Intégrateur Fortinet en Suisse
Nous concevons, déployons et exploitons des architectures Fortinet complètes — du pare-feu de périmètre au plan de pilotage. Huit certifications NSE dans l'équipe, sur les filières réseau et opérations de sécurité.
Pourquoi cet écosystème
Empiler des produits de bonne facture ne fait pas une défense. Chaque console a sa logique, son référentiel d'objets, son format de journal. L'intégrateur passe son temps à traduire d'un outil à l'autre, et l'exploitant finit par ne plus corréler : l'alerte du pare-feu et celle du poste de travail parlent du même incident sans jamais se rencontrer.
La proposition de Fortinet tient en une phrase : un plan de pilotage unique. FortiManager pousse la configuration et garde l'historique des changements, FortiAnalyzer collecte et corrèle, et les équipements partagent le même référentiel d'objets. La valeur n'est pas dans un produit pris isolément — elle est dans le fait qu'ils se parlent nativement.
Notre indépendance vis-à-vis des éditeurs reste un principe : nous ne sommes pas un revendeur mono-marque et nous ne recommandons pas Fortinet par défaut. Mais lorsque la consolidation est le bon choix — parc hétérogène à reprendre en main, équipe réduite, exigence de traçabilité — c'est l'écosystème que nous maîtrisons le mieux.
Notre intervention couvre le cycle entier : audit de l'existant, conception d'architecture, maquette, migration par vagues, puis exploitation ou transfert de compétences vers vos équipes.
- Huit certifications NSE, de NSE 1 à NSE 7
- Filières Secure Networking et Security Operations
- Architecture, déploiement, migration et exploitation
- Reprise de parcs existants et dette de configuration
- Fortinet quand c'est le bon choix — jamais par défaut
L'écosystème, vu de l'architecture
Les produits que nous intégrons
Vingt-deux références, regroupées par rôle dans l'architecture. Toutes ne se justifient pas sur un même projet — le tri fait partie du travail.
Périmètre et accès distant
Le pare-feu reste le point de passage obligé, mais il ne travaille plus seul. FortiGate assure le filtrage, l'inspection TLS, la segmentation et le SD-WAN entre sites. FortiProxy prend le relais sur le filtrage web sortant lorsque le volume ou la granularité le justifient. FortiSASE applique le même jeu de règles aux postes qui travaillent hors des murs, sans ramener tout le trafic au siège. FortiPAM encadre les accès d'administration : coffre-fort de secrets, enregistrement de session, élévation temporaire.
Réseau LAN et Wi-Fi
FortiSwitch et FortiAP se pilotent depuis le FortiGate : un seul référentiel de VLAN, une seule politique, et la segmentation cesse d'être un document pour devenir une configuration. FortiNAC identifie ce qui se connecte — y compris ce qui n'a pas d'agent, caméras, automates, imprimantes — et place chaque équipement dans le bon segment. FortiAuthenticator porte le 802.1X, l'authentification à facteurs multiples et l'identité des sessions.
Poste de travail et données
FortiClient porte le tunnel et l'évaluation de posture avant l'accès. FortiEndpoint et FortiEDR couvrent la détection comportementale et la remédiation sur le poste, avec un confinement qui n'attend pas l'analyse humaine. FortiDLP traite le versant fuite de données : ce qui sort par la messagerie, le web ou un support amovible.
Applications et cloud
FortiWeb protège les applications exposées — pare-feu applicatif, protection des API, atténuation des robots — là où le pare-feu réseau ne voit qu'un flux HTTPS légitime. FortiADC répartit la charge, termine le TLS et assure la disponibilité des services publiés. FortiCNAPP couvre la posture des environnements cloud : configurations dérivantes, droits excessifs, images vulnérables.
Messagerie et collaboration
FortiMail filtre en entrée comme en sortie, authentifie le domaine (SPF, DKIM, DMARC) et traite l'usurpation d'expéditeur, qui reste le vecteur le plus rentable pour un attaquant. FortiMail Workspace Security étend la protection aux suites collaboratives : partages, espaces de travail, pièces jointes hébergées.
Détection avancée
FortiSandbox détone dans un environnement contrôlé ce qu'aucune signature ne reconnaît. FortiNDR analyse le trafic interne et repère la latéralisation, qui ne franchit aucun pare-feu de périmètre. FortiDeceptor pose des leurres : des actifs qui n'ont aucune raison d'être touchés, et dont le moindre contact est un signal sans faux positif.
FortiManager centralise la configuration de l'ensemble du parc : modèles de politique, déploiement par lots, historique des changements et retour arrière. FortiAnalyzer collecte les journaux de tous les équipements, corrèle les événements et produit les rapports de conformité. C'est cette paire qui transforme une collection d'appliances en architecture exploitable — et c'est par elle que nous commençons toute reprise de parc.
Nos certifications Fortinet
Huit badges détenus dans l'équipe, des fondamentaux aux filières expertes. Ce sont des faits vérifiables, pas un niveau de partenariat commercial.
Comment nous procédons
Une reprise de parc ne se traite pas comme un déploiement neuf. Dans les deux cas, la migration se fait par vagues réversibles — jamais en une bascule.
Ce service en situation
Questions fréquentes
Un parc Fortinet à concevoir ou à reprendre ?
Décrivez-nous votre situation — nous commençons toujours par regarder l'existant avant de proposer quoi que ce soit.