

On se rencontre, on parcourt votre réseau ensemble, et vous repartez avec des recommandations utiles. La suite vous appartient, sans engagement.

DEMANDER UN AUDIT RÉSEAU

Parlons de votre réseau.

0 / 1200