Un boîtier au siège protège le siège. Il ne fait rien pour les vingt succursales qui accèdent à Internet par elles-mêmes, ni pour les personnes en télétravail. Cette solution déplace l'inspection vers un service cloud : un équipement léger par succursale, un accès zero-trust pour les collaborateurs distants, une politique écrite une fois et poussée partout — conçue sur des catégories de produits à marque ouverte, dimensionnée par sites et utilisateurs, avec le point de bascule où un simple pare-feu revient moins cher annoncé franchement.
Quatre problèmes qui apparaissent dès qu'une entreprise dépasse deux ou trois sites :
Les fonctions de sécurité résident dans un service cloud entre vos sites et Internet ; la succursale ne garde que ce qu'il lui faut pour y accéder en sécurité :
Architecture dessinée par AtlasCommTech selon les pratiques de conception de sécurité réseau de niveau opérateur. Les libellés du schéma restent en anglais par clarté d'ingénierie.
En quoi cette solution diffère de notre solution Sécurité de la bordure Internet — à lire d'abord. Cette page-là décrit une entreprise, un bâtiment, une sortie Internet : une paire de pare-feu dans votre baie, des zones, du NAT, de la prévention d'intrusion, des journaux. Du matériel que vous possédez et contrôlez, et pour un site unique c'est la réponse juste et la moins chère. Cette page existe pour la forme d'entreprise que ce modèle ne couvre pas : beaucoup de succursales, plus des collaborateurs qui ne sont dans aucun bâtiment. Mettez un boîtier dans chaque succursale et vous possédez sa licence, son firmware, sa dérive de configuration et sa panne à 2 h du matin — multipliés par le nombre de sites signés. Ici, l'inspection part vers un service cloud, la succursale garde un petit équipement qui l'y amène en sécurité, les portables distants rejoignent la même politique, et le jeu de règles existe à un seul endroit. Mêmes fonctions, modèle de livraison différent. Le point de bascule honnête est traité dans la section des limites : pour une poignée de succursales, les boîtiers gagnent encore.
Pourquoi nous : notre fondateur a passé 13 ans dans l'écosystème partenaire de Huawei à livrer des réseaux d'opérateur — un environnement où un changement de politique doit atteindre des centaines de sites correctement, du premier coup, faute de seconde fenêtre. C'est cette discipline que nous appliquons à un déploiement de trente succursales.
La solution est d'abord dimensionnée selon vos besoins et votre budget — la même architecture peut être livrée sur les gammes de plusieurs fournisseurs. Nous vous aidons à choisir selon la disponibilité dans votre pays de destination, le budget et les habitudes d'exploitation de votre équipe.
Six capacités — leur but commun est que le nombre de succursales cesse de déterminer la charge de travail de la sécurité :
La sécurité délivrée depuis le cloud se dimensionne par utilisateurs et par sites, pas par un chiffre de débit sur une fiche technique — voici comment les paliers diffèrent :
| Palier de taille | Organisation type | Ce que la conception inclut |
|---|---|---|
| ~5 succursales | Petite chaîne · groupe de bureaux régionaux · quelques sites de projet | Le palier de bascule, et nous le traitons comme tel : un équipement léger par succursale avec un seul lien haut débit, inspection cloud du trafic Internet, tunnels chiffrés vers le siège, accès distant pour un petit groupe. À cette taille, nous chiffrons toujours l'alternative « boîtiers » en parallèle — et si elle gagne, nous le disons. |
| ~20 succursales | Chaîne de distribution · réseau d'agences bancaires · groupe scolaire ou de cliniques | Le palier où le modèle commence à s'autofinancer : mise en service sans intervention en standard, double lien par succursale (haut débit plus secours cellulaire), sortie locale des applications cloud sous politique, un jeu de règles avec exceptions par site, journalisation centrale avec rétention, accès zero-trust pour toute la main-d'œuvre mobile. |
| 50+ succursales et main-d'œuvre distante | Chaîne nationale · réseau d'antennes gouvernementales · entreprise distribuée | Conception centrée exploitation : politique groupée par rôle de site plutôt que par site, déploiement par étapes avec un groupe pilote avant la flotte, connexions de service redondantes par région, sélection de chemin par application ajustée par classe de succursale, posture des terminaux intégrée à la décision d'accès, et un processus de changement qui suppose que les gens partent et que la documentation doit leur survivre. |
La solution est bâtie sur ces catégories de produits et de services — la marque est choisie avec vous en phase de conception. Les modèles exacts dépendent du nombre de sites, de la bande passante, des fonctions activées et du pays de destination — nous spécifions donc les modèles après votre liste d'exigences, pas avant.
| Rôle | Ce qu'il fait |
|---|---|
| Équipements de bordure de succursale | Le petit routeur ou routeur-pare-feu de chaque site : monte le tunnel chiffré, choisit le lien par application, conserve un jeu de règles local quand le tunnel tombe. Dimensionné selon la bande passante et le nombre d'utilisateurs de la succursale, pas selon la plus grande que vous ayez. |
| Service de sécurité délivré depuis le cloud | Pare-feu, prévention d'intrusion, passerelle web et contrôle des applications cloud, souscrits par utilisateur et par an. C'est une ligne de service permanente dans votre budget, pas un achat — nous le disons clairement avant signature. |
| Contrôleur unifié / plateforme de gestion | L'endroit où la politique unique est écrite et depuis lequel elle est poussée ; c'est aussi là que vivent la mise en service, les exceptions par site et l'historique des changements. Le composant qui fait de cinquante sites un seul travail au lieu de cinquante. |
| Passerelle et client d'accès zero-trust | Publie les applications internes personne par personne au lieu d'exposer le LAN, vérifie l'utilisateur et l'appareil à chaque session, et remplace le VPN plein tunnel que tout le monde désactive discrètement. |
| Agent sur terminal (posture et réponse) | Alimente la décision d'accès avec l'état de santé de l'appareil et traite ce que le réseau ne voit pas. Selon la marque, il est inclus dans le service ou acheté à part — nous précisons lequel, pour votre liste restreinte. |
| Liens de succursale (haut débit + secours cellulaire) | Ce n'est pas un boîtier que nous vendons, mais ce dont dépend réellement la disponibilité de vos succursales. À acheter auprès des opérateurs locaux ; nous spécifions ce dont la conception a besoin et comment le secours doit se comporter. |
Envoyez-nous votre liste d'exigences — nombre de sites, utilisateurs par site, liens par succursale, applications qui ne doivent jamais s'arrêter — la liste des modèles suivra. Cet ordre garde la conception honnête.
Un ingénieur répond avec un schéma d'architecture, une structure de politique et la liste des catégories d'équipements — y compris si des boîtiers vous conviendraient mieux à votre taille. Envoyez votre liste d'exigences ; la liste des modèles suivra.