Maquette de refonte — socle complet conforme au cahier des charges v2.0 · contenus et preuves à valider avant mise en production
Sécurité des infrastructures

Contrôler les flux, avant d'avoir à les analyser.

Kabia déploie, infogère et maintient des solutions de sécurité pour les infrastructures réseau et virtuelles, sur site comme dans ses propres environnements hébergés.

Des pare-feu en cluster, pas une simple boîte

Des clusters de pare-feu UTM protègent l'infrastructure réseau en effectuant un contrôle en temps réel des flux entrants et sortants. Le fonctionnement en cluster permet de supporter la panne d'un équipement sans interruption du service — ce qui distingue une architecture conçue d'un boîtier posé à l'entrée du réseau.

L'infrastructure réseau, sécurité, serveur et stockage est résiliente, et les équipements eux-mêmes bénéficient de composants redondants : double alimentation active, double carte réseau, double carte contrôleur.

Ce que nous mettons en œuvre

Configuration des pare-feu, surveillance des activités réseau, gestion des identités et des accès, et politiques de sécurité strictes. Sur les environnements hébergés s'ajoutent le cloisonnement des espaces clients et la traçabilité des accès d'administration.

Côté physique, le contrôle d'accès aux cages privatives et aux couloirs froids passe par un badge personnel, les équipements sont sécurisés dans des baies verrouillées, et les salles sont sous surveillance visuelle, sonore et vidéo.

Sur site comme dans le cloud

Nous intervenons sur les infrastructures que nous hébergeons comme sur celles qui restent chez vous. Dans les deux cas, le principe est le même : un périmètre écrit, des responsabilités identifiées, et une supervision qui remonte l'anomalie avant qu'elle ne devienne un incident.

La sécurité n'est pas un produit que l'on installe une fois. C'est une exploitation, avec des mises à jour, des revues de règles et des tests. Un pare-feu dont personne n'a relu la configuration depuis quatre ans protège surtout la conscience de celui qui l'a posé.

Questions fréquentes

Questions fréquentes

Les points que l'on nous demande de préciser le plus souvent sur ce sujet.

Intervenez-vous sur du matériel que nous possédons déjà ?
Oui, après un audit de reprise. Nous regardons l'état des configurations, les règles accumulées et les mises à jour en retard avant de nous engager sur un niveau de service.
Faut-il tout remplacer pour être sécurisé ?
Rarement. Beaucoup d'équipements en place restent pertinents ; c'est leur configuration et leur suivi qui font défaut. Nous le disons même quand cela réduit le montant de la proposition.
La sécurité concerne-t-elle aussi les postes de travail ?
Oui, et c'est souvent par là que tout commence. La protection du réseau ne remplace ni la sécurisation des postes, ni celle de la messagerie, ni la sensibilisation des utilisateurs.
Comment savons-nous que cela fonctionne ?
Par des indicateurs, des comptes rendus d'incident et des revues périodiques. Un dispositif de sécurité dont on ne mesure rien ne se distingue pas d'un dispositif absent, jusqu'au jour où il faut le prouver.

Parlons de votre infrastructure, pas d'un catalogue.

Un premier échange pour cadrer vos priorités, vos risques et la bonne prochaine étape. Sans engagement, et sans devis établi avant d'avoir vu votre installation.

Parler de votre projet