Sécuriser votre réseau et vos accès distants sans empiler les briques
NeoEdge est partenaire Fortinet Engage Advanced. Onze de nos collaborateurs sont certifiés, dont NSE 4 sur FortiOS, FortiOS 7.6 Administrator et NSE 6 sur FortiSASE. Nous concevons, déployons et exploitons des architectures Fortinet depuis nos quatre agences, avec un SOC français actif 24 heures sur 24.
La question que nous entendons le plus souvent n’est pas « quel pare-feu choisir » mais « comment arrêter de payer et d’exploiter six produits qui font le même travail ». C’est par là que nous commençons.
FortiSASE : remplacer le VPN, pas l’empiler
L’accès distant construit autour d’un concentrateur VPN a atteint ses limites : il concentre le risque, il sature aux heures de pointe, et il donne à un poste compromis un accès large au réseau interne. FortiSASE déplace le contrôle au plus près de l’utilisateur, avec un accès par application plutôt que par réseau — le ZTNA.
Le raisonnement à tenir est économique autant que technique. Avant de comparer des fiches produit, nous mettons en regard le coût par utilisateur et par mois du SASE avec la somme des lignes qu’il remplace : liens MPLS, concentrateurs VPN, boîtiers en agence, passerelle web, et le temps d’exploitation associé. C’est ce tableau qui déclenche la décision, ou qui montre qu’il faut attendre.
Nous traitons aussi la question que tout comité de direction pose et à laquelle peu de prestataires répondent précisément : où atterrissent les points de présence, où sont traités les journaux, et ce qui sort de l’Union européenne. Pour les organisations qui ne peuvent pas exporter leurs traces, nous hébergeons FortiAnalyzer dans nos datacenters français.
FortiNAC : savoir ce qui est branché sur votre réseau
Le SASE sécurise ce qui vient de l’extérieur. FortiNAC traite l’autre moitié du sujet, celle qu’on oublie : ce qui se branche à l’intérieur. Dans la plupart des parcs que nous auditons, entre un quart et un tiers des équipements connectés ne sont gérés par personne — caméras, imprimantes, écrans, capteurs, matériel médical, automates.
La directive NIS2 a rendu le sujet contraignant : il faut être capable de dire ce qui est connecté au système d’information. Le NAC apporte la découverte et la classification du parc, la segmentation dynamique par profil d’équipement, et la mise en quarantaine automatique de ce qui ne respecte pas la politique.
C’est encore plus vrai en environnement industriel. Sur des automates qu’on ne peut ni corriger ni équiper d’un agent, le contrôle d’accès réseau est souvent le seul mécanisme de protection réellement déployable. Nous concevons ces architectures en séparant les domaines bureautique et industriel sans casser les flux de production.
FortiGate : le socle, et son exploitation
Nous intervenons sur l’ensemble du cycle de vie : dimensionnement et choix de modèle, migration depuis un autre pare-feu, mise en œuvre du SD-WAN multi-sites, haute disponibilité, et remplacement des équipements en fin de support.
L’exploitation est prise en charge par notre SOC : supervision permanente, analyse des alertes, application des correctifs de sécurité, et réponse à incident par notre CERT. Vous gardez la maîtrise de votre politique de sécurité, nous tenons la charge opérationnelle.
Audit et durcissement de configuration
Une configuration FortiGate vieillit mal. Les règles s’accumulent, les exceptions temporaires deviennent permanentes, les journaux ne sont plus lus. Notre audit de configuration produit un état des lieux priorisé : règles trop permissives ou devenues inutiles, interfaces d’administration exposées, authentification à facteur unique, journalisation incomplète, versions de FortiOS en retard.
C’est une mission courte, à résultat immédiat, et c’est en général la meilleure porte d’entrée avant d’engager un projet plus large.
Une couverture nationale depuis quatre agences
Notre siège de Marseille couvre le bassin méditerranéen, d’Aix-en-Provence et Toulon à Nice, Montpellier et Nîmes, et remonte la vallée du Rhône jusqu’à Valence. Lyon couvre l’Auvergne-Rhône-Alpes, de Grenoble à Clermont-Ferrand, Saint-Étienne, Annecy et Dijon. Amiens couvre les Hauts-de-France avec Lille, la Normandie avec Rouen et Le Havre, ainsi que Reims et le nord de l’Île-de-France. Paris couvre l’Île-de-France et les grands comptes nationaux.
Questions fréquentes
Quel est le niveau de partenariat Fortinet de NeoEdge ?
Faut-il remplacer ses FortiGate pour déployer FortiSASE ?
Où sont hébergés les journaux Fortinet ?
FortiNAC est-il adapté aux environnements industriels ?
Combien de temps dure un audit de configuration FortiGate ?
NeoEdge peut-il assurer l'infogérance de mon parc Fortinet ?
Que remplacerait réellement un SASE chez vous ?
Nous mettons en regard le coût par utilisateur et la somme des lignes qu’il remplace. Le tableau décide, pas la fiche produit.
