Avant même d’analyser le contenu d’un flux, WANUP peut le bloquer simplement à cause de son origine géographique. Le géofiltrage compare chaque adresse IP entrante ou sortante à une base de géolocalisation, et applique automatiquement la règle définie par l’entreprise : autoriser, bloquer, ou alerter.
Ce mécanisme est déjà intégré à notre gestion de postures pour contrôler l’origine des connexions VPN, mais il s’applique bien plus largement : à l’ensemble du trafic réseau, site par site, en complément du Firewall as a Service et des IPS/IDS.
Le principe est simple : la grande majorité des scans automatisés, tentatives de brute-force et bots malveillants proviennent d’un nombre restreint de pays. Les bloquer en amont, avant qu’ils n’atteignent vos autres couches de sécurité, réduit mécaniquement le volume de menaces à traiter — sans complexifier vos règles de firewall.
Autorisez uniquement les pays où vous opérez, ou bloquez une liste précise de pays à risque, selon le modèle de sécurité qui correspond à votre activité.
Chaque adresse IP est rattachée à son pays d’origine via une base GeoIP actualisée régulièrement, pour un filtrage fiable et précis dans le temps.
Consultez dans le tableau de bord les connexions bloquées par pays, pour ajuster vos règles et identifier les tentatives d’intrusion récurrentes.
Le géofiltrage constitue une première barrière large ; le ZTNA et la gestion de posture prennent ensuite le relais pour vérifier finement chaque utilisateur et chaque appareil autorisé à passer.
Découvrez comment notre solution
est mise en place sur le terrain.