Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE
Éditeur partenaire

Intégrateur Netskope en Suisse

Nous concevons et exploitons des architectures Netskope One — filtrage web, contrôle des applications SaaS, accès privé Zero Trust et protection des données, sur une passerelle unique. Deux certifications dans l'équipe.

Pourquoi cet éditeur

Le périmètre a cessé d'être un lieu. Les utilisateurs travaillent depuis chez eux, les applications sont hébergées ailleurs, et le trafic qui passait autrefois par le pare-feu du siège n'y passe plus. Rapatrier ce trafic pour l'inspecter — la solution des années 2010 — coûte cher en latence et en liens, et se voit immédiatement sur les usages en temps réel.

Netskope déplace le point de contrôle vers le nuage, au plus près de l'utilisateur. Le mérite technique de leur approche tient à la compréhension du trafic applicatif : distinguer un dépôt de fichier sur un espace d'entreprise d'un dépôt sur un espace personnel dans le même service, c'est ce que ne sait pas faire un filtrage par domaine, et c'est exactement ce que la plupart des politiques cherchent à exprimer.

La difficulté est ailleurs : dans le déchiffrement, dans les exceptions à prévoir, et dans la conduite du changement. Un déploiement mal cadré casse des applications métier et se termine par une liste d'exclusions qui vide le dispositif de son sens. Nous traitons ce risque en amont, par une phase de découverte avant toute application de politique.

Notre intervention couvre la conception, le pilote, le déploiement par vagues, puis l'exploitation ou le transfert de compétences.

Netskope
Ce que nous apportons
  • NCCSA et NCCSI dans l'équipe
  • Découverte des usages avant toute politique
  • Conception du déchiffrement et des exceptions
  • Remplacement d'un VPN par un accès Zero Trust
  • Déploiement par vagues, réversible
Site de l'éditeur
Schéma

Une passerelle, plusieurs contrôles

Architecture Netskope One : passerelle convergée et six domaines Passerelle webet SaaSNG-SWGCASBAccès privéet isolationPrivate AccessEnterprise BrowserRBIProtectiondes donnéesData SecurityDLPPostureDSPMSSPMMenaces etfiltrageThreat ProtectionFirewallRéseau etsuccursalesSD-WANSASE BranchNetskope Onepasserelle convergéeSSE
Tous les modules portent le préfixe Netskope One. Le trafic ne traverse la passerelle qu'une fois, quel que soit le nombre de contrôles appliqués.

Les modules que nous intégrons

Quatorze modules sous une même plateforme. Tous ne s'activent pas d'emblée — l'ordre d'activation fait partie de la conception.

Passerelle web et applications SaaS

Netskope One NG-SWG inspecte le trafic web et applique la politique d'usage. Netskope One CASB y ajoute la compréhension des applications SaaS : distinguer une instance d'entreprise d'une instance personnelle du même service, contrôler les partages, repérer les applications utilisées sans avoir été déclarées.

Netskope One NG-SWGNetskope One CASB

Accès privé et isolation

Netskope One Private Access remplace le VPN par un accès accordé ressource par ressource, selon l'identité et l'état du poste. Netskope One Enterprise Browser couvre les terminaux non maîtrisés sans y installer d'agent. Netskope One RBI isole les sites à risque en exécutant la page à distance : ce qui atteint le poste n'est plus du code mais une image.

Netskope One Private AccessNetskope One Enterprise BrowserNetskope One RBI

Protection des données

Netskope One Data Security et Netskope One DLP traitent la donnée là où elle circule — dépôt sur un espace personnel, envoi vers un service non déclaré, copie vers un terminal non maîtrisé. La classification en amont conditionne la qualité du résultat : une politique DLP sans travail préalable sur les données produit surtout des faux positifs.

Netskope One Data SecurityNetskope One DLP

Posture des données et du SaaS

Netskope One DSPM cartographie où résident les données sensibles et qui peut y accéder, dans les environnements cloud comme dans les services SaaS. Netskope One SSPM surveille la configuration des applications SaaS elles-mêmes : partages ouverts, comptes surdotés, paramètres qui dérivent après une mise à jour de l'éditeur.

Netskope One DSPMNetskope One SSPM

Menaces et filtrage réseau

Netskope One Threat Protection analyse les fichiers et les flux, avec détonation des contenus inconnus. Netskope One Firewall étend le contrôle aux protocoles qui ne sont pas du web, souvent oubliés dans les projets d'accès sécurisé alors qu'ils restent nombreux dans un système d'information réel.

Netskope One Threat ProtectionNetskope One Firewall

Réseau et succursales

Netskope One SD-WAN et Netskope One SASE Branch traitent le versant réseau : raccorder les sites distants à la passerelle sans backhaul vers le siège, arbitrer les chemins selon l'application, et faire converger sécurité et transport plutôt que de les administrer séparément.

Netskope One SD-WANNetskope One SASE Branch
La plateforme

Netskope One SSE est le socle convergé : le trafic ne traverse la passerelle qu'une fois, quel que soit le nombre de contrôles appliqués. C'est ce qui distingue une plateforme d'un empilement de services chaînés, où chaque saut ajoute sa latence et son point de rupture.

Netskope One SSE

Nos certifications Netskope

Deux badges détenus dans l'équipe, sur l'administration et sur l'intégration de la plateforme.

NCCSA — Netskope Certified Cloud Security Administrator
NCCSANetskope Certified Cloud Security Administrator
NCCSI — Netskope Certified Cloud Security Integrator
NCCSINetskope Certified Cloud Security Integrator
Notre approche

Comment nous procédons

On n'applique pas une politique avant d'avoir vu le trafic réel. La phase de découverte est ce qui évite la liste d'exclusions qui vide le dispositif de son sens.

Démarche d'intégration Netskope, de la découverte à l'exploitation CadrageMise en œuvreDurée01Découvertedes usages02Conception dela politique03Pilote surun périmètre04Déploiementpar vagues05Affinageet recetteExploitationou transfert
La découverte précède la politique : elle révèle presque toujours des applications utilisées sans avoir été déclarées.
Questions fréquentes

Questions fréquentes

Il pose des questions, qui se traitent au cadrage. Certains flux ne doivent pas être déchiffrés — santé, banque, applications à épinglage de certificat. La liste d'exceptions se construit en amont et se documente ; elle n'est pas un aveu d'échec mais une part normale de la conception. Ce qui pose problème, c'est de découvrir ces cas en production.

Oui, c'est l'usage le plus fréquent de Netskope One Private Access. La bascule se fait par vagues, application par application, et le VPN reste en service tant que toutes les ressources ne sont pas couvertes. Nous avons documenté cette démarche dans un cas d'usage dédié.

Non, et surtout pas d'emblée. L'ordre habituel commence par la passerelle web et le contrôle SaaS, puis l'accès privé, puis la protection des données — celle-ci suppose un travail de classification que peu d'organisations ont mené avant le projet. Activer tout en même temps garantit un déploiement long et mal accepté.

Oui, par notre offre de support et de service managé : exploitation courante, évolutions de politique, traitement des exceptions et suivi des nouveaux usages. Ou par transfert de compétences vers vos équipes, avec documentation de l'architecture.

Un périmètre qui n'est plus un lieu ?

Décrivez-nous vos usages — nous commençons par regarder le trafic réel avant de proposer une politique.