Services
Partenaires
Cas d'usage
Nos clients
La société
Contact
FRENDE
Éditeur partenaire

Intégrateur WALLIX en Suisse

Nous déployons et exploitons les solutions WALLIX de gestion des accès à privilèges — coffre-fort, bastion, enregistrement de session et accès distant encadré. Un WALLIX Certified Expert dans l'équipe.

Pourquoi cet éditeur

Les comptes à privilèges sont le raccourci de tout attaquant qui a franchi le premier périmètre. Ce ne sont pas les plus nombreux, mais ce sont ceux qui ouvrent tout : administration de l'annuaire, hyperviseurs, sauvegardes, équipements réseau. Et ce sont souvent les plus mal tenus — mots de passe partagés, comptes de service jamais renouvelés, accès prestataires qui survivent à la fin du contrat.

WALLIX répond à ce problème par un point de passage unique. L'administrateur ne connaît plus le mot de passe de la cible : il ouvre une session à travers le bastion, qui l'authentifie, injecte le secret sans le lui révéler, et enregistre ce qui se passe. Le changement est autant organisationnel que technique — c'est ce qui rend le déploiement délicat, et c'est là que se joue l'adoption.

L'éditeur est européen, ce qui compte pour une partie de nos clients — souveraineté des données, hébergement, et un support dans le même fuseau horaire. Sur des composants qui commandent l'accès à l'ensemble du système d'information, ce n'est pas un argument accessoire.

Notre intervention porte autant sur le cadrage que sur la technique : inventaire des comptes, définition des chemins d'administration, choix de ce qui passe par le bastion et de ce qui n'y passe pas, puis déploiement progressif.

WALLIX
Ce que nous apportons
  • WALLIX Certified Expert dans l'équipe
  • Inventaire et reprise des comptes à privilèges
  • Conception des chemins d'administration
  • Déploiement progressif, population par population
  • Encadrement des accès prestataires
Site de l'éditeur
Schéma

Un point de passage unique

Architecture WALLIX : administrateurs, bastion et cibles Administrateurs, prestataires, comptes de serviceaucun secret détenu en propreWALLIX ONEauthentification, injection, enregistrementServeurset hyperviseursÉquipementsréseauBasesde donnéesApplicationswebEnvironnementscloudSauvegardes
L'administrateur ne détient plus le secret de la cible : il l'emprunte, le temps d'une session tracée.

Les produits que nous intégrons

Quatre briques sous une même plateforme. Le périmètre se définit au cadrage : tout ne doit pas passer par le bastion, et vouloir tout y faire passer est la meilleure façon de faire échouer un projet.

Gestion des accès à privilèges

WALLIX PAM est le cœur du dispositif : coffre-fort de secrets, bastion d'administration, rotation automatique des mots de passe, enregistrement des sessions et traçabilité de bout en bout. Chaque action devient attribuable à une personne, y compris lorsqu'elle emprunte un compte partagé.

WALLIX PAM

Accès distant encadré

WALLIX Remote Access traite le cas des intervenants extérieurs — mainteneurs, éditeurs, prestataires d'infogérance. L'accès est ouvert pour une durée déterminée, sur une cible déterminée, sans VPN et sans compte permanent dans l'annuaire. C'est souvent le premier gain visible d'un projet PAM.

WALLIX Remote Access

Sessions web

WALLIX Web Session Manager étend le contrôle aux consoles d'administration web, qui échappent aux protocoles classiques : hyperviseurs, consoles cloud, interfaces d'équipement. Sans lui, une part croissante de l'administration passe hors du bastion — et c'est précisément la part qui augmente le plus vite.

WALLIX Web Session Manager

Coffre-fort d'entreprise

WALLIX Enterprise Vault centralise les secrets au-delà des seules sessions d'administration : clés, certificats, secrets applicatifs consommés par des scripts ou des chaînes d'intégration. C'est ce qui permet de sortir les mots de passe des fichiers de configuration, où ils finissent invariablement.

WALLIX Enterprise Vault
La plateforme

WALLIX ONE réunit ces briques sous une console unique et un modèle d'administration commun. C'est aussi le cadre dans lequel l'éditeur a consolidé son offre : plutôt que de raisonner produit par produit, on définit des populations, des cibles et des règles d'accès, puis on active ce qui est nécessaire.

WALLIX ONE

Notre certification WALLIX

Un WALLIX Certified Expert dans l'équipe — la certification technique de l'éditeur sur le déploiement et l'exploitation.

WALLIX Certified Expert
WALLIX Certified Expert
Notre approche

Comment nous procédons

Un projet PAM échoue rarement pour des raisons techniques. Il échoue quand les administrateurs contournent le bastion parce qu'il leur complique la vie.

Démarche d'intégration WALLIX, de l'inventaire à l'exploitation CadrageMise en œuvreDurée01Inventairedes comptes02Cheminsd'admin.03Maquette etvalidation04Déploiementprogressif05Rotationdes secretsExploitationou transfert
Le déploiement se fait population par population, en commençant par celle qui a le plus à y gagner — généralement les accès prestataires.
Questions fréquentes

Questions fréquentes

Non, et c'est une erreur fréquente. Le périmètre se définit par le risque : comptes d'administration de l'annuaire, hyperviseurs, sauvegardes, équipements réseau, accès prestataires. Vouloir y faire passer l'ensemble des accès applicatifs alourdit le projet, retarde la mise en service et pousse les équipes à chercher des contournements.

C'est la question à poser au cadrage, pas après. L'architecture prévoit la redondance et un chemin de secours documenté, testé, et dont l'usage est tracé. Un projet PAM sans procédure de secours éprouvée transforme un point de contrôle en point de panne unique.

Oui. Les cas les plus fréquents sont un périmètre resté partiel, des comptes qui n'ont jamais été versés au coffre, ou une rotation des secrets jamais activée par crainte de casser une application. Nous commençons par mesurer l'écart entre ce qui est censé passer par le bastion et ce qui y passe réellement.

Non, les deux sont complémentaires. La gestion des identités décide qui existe et avec quels droits ; le PAM encadre la façon dont les accès sensibles sont réellement empruntés. WALLIX s'appuie sur votre annuaire existant plutôt que de le remplacer.

Qui détient les clés de votre infrastructure ?

Un projet PAM commence par un inventaire. Décrivez-nous votre contexte, nous le menons avec vous.