SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Access · SSE · Live

Pare-feu

Passez à la Firewall Experience, pour le SD-WAN, l'OT et le LAN. Exploitation et supervision en follow-the-sun par des ingénieurs de niveau 3, pour bloquer les menaces externes et empêcher les déplacements latéraux.

Vue d'ensemble

Le pare-feu, exploité pour vous.

Avec la Firewall Experience d'Open Systems, des ingénieurs de niveau 3 exploitent et supervisent vos pare-feu 24 h/24 en follow-the-sun, pour écarter les menaces externes, empêcher les déplacements latéraux et sécuriser les environnements OT modernes.

Pare-feu managé d'Open Systems protégeant les connexions à travers le réseau

Des pare-feu à la hauteur des enjeux critiques d'aujourd'hui

Des menaces qui évoluent

Les équipes IT et sécurité peinent à exploiter leur infrastructure tout en se défendant contre les menaces et les intrusions.

Des coûts qui s'envolent

CapEx, OpEx et coûts de personnel récurrents sont élevés et difficiles à anticiper.

Pénurie de talents

Trouver, former et fidéliser des spécialistes expérimentés en sécurité est un défi partout dans le monde.

Des solutions sur mesure

Trois briques, combinées à votre mesure.

Cas d'usage

De l'agence aux infrastructures critiques.

Agence, campus et centre de données

Des pare-feu performants et économiques, du centre de données jusqu'aux agences et aux campus.

Cloud public

Rapprochez la protection pare-feu de vos applications pour de meilleures performances, et sécurisez les charges de travail de cloud à cloud.

Operational technology

Renforcez votre posture zero trust dans les infrastructures critiques avec un pare-feu OT spécialisé.

Secure Access Experience

Des experts, de l'onboarding à l'exploitation.

Complet, unifié, simple à utiliser

Tout le portefeuille SASE à portée de main, facile à configurer et à piloter, pour un coût prévisible.

Des équipes attitrées

De la conception SASE à la gestion de projet et à la livraison du service, une équipe dédiée est à votre disposition.

NOC 24 h/24 en follow-the-sun

Supervision et remédiation en continu, avec un accès direct aux ingénieurs de niveau 3 à toute heure.

Les responsables IT font confiance à Managed SASE d'Open Systems pour une connectivité sécurisée. Les avis publiés sur Gartner Peer Insights reflètent un taux de rétention client de 98 %.

Une plateforme

Intégré à la couche SSE.

Le pare-feu fonctionne aux côtés du ZTNA, du Secure Web Gateway, du CASB et d'Email Security au sein d'une même plateforme managée, sur 35 ans de données opérationnelles.

FAQ

Questions sur le pare-feu.

Pare-feu en tant que service : les règles restent-elles les nôtres ?

Oui. La politique vous appartient et reste visible ; ce qui nous revient, c'est l'exploitation : surveillance 24 h/24 en follow-the-sun, changements et remédiation par des ingénieurs de niveau 3. La raison de déléguer est rarement technique. Elle tient au fait que recruter, former et garder des ingénieurs pare-feu est difficile partout, et qu'une base de règles que personne n'entretient devient elle-même un problème de sécurité.

Quelle différence entre les pare-feu SD-WAN, LAN et OT ?

Leur emplacement et leur objet. Le pare-feu SD-WAN regarde vers l'extérieur et bloque les menaces externes grâce à une liste de blocage curée et à une détection d'intrusion intégrée. Le pare-feu LAN agit à l'intérieur du réseau, en le découpant en zones de sécurité pour empêcher les déplacements latéraux. Le pare-feu OT est un équipement dédié aux réseaux industriels, qui comprend leurs protocoles et leurs contraintes de disponibilité. La plupart des clients en combinent deux ou trois.

Faut-il un équipement sur chaque site ?

Pas partout, et pas le même. Agence, campus et centre de données sont couverts par le pare-feu en tant que service ; dans le cloud public, l'application des règles est placée au plus près de vos applications, ce qui protège aussi le trafic entre clouds ; l'OT reçoit son équipement dédié. Le dimensionnement sort de la phase de conception, pas d'un catalogue.

Comment les déplacements latéraux sont-ils réellement bloqués ?

En cessant de traiter l'intérieur du réseau comme un espace unique et plat. Plusieurs zones de sécurité font qu'une machine compromise dans une zone n'atteint pas simplement la suivante, et la détection d'intrusion surveille ce qui les traverse. Un pare-feu limité au périmètre transforme un simple point d'entrée en incident généralisé.

Que devient la base de règles existante ?

Elle est revue et reprise, pas réinventée. La plupart des bases héritées contiennent des règles que personne n'ose supprimer ; une partie de l'intégration consiste donc à établir ce qui reste nécessaire. Une équipe désignée s'en charge, de la conception SASE à la gestion de projet et à la mise en service.

Qui modifie une règle à deux heures du matin, et en combien de temps ?

Un ingénieur de niveau 3 du NOC follow-the-sun, sans file d'attente L1 ni L2. C'est tout l'intérêt du modèle de service : la personne qui répond est celle qui peut faire le changement et en répondre.

Les coûts deviennent-ils plus prévisibles ?

C'est souvent la raison pour laquelle la direction financière valide. Au lieu de CapEx récurrents pour le renouvellement du matériel, d'OpEx de maintenance et de coûts de personnel qui suivent les effectifs, il y a un tarif de service prévisible. Ce que cela ne supprime pas, c'est le coût de vos propres décisions sur ce qui doit être autorisé.
Ressources

Pour aller plus loin.

En finir avec la complexité.

Découvrez comment Open Systems exploite le pare-feu et l'ensemble de la SASE Experience pour votre entreprise.

Nous contacter
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.