Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE
Éditeur partenaire

Intégrateur Fortinet en Suisse

Nous concevons, déployons et exploitons des architectures Fortinet complètes — du pare-feu de périmètre au plan de pilotage. Huit certifications NSE dans l'équipe, sur les filières réseau et opérations de sécurité.

Pourquoi cet écosystème

Empiler des produits de bonne facture ne fait pas une défense. Chaque console a sa logique, son référentiel d'objets, son format de journal. L'intégrateur passe son temps à traduire d'un outil à l'autre, et l'exploitant finit par ne plus corréler : l'alerte du pare-feu et celle du poste de travail parlent du même incident sans jamais se rencontrer.

La proposition de Fortinet tient en une phrase : un plan de pilotage unique. FortiManager pousse la configuration et garde l'historique des changements, FortiAnalyzer collecte et corrèle, et les équipements partagent le même référentiel d'objets. La valeur n'est pas dans un produit pris isolément — elle est dans le fait qu'ils se parlent nativement.

Notre indépendance vis-à-vis des éditeurs reste un principe : nous ne sommes pas un revendeur mono-marque et nous ne recommandons pas Fortinet par défaut. Mais lorsque la consolidation est le bon choix — parc hétérogène à reprendre en main, équipe réduite, exigence de traçabilité — c'est l'écosystème que nous maîtrisons le mieux.

Notre intervention couvre le cycle entier : audit de l'existant, conception d'architecture, maquette, migration par vagues, puis exploitation ou transfert de compétences vers vos équipes.

Fortinet
Ce que nous apportons
  • Huit certifications NSE, de NSE 1 à NSE 7
  • Filières Secure Networking et Security Operations
  • Architecture, déploiement, migration et exploitation
  • Reprise de parcs existants et dette de configuration
  • Fortinet quand c'est le bon choix — jamais par défaut
Site de l'éditeur
Schéma

L'écosystème, vu de l'architecture

Architecture Fortinet Security Fabric : plan de pilotage central et six domaines Périmètre etaccès distantFortiGateFortiProxyFortiSASEFortiPAMRéseau LANet Wi-FiFortiSwitchFortiAPFortiNACFortiAuthenticatorPoste de travailet donnéesFortiClientFortiEndpointFortiEDRFortiDLPApplicationset cloudFortiWebFortiADCFortiCNAPPMessagerie etcollaborationFortiMailFortiMail WorkspaceDétectionavancéeFortiSandboxFortiNDRFortiDeceptorPlan de pilotageconfiguration et corrélationFortiManagerFortiAnalyzer
Le plan de pilotage au centre : FortiManager et FortiAnalyzer ne sont pas des produits parmi d'autres, ce sont eux qui font tenir l'ensemble.

Les produits que nous intégrons

Vingt-deux références, regroupées par rôle dans l'architecture. Toutes ne se justifient pas sur un même projet — le tri fait partie du travail.

Périmètre et accès distant

Le pare-feu reste le point de passage obligé, mais il ne travaille plus seul. FortiGate assure le filtrage, l'inspection TLS, la segmentation et le SD-WAN entre sites. FortiProxy prend le relais sur le filtrage web sortant lorsque le volume ou la granularité le justifient. FortiSASE applique le même jeu de règles aux postes qui travaillent hors des murs, sans ramener tout le trafic au siège. FortiPAM encadre les accès d'administration : coffre-fort de secrets, enregistrement de session, élévation temporaire.

FortiGateFortiProxyFortiSASEFortiPAM

Réseau LAN et Wi-Fi

FortiSwitch et FortiAP se pilotent depuis le FortiGate : un seul référentiel de VLAN, une seule politique, et la segmentation cesse d'être un document pour devenir une configuration. FortiNAC identifie ce qui se connecte — y compris ce qui n'a pas d'agent, caméras, automates, imprimantes — et place chaque équipement dans le bon segment. FortiAuthenticator porte le 802.1X, l'authentification à facteurs multiples et l'identité des sessions.

FortiSwitchFortiAPFortiNACFortiAuthenticator

Poste de travail et données

FortiClient porte le tunnel et l'évaluation de posture avant l'accès. FortiEndpoint et FortiEDR couvrent la détection comportementale et la remédiation sur le poste, avec un confinement qui n'attend pas l'analyse humaine. FortiDLP traite le versant fuite de données : ce qui sort par la messagerie, le web ou un support amovible.

FortiClientFortiEndpointFortiEDRFortiDLP

Applications et cloud

FortiWeb protège les applications exposées — pare-feu applicatif, protection des API, atténuation des robots — là où le pare-feu réseau ne voit qu'un flux HTTPS légitime. FortiADC répartit la charge, termine le TLS et assure la disponibilité des services publiés. FortiCNAPP couvre la posture des environnements cloud : configurations dérivantes, droits excessifs, images vulnérables.

FortiWebFortiADCFortiCNAPP

Messagerie et collaboration

FortiMail filtre en entrée comme en sortie, authentifie le domaine (SPF, DKIM, DMARC) et traite l'usurpation d'expéditeur, qui reste le vecteur le plus rentable pour un attaquant. FortiMail Workspace Security étend la protection aux suites collaboratives : partages, espaces de travail, pièces jointes hébergées.

FortiMailFortiMail Workspace Security

Détection avancée

FortiSandbox détone dans un environnement contrôlé ce qu'aucune signature ne reconnaît. FortiNDR analyse le trafic interne et repère la latéralisation, qui ne franchit aucun pare-feu de périmètre. FortiDeceptor pose des leurres : des actifs qui n'ont aucune raison d'être touchés, et dont le moindre contact est un signal sans faux positif.

FortiSandboxFortiNDRFortiDeceptor
Le plan de pilotage

FortiManager centralise la configuration de l'ensemble du parc : modèles de politique, déploiement par lots, historique des changements et retour arrière. FortiAnalyzer collecte les journaux de tous les équipements, corrèle les événements et produit les rapports de conformité. C'est cette paire qui transforme une collection d'appliances en architecture exploitable — et c'est par elle que nous commençons toute reprise de parc.

FortiManagerFortiAnalyzer

Nos certifications Fortinet

Huit badges détenus dans l'équipe, des fondamentaux aux filières expertes. Ce sont des faits vérifiables, pas un niveau de partenariat commercial.

NSE 1 — Network Security Expert 1
NSE 1Network Security Expert 1
NSE 2 — Network Security Expert 2
NSE 2Network Security Expert 2
NSE 3 — Network Security Expert 3
NSE 3Network Security Expert 3
NSE 4 — Network Security Expert 4
NSE 4Network Security Expert 4
NSE 5 — Secure Networking
NSE 5Secure Networking
NSE 5 — SASE & SD-WAN
NSE 5SASE & SD-WAN
NSE 7 — Secure Networking
NSE 7Secure Networking
NSE 7 — Security Operations
NSE 7Security Operations
Notre approche

Comment nous procédons

Une reprise de parc ne se traite pas comme un déploiement neuf. Dans les deux cas, la migration se fait par vagues réversibles — jamais en une bascule.

Démarche d'intégration Fortinet, de l'audit à l'exploitation CadrageMise en œuvreDurée01Audit del'existant02Architecturecible03Maquette etvalidation04Migrationpar vagues05Durcissementet recetteExploitationou transfert
Chaque vague est réversible : on ne bascule pas un site tant que le précédent n'est pas stabilisé.
Questions fréquentes

Questions fréquentes

Les deux. Nous fournissons le matériel et les licences, mais notre métier est l'architecture, le déploiement et l'exploitation. Un devis d'équipement sans conception préalable n'a pas grand sens : c'est le dimensionnement et la politique qui déterminent le résultat, pas la référence du boîtier.

Non. La valeur de la consolidation vient du plan de pilotage commun, pas de l'exclusivité. Beaucoup de nos clients associent un socle Fortinet à d'autres briques — messagerie, gestion des accès à privilèges, supervision. Nous concevons l'interface entre les deux mondes plutôt que d'imposer une bascule complète.

C'est le cas le plus fréquent. Nous commençons par un audit de configuration : règles devenues inutiles, objets orphelins, politiques qui se contredisent, versions non alignées. La dette de configuration s'accumule silencieusement et finit par rendre toute évolution risquée — la traiter est souvent le premier gain.

Huit badges NSE. Les fondamentaux NSE 1 à 4, puis NSE 5 sur les filières Secure Networking et SASE / SD-WAN, et NSE 7 sur Secure Networking et Security Operations. Le détail figure sur notre page Certifications, avec l'ensemble des certifications de l'équipe.

Oui, de deux façons. Soit par notre offre de support et de service managé : nous prenons en charge l'exploitation courante, les mises à niveau, les évolutions de politique et le traitement des incidents. Soit par transfert de compétences : nous formons vos équipes, documentons l'architecture et restons disponibles sur les évolutions structurantes.

Un parc Fortinet à concevoir ou à reprendre ?

Décrivez-nous votre situation — nous commençons toujours par regarder l'existant avant de proposer quoi que ce soit.