Voici les briques réseau intégrées nativement à la solution WANUP
Le trafic de vos applications critiques est automatiquement priorisé sur les meilleurs chemins disponibles. En cas d’incident sur un lien, le routage bascule en temps réel pour maintenir la continuité de service, sans intervention manuelle de vos équipes.
Chaque application est identifiée et se voit attribuer un niveau de priorité réseau adapté à son usage. Vos outils métiers critiques (visio, ERP, VoIP) restent fluides même quand la bande passante est sollicitée par d’autres usages moins prioritaires.
AI VISION est un tableau de bord intelligent qui supervise en temps réel l’ensemble des appliances WANUP réparties sur vos sites, pour repérer instantanément les incidents. Ainsi il croise cinq piliers réseau, interconnexions, protection, redondance, informations via trois vues pour un diagnostic rapide.
Le tableau de bord WANUP offre une vue synthétique et en temps réel de l’infrastructure réseau, pensée pour les DSI, RSSI et administrateurs IT : bande passante consommée, état des appliances avec géolocalisation dynamique, et statut des tunnels VPN. Il détaille également les statistiques réseau par période personnalisée, répartition de la bande passante, répartition par technologie d’accès, et analyse du trafic web.
WANUP interconnecte les sites, utilisateurs distants et clouds via WireGuard, un protocole VPN nouvelle génération. Plus rapide qu’IPsec et plus simple qu’OpenVPN, il offre des débits de 1 à 2 Gb/s sur matériel standard, contre 200-600 Mb/s pour IPsec. La reconnexion après coupure est quasi instantanée, avec un chiffrement moderne (ChaCha20, Curve25519).
Construit sur une base WireGuard, le VPN Remote Access de WANUP offre chiffrement fort et faible latence pour sécuriser les connexions des collaborateurs en télétravail ou en mobilité
Par conséquent tous les tunnels aboutissent vers des serveurs hébergés en France, avec le même niveau de sécurité que les postes protégés par les appliances SD-WAN (pare-feu, SWG, IDS/IPS, Toxic IPs).
Aux fonctionnalités réseau s’ajoutent les briques de cybersécurité intégrées nativement à WANUP :
Firewall as a Service est un module UTM (Unified Threat Management) et avec un moteur Open Source intégré à WANUP. Contrairement aux solutions qui font des appels vers le cloud, tout le traitement de sécurité s’exécute localement sur chaque équipement WANUP, sans latence ni dépendance externe. Grâce à une gestion centralisée par templates, il est possible de déployer les mêmes politiques de sécurité de façon homogène sur tous les sites.
Au bureau comme en mobilité, le Secure Web Gateway (SWG) de WANUP filtre en temps réel le trafic web et bloque les sites malveillants, le phishing et les contenus non conformes grâce à des bases de menaces régulièrement mises à jour. Il applique aussi un filtrage sélectif du HTTPS basé sur le nom de domaine (SNI), ce qui permet de bloquer ou autoriser des sites sans déchiffrer entièrement le trafic préservant confidentialité et compatibilité avec les services sensibles.
Ne jamais faire confiance à un appareil non reconnu : c’est le principe du Zero Trust Network Access (ZTNA) de WANUP. Tout accès externe (télétravail, mobilité) passe automatiquement par un tunnel chiffré vers une plateforme sécurisée hébergée en France, un système que WANUP appelle “always on”. Chaque connexion est authentifiée strictement et segmentée, pour empêcher tout déplacement latéral d’un attaquant. Elle reste sécurisée de façon identique, que l’utilisateur soit au bureau ou en déplacement.
L’IPS/IDS de WANUP détecte et bloque les intrusions en combinant analyse heuristique et comparaison avec des bases de signatures d’attaques connues, pour repérer aussi bien les menaces identifiées que les comportements suspects inhabituels. La gestion est centralisée depuis une interface unique, avec des alertes classées par niveau de gravité et transmises en temps réel (tableau de bord, e-mail), pour éviter les faux positifs et cibler l’essentiel. L’ensemble des règles de sécurité est personnalisable et administrable à distance, avec suivi continu des événements réseau.
Toxic IPs bloque les connexions provenant d’adresses IP déjà répertoriées comme malveillantes (botnets, serveurs de phishing, scanners de vulnérabilités), grâce à des bases de données externes mises à jour en continu. C’est complémentaire à l’IPS/IDS : là où l’IPS/IDS analyse le contenu du trafic en profondeur, Toxic IPs bloque instantanément dès la tentative de connexion, sans inspection poussée, ce qui limite l’impact sur les performances.
La Gestion de postures vérifie que chaque appareil respecte les règles de sécurité de l’entreprise : OS à jour, antivirus actif, disque chiffré, écran verrouillé. Cette vérification est continue, pas seulement au moment de la connexion initiale. Un poste conforme un jour peut perdre l’accès automatiquement dès qu’il dévie des règles, sans intervention manuelle.
Micro-événements est une fonctionnalité qui consigne et corrèle les plus petits paquets de données transitant sur le réseau des signaux habituellement ignorés par les outils de cybersécurité classiques dans un Data Lake dédié. L’objectif est de détecter des menaces furtives invisibles aux seuils de détection traditionnels : fuite de données en fragments imperceptibles, communication silencieuse d’un malware avec un serveur distant, ou exfiltration progressive étalée dans le temps.
Découvrez comment notre solution
est mise en place sur le terrain.