Sentrix

Services · Implémentation

Sécurité réseau : l'ensemble des règles révisé et testé

Pare-feu, segmentation et accès distant (VPN, ZTNA) déployés sur votre fournisseur actuel, puis l'ensemble des règles révisé pour le moindre privilège et testé.

Pourquoi c'est important

Les règles s'accumulent. Les revues ne suivent pas toujours. Un pare-feu correctement configuré le premier jour ne le reste que rarement : des règles sont ajoutées sous pression, des exceptions sont oubliées, et personne ne revient retirer ce qui n'est plus nécessaire.

Règles permissives oubliées

Une règle ouverte pour une demande ponctuelle d'un fournisseur survit souvent à cette demande pendant des années.

Règles héritées sans propriétaire

Des règles pointant vers des systèmes retirés restent actives parce que personne n'est certain qu'il est sûr de les retirer.

Segmentation seulement sur papier

Un diagramme réseau peut afficher une segmentation propre alors que l'ensemble des règles permet toujours des mouvements latéraux.

Accès distant traité en second plan

Un VPN mis en place rapidement durant une période de transition est rarement révisé une fois la situation stabilisée.

Ce qui nous distingue

Nous révisons chaque règle, pas seulement les nouvelles. Nous ne faisons pas que déployer votre pare-feu et votre stratégie de segmentation : nous révisons l'ensemble des règles pour vérifier le moindre privilège, repérons les règles permissives ou héritées que personne ne se souvient avoir approuvées, et vous remettons une action précise pour chacune.

  • Ensemble des règles de pare-feu : révisé de bout en bout pour le moindre privilège, pas seulement les règles que nous avons ajoutées.
  • Segmentation : confirmée pour réellement bloquer les mouvements latéraux, pas seulement paraître correcte sur un diagramme.
  • Règles héritées et permissives : signalées après vérification de leur justification d'affaires, sans présomption.
  • Accès distant : configurations VPN et ZTNA testées avec de réelles tentatives de connexion.

Exemples de constats de validation

Exemples illustratifs ; ils ne décrivent pas un client en particulier.

  • Élevé : une règle de pare-feu sortante permet un accès RDP (3389) illimité vers Internet. Action : restreindre le RDP sortant au sous-réseau de gestion et exiger un VPN pour l'accès à distance.
  • Élevé : une règle référençant un concentrateur VPN retiré est toujours active et sans restriction. Action : retirer la règle après avoir confirmé qu'aucun trafic dépendant ne subsiste.
  • Moyen : le VLAN des finances peut encore atteindre le réseau invité en raison d'une règle de segmentation trop large. Action : resserrer la règle de segmentation pour refuser explicitement le trafic invité vers les finances.
  • Faible : une règle d'accès fournisseur ouverte il y a dix-huit mois n'a ni propriétaire documenté ni date d'expiration. Action : assigner un propriétaire et fixer une date de révision, ou retirer la règle si elle n'est plus nécessaire.

Ce que vous obtenez

Pare-feu configuré et règles révisées

Votre pare-feu de nouvelle génération déployé ou optimisé, et l'ensemble des règles révisé de bout en bout pour le moindre privilège, avec un propriétaire et une justification pour chaque règle conservée.

Segmentation testée

Une séparation logique du réseau qui limite les mouvements latéraux, confirmée par des tests plutôt que par un diagramme.

Accès distant sécurisé

Un VPN ou une solution d'accès réseau Zero Trust (ZTNA) mis en place ou révisé, et testé avec de réelles tentatives de connexion.

Un bilan avec une action par règle en écart

Chaque règle permissive, héritée ou sans propriétaire est accompagnée d'une action précise : resserrer, assigner, retirer.

Notre démarche

  1. Évaluation. Analyse de votre infrastructure réseau existante, de l'ensemble des règles en place et des voies d'accès distant, pour cadrer la portée.
  2. Conception. Architecture de sécurité réseau adaptée : règles de pare-feu, stratégie de segmentation et solution d'accès distant (VPN ou ZTNA).
  3. Déploiement. Configuration du pare-feu, mise en place de la segmentation et de l'accès distant, planifiée autour de vos fenêtres de maintenance et testée avant la mise en service.
  4. Révision et bilan. Revue de bout en bout de l'ensemble des règles, test de la segmentation contre les mouvements latéraux, test des accès distants ; remise du bilan avec une action précise pour chaque règle en écart.

Fonctionne avec ce que vous avez déjà

Optimisé avant d'être remplacé. Pare-feu de nouvelle génération, segmentation réseau, VPN, accès réseau Zero Trust (ZTNA) : dans la plupart des cas, nous optimisons votre fournisseur de pare-feu et d'accès distant existant avant de recommander un remplacement.

Après le mandat

Un mandat d'implémentation est un engagement défini. La révision trimestrielle des règles de pare-feu fait partie du cadre de vérification des opérations de sécurité gérées. Les exigences de protection des frontières du PCCC (contrôle 03.13.01) et les critères de la TGV s'appuient sur ce type de révision ; l'accès distant s'articule avec le service identité et accès.

Contrôlez qui, et quoi, entre.

Parlons de votre architecture réseau actuelle et de vos voies d'accès.

Nous contacter

Questions fréquentes

Cela nécessitera-t-il une interruption de service ?
Nous planifions les changements réseau autour de fenêtres de maintenance et testons les configurations avant la mise en service, dans la mesure du possible, pour minimiser les perturbations. Les règles héritées ne sont retirées qu'après confirmation qu'aucun trafic dépendant ne subsiste, et la segmentation est vérifiée contre de réelles tentatives de connexion plutôt que sur un diagramme.
Travaillez-vous avec notre fournisseur de pare-feu actuel ?
Dans la plupart des cas, oui : nous optimisons votre fournisseur de pare-feu et d'accès distant existant avant de recommander un remplacement. Ce qui fait la différence n'est pas l'équipement, mais la révision de bout en bout de l'ensemble des règles pour le moindre privilège, y compris les règles permissives ou héritées que personne ne se souvient avoir approuvées.
Qu'est-ce que le Zero Trust Network Access, en termes simples ?
Plutôt que de faire confiance à tout ce qui se trouve à l'intérieur du périmètre réseau, chaque demande d'accès est vérifiée, peu importe sa provenance. Cela remplace ou complète un VPN traditionnel par quelque chose de beaucoup plus difficile à exploiter en cas de vol d'identifiants. Nous testons les configurations VPN et ZTNA avec de réelles tentatives de connexion avant de nous y fier.
Que révisez-vous après le déploiement ?
Quatre points : l'ensemble des règles de pare-feu, révisé de bout en bout pour le moindre privilège et pas seulement les règles que nous avons ajoutées ; la segmentation, confirmée pour réellement bloquer les mouvements latéraux ; les règles héritées et permissives, signalées après vérification de leur justification d'affaires ; et l'accès distant, testé avec de réelles tentatives de connexion. Chaque règle en écart reçoit une action précise.
Et après le mandat ?
Le mandat d'implémentation est un engagement défini qui se termine par la révision des règles et la remise du bilan. La révision trimestrielle des règles de pare-feu, la détection de la dérive de configuration et le suivi des correctifs peuvent ensuite être confiés à notre équipe d'opérations de sécurité gérées, selon une cadence documentée, sans engagement récurrent obligatoire.

Parlons de votre programme de conformité.

Dernière mise à jour : 2026-09-17