Se rendre au contenu
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Se connecter
  • English (US) Français Deutsch Español Türkçe
  • Contactez-nous
  • Accueil
  • Aperçu COD
    Plateforme
    AperçuFonctionnalitésProblèmes & solutionsIntégrationsTarifs
    Exploitation & Réseau
    MonitoringRéseauNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sécurité & Résilience
    Governance, Risk & ComplianceVulnérabilités (VAS)BackupHypervisorOTPStrongholdAutomatisation
    Solutions & Plus
    NIS2 & CompliancecodPassDémo en directRéférencesTéléchargementsFAQ
  • Tarifs
  • Actualités
  • FAQ
  • À propos
    • À propos
    • Carrières
    • Références
  • Academy
  • Contact
COD powered by extocode GmbH
  • 0
    • Accueil
    • Aperçu COD
    • Tarifs
    • Actualités
    • FAQ
    • À propos
      • À propos
      • Carrières
      • Références
    • Academy
    • Contact
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Se connecter
  • Contactez-nous

Un mot de passe enable que toute l'équipe connaît, et celui qui part garde son accès

La connexion aux switches, routeurs et pare-feu passe souvent par des comptes locaux ou un mot de passe partagé. COD administre votre serveur TACACS+ interne de façon centralisée : authentification, autorisation et accounting selon la RFC 8907, via un proxy backend sécurisé. Multi-tenant, on-premise.

Demander une démoVoir la fiche technique

Un mot de passe enable que toute l'équipe connaît, et celui qui part garde son accès

Tableau de bord TACACS+ dans COD : utilisateurs, clients, règles et rôles en un coup d'œil, avec répartition permit/deny, actions rapides et accounting en direct.

Cela vous parle ?

Chaque appareil a son propre login : des mots de passe partagés au lieu d'un AAA central

Le problème : La connexion au matériel réseau passe par des comptes locaux par appareil ou un mot de passe enable partagé que tout le monde connaît. Celui qui part garde son accès dans le doute. Personne ne supprime de façon fiable le compte à la main sur des dizaines d'appareils.

La conséquence : Des comptes dispersés et des mots de passe partagés au niveau administration sont une faille concrète et un finding lors d'un audit NIS2 ou ISO 27001, car ni les accès ni leur retrait ne peuvent être prouvés de façon centrale.

Comment COD le résout : Le module TACACS+ administre votre serveur TACACS+ interne selon la RFC 8907 directement depuis la plateforme, via un proxy backend sécurisé, avec une connexion propre par site. Vous gérez les utilisateurs, les groupes d'utilisateurs et vos équipements NAS à un seul endroit, les affectations par glisser-déposer. Le frontend ne parle jamais directement à l'API de management.

« Qui a le droit d'exécuter quelle commande ? » Sur le switch, c'est tout ou rien

Le problème : Même avec une connexion centralisée, le niveau des commandes est souvent tout ou rien. Régler finement quel rôle peut exécuter quelles commandes sur quels appareils est un travail manuel pénible. Et l'effet d'une règle ne se voit qu'en situation réelle, sur le vrai appareil.

La conséquence : Des droits trop larges sont un risque : un admin junior ou un prestataire lance par mégarde une commande critique. Et comme les règles ne peuvent pas être testées sans danger, personne n'ose les affiner proprement.

Comment COD le résout : Sous Access Control, vous définissez des règles d'autorisation (PERMIT/DENY), des rôles et des command sets basés sur des motifs : qui peut exécuter quelles commandes sur quel groupe d'appareils. Le simulateur de rôles évalue utilisateur × client × commande contre la vraie policy, sans rien contacter de réel : vous voyez à l'avance si une combinaison est autorisée ou refusée. La matrice de role coverage rend les lacunes visibles.

« Qui a modifié ça sur le switch ? » Et il n'y a aucun journal

Le problème : Quand quelque chose a été modifié sur un switch, la question commence : qui, quand, d'où, et quoi exactement ? Sans accounting central, la réponse se trouve au mieux dans des logs d'appareils locaux que personne ne consolide, ou elle n'est plus reconstituable du tout.

La conséquence : Sans historique de sessions vérifiable, chaque analyse de cause traîne, et lors de l'audit la preuve des accès administratifs manque, un finding classique dans l'environnement NIS2/KRITIS.

Comment COD le résout : L'accounting journalise chaque session selon qui, quoi, où et quand, avec des filtres et des lignes de détail dépliables (port, adresse distante, privilege level). Grâce au live log activable, vous suivez les accès administratifs quasiment en temps réel. Le tableau de bord résume health, coverage et activité dans une grille de widgets personnalisable.

Pourquoi COD, pas seulement une fonctionnalité

COD administre votre propre serveur TACACS+ au lieu de déplacer l'AAA vers un cloud tiers : le serveur reste chez vous, et le frontend ne parle à l'API de management que via le proxy backend sécurisé. Multi-tenant et on-premise, avec une connexion propre par site. Et le simulateur de rôles n'existe sous cette forme que parce que rôles, clients et policy convergent en un seul endroit.

Questions fréquentes

COD apporte-t-il son propre serveur TACACS+ ?

COD administre votre serveur TACACS+ interne (un démon RFC 8907) via un proxy backend sécurisé, avec une connexion propre par site. La gestion se fait entièrement dans COD, et le frontend ne parle jamais directement à l'API de management. Le pilotage reste ainsi central et traçable.

COD vérifie-t-il par SSH si TACACS+ est configuré sur un switch ?

Non. COD n'accède pas à vos appareils par SSH et ne lit aucune configuration. Le diagnostic est l'activity probe basée sur l'accounting : elle détecte à partir des enregistrements d'accounting si un client parle réellement TACACS+ (actif, inactif ou aucun trafic). Des appareils sans aucun accounting peuvent ne pas apparaître. La probe est volontairement honnête et ne rend jamais de faux verdict automatique.

Que fait le simulateur de rôles ?

Le simulateur de rôles évalue la combinaison utilisateur, client et commande contre votre vraie policy et affiche le résultat (PERMIT, DENY ou aucune correspondance). Vous vérifiez ainsi une règle avant qu'elle n'agisse en production. Un bandeau de simulation bien visible indique clairement que rien de réel n'est contacté.

Puis-je voir qui a accédé administrativement au matériel réseau ?

Oui. L'accounting journalise chaque session selon qui, quoi, où et quand. Un live log activable montre les accès en cours quasiment en temps réel.

Voir toutes les questions dans la FAQ →

Découvrez TACACS+ en direct

Demandez une démonstration en direct et voyez le module TACACS+ de manière concrète dans votre environnement, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.

Demander une démoVoir la fiche technique

Folgen Sie uns
​
  • Aperçu COD
  • Fonctionnalités
  • Tarifs
  • Intégrations
  • NIS2
  • codPass
  • Références
  • Téléchargements
  • FAQ
  • Contact

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Nous utilisons des cookies pour vous offrir une meilleure expérience utilisateur sur ce site. Politique de confidentialité

Refuser Accepter