Guide · Réseaux
Audit réseau informatique : que vérifie-t-il, et que contient le rapport ?
Un audit réseau est un état des lieux du réseau informatique d'une entreprise tel qu'il est réellement : le câblage, les switchs, le Wi-Fi, le pare-feu et l'adressage, ainsi que la manière dont le trafic circule entre eux. Il établit si le réseau est documenté, segmenté, à jour et dimensionné pour son usage, et où il peut tomber en panne. Il en ressort un rapport comprenant un schéma, un inventaire et une liste de risques classés par gravité, chacun assorti d'une recommandation.
Que vérifie un audit réseau ?
- Inventaire. Chaque switch, borne Wi-Fi, routeur et pare-feu, avec son modèle, sa version de firmware et son âge, et si le constructeur en assure encore le support.
- Câblage et baies. Catégorie des câbles, étiquetage, brassage, alimentation électrique et protection contre les coupures de courant.
- Adressage. Le plan d'adressage, DHCP et DNS, les conflits, et les appareils que personne ne sait identifier.
- Switchs. VLAN, liaisons montantes, boucles et ports qui remontent des erreurs.
- Pare-feu. Les règles, y compris celles qu'on a oubliées, les ports ouverts sur Internet, et l'accès à distance.
- Administration. Mots de passe par défaut, comptes partagés, qui a accès, et si les configurations sont sauvegardées.
- Ligne Internet. La capacité au regard de l'usage mesuré, et ce qui se passe quand la ligne tombe.
- Supervision. Quelqu'un remarquerait-il un composant défaillant avant les utilisateurs ?
Comment le Wi-Fi est-il évalué ?
En mesurant sur place, pas à partir d'un plan.
- La puissance du signal dans chaque pièce où l'on travaille.
- Les canaux, et les interférences venant des voisins et de vos propres bornes.
- Le nombre d'appareils par borne : la couverture n'est pas la capacité.
- L'itinérance : un appel survit-il à la traversée du couloir ?
- Le raccordement des bornes : par câble, ou en relayant le signal l'une de l'autre.
- La sécurité : le chiffrement utilisé, un mot de passe partagé ou un identifiant par utilisateur, et un réseau invités réellement séparé.
La même mesure précède une nouvelle installation Wi-Fi en entreprise. Le nombre et l'emplacement des bornes découlent des murs, de l'usage et du nombre d'appareils, pas de la seule surface.
Qu'est-ce que la segmentation réseau, et pourquoi la vérifie-t-on ?
La segmentation divise le réseau en zones, par exemple collaborateurs, serveurs, invités, imprimantes, caméras, téléphonie et machines, et n'autorise entre elles que le trafic nécessaire. Dans un réseau qui en est dépourvu, chaque appareil peut atteindre tous les autres : un seul ordinateur portable infecté ou une seule caméra mal sécurisée ouvre alors la voie à tout le reste.
L'audit vérifie si des zones existent, et s'il y a de vraies règles entre elles : des VLAN routés les uns vers les autres sans restriction ne séparent rien. Il vérifie aussi si un invité peut atteindre les systèmes internes, et si les interfaces d'administration des équipements disposent de leur propre zone.
Que contient le rapport ?
- Un schéma du réseau : où se trouvent les équipements et comment ils sont reliés.
- L'inventaire, avec l'état du support de chaque élément.
- Le plan d'adressage et de VLAN tel qu'il a été constaté.
- Les constats classés par risque, chacun avec ce qui a été relevé, ce que cela peut entraîner et ce qu'il faut faire.
- Une distinction entre ce qui peut être corrigé tout de suite et ce qui demande un investissement ou une planification.
- Une synthèse en langage clair pour la direction.
Comment se déroule l'audit ?
Avec une visite sur site, un accès en lecture à la configuration des équipements, des mesures, et un entretien avec la personne qui s'occupe de l'informatique au quotidien.
L'audit est la première étape de notre travail sur les infrastructures LAN. Si la question est de relier plusieurs implantations, voir SD-WAN ou VPN site à site.
Questions fréquentes
L'audit va-t-il perturber notre travail ?
Normalement non. Un audit lit des configurations et mesure ; il ne modifie rien. Si un test risque d'interrompre quelque chose, comme débrancher une ligne pour vérifier le secours, il est convenu à l'avance et réalisé en dehors des heures de travail.
De quoi avez-vous besoin de notre part ?
D'un accès aux locaux et aux baies, d'un accès administrateur aux équipements ou d'une personne qui puisse s'y connecter pour nous, d'un plan des locaux, et de la documentation et des contrats existants. S'il n'y en a pas, c'est un constat en soi, pas un obstacle.
Un audit réseau est-il un test d'intrusion ?
Non. Un audit examine la façon dont le réseau est construit et configuré, avec votre coopération. Un test d'intrusion cherche activement à s'introduire, comme le ferait un attaquant. L'audit vient généralement en premier, car il supprime les faiblesses qu'un test trouverait d'emblée.
Devrons-nous remplacer notre matériel ensuite ?
Seulement ce qui freine le réseau ou n'est plus pris en charge par son constructeur. Beaucoup de constats relèvent de la configuration : zones, mots de passe, firmware, étiquetage. Le rapport indique, pour chaque élément, s'il peut être conservé, et pourquoi.
Parlons de votre projet.
Dites-nous où vous en êtes et où vous voulez aller. Nous revenons vers vous sous un jour ouvré avec un premier avis. Une personne lit votre message et y répond.