Accès rapide :       Centre de services       Neoedge.cloud       Cockpit (b2c)

Sécuriser votre réseau et vos accès distants sans empiler les briques

NeoEdge est partenaire Fortinet Engage Advanced. Onze de nos collaborateurs sont certifiés, dont NSE 4 sur FortiOS, FortiOS 7.6 Administrator et NSE 6 sur FortiSASE. Nous concevons, déployons et exploitons des architectures Fortinet depuis nos quatre agences, avec un SOC français actif 24 heures sur 24.

La question que nous entendons le plus souvent n’est pas « quel pare-feu choisir » mais « comment arrêter de payer et d’exploiter six produits qui font le même travail ». C’est par là que nous commençons.

Architecture SASE multi-sites

FortiSASE : remplacer le VPN, pas l’empiler

L’accès distant construit autour d’un concentrateur VPN a atteint ses limites : il concentre le risque, il sature aux heures de pointe, et il donne à un poste compromis un accès large au réseau interne. FortiSASE déplace le contrôle au plus près de l’utilisateur, avec un accès par application plutôt que par réseau — le ZTNA.

Le raisonnement à tenir est économique autant que technique. Avant de comparer des fiches produit, nous mettons en regard le coût par utilisateur et par mois du SASE avec la somme des lignes qu’il remplace : liens MPLS, concentrateurs VPN, boîtiers en agence, passerelle web, et le temps d’exploitation associé. C’est ce tableau qui déclenche la décision, ou qui montre qu’il faut attendre.

Nous traitons aussi la question que tout comité de direction pose et à laquelle peu de prestataires répondent précisément : où atterrissent les points de présence, où sont traités les journaux, et ce qui sort de l’Union européenne. Pour les organisations qui ne peuvent pas exporter leurs traces, nous hébergeons FortiAnalyzer dans nos datacenters français.

FortiNAC : savoir ce qui est branché sur votre réseau

Le SASE sécurise ce qui vient de l’extérieur. FortiNAC traite l’autre moitié du sujet, celle qu’on oublie : ce qui se branche à l’intérieur. Dans la plupart des parcs que nous auditons, entre un quart et un tiers des équipements connectés ne sont gérés par personne — caméras, imprimantes, écrans, capteurs, matériel médical, automates.

La directive NIS2 a rendu le sujet contraignant : il faut être capable de dire ce qui est connecté au système d’information. Le NAC apporte la découverte et la classification du parc, la segmentation dynamique par profil d’équipement, et la mise en quarantaine automatique de ce qui ne respecte pas la politique.

C’est encore plus vrai en environnement industriel. Sur des automates qu’on ne peut ni corriger ni équiper d’un agent, le contrôle d’accès réseau est souvent le seul mécanisme de protection réellement déployable. Nous concevons ces architectures en séparant les domaines bureautique et industriel sans casser les flux de production.

Aujourd'hui — cinq lignes sur la facture Liens MPLS inter-sites Concentrateurs VPN Boîtiers en agence Passerelle web Temps d'exploitation FortiSASE accès par application un coût par utilisateur le réseau interne FortiNAC identifie, classe, segmente met en quarantaine caméras automates ni corrigeables, ni équipables d'un agent
Le SASE ne s'ajoute pas, il remplace — et c'est la somme des lignes supprimées qui décide, pas la fiche produit. Le NAC traite l'autre moitié du sujet : ce qui se branche à l'intérieur, que NIS2 oblige désormais à inventorier.

FortiGate : le socle, et son exploitation

Nous intervenons sur l’ensemble du cycle de vie : dimensionnement et choix de modèle, migration depuis un autre pare-feu, mise en œuvre du SD-WAN multi-sites, haute disponibilité, et remplacement des équipements en fin de support.

L’exploitation est prise en charge par notre SOC : supervision permanente, analyse des alertes, application des correctifs de sécurité, et réponse à incident par notre CERT. Vous gardez la maîtrise de votre politique de sécurité, nous tenons la charge opérationnelle.

Audit et durcissement de configuration

Une configuration FortiGate vieillit mal. Les règles s’accumulent, les exceptions temporaires deviennent permanentes, les journaux ne sont plus lus. Notre audit de configuration produit un état des lieux priorisé : règles trop permissives ou devenues inutiles, interfaces d’administration exposées, authentification à facteur unique, journalisation incomplète, versions de FortiOS en retard.

C’est une mission courte, à résultat immédiat, et c’est en général la meilleure porte d’entrée avant d’engager un projet plus large.

Une couverture nationale depuis quatre agences

Notre siège de Marseille couvre le bassin méditerranéen, d’Aix-en-Provence et Toulon à Nice, Montpellier et Nîmes, et remonte la vallée du Rhône jusqu’à Valence. Lyon couvre l’Auvergne-Rhône-Alpes, de Grenoble à Clermont-Ferrand, Saint-Étienne, Annecy et Dijon. Amiens couvre les Hauts-de-France avec Lille, la Normandie avec Rouen et Le Havre, ainsi que Reims et le nord de l’Île-de-France. Paris couvre l’Île-de-France et les grands comptes nationaux.

Questions fréquentes

Quel est le niveau de partenariat Fortinet de NeoEdge ?
NeoEdge est partenaire Fortinet Engage Advanced. Ce niveau correspond aux exigences de certification du personnel sur l’ensemble du spectre des solutions Fortinet. Onze collaborateurs sont certifiés, dont NSE 4 sur FortiOS et NSE 6 sur FortiSASE.
Faut-il remplacer ses FortiGate pour déployer FortiSASE ?
Non. FortiSASE s’articule avec les FortiGate existants : les équipements en place continuent de protéger les sites, tandis que le SASE prend en charge les utilisateurs distants et l’accès aux applications cloud. La bascule se fait progressivement, population par population.
Où sont hébergés les journaux Fortinet ?
Selon l’architecture retenue. Pour les organisations qui ne peuvent pas exporter leurs traces hors de l’Union européenne, NeoEdge héberge FortiAnalyzer dans ses quatre datacenters situés en France, avec supervision par un SOC français.
FortiNAC est-il adapté aux environnements industriels ?
Oui, et c’est souvent là qu’il apporte le plus. Sur des automates et équipements industriels qu’on ne peut ni corriger ni équiper d’un agent, le contrôle d’accès réseau est fréquemment le seul mécanisme de protection déployable. Il permet d’identifier, de classer et de segmenter ces équipements sans interrompre la production.
Combien de temps dure un audit de configuration FortiGate ?
Selon la taille du parc et le nombre de règles, l’audit s’étale sur quelques jours. Il produit un rapport priorisé distinguant les corrections critiques des améliorations de fond, avec un plan d’action chiffré.
NeoEdge peut-il assurer l'infogérance de mon parc Fortinet ?
Oui. NeoEdge opère un SOC managé 24/7 et un CERT. L’infogérance couvre la supervision, le traitement des alertes, l’application des correctifs de sécurité, la gestion des évolutions de configuration et la réponse à incident.

Que remplacerait réellement un SASE chez vous ?

Nous mettons en regard le coût par utilisateur et la somme des lignes qu’il remplace. Le tableau décide, pas la fiche produit.