VPN d’accès distant
Un collaborateur, un administrateur ou un prestataire rejoint depuis l’extérieur les seules ressources autorisées.
Un VPN peut répondre à deux besoins complémentaires : permettre à un utilisateur autorisé de rejoindre les ressources de l’entreprise depuis l’extérieur, ou relier de manière sécurisée les réseaux de plusieurs établissements. OLLINK conçoit, déploie et administre ces deux architectures.
Le tunnel VPN protège les échanges pendant leur transport. Son architecture dépend ensuite du besoin : accès individuel à distance ou liaison permanente entre les réseaux de plusieurs sites.
Un collaborateur, un administrateur ou un prestataire rejoint depuis l’extérieur les seules ressources autorisées.
Les réseaux de plusieurs établissements communiquent à travers des tunnels sécurisés, sans être exposés directement sur Internet.
Le chiffrement protège les données transportées entre l’utilisateur ou le site distant et le réseau de destination.
Le routage et les règles de sécurité déterminent quels réseaux, applications et équipements peuvent réellement communiquer.
Pour un site critique, les accès Internet, les équipements et les chemins de secours sont examinés avec le VPN.
OLLINK suit l’état des tunnels, documente les paramètres utiles et accompagne les évolutions et incidents.
En accès distant, le point de départ est une personne et son équipement. Son identité est vérifiée, puis son profil limite les ressources accessibles. Ce mode répond notamment au télétravail, aux astreintes et aux interventions de prestataires.
En inter-sites, le VPN relie des réseaux locaux : siège, agences, dépôts, ateliers ou datacenter. OLLINK définit les sous-réseaux échangés, le routage, les règles entre zones et les besoins de continuité. Les deux usages peuvent coexister dans une même architecture.
Un VPN chiffre les échanges, mais il ne doit pas donner automatiquement accès à toutes les ressources. OLLINK associe le tunnel à l’authentification, au routage, à la segmentation et aux règles du pare-feu.
Ils doivent retrouver les applications et documents internes sans contourner les règles de sécurité.
Agences, dépôts ou ateliers doivent accéder aux applications, serveurs ou équipements hébergés sur un autre établissement.
Tunnels, routes, comptes prestataires et ouvertures doivent être inventoriés, limités et documentés.
Nous distinguons d’abord l’accès distant de l’interconnexion de réseaux, puis nous construisons les profils, les routes et les règles correspondant aux usages.
Utilisateurs, équipements, sites, réseaux, applications et contraintes de continuité.
Profils, authentification, tunnels, routage, matrice des flux et secours éventuel.
Configuration des équipements et postes, tests des routes, des droits et des bascules prévues.
Supervision, support, évolutions des accès, sauvegardes de configuration et documentation.
OLLINK peut reprendre un VPN existant ou concevoir une nouvelle architecture à partir des utilisateurs, des établissements, des réseaux et des ressources à relier.