Bilan Santé Pare-feu & Périmètre Réseau 2026
Auto-évaluation en 10 points
Progression :
0 / 10
1 / 10
Micrologiciel & Cycle de vie
Votre pare-feu est-il couvert par un contrat de support actif avec un micrologiciel mis à jour dans les 30 derniers jours?
Le matériel en fin de vie et les microprogrammes non corrigés sont le vecteur d'exploitation no 1 dans les violations PME.
- Oui — Contrat actif et mis à jour
- Non — Expiré ou inconnu
2 / 10
Hygiène des règles
Avez-vous effectué un "audit des règles" au cours des 6 derniers mois pour fermer les ports utilisés par d'anciens fournisseurs ou projets?
Les règles périmées de fournisseurs partis ou de projets annulés sont des portes ouvertes silencieuses dans votre réseau.
- Oui — Révisé dans les 6 derniers mois
- Non — Pas révisé récemment
3 / 10
Filtrage Géo-IP
Bloquez-vous activement le trafic entrant provenant de régions à haut risque où vous n'avez aucune activité commerciale?
Jusqu'à 40 % du trafic d'attaque provient de régions avec lesquelles la plupart des entreprises n'ont aucun lien commercial.
- Oui — Filtrage Géo-IP activé
- Non — Aucun filtrage géographique
4 / 10
Inspection SSL chiffrée
Votre pare-feu inspecte-t-il le trafic chiffré (HTTPS), ou 80 % de vos données entrent-elles sur le réseau sans surveillance?
La plupart des logiciels malveillants modernes utilisent des canaux chiffrés. Sans inspection SSL, votre pare-feu est largement aveugle.
- Oui — Inspection SSL active
- Non — Trafic chiffré non inspecté
5 / 10
Authentification multifacteur (AMF)
L'AMF est-elle obligatoire pour chaque connexion VPN et administration à distance?
Le vol d'identifiants est la principale cause de violations. L'AMF bloque plus de 99 % des attaques automatisées.
- Oui — AMF imposée partout
- Non — AMF absente ou optionnelle
6 / 10
Prévention des intrusions (IPS)
Votre IPS est-il configuré en mode "Blocage" pour les exploits connus, plutôt qu'en simple "Détection/Alerte"?
La détection sans blocage est une alarme fumée sans gicleurs. Votre équipe reçoit une alerte pendant que la violation se déroule.
- Oui — IPS en mode Blocage
- Non — Détection/Alerte seulement
7 / 10
Visibilité de l'informatique fantôme
Votre système peut-il identifier les appareils IoT non autorisés ou les routeurs personnels connectés à votre réseau local d'entreprise?
Un seul routeur personnel non sécurisé peut créer un point d'accès sans fil qui contourne toute votre pile de sécurité.
- Oui — Visibilité complète des appareils
- Non — Des appareils inconnus peuvent se connecter
8 / 10
Journalisation de conformité
Les journaux sont-ils exportés vers un emplacement hors site inviolable pour répondre aux exigences d'audit et d'assurance?
Les assureurs et les régulateurs exigent des journaux immuables hors site. Les journaux sur appareil peuvent être supprimés par un attaquant après une violation.
- Oui — Journalisation hors site active
- Non — Journaux locaux ou absents
9 / 10
Basculement automatique
Votre système bascule-t-il vers la 5G/LTE ou un fournisseur d'accès secondaire en quelques secondes en cas de panne de la ligne principale?
Les temps d'arrêt dus à une connexion Internet défaillante coûtent bien plus cher aux industries réglementées que le coût d'un lien secondaire.
- Oui — Basculement automatique configuré
- Non — FAI unique / sans basculement
10 / 10
Ratio sécurité/vitesse
Votre réseau ralentit-il significativement lorsque les fonctionnalités de sécurité avancées sont activées?
Un pare-feu sous-dimensionné force un choix : sécurité ou performance. Le matériel de niveau entreprise élimine ce compromis.
- Oui — Dégradation des performances avec la sécurité
- Non — Aucun impact notable sur les performances
Répondez aux 10 questions pour voir votre score
10 questions restantes