Expérience de terrain

Des décisions techniques qui tiennent en production.

Les organisations restent anonymes. Les technologies, les échelles et le raisonnement peuvent néanmoins être présentés sans compromettre leur confidentialité.

01

Réalisation technique

Environ 500 utilisateurs

Organisation belge anonymisée

D’un cluster VPN historique à une architecture SASE

Contexte
Les accès distants reposaient sur un cluster Cisco ASA et un modèle VPN devenu moins adapté aux usages hybrides et aux services cloud.
Intervention
Migration vers Cisco Secure Access, remplacement progressif des VPN par le ZTNA et introduction de services SSE tels que SWG et CASB.
Résultat
Une base d’accès Zero Trust plus cohérente avec le travail hybride, tout en organisant la transition depuis l’existant plutôt qu’en imposant une rupture brutale.
Cisco Secure AccessZTNASWGCASBCisco ASA
02

Réalisation technique

Environnement de PME

Entreprise belge anonymisée

Consolidation d’une infrastructure PME par virtualisation

Contexte
Des services Windows répartis sur plusieurs serveurs physiques devenaient plus difficiles à maintenir, à sauvegarder et à faire évoluer.
Intervention
Conception et mise en place d’une plateforme virtualisée associant serveurs, stockage partagé iSCSI et réseau dédié, puis intégration des services Windows, des sauvegardes et de la documentation d’exploitation.
Résultat
Une infrastructure consolidée, plus simple à administrer et à restaurer, avec une base cohérente pour accueillir de nouvelles charges de travail.
VMwareWindows ServeriSCSIShared storageBackup
03

Réalisation technique

Plus de 10 000 boîtes aux lettres

Organisation publique anonymisée

Migration de plus de 10 000 boîtes aux lettres vers Microsoft 365

Contexte
Le passage d’une messagerie hébergée en interne à Microsoft 365 concernait les comptes et les données, mais aussi la publication, le filtrage, les flux réseau et les politiques de sécurité.
Intervention
Préparation des dépendances d’infrastructure et de sécurité, adaptation des répartiteurs de charge, firewalls et passerelles e-mail, accompagnement des vagues de migration et résolution des incidents de coexistence.
Résultat
Une transition vers Microsoft 365 menée à grande échelle, avec une prise en charge coordonnée de la messagerie et de toutes ses dépendances techniques.
Microsoft 365ZimbraF5Check PointCisco ESA
04

Réalisation technique

Datacenter d’entreprise

Organisation belge anonymisée

Migration d’un datacenter vers Cisco ACI

Contexte
Une infrastructure de datacenter historique devait évoluer vers un réseau software-defined sans interrompre les services publiés et internes.
Intervention
Conception des scénarios de migration, préparation des dépendances réseau et sécurité, puis bascule progressive des firewalls, load balancers, VPN et applications vers Cisco ACI.
Résultat
Une transition structurée vers le SDN avec des chemins de retour prévus et une coordination explicite entre les équipes infrastructure, sécurité et applicatives.
Cisco ACISDNCheck PointF5VPN
05

Réalisation technique

Environnement hybride

Organisation belge anonymisée

Migration de services du datacenter vers Azure

Contexte
Des services hébergés dans le datacenter devaient rejoindre Azure tout en conservant les flux nécessaires vers les utilisateurs et les systèmes restés sur site.
Intervention
Analyse des flux, préparation de la connectivité hybride, adaptation des règles de sécurité et accompagnement des bascules applicatives.
Résultat
Une trajectoire cloud qui intègre le réseau et la sécurité dès le départ, au lieu de les traiter après la migration des serveurs.
Microsoft AzureCloud networkingVPNFirewalls
06

Réalisation technique

Sites en Belgique et au Luxembourg

Organisation internationale anonymisée

Modernisation WAN sur plusieurs pays

Contexte
Les sites dépendaient d’un mélange de MPLS et de DMVPN devenu difficile à exploiter et à faire évoluer.
Intervention
Préparation puis migration vers une architecture Cisco Meraki SD-WAN, avec inventaire des dépendances, règles de routage, scénarios de bascule et documentation opérationnelle.
Résultat
Une connectivité inter-sites plus homogène et une exploitation quotidienne simplifiée, sans perdre la visibilité sur les dépendances existantes.
Cisco MerakiSD-WANMPLSDMVPNBGP
07

Réalisation technique

Services exposés sur Internet

Organisation belge anonymisée

Refonte de la posture de sécurité d’une DMZ

Contexte
L’architecture DMZ avait accumulé des flux et des règles au fil du temps, ce qui rendait le risque et les dépendances difficiles à lire.
Intervention
Cartographie des flux, revue de l’architecture, clarification des zones de confiance et préparation des changements sur l’environnement Check Point VSX et Cisco.
Résultat
Une architecture plus lisible, des règles mieux justifiées et une base exploitable pour réduire progressivement les accès hérités.
Check Point VSXCiscoDMZSegmentation
08

Réalisation technique

Environnements UAT et production

Infrastructure Orthrus IT

Plateforme auto-hébergée pour services internes et applications web

Contexte
Plusieurs services internes, automatisations et applications web devaient être hébergés avec une séparation claire entre test et production, sans multiplier les plateformes SaaS.
Intervention
Mise en place d’une plateforme Kubernetes, déploiements déclaratifs, stockage persistant, sauvegardes, supervision centralisée et publication sécurisée des services.
Résultat
Un socle reproductible pour déployer, tester, surveiller et documenter des services tout en gardant la maîtrise des données et des coûts d’infrastructure.
KubernetesUAT & productionObservabilityBackupsAutomation
09

Scénario d’intervention

Équipe de 5 à 50 personnes

Scénario d’intervention récurrent

Un réseau PME sécurisé sans complexité inutile

Contexte
Le Wi-Fi invité partage le même réseau que les postes et le NAS, les collaborateurs se connectent à distance de plusieurs manières et personne ne dispose d’un schéma à jour quand un équipement tombe en panne.
Intervention
Inventaire sur place, séparation des usages par VLAN, firewall adapté comme OPNsense lorsque pertinent, accès distant sécurisé, sauvegarde des configurations et documentation de reprise.
Résultat
Une infrastructure plus lisible et maintenable, dimensionnée pour le risque et le budget réels de l’entreprise.
OPNsenseVLANWireGuardBackupMonitoring
01

La confidentialité fait partie du service

Aucun nom, logo, donnée sensible ou résultat chiffré non vérifié. Nous expliquons le problème, l’approche et la valeur opérationnelle.

02

Vous reconnaissez votre situation ?

Présentez-nous le contexte. Nous vous dirons ce qui peut être évalué rapidement et ce qui nécessite un cadrage.

Présenter le contexte