Conditions de déploiement
Une protection adaptée au réseau que vous exploitez
Le point de départ est le service à maintenir accessible, le routage que vous maîtrisez et le matériel qui reçoit le trafic. Choisissez votre environnement pour identifier les questions qui changent l’architecture.

FAI et opérateurs réseau
Protéger un réseau d’accès consiste à préserver les chemins partagés par de nombreux abonnés tout en gardant la maîtrise des routes et du comportement des connexions. Commencez par les préfixes exploités et la ressource qui cède en premier.
Hébergeurs et fournisseurs de serveurs
L’attaque d’un client ne devrait pas devenir une panne inexpliquée de toute une baie ou d’un cluster de virtualisation. Identifiez les ressources partagées, les politiques propres à chaque client et le point d’entrée du trafic protégé.
Datacenters et colocation
Une architecture de datacenter doit relier la protection réseau à des interfaces réelles, aux routes des clients et aux dépendances communes. Vitesse de port, performance locale de filtrage et capacité amont demandent chacune un périmètre de recette.
Hébergeurs de jeux
Un serveur qui répond au ping peut échouer à la connexion d’un joueur, au chargement des ressources ou en pleine partie. Partez du point d’accès public réel et du chemin vers l’origine, puis testez les actions effectivement réalisées par les joueurs.
Entreprises et plateformes SaaS
Maintenir un service public disponible exige un chemin réseau joignable et une application capable de traiter le travail légitime. Identifiez les adresses et routes sous votre contrôle avant de choisir comment livrer le trafic protégé.
Vous hésitez entre plusieurs environnements ?
Le guide d’architecture compare livraison protégée, filtrage local et déviation pilotée par la télémétrie à partir de quelques éléments de déploiement. Il prépare une fiche d’étude, sans décider automatiquement d’une mise en service.
Ouvrir le guide d’architectureDistinguer le périmètre de chaque service
Le Transit IP protégé fournit un service réseau. Defense Fabric donne accès au filtrage sur du matériel compatible. Flow Collector observe la télémétrie et peut piloter une déviation autorisée ; il ne filtre pas les paquets en ligne. Choisissez séparément les couches nécessaires.