Guide de décision réseau · Canada · FR / EN
Confirmer le réseau avant d’approuver tout ce qui en dépend.
This guide is maintained in English as well. Network decisions →
Les migrations infonuagiques, le télétravail, la téléphonie IP, les sauvegardes et les contrôles de sécurité présument tous, silencieusement, que le réseau sous-jacent fonctionne déjà : assez de bande passante, un pare-feu configuré intentionnellement, un Wi-Fi qui couvre chaque poste et un VPN réellement utilisé. La direction ne revoit rarement cette hypothèse qu’après l’échec de quelque chose construit par-dessus.
La décision à rendre possible
Décider si le réseau actuel peut soutenir ce que la direction s’apprête à approuver — avant de l’approuver, pas après un échec.
01 Traiter le pare-feu comme une décision configurée, pas une boîte installée une fois
Un pare-feu acheté il y a des années et laissé sur des règles par défaut protège moins que son nom le laisse croire. Confirmez qui a revu les règles en dernier, ce qu’elles bloquent réellement et si quelqu’un remarquerait qu’une règle a été désactivée discrètement.
- Date de la dernière revue des règles, et qui l’a faite
- Accès de gestion à distance et qui peut l’atteindre
- Journalisation qui montrerait une tentative d’intrusion, pas seulement une réussie
02 Séparer le confort du Wi-Fi de sa couverture et de sa segmentation
Un Wi-Fi fiable dans la salle de conseil ne confirme pas un Wi-Fi fiable à chaque poste, et un réseau unique et plat pour le personnel, les invités et les appareils retire une couche de confinement peu coûteuse à ajouter. Testez la couverture là où les gens travaillent vraiment, et confirmez que le trafic invité et interne sont réellement séparés, pas seulement étiquetés différemment.
03 Confirmer que le VPN ou l’accès à distance est réellement bien utilisé
Un VPN qui existe sur papier mais qu’on évite dès que c’est incommode n’offre aucune protection au moment où elle compte le plus. Vérifiez qui a un accès à distance, si l’authentification multifacteur s’y applique et ce qu’il advient de cet accès quand une personne quitte l’organisation.
- Qui détient actuellement des identifiants d’accès à distance actifs
- Si l’authentification multifacteur est exigée, pas optionnelle
- À quelle vitesse l’accès est retiré après un départ
04 Décider bande passante et redondance selon ce dont l’entreprise dépend vraiment
Une seule connexion Internet est un point de défaillance unique pour le courriel infonuagique, la téléphonie IP, les sauvegardes et le télétravail à la fois. Décidez délibérément si une connexion de secours, un SD-WAN ou un plan de redondance plus simple vaut son coût par rapport à ce qu’une panne arrêterait vraiment.
CritèreSignal utileQuestion de direction
ConfigurationLes règles du pare-feu sont revues selon un calendrier connu, pas laissées par défaut.Qui a revu les règles du pare-feu en dernier, et qu’a-t-il changé?
SegmentationTrafic du personnel, des invités et des appareils sont réellement séparés.Qu’est-ce qu’un appareil du réseau invité pourrait atteindre aujourd’hui?
Accès distantLe VPN ou l’accès distant est exigé, vérifié et retiré au départ.Comment confirme-t-on que l’accès distant exige l’authentification multifacteur?
RésilienceBande passante et redondance sont dimensionnées selon ce qui dépend du réseau.Qu’est-ce qui cesse de fonctionner dès que la connexion Internet tombe?
Scénarios pratiques
Le même cadre, appliqué à des décisions différentes.
Une nouvelle plateforme infonuagique est proposée sans vérifier le réseau d’abord
Situation : La direction est prête à approuver une migration infonuagique qui présume une bande passante fiable et un accès VPN pour une équipe partiellement à distance.
Réponse utile : Confirmez bande passante actuelle, fiabilité du VPN et couverture Wi-Fi selon les exigences réelles de la nouvelle plateforme avant d’approuver l’échéancier de migration, pas après que les utilisateurs signalent des problèmes.
Limite : Ce guide ne dimensionne aucun pare-feu, routeur ou produit SD-WAN précis; il cadre ce que la direction devrait confirmer avant d’en approuver un.
Le personnel à distance contourne régulièrement le VPN parce qu’il est lent
Situation : Le personnel trouve le VPN incommode et se connecte de plus en plus directement aux systèmes de l’entreprise sans lui.
Réponse utile : Traitez ceci comme un contrôle qui a discrètement échoué plutôt qu’un inconvénient mineur, et décidez de corriger la performance, d’exiger le respect de la règle ou de remplacer l’approche — plutôt que de laisser la lacune non traitée.
Limite : Ce guide n’évalue aucun produit VPN précis et ne garantit aucune amélioration de performance d’un changement donné.