SECURE NETWORK
VMware en Algérie

VMware Cloud FoundationSécuriser le cloud privé de l'intérieur, pas seulement à sa frontière

Dans un datacenter virtualisé, l'essentiel du trafic ne franchit jamais le pare-feu de périmètre : il circule entre machines virtuelles, sur le même hyperviseur. VMware Cloud Foundation traite cette zone aveugle avec un pare-feu distribué, la prévention des menaces, l'isolement d'une machine en un geste et une reprise après attaque appuyée sur des instantanés inaltérables. SECURE NETWORK cadre, déploie et exploite ces briques en Algérie, depuis Alger.

Le problème

Le trafic est-ouest ne passe devant aucun pare-feu

Un parc virtualisé concentre des dizaines de serveurs sur quelques hôtes. Entre eux, les échanges ne sortent pas de l'hyperviseur : ni le pare-feu de périmètre, ni la sonde réseau ne les voient. C'est précisément le chemin qu'emprunte un attaquant une fois entré.

Une zone sans contrôle

Les VLAN historiques regroupent par emplacement, pas par usage. À l'intérieur d'un segment, tout parle à tout, sans filtrage ni journal.

La propagation prend des minutes

Un rançongiciel moderne se déplace latéralement plus vite qu'une équipe ne réagit. Isoler une machine doit se faire en un geste, pas en modifiant une architecture réseau.

La conformité dérive en silence

Les référentiels sont appliqués le jour de l'audit, puis la configuration s'écarte progressivement. Sans détection de dérive, personne ne le voit.

Les briques

Ce que la plateforme apporte côté sécurité

Périmètre publié par VMware pour Cloud Foundation et la famille vDefend : durcissement de l'infrastructure, conformité intégrée, sécurité latérale distribuée, reprise après cyberattaque et après sinistre.

Les usages

Par où commencer, concrètement

La micro-segmentation échoue quand on veut tout segmenter d'un coup. Elle réussit quand on part d'un périmètre à forte valeur et d'une règle simple à défendre devant les équipes applicatives.

Isoler les serveurs sensibles

Bases de données, serveurs de sauvegarde et contrôleurs de domaine : quelques machines dont personne ne conteste qu'elles ne doivent pas être joignables depuis un poste bureautique.

Encadrer les environnements de test

Les copies de production hébergées en test sont un point faible classique. Les couper du reste est rapide et se justifie sans négociation.

Préparer la reprise

Instantanés inaltérables, plans de bascule et isolement d'urgence : ce qui fait la différence le jour où une machine doit être coupée en pleine attaque.

Notre intervention

Cartographier avant de filtrer

Une règle de pare-feu posée sans connaître les flux réels coupe une application en production. Nous observons d'abord, nous filtrons ensuite, et nous documentons ce qui a été décidé.

  1. Cartographie des flux. Observation du trafic entre machines virtuelles, application par application, avant toute règle.
  2. Politique par périmètre. Rédaction des règles sur un périmètre restreint et à forte valeur, en mode observation d'abord.
  3. Bascule en blocage. Passage progressif, avec retour arrière prévu et interlocuteurs applicatifs prévenus.
  4. Reprise. Configuration des instantanés inaltérables, des plans de bascule et de l'isolement d'urgence, puis test réel.
  5. Transfert et support. Formation des équipes, documentation en français, support depuis Alger et escalade vers l'éditeur.

Questions fréquentes

Ce que l'on nous demande sur la sécurité VMware

Faut-il remplacer le pare-feu de périmètre ?
Non. Les deux répondent à des menaces différentes. Le pare-feu de périmètre contrôle ce qui entre et sort, le pare-feu distribué contrôle ce qui circule entre vos machines virtuelles, là où le premier ne voit rien. La micro-segmentation complète le périmètre, elle ne le remplace pas.
La micro-segmentation va-t-elle casser nos applications ?
Elle le peut, si l'on écrit des règles sans connaître les flux. C'est pourquoi nous commençons toujours par une phase d'observation, puis par un périmètre restreint en mode journalisation avant bascule en blocage. Le retour arrière est prévu à chaque étape.
Qu'apportent les instantanés inaltérables ?
Ils garantissent qu'un point de reprise ne peut être ni modifié ni supprimé, y compris par un compte compromis. Associés à l'isolement d'une machine en un geste, ils permettent de couper une machine infectée sans perdre la capacité de la restaurer.
Est-ce réservé aux très grandes infrastructures ?
Non, mais le dimensionnement doit être honnête. Sur un parc de quelques hôtes, la priorité est souvent l'isolement de quelques serveurs sensibles et la reprise, pas une micro-segmentation générale. Nous le disons au cadrage.
Le support est-il assuré localement ?
Oui. Nos équipes sont basées à Alger et interviennent du dimanche au jeudi, de 9h à 17h, avec escalade vers l'éditeur pour les cas qui le nécessitent. Réponse sous 24 heures ouvrées.

Même éditeur

Dans la même gamme VMware

Site officiel de l'éditeur : www.vmware.com/solutions/security

Voir ce qui circule entre vos machines

Nous commençons par cartographier les flux est-ouest de votre infrastructure virtualisée : c'est le document qui décide du périmètre, du calendrier et du coût. Réponse sous 24 heures ouvrées.