Une zone sans contrôle
Les VLAN historiques regroupent par emplacement, pas par usage. À l'intérieur d'un segment, tout parle à tout, sans filtrage ni journal.
Dans un datacenter virtualisé, l'essentiel du trafic ne franchit jamais le pare-feu de périmètre : il circule entre machines virtuelles, sur le même hyperviseur. VMware Cloud Foundation traite cette zone aveugle avec un pare-feu distribué, la prévention des menaces, l'isolement d'une machine en un geste et une reprise après attaque appuyée sur des instantanés inaltérables. SECURE NETWORK cadre, déploie et exploite ces briques en Algérie, depuis Alger.
Le problème
Un parc virtualisé concentre des dizaines de serveurs sur quelques hôtes. Entre eux, les échanges ne sortent pas de l'hyperviseur : ni le pare-feu de périmètre, ni la sonde réseau ne les voient. C'est précisément le chemin qu'emprunte un attaquant une fois entré.
Les VLAN historiques regroupent par emplacement, pas par usage. À l'intérieur d'un segment, tout parle à tout, sans filtrage ni journal.
Un rançongiciel moderne se déplace latéralement plus vite qu'une équipe ne réagit. Isoler une machine doit se faire en un geste, pas en modifiant une architecture réseau.
Les référentiels sont appliqués le jour de l'audit, puis la configuration s'écarte progressivement. Sans détection de dérive, personne ne le voit.
Les briques
Périmètre publié par VMware pour Cloud Foundation et la famille vDefend : durcissement de l'infrastructure, conformité intégrée, sécurité latérale distribuée, reprise après cyberattaque et après sinistre.
Les usages
La micro-segmentation échoue quand on veut tout segmenter d'un coup. Elle réussit quand on part d'un périmètre à forte valeur et d'une règle simple à défendre devant les équipes applicatives.
Bases de données, serveurs de sauvegarde et contrôleurs de domaine : quelques machines dont personne ne conteste qu'elles ne doivent pas être joignables depuis un poste bureautique.
Les copies de production hébergées en test sont un point faible classique. Les couper du reste est rapide et se justifie sans négociation.
Instantanés inaltérables, plans de bascule et isolement d'urgence : ce qui fait la différence le jour où une machine doit être coupée en pleine attaque.
Notre intervention
Une règle de pare-feu posée sans connaître les flux réels coupe une application en production. Nous observons d'abord, nous filtrons ensuite, et nous documentons ce qui a été décidé.
Questions fréquentes
Même éditeur
Site officiel de l'éditeur : www.vmware.com/solutions/security
Nous commençons par cartographier les flux est-ouest de votre infrastructure virtualisée : c'est le document qui décide du périmètre, du calendrier et du coût. Réponse sous 24 heures ouvrées.