Intégrateur Tufin en Suisse
Nous déployons la Tufin Orchestration Suite pour tenir les politiques de filtrage d'un parc hétérogène — visibilité, conformité et automatisation des demandes de changement.
Pourquoi cet éditeur
Un parc de pare-feu vieillit mal. Une règle est ajoutée pour un projet, le projet s'arrête, la règle reste. Dix ans plus tard, la base compte plusieurs milliers d'entrées dont personne ne sait lesquelles servent encore. Les supprimer est risqué, les garder l'est aussi, et le sujet reste au fond de la liste jusqu'au jour où un audit le remonte.
Tufin s'attaque à ce problème par la modélisation. La plateforme lit les configurations de plusieurs éditeurs — pare-feu de différentes marques, routeurs, groupes de sécurité dans le nuage — et en construit une carte unique. Ce qui devient possible alors, c'est de poser une question en termes métier : ce serveur peut-il joindre celui-là, et par quel chemin. La réponse tient compte de tous les équipements traversés, ce qu'aucune console de constructeur ne sait faire.
L'apport que les équipes réseau mesurent le plus vite est ailleurs, dans le traitement des demandes de changement. Une demande d'ouverture de flux passe habituellement par plusieurs personnes, plusieurs semaines et une part de devinette sur les équipements concernés. La plateforme calcule le chemin, propose la règle exacte, vérifie qu'elle ne contrevient à aucune politique interne, et la met en œuvre.
Notre apport est de définir ce que la conformité veut dire chez vous. La plateforme applique les règles qu'on lui donne ; elle ne décide pas quels flux sont interdits, ni quelles zones ne doivent jamais se parler. Cette matrice s'écrit avec vos équipes réseau et sécurité, et c'est elle qui donne sa valeur à l'outil.
- Écriture de la matrice de flux autorisés
- Nettoyage progressif des règles héritées
- Automatisation des demandes de changement
- Vision unifiée sur un parc multi-éditeurs
- Preuves de conformité produites en continu
Trois paliers, une même plateforme
Les paliers que nous intégrons
L'éditeur vend trois paliers d'une même suite, et non trois produits séparés. Chacun suppose acquis ce que le précédent apporte.
Visibilité et conformité
SecureTrack+ lit les configurations du parc et en construit une carte unique. Il repère les règles jamais utilisées, celles qui se recouvrent, celles qui contreviennent à vos politiques internes. C'est le palier qui permet enfin de nettoyer une base de règles héritée, en s'appuyant sur l'usage constaté plutôt que sur la mémoire des équipes.
Automatisation des changements
SecureChange+ traite les demandes d'ouverture de flux de bout en bout : calcul du chemin réseau, proposition de la règle exacte sur les bons équipements, contrôle automatique de conformité, puis mise en œuvre. Le gain se mesure en semaines sur des demandes qui en prenaient plusieurs, et le nombre de règles inutiles créées par précaution chute.
Passage à l'échelle
Enterprise est le palier des parcs les plus étendus, où la politique se conçoit par zones et par intentions plutôt que règle par règle. C'est aussi celui qui rend praticable une démarche Zero Trust sur un réseau existant : segmenter suppose une modélisation fiable de ce qui parle à quoi, sans quoi le projet reste théorique.
La Tufin Orchestration Suite ne remplace pas vos pare-feu : elle les administre ensemble. C'est ce qui la rend pertinente dans un parc hétérogène, où chaque console de constructeur ne voit que ses propres équipements et où personne ne peut répondre à la seule question qui compte — ce flux passe-t-il, et par où.
Comment nous procédons
On ne supprime aucune règle avant de savoir ce qu'elle porte. Le nettoyage vient après l'observation, jamais avant.
Ce service en situation
Questions fréquentes
Des milliers de règles, et personne ne sait
Décrivez-nous votre parc — l'inventaire des règles réellement utilisées est le premier livrable.