SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Network · Firewall · Live

Pare-feu LAN

Simplifier et renforcer la sécurité du LAN. Un pare-feu dédié au trafic local supprime le goulet d'étranglement de votre pare-feu SD-WAN, garde des politiques maintenables et limite les déplacements latéraux grâce à une segmentation rigoureuse.

Vue d'ensemble

Donner au LAN son propre pare-feu.

Passé une certaine taille, siège et sites distants doivent couvrir des terminaux très divers : wifi invités, imprimantes et scanners, équipements de R&D, objets connectés. Cela fait beaucoup de cas d'accès locaux, de l'utilisateur interne qui imprime un document au wifi invités qui sort vers internet.

Faire passer ce trafic par le pare-feu SD-WAN crée des goulets d'étranglement. La politique locale reste alors généralement laxiste, ce qui ouvre des failles. Et si elle ne l'est pas, elle devient complexe, car elle doit couvrir à la fois les cas locaux, internet et WAN.

C'est pourquoi cette tâche revient à un pare-feu LAN dédié, accompagné d'une segmentation rigoureuse du LAN.

Comment nous protégeons votre réseau

Deux décisions qui comptent.

Un pare-feu dédié

Faire tourner le trafic SD-WAN et LAN sur une seule appliance est techniquement possible, mais dès que la complexité monte, il faut les séparer. Les politiques restent plus simples à maintenir et le goulet d'étranglement disparaît.

La segmentation du LAN

Pour limiter les déplacements latéraux après une intrusion, le LAN doit être segmenté en profondeur. Nous apportons le soutien technique pour la mettre en œuvre, ce qui élève la posture de sécurité de façon mesurable.

Comment ça marche

Séparer le trafic, simplifier la politique.

Ce qui reste sur le pare-feu SD-WAN

  • Le trafic vers internet et les transitions WAN
  • Les transitions de zones d'entreprise définies par l'IT globale

Ce qui passe au pare-feu LAN

  • Les cas d'accès locaux : impression, wifi invités, services du bâtiment
  • La segmentation entre réseaux IT, IoT, R&D et invités
Ressources

Aller plus loin.

Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.