Liaisons entre sites
Tunnels chiffrés entre les pare-feu de vos établissements, avec des routes limitées à ce dont chaque site a besoin. Une agence n'a pas à voir le serveur de gestion du siège pour consulter son planning de la semaine.
Le chiffrement ne sert pas à impressionner un auditeur : il décide de ce qui se passe le jour où quelque chose vous échappe. Un portable oublié dans un hall de gare, une liaison entre deux entrepôts qui traverse un réseau public, un fichier de paie envoyé à un cabinet extérieur. Selon que la donnée était chiffrée ou non, l'événement reste un incident matériel ou devient une violation de données à instruire. Nous montons les tunnels, les accès distants et le chiffrement des postes, et nous laissons derrière nous une documentation qu'un autre prestataire saurait reprendre.
Trois usages se distinguent et ne se règlent pas de la même façon : relier des sites entre eux, laisser entrer une personne en déplacement, et protéger une donnée qui voyage sur un support ou dans un message.
Tunnels chiffrés entre les pare-feu de vos établissements, avec des routes limitées à ce dont chaque site a besoin. Une agence n'a pas à voir le serveur de gestion du siège pour consulter son planning de la semaine.
Client moderne ou passerelle d'accès applicatif, toujours avec second facteur et vérification de l'état du poste. Le compte se coupe au départ du collaborateur, en même temps que ses autres accès.
Chaque intervenant extérieur reçoit un compte nominatif, une fenêtre d'intervention et un périmètre restreint à la machine qu'il entretient. Les comptes génériques partagés par toute une société de maintenance disparaissent.
BitLocker ou FileVault activé et surtout vérifié, avec les clés de récupération sauvegardées dans votre annuaire. Un disque chiffré dont personne ne retrouve la clé de secours est une panne, pas une protection.
Messagerie chiffrée pour les documents qui le méritent, espaces de dépôt à lien limité dans le temps plutôt que pièces jointes, et abandon des archives protégées par un mot de passe communiqué juste en dessous.
Inventaire, renouvellement suivi et protocoles anciens désactivés. Une expiration oubliée un samedi matin coupe un accès bien plus sûrement qu'une attaque.
La bascule se prépare pour que personne ne perde sa connexion pendant les heures de travail, et l'ancienne voie d'accès reste disponible jusqu'à la validation de la nouvelle.
Nous listons les sites, les liaisons existantes, les outils d'accès distant en place et les personnes qui s'en servent, y compris les accès ouverts un jour pour un prestataire et jamais revus.
Choix de la technologie compatible avec vos équipements, plan d'adressage, règles de routage et définition de ce que chaque profil d'utilisateur atteint réellement.
Montage des tunnels dans une fenêtre convenue, déploiement du client sur les postes par Intune et bascule progressive des utilisateurs.
Essais depuis une connexion extérieure, vérification du chiffrement sur chaque poste, retrait des anciens accès et remise du dossier technique.
Un tunnel chiffré ne vaut que ce que vaut le contrôle placé derrière. Beaucoup de connexions d'entreprise ouvrent, une fois établies, l'accès à l'ensemble du réseau interne comme si la personne était assise à son bureau. Un poste personnel compromis devient alors une porte d'entrée complète. Nous limitons donc chaque profil aux serveurs et aux applications dont il a réellement l'usage.
Parfois, quand tout le trafic est renvoyé vers le siège, y compris la visioconférence et les services en ligne. Nous réglons l'accès pour que Microsoft 365 et les applications hébergées partent en direct, et que seul le trafic à destination de vos serveurs internes emprunte le tunnel. La différence se ressent dès la première réunion vidéo.
Pas forcément. Quand la messagerie, les fichiers et les applications métier sont des services en ligne, l'accès conditionnel et la conformité des appareils remplacent avantageusement le tunnel. Il reste utile pour atteindre un serveur interne, un automate ou un scanner de production, pas pour ouvrir un navigateur.
Si le disque est chiffré et le poste géré, la situation se traite en une heure : révocation de ses sessions, effacement à distance déclenché, changement du mot de passe et vérification des connexions récentes. La clé de récupération reste dans votre annuaire, donc le matériel retrouvé plus tard peut être réutilisé.
Oui, c'est même fréquent. Nous commençons par relever la configuration en place, repérer les comptes sans propriétaire identifié et les règles qui ouvrent plus large que nécessaire, puis nous proposons une reprise progressive. Aucun changement n'est appliqué avant votre accord écrit.
Décrivez vos sites, vos équipements et la façon dont vos collaborateurs se connectent aujourd'hui. Nous proposerons une architecture et un calendrier.
Votre demande nous est parvenue
Vous recevrez une réponse sous un jour ouvré. Si vous signalez une panne qui immobilise vos équipes, elle passe en priorité.
Cette ville ne figure pas dans la liste. Vérifiez l'orthographe ou choisissez la grande ville la plus proche : nous travaillons à distance, cela ne change rien au périmètre de nos prestations.