L'utilisateur remarque-t-il la panne du VPN avant votre équipe IT ?
Personne ne vérifie systématiquement si un tunnel est actif. La panne ne se remarque que lorsque la filiale n'accède plus à l'ERP. COD réunit AIMdefense, OPNsense, pfSense et DynFi sur une seule interface, avec surveillance du statut et de la joignabilité sur tous les sites. On-premise, multi-tenant.
Tableau de bord firewall dans COD : statut de tous les firewalls (activé/désactivé), répartition par fabricant, disponibilité par type de système, versions de firmware, statut des mises à jour et expiration des certificats avec alerte. Le tout en un coup d'œil.
Cela vous parle ?
D'une interface à l'autre : pour chaque contrôle de statut, chaque GUI de firewall une par une
Le problème : Qui gère plusieurs sites ou tenants se retrouve vite avec un zoo de firewalls de systèmes différents, chacun avec sa propre interface web et ses propres identifiants. Pour un simple contrôle de statut ou une mise à jour de firmware, l'admin se connecte à chaque appareil un par un.
La conséquence : La tournée quotidienne des GUI dévore du temps, les mises à jour sont repoussées, un firmware obsolète devient une faille de sécurité sans que personne ne le voie. Et face aux questions d'audit, il manque une vue d'ensemble fiable.
Comment COD le résout : Le module firewall réunit AIMdefense, OPNsense, pfSense et DynFi sur une seule interface multi-tenant. Une vue de statut multi-fabricants montre l'état et le niveau de firmware de tous les firewalls en un coup d'œil, complétée par un contrôle automatique et régulier du statut et de la disponibilité.
Gestion des alias à la main : reporter la même modification sur chaque firewall
Le problème : Un nouveau serveur, un réseau modifié, et la même modification d'alias doit être reportée sur chaque firewall individuellement. Avec le temps, les inventaires d'objets divergent, et lors d'un nettoyage quelqu'un supprime un objet encore référencé ailleurs.
La conséquence : Des jeux de règles incohérents sont une source d'erreurs permanente et une faille de sécurité potentielle. Un objet supprimé mais encore référencé fait tourner une règle à vide sans que personne ne le voie. Le travail manuel ne suit pas le nombre de sites.
Comment COD le résout : COD fournit un référentiel central d'alias : vous gérez les alias (IP, réseaux, ports) une seule fois, de façon centrale, et les réécrivez de manière ciblée sur les équipements. Un contrôle de sécurité détecte les références imbriquées au-delà des frontières de système et empêche la suppression accidentelle d'objets encore nécessaires. Via le concept de zones, COD distribue automatiquement les nouveaux alias à tous les firewalls d'une zone.
Un tunnel VPN tombe, et l'utilisateur le remarque avant l'IT
Le problème : L'interconnexion des sites repose sur un mélange historique de WireGuard, OpenVPN et IPsec. Personne ne vérifie systématiquement si un tunnel est actif. La panne ne se remarque que lorsque la filiale ne peut plus travailler. Un monitoring bricolé inonde la boîte mail de messages individuels, jusqu'à ce que plus personne ne regarde.
La conséquence : Les pannes sont détectées trop tard, le dépannage s'étire sur plusieurs GUI et sessions SSH, et les flots d'alertes émoussent l'attention. Les vraies pannes se noient dans le bruit.
Comment COD le résout : COD supervise WireGuard, OpenVPN et IPsec tous fabricants confondus et sur tous les sites, avec vue topologique et statut DPD IPsec. La surveillance de joignabilité (ICMP/TCP via fping) se configure par tenant. Les pannes sont détectées et signalées par e-mail avec throttling : un mail par tenant au lieu d'une boîte inondée. Pour le dépannage, vous ouvrez le terminal SSH directement dans le navigateur.
Pourquoi COD, pas seulement une fonctionnalité
COD remplace la tournée de quatre GUI de fabricants par une interface multi-tenant couvrant AIMdefense, OPNsense, pfSense et DynFi : un coup d'œil au lieu de multiples connexions. Vous gérez les alias de façon centrale, les zones les distribuent automatiquement, et un contrôle des références protège des erreurs silencieuses. Le tout on-premise, au sein de la même plateforme que le réseau, le backup et le monitoring.
Questions fréquentes
Découvrez le module firewall en direct
Demandez une démonstration en direct et voyez le module firewall avec vos firewalls dans votre environnement, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.