SECURE NETWORK
Solution VMware

vDefendLe pare-feu là où le trafic ne passe devant aucun pare-feu

vDefend applique le filtrage au plus près de chaque machine virtuelle, dans l'hyperviseur lui-même. Le trafic entre serveurs d'un même segment, invisible pour le pare-feu de périmètre, devient contrôlable et journalisé. S'y ajoutent la prévention d'intrusion distribuée et le correctif virtuel, qui protège une machine vulnérable en attendant sa mise à jour.

Le problème

Le mouvement latéral, angle mort des architectures classiques

Une fois entré, un attaquant se déplace de serveur en serveur avec des comptes valides. Ce trafic ne sort jamais de l'hyperviseur : ni le pare-feu de périmètre ni la sonde réseau ne le voient passer.

Tout parle à tout

Dans un segment, aucune règle n'empêche un poste bureautique d'atteindre un contrôleur de domaine ou un serveur de sauvegarde.

Des flux non documentés

Personne ne sait exactement quelles applications se parlent. Écrire des règles sans cette carte, c'est couper la production.

Des vulnérabilités non corrigées

Certains serveurs ne peuvent pas être mis à jour immédiatement. Il faut pouvoir les protéger sans attendre la fenêtre de maintenance.

Les capacités

Ce que fait vDefend

Périmètre publié par VMware : pare-feu distribué de couche 7 natif à l'hyperviseur, pour les machines virtuelles, les conteneurs et les serveurs physiques de la plateforme.

Notre intervention

Observer, puis filtrer

Nous n'écrivons jamais une règle avant d'avoir la carte des flux. Le projet avance par périmètre, en mode journalisation d'abord, blocage ensuite.

  1. Cartographie. Observation du trafic réel entre machines, application par application, sur une période représentative.
  2. Périmètre pilote. Les serveurs dont personne ne conteste qu'ils doivent être isolés : sauvegarde, annuaire, bases sensibles.
  3. Règles en observation. Les politiques sont posées sans bloquer, le temps de vérifier qu'aucun flux légitime n'est oublié.
  4. Bascule en blocage. Activation progressive, avec retour arrière prévu et interlocuteurs applicatifs prévenus.
  5. Extension. Vague par vague, en documentant chaque décision pour l'audit.

Questions fréquentes

Ce que l'on nous demande le plus souvent

Est-ce que cela remplace le pare-feu de périmètre ?
Non. Le périmètre contrôle ce qui entre et sort, vDefend contrôle ce qui circule à l'intérieur. Les deux traitent des menaces différentes et se complètent.
Faut-il installer un agent sur chaque machine ?
Non, le filtrage est assuré par l'hyperviseur lui-même. C'est ce qui permet de couvrir aussi les systèmes sur lesquels on ne peut rien installer.
Par où commencer sans casser la production ?
Par la cartographie, puis par un périmètre restreint en mode observation. Nous ne basculons en blocage qu'après avoir vérifié les flux réels, avec un retour arrière prêt.

Même éditeur

Dans la même gamme VMware

Toutes les solutions VMware en Algérie →

Voir ce qui circule entre vos serveurs

Nous commençons par la cartographie des flux est-ouest : c'est le document qui décide du périmètre, du calendrier et du coût. Réponse sous 24 heures ouvrées.