Filtrage des accès
Règles qui déterminent quels flux sont autorisés entre Internet, les sites et les réseaux internes.
OLLINK conçoit et exploite principalement des solutions OPNsense, plateforme open source portée par l’entreprise néerlandaise Deciso. Pour les contextes qui demandent une solution française qualifiée, nous intégrons également la gamme Stormshield Network Security.
OLLINK utilise principalement OPNsense pour construire et exploiter le pare-feu de l’entreprise. Nos équipes prennent en charge les règles, les accès distants, les mises à jour, les sauvegardes de configuration et la supervision.
Règles qui déterminent quels flux sont autorisés entre Internet, les sites et les réseaux internes.
Séparation des utilisateurs, serveurs, invités, téléphonie et équipements techniques pour limiter la propagation.
Un passage chiffré permet aux utilisateurs autorisés ou à deux sites de communiquer sans exposer directement les ressources internes.
Analyse complémentaire de certains flux pour repérer des comportements ou signatures suspects.
Gestion de plusieurs accès et haute disponibilité du pare-feu lorsque l’activité le nécessite.
État des liens, alertes, sauvegardes de configuration et mises à jour suivis par OLLINK.
Un équipement installé avec des règles trop larges protège mal ; des règles trop complexes deviennent difficiles à maintenir. OLLINK identifie les réseaux, les services exposés, les accès distants et les besoins entre les sites.
L’architecture OPNsense est ensuite documentée pour que chaque ouverture ait une raison claire et que les évolutions restent maîtrisables.
OPNsense est développé par Deciso aux Pays-Bas et s’appuie sur un modèle open source. Stormshield est un éditeur français ; les versions de sa gamme SNS couvertes par la qualification Standard de l’ANSSI répondent à des contextes qui l’exigent. OLLINK explique le choix à partir des contraintes techniques, réglementaires et budgétaires.
Les règles se sont accumulées et personne ne sait précisément quels services sont encore exposés.
Les VPN, les accès Internet et les réseaux locaux doivent fonctionner comme une architecture commune.
Un second accès ou un second pare-feu doit prendre le relais sans créer une solution impossible à exploiter.
Nous auditons l’existant, préparons la cible et organisons la migration pour limiter l’impact sur les utilisateurs.
Accès, règles, VPN, réseaux, services exposés et dépendances.
Choix OPNsense ou Stormshield, segmentation et continuité.
Configuration, bascule contrôlée et tests des usages.
Supervision, mises à jour, sauvegardes et documentation.
OLLINK peut auditer le pare-feu actuel ou concevoir une architecture OPNsense ou Stormshield à partir des sites, des réseaux, des accès distants et des services qui doivent être publiés.