SECURE NETWORK
Solution Forescout

ForescoutOn ne contrôle que ce que l'on voit

Demandez à une DSI la liste des équipements raccordés à son réseau : la réponse sera l'inventaire des machines gérées. Manquent les imprimantes, les caméras, les automates, les terminaux de paiement, les appareils des prestataires. Forescout les découvre tous, sans agent et sans scan actif - donc sans risque pour les équipements fragiles.

Le problème

L'inventaire connu et le réseau réel ne coïncident jamais

L'écart n'est pas marginal. L'éditeur annonce jusqu'à 60 % d'équipements découverts au-delà de ceux que la DSI recensait - et c'est cohérent avec ce que nous constatons sur le terrain. Ce ne sont pas des machines cachées : ce sont des imprimantes réseau, des caméras, des écrans d'affichage, des automates de climatisation, des équipements posés par un prestataire il y a trois ans.

Chacun est un point d'entrée qui n'apparaît dans aucun tableau de bord, ne reçoit aucun correctif, et conserve souvent son mot de passe d'usine.

Des équipements hors radar

Ce qui n'a pas d'agent n'existe pas pour l'outillage habituel, donc n'est ni suivi ni audité.

Des systèmes qui refusent l'agent

Objets connectés, automates, équipements médicaux : rien à y installer, par conception.

Un scan qui fait tomber la production

La découverte active, seule alternative habituelle, peut bloquer un automate ou un équipement industriel.

Capacités

De la découverte au contrôle d'accès

Six leviers sur le parc raccordé

La plateforme s'appuie sur l'infrastructure réseau déjà en place - commutateurs, contrôleurs sans fil, annuaires - plutôt que sur des agents. Elle observe qui se connecte, évalue l'état de l'équipement, puis applique la règle correspondante.

Découverte en temps réel

Tout équipement doté d'une adresse IP est identifié dès son raccordement, qu'il soit géré, non géré, industriel ou connecté.

Évaluation de l'état

Vérification continue de la posture de sécurité et de l'intégrité, sans interrompre le service rendu par l'équipement.

Contrôle d'accès au réseau

Autorisation ou restriction à l'entrée selon des règles, sur des infrastructures multi-constructeurs et sans dépendance à un fabricant.

Segmentation dynamique

Coordination de technologies hétérogènes pour appliquer un cloisonnement cohérent sur l'ensemble des domaines réseau.

Mise en conformité

Détection des agents manquants ou défaillants et des mots de passe faibles ou laissés par défaut, avec remédiation automatique.

Partage de l'inventaire

Transmission des informations contextuelles au support et aux outils de gestion de parc, dont ServiceNow.

La plateforme se déploie sous forme de boîtiers matériels ou virtuels, complétés par des modules d'intégration aux outils déjà en place.

Ce qui distingue la démarche

Simuler la règle avant de l'appliquer

C'est le point qui rend un projet de contrôle d'accès acceptable pour une exploitation. La console permet de concevoir une règle de segmentation et d'en mesurer l'effet sur le trafic observé - avant qu'elle ne bloque quoi que ce soit.

Ce que Forescout apporte que les autres approches n'ont pas

  • Visibilité sans agent et sans scan actif
  • Contexte suffisant pour décider d'un accès
  • Inventaire continu plutôt qu'états des lieux ponctuels
  • Exploitation de l'infrastructure réseau déjà en place

Arguments comparatifs publiés par Forescout. Nous les vérifions sur votre parc avant de les reprendre à notre compte.

Un partenaire, pas seulement un revendeur

Pourquoi passer par SECURE NETWORK

Le contrôle d'accès au réseau est le projet qui bloque le plus de monde du jour au lendemain quand il est mal conduit. La découverte, elle, ne présente aucun risque.

Visibilité d'abord, blocage ensuite

Nous livrons l'inventaire complet en premier. Le contrôle d'accès ne s'active qu'une fois cet inventaire compris et validé.

Qualification des découvertes

Les équipements inconnus révélés au premier relevé sont presque tous légitimes. Nous vous aidons à les rattacher à un responsable.

Compatibilité de votre réseau

Le contrôle d'accès dépend de ce que vos commutateurs savent faire. Nous le vérifions avant de vous engager sur un périmètre.

Raccordement à vos outils

L'inventaire n'a de valeur que s'il alimente votre gestion de parc et votre SIEM. Nous montons ces liaisons.

Découvrir ce qui est vraiment raccordé à votre réseau

Nous réalisons un relevé sans agent ni scan actif, vous restituons l'inventaire complet et cadrons ensuite le contrôle d'accès. Réponse sous 24 heures ouvrées.