Réseau

Réseau informatique et cybersécurité : protéger l'environnement de travail d'une entreprise

Le réseau informatique relie les ordinateurs, les serveurs, les imprimantes, la téléphonie, le Wi-Fi et les services accessibles sur Internet. Lorsqu'il fonctionne correctement, il reste presque invisible. Lorsqu'il est lent, instable ou mal configuré, les conséquences touchent immédiatement l'activité.

6 min de lecturePublié le
Équipements réseau professionnels
Retour au blog

Un réseau professionnel ne consiste donc pas uniquement à connecter des équipements à une box Internet. Il doit assurer trois fonctions essentielles :

  • permettre aux équipes de travailler sans interruption ;
  • contrôler les communications entre les équipements ;
  • empêcher qu'un incident local se propage à toute l'entreprise.

Un problème de réseau ne concerne pas toujours Internet

Lorsqu'une application ou un fichier devient inaccessible, le premier réflexe consiste souvent à accuser la connexion Internet.

Pourtant, l'origine peut se trouver ailleurs.

Un câble endommagé peut couper la connexion d'un poste. Un port du switch peut être défaillant. Une imprimante peut avoir changé d'adresse. Un serveur peut être joignable depuis certains ordinateurs mais pas depuis les autres. Une règle de sécurité peut autoriser le site web d'une application tout en bloquant le service nécessaire à son fonctionnement.

Le diagnostic doit donc déterminer précisément où la communication s'interrompt :

  • sur le poste de travail ;
  • dans le câblage ;
  • sur le réseau local ;
  • au niveau du Wi-Fi ;
  • dans le firewall ;
  • chez l'opérateur ;
  • ou sur le service distant utilisé par l'entreprise.

Sans cette analyse, plusieurs équipements peuvent être redémarrés ou remplacés inutilement alors qu'une seule configuration est en cause.

Une mauvaise connexion peut faire perdre du temps toute la journée

Toutes les défaillances ne provoquent pas un arrêt complet.

Un réseau peut continuer à fonctionner tout en étant suffisamment lent pour pénaliser l'entreprise.

Un collaborateur attend plusieurs minutes pour ouvrir un dossier partagé. Une pièce jointe volumineuse met trop longtemps à partir. La synchronisation des fichiers ralentit les ordinateurs. Une sauvegarde lancée pendant les heures de travail utilise toute la bande passante disponible.

Chaque attente paraît courte. Répétée plusieurs dizaines de fois par jour et multipliée par le nombre de salariés, elle représente pourtant de nombreuses heures improductives.

Une analyse du réseau peut révéler :

  • une liaison trop lente entre le serveur et le switch ;
  • un câble défectueux limitant le débit ;
  • une borne Wi-Fi surchargée ;
  • un équipement ancien devenu insuffisant ;
  • une sauvegarde exécutée au mauvais moment ;
  • un poste ou un appareil consommant anormalement la connexion ;
  • une mauvaise répartition des usages.

L'objectif n'est pas nécessairement de remplacer toute l'installation. Il est d'identifier le véritable point de ralentissement et de corriger uniquement ce qui limite l'activité.

Le Wi-Fi doit être conçu selon les locaux et les usages

Installer une borne Wi-Fi au centre d'un bâtiment ne garantit pas une connexion stable partout.

Les murs, les étages, les structures métalliques, les équipements voisins et le nombre d'utilisateurs influencent la qualité du signal.

Une couverture mal étudiée peut entraîner :

  • des appels qui coupent lorsqu'un salarié se déplace ;
  • des visioconférences instables ;
  • des terminaux qui se déconnectent ;
  • des fichiers qui ne se synchronisent plus ;
  • des zones dans lesquelles les outils professionnels deviennent inutilisables.

Ajouter plusieurs bornes sans coordination peut également aggraver le problème. Des équipements trop proches ou mal configurés peuvent se perturber au lieu d'améliorer la couverture.

Un Wi-Fi professionnel doit tenir compte de la surface, de la disposition des locaux, du nombre d'appareils, des déplacements des utilisateurs et des applications utilisées.

Un entrepôt équipé de terminaux mobiles n'a pas les mêmes besoins qu'un petit bureau. Une salle de réunion accueillant régulièrement des visioconférences ne peut pas être traitée comme un espace rarement occupé.

Les visiteurs ne doivent pas accéder au réseau interne

Fournir un accès Internet aux visiteurs est devenu courant. Cet accès ne doit toutefois pas leur permettre de communiquer avec les ordinateurs, les imprimantes, les serveurs ou les équipements techniques de l'entreprise.

Un appareil personnel peut être infecté sans que son propriétaire le sache. Lorsqu'il rejoint un réseau non isolé, il peut tenter de communiquer avec les autres équipements présents.

Le Wi-Fi invité doit donc disposer de son propre espace, séparé du réseau professionnel.

Le visiteur accède à Internet, mais pas :

  • aux dossiers de l'entreprise ;
  • aux interfaces d'administration ;
  • aux imprimantes internes ;
  • aux caméras ;
  • aux serveurs ;
  • aux équipements de sauvegarde.

Cette séparation protège également contre les erreurs. Un client venu pour une réunion ne doit pas pouvoir afficher une imprimante interne ou découvrir les noms des équipements utilisés par l'entreprise.

Tous les équipements ne doivent pas communiquer librement

Dans un réseau simple, les postes, imprimantes, caméras, téléphones et serveurs sont parfois placés dans le même environnement.

Cette organisation facilite l'installation initiale, mais elle augmente les risques.

Une caméra connectée peut contenir un logiciel ancien. Une imprimante peut ne plus recevoir de mises à jour. Un objet connecté peut utiliser un mot de passe faible ou communiquer avec des services externes difficiles à contrôler.

Si tous les équipements partagent le même réseau, la compromission du moins sécurisé peut faciliter l'accès aux autres.

La segmentation permet de créer plusieurs zones selon les usages :

  • postes des collaborateurs ;
  • serveurs ;
  • imprimantes ;
  • téléphonie ;
  • caméras et objets connectés ;
  • sauvegardes ;
  • Wi-Fi invité ;
  • équipements d'administration.

Ces zones, souvent organisées à l'aide de VLAN et de sous-réseaux, ne sont pas seulement des séparations techniques. Elles permettent d'appliquer une règle simple : chaque équipement communique uniquement avec les services dont il a réellement besoin.

Une imprimante doit recevoir des travaux d'impression. Elle n'a pas besoin d'accéder au serveur de sauvegarde.

Une caméra doit transmettre ses images au système d'enregistrement. Elle n'a pas besoin de consulter les dossiers de la comptabilité.

Le Wi-Fi invité doit donner accès à Internet. Il n'a aucune raison de joindre les ordinateurs des salariés.

Une erreur sur un équipement central peut arrêter toute l'entreprise

Le switch relie les équipements du réseau. Le firewall contrôle les communications avec Internet et entre certaines zones internes. Le routeur dirige les échanges vers les bonnes destinations.

Une défaillance ou une erreur de configuration sur l'un de ces éléments peut affecter plusieurs services en même temps.

Par exemple, une boucle créée en branchant incorrectement deux prises peut saturer le réseau et provoquer des coupures généralisées. Les ordinateurs semblent connectés, mais ne peuvent plus accéder aux fichiers, à Internet ou à la téléphonie.

Une mauvaise modification du switch peut isoler tout un étage.

Une règle de firewall incorrecte peut rendre inaccessible le logiciel de gestion utilisé par l'ensemble des équipes.

Une erreur sur le service qui attribue les adresses réseau peut empêcher les nouveaux appareils de se connecter.

Ces incidents demandent une compréhension globale des dépendances. Modifier chaque poste individuellement ne résout pas un problème situé sur l'infrastructure centrale.

Le firewall protège les échanges de l'entreprise

Le firewall se trouve à la frontière entre le réseau interne et Internet. Il peut également contrôler les communications entre les différentes zones du réseau.

Son rôle ne consiste pas uniquement à bloquer des connexions entrantes.

Il doit déterminer :

  • quels services peuvent sortir vers Internet ;
  • quelles connexions externes sont autorisées ;
  • quels réseaux internes peuvent communiquer ;
  • quels accès sont réservés à l'administration ;
  • quelles activités doivent être enregistrées ou bloquées.

Une règle trop large peut exposer un serveur ou une interface d'administration. À l'inverse, une règle trop restrictive peut empêcher une application, une sauvegarde ou une connexion avec un prestataire de fonctionner.

Chaque autorisation doit donc répondre à un besoin précis : une source identifiée, une destination déterminée, un service nécessaire et, lorsque cela est possible, une durée limitée.

Cette méthode évite de laisser durablement un accès ouvert simplement parce qu'il avait été nécessaire lors d'une installation ancienne.

Internet est continuellement parcouru par des systèmes automatisés

Un équipement accessible depuis Internet peut être détecté même si son adresse n'a jamais été communiquée publiquement.

Des systèmes automatisés analysent en permanence les adresses disponibles afin de rechercher :

  • des services ouverts ;
  • des interfaces d'administration ;
  • des logiciels vulnérables ;
  • des mots de passe faibles ;
  • des équipements mal configurés.

Une ouverture inutile sur le firewall peut donc être testée rapidement.

Les services internes ne doivent pas être publiés directement lorsque ce n'est pas indispensable. Les interfaces d'administration doivent rester limitées aux personnes et aux emplacements autorisés.

Les journaux du firewall et les mécanismes de détection permettent également de repérer des comportements inhabituels : nombreuses tentatives de connexion, communication vers une destination suspecte ou activité anormale provenant d'un équipement interne.

L'accès à distance ne doit pas exposer les serveurs

Les collaborateurs en télétravail et les prestataires externes peuvent avoir besoin d'accéder à certaines ressources internes.

Ouvrir directement un serveur ou un bureau Windows sur Internet représente un risque important. Le service devient visible et peut recevoir continuellement des tentatives de connexion.

Le VPN crée une connexion protégée entre l'utilisateur distant et le réseau de l'entreprise.

Son accès doit rester :

  • personnel ;
  • authentifié ;
  • limité aux ressources nécessaires ;
  • enregistré ;
  • révocable rapidement.

Un prestataire chargé d'une application ne doit pas nécessairement accéder aux dossiers partagés, aux sauvegardes ou aux équipements réseau.

De la même manière, un ancien collaborateur ne doit pas conserver un profil VPN actif après son départ.

La connexion à distance doit faciliter le travail sans créer une entrée permanente vers toute l'infrastructure.

Relier plusieurs sites sans disperser les données

Une entreprise disposant de plusieurs locaux doit permettre aux équipes d'accéder aux mêmes ressources sans multiplier les copies manuelles.

Un VPN entre les sites peut créer une liaison sécurisée afin que les collaborateurs utilisent les services autorisés comme s'ils se trouvaient sur le même réseau.

Cette architecture peut faciliter :

  • l'accès aux dossiers communs ;
  • l'utilisation d'une application centralisée ;
  • la communication entre certains équipements ;
  • l'administration à distance ;
  • la centralisation des sauvegardes ou de la supervision.

La liaison doit cependant être dimensionnée selon les usages.

Une connexion suffisante pour consulter des documents bureautiques peut devenir trop lente pour manipuler de gros fichiers, sauvegarder un site distant ou utiliser une application très sensible au délai de communication.

La conception doit donc tenir compte du volume transféré, du nombre d'utilisateurs et de la conséquence d'une coupure entre les sites.

Une coupure Internet peut arrêter bien plus que la navigation web

De nombreuses PME utilisent désormais leur connexion Internet pour la messagerie, les fichiers cloud, les applications professionnelles, la téléphonie et les paiements.

Une coupure peut donc empêcher simultanément :

  • la réception des emails ;
  • l'accès aux dossiers partagés en ligne ;
  • la consultation du logiciel de gestion ;
  • les appels téléphoniques ;
  • les visioconférences ;
  • les encaissements ;
  • les interventions à distance.

Le besoin d'une seconde connexion dépend de l'importance de ces services.

Pour une entreprise capable de travailler temporairement hors ligne, une coupure de quelques heures peut rester acceptable. Pour un commerce, un centre d'appels ou une activité entièrement dépendante d'applications cloud, la même interruption peut provoquer une perte immédiate de chiffre d'affaires.

Un lien de secours peut prendre le relais automatiquement en cas de panne de la connexion principale. Il ne garantit pas toujours les mêmes performances, mais il permet de maintenir les fonctions prioritaires jusqu'au rétablissement du service.

Les équipements réseau doivent rester opérationnels pendant une coupure électrique

Une microcoupure électrique peut redémarrer le firewall, le switch et les bornes Wi-Fi.

Même si l'électricité revient immédiatement, plusieurs minutes peuvent être nécessaires avant que tous les services soient de nouveau disponibles.

Pendant ce redémarrage, les appels peuvent être coupés, les connexions distantes interrompues et les travaux en cours bloqués.

Un onduleur permet de maintenir les équipements critiques pendant une courte coupure et de les protéger contre certaines perturbations électriques.

Son dimensionnement doit tenir compte des appareils réellement indispensables. Brancher uniquement le serveur tout en laissant le switch ou le firewall sans alimentation ne permet pas aux utilisateurs d'y accéder.

La continuité dépend de toute la chaîne : connexion Internet, firewall, switch, bornes Wi-Fi, serveur et stockage.

Un réseau doit être surveillé avant que les utilisateurs ne signalent la panne

Sans supervision, l'entreprise découvre souvent un incident lorsque plusieurs collaborateurs ne peuvent déjà plus travailler.

La surveillance peut détecter plus tôt :

  • un équipement devenu indisponible ;
  • une liaison qui fonctionne à une vitesse anormale ;
  • une connexion Internet instable ;
  • une borne Wi-Fi saturée ;
  • un espace de stockage proche de la saturation ;
  • une augmentation inhabituelle du trafic ;
  • une tentative répétée de connexion ;
  • une température excessive dans une baie informatique.

L'objectif n'est pas de produire des centaines d'alertes inutiles. Il est de signaler les anomalies qui peuvent réellement affecter l'activité ou annoncer une défaillance.

Une alerte pertinente peut permettre de remplacer un équipement, de corriger une liaison ou de contacter l'opérateur avant l'arrêt complet du service.

La documentation réduit la durée des interruptions

Un réseau dont personne ne connaît l'organisation devient difficile à dépanner et risqué à modifier.

Lorsque les câbles ne sont pas identifiés, il faut les débrancher pour découvrir à quoi ils correspondent. Lorsqu'aucun plan d'adressage n'existe, une nouvelle installation peut créer un conflit. Lorsqu'une règle de firewall n'est pas expliquée, personne ne sait si elle peut être supprimée.

Une documentation utile doit notamment permettre de retrouver :

  • le rôle de chaque équipement ;
  • les connexions entre les appareils ;
  • les différents réseaux ;
  • les adresses utilisées ;
  • les règles importantes ;
  • les accès distants ;
  • les configurations sauvegardées ;
  • les contrats et coordonnées des opérateurs.

Elle facilite les interventions, limite les erreurs et évite que l'entreprise dépende de la mémoire d'une seule personne.

Les configurations doivent aussi être sauvegardées

Après la panne d'un switch ou d'un firewall, remplacer le matériel ne suffit pas.

Il faut retrouver les réseaux, les règles de sécurité, les accès VPN, les paramètres Internet et les autorisations entre les services.

Sans copie de configuration, cette reconstruction peut prendre plusieurs heures. Certaines fonctions risquent également d'être oubliées ou rétablies de manière incorrecte.

Des sauvegardes régulières des équipements permettent de restaurer plus rapidement une configuration connue et fonctionnelle.

Elles doivent être conservées dans un emplacement protégé et accompagnées d'informations suffisantes pour être utilisées sur un équipement de remplacement.

Concevoir un réseau adapté à l'entreprise

Un réseau trop simple peut manquer de sécurité et de fiabilité. Une architecture trop complexe peut devenir coûteuse et difficile à maintenir.

La bonne solution dépend du fonctionnement réel de l'entreprise :

  • nombre d'utilisateurs ;
  • taille et organisation des locaux ;
  • applications utilisées ;
  • volume de données échangé ;
  • besoin de télétravail ;
  • présence de plusieurs sites ;
  • équipements connectés ;
  • niveau de dépendance à Internet ;
  • durée d'interruption acceptable ;
  • évolution prévue des effectifs.

Une petite structure ne nécessite pas l'infrastructure d'un grand groupe. Elle a cependant besoin d'un réseau organisé, documenté et capable d'évoluer sans être entièrement reconstruit à chaque changement.

Le rôle d'AMGIS

AMGIS accompagne les PME dans la conception, la mise en place et le suivi de leur réseau informatique.

L'intervention peut comprendre :

  • l'analyse de l'installation existante ;
  • l'identification des ralentissements et points de fragilité ;
  • le choix du firewall, des switches et des bornes Wi-Fi ;
  • l'organisation du câblage ;
  • la création des VLAN et sous-réseaux ;
  • la définition des règles de communication ;
  • la séparation du Wi-Fi professionnel et du Wi-Fi invité ;
  • l'isolement des caméras, imprimantes et objets connectés ;
  • la mise en place des VPN ;
  • la sécurisation des accès distants ;
  • la configuration d'une connexion Internet de secours ;
  • la supervision des équipements ;
  • la sauvegarde des configurations ;
  • la documentation du réseau.

L'objectif n'est pas d'ajouter des équipements inutiles. Il est de construire une infrastructure stable, compréhensible et adaptée aux risques réels de l'entreprise.

Protéger le réseau pour préserver l'activité

Le réseau informatique est le point de passage de presque tous les outils de l'entreprise.

Lorsqu'il est correctement conçu, les collaborateurs accèdent rapidement à leurs ressources, les visiteurs restent isolés, les équipements sensibles sont protégés et les incidents restent limités à la zone concernée.

Lorsqu'il est négligé, une panne locale peut immobiliser plusieurs équipes et un appareil vulnérable peut exposer une grande partie de l'environnement.

Votre entreprise rencontre des lenteurs, des coupures Wi-Fi, des problèmes d'accès ou dépend entièrement d'une installation qui n'a jamais été réellement structurée ?

Contactez AMGIS pour analyser votre réseau, identifier les points de blocage et mettre en place une infrastructure fiable, sécurisée et adaptée à votre activité.

Service associé

Réseau informatique

Besoin d'un accompagnement informatique adapté à votre entreprise ?

AMGIS accompagne les entreprises dans l'organisation, la sécurisation et le suivi de leur environnement informatique.