Il y a plus de 8 ans, la tâche consistait à remplacer une infrastructure partagée composée de plusieurs pare-feu et accès réseau, dont certains étaient de simples appareils sans fonctions de nouvelle génération ou modernes telles que l'ATP, la protection contre les botnets, etc. Comme je venais tout juste de commencer le poste, j'étais complètement inconnu de toute la structure et des flux de données. Malheureusement, mes prédécesseurs n'avaient pas fait un travail particulièrement bon en termes de documentation. Le mode d'observation a permis d'analyser facilement le flux de données actuel, de planifier des optimisations initiales et de détecter les points faibles et les lacunes de sécurité. Cela a permis de construire en parallèle et de basculer directement. Par la suite, toutes les déficiences ont pu être éliminées par petites étapes. Malgré les nombreuses mises à jour de firmware avec certains changements architecturaux au fil des années, le fonctionnement de base n'a pas changé et les mises à jour ont été possibles sans support sauf une fois (un ancien réseau configuré n'a pas été supprimé correctement). Changer le matériel a été extrêmement facile, il suffisait d'importer une sauvegarde de l'ancien, de tout câbler et c'était parti. Sinon, les opérations quotidiennes sont très calmes et me laissent beaucoup de liberté pour d'autres tâches. Avis collecté par et hébergé sur G2.com.
Le logiciel de configuration n'est disponible que pour Windows. Certains pare-feu offrent un support Wireguard, qui manque encore ici, car c'est la seule solution disponible, surtout pour les petites entreprises tierces avec lesquelles nous nous connectons. Avis collecté par et hébergé sur G2.com.





