Aller au contenu
PEERYXNETWORK

Conditions de déploiement

Une protection adaptée au réseau que vous exploitez

Le point de départ est le service à maintenir accessible, le routage que vous maîtrisez et le matériel qui reçoit le trafic. Choisissez votre environnement pour identifier les questions qui changent l’architecture.

Allée entre des baies de serveurs dans un centre de données.
Photo d’illustration · Brett Sayles / Pexels

FAI et opérateurs réseau

Protéger un réseau d’accès consiste à préserver les chemins partagés par de nombreux abonnés tout en gardant la maîtrise des routes et du comportement des connexions. Commencez par les préfixes exploités et la ressource qui cède en premier.

Voir les conditions de déploiement

Hébergeurs et fournisseurs de serveurs

L’attaque d’un client ne devrait pas devenir une panne inexpliquée de toute une baie ou d’un cluster de virtualisation. Identifiez les ressources partagées, les politiques propres à chaque client et le point d’entrée du trafic protégé.

Voir les conditions de déploiement

Datacenters et colocation

Une architecture de datacenter doit relier la protection réseau à des interfaces réelles, aux routes des clients et aux dépendances communes. Vitesse de port, performance locale de filtrage et capacité amont demandent chacune un périmètre de recette.

Voir les conditions de déploiement

Hébergeurs de jeux

Un serveur qui répond au ping peut échouer à la connexion d’un joueur, au chargement des ressources ou en pleine partie. Partez du point d’accès public réel et du chemin vers l’origine, puis testez les actions effectivement réalisées par les joueurs.

Voir les conditions de déploiement

Entreprises et plateformes SaaS

Maintenir un service public disponible exige un chemin réseau joignable et une application capable de traiter le travail légitime. Identifiez les adresses et routes sous votre contrôle avant de choisir comment livrer le trafic protégé.

Voir les conditions de déploiement

Vous hésitez entre plusieurs environnements ?

Le guide d’architecture compare livraison protégée, filtrage local et déviation pilotée par la télémétrie à partir de quelques éléments de déploiement. Il prépare une fiche d’étude, sans décider automatiquement d’une mise en service.

Ouvrir le guide d’architecture

Distinguer le périmètre de chaque service

Le Transit IP protégé fournit un service réseau. Defense Fabric donne accès au filtrage sur du matériel compatible. Flow Collector observe la télémétrie et peut piloter une déviation autorisée ; il ne filtre pas les paquets en ligne. Choisissez séparément les couches nécessaires.