PRODUITS & SERVICES — VPN

Vos collaborateurs se connectent de partout.
Sans aucune protection.

Télétravail, déplacements, partenaires : les accès distants à votre SI se multiplient. Sans VPN sécurisé, chaque connexion est une porte ouverte. Diskod déploie des solutions VPN robustes avec authentification forte et chiffrement de bout en bout.

Sans VPN, chaque connexion distante est un risque

Les accès distants non sécurisés sont le premier vecteur d’attaque.

Données en clair sur Internet

Sans VPN, les identifiants, emails et fichiers transitent en clair sur les réseaux publics (Wi-Fi hôtel, aéroport). Interceptables en quelques secondes.

Identifiants volés

Sans MFA, un mot de passe compromis donne un accès total au réseau. Les attaques par credential stuffing ciblent les VPN sans double authentification.

Accès excessifs

Un sous-traitant connecté en VPN accède à l’intégralité du réseau au lieu des seules ressources nécessaires. Le principe de moindre privilège est ignoré.

Performances dégradées

VPN surchargé, split tunneling non configuré, tout le trafic passe par le siège : la connexion distante est lente et instable.

Le VPN en chiffres

Des réalités qui justifient de sécuriser vos accès distants.

82%
des violations de données impliquent des identifiants compromis — le VPN avec MFA élimine ce vecteur
<50ms
latence ajoutée par un VPN correctement dimensionné — transparent pour l’utilisateur
AES-256
niveau de chiffrement des tunnels VPN Diskod — standard militaire, incassable
ZTNA
Zero Trust Network Access : l’évolution du VPN pour un accès granulaire par application

Notre approche : chiffrer, authentifier, contrôler

Diskod déploie des solutions VPN adaptées à chaque usage.

VPN site-to-site

Tunnels IPsec permanents entre vos sites pour un réseau unifié. Chiffrement AES-256, basculement automatique sur le lien de secours.

VPN client-to-site

Accès distant sécurisé pour vos collaborateurs en télétravail et en déplacement. Client VPN sur Windows, Mac, iOS et Android.

Authentification MFA

Double authentification obligatoire : mot de passe + token OTP, push mobile ou clé FIDO2. Élimine le risque de credential stuffing.

Zero Trust (ZTNA)

Accès par application et non par réseau : chaque utilisateur n’accède qu’aux ressources autorisées. Vérification continue de la posture du device.

Split tunneling intelligent

Seul le trafic entreprise passe par le VPN. Le trafic Internet (YouTube, réseaux sociaux) sort directement. Performance optimale sans compromis sécurité.

Monitoring & reporting

Suivi des connexions VPN en temps réel, alertes sur les connexions suspectes, rapports d’utilisation et de conformité.

Comment Diskod déploie votre VPN

Un déploiement rapide pour une connectivité sécurisée immédiate.

01

Audit & design

Analyse de vos besoins d’accès distant, dimensionnement de la solution, choix entre VPN classique et ZTNA selon vos cas d’usage.

02

Déploiement & configuration

Installation du concentrateur VPN, configuration des tunnels site-to-site, déploiement du client VPN et de la MFA.

03

Tests & validation

Tests de performance, validation de la sécurité, vérification du split tunneling, tests de basculement. Formation des utilisateurs.

04

Opération & support

Monitoring 24/7, gestion des accès, support utilisateurs, mises à jour de sécurité et évolution de la solution.

Ce que disent nos clients

★★★★★
« Diskod a déployé le VPN avec MFA pour nos 200 télétravailleurs en 2 semaines. La connexion est stable et rapide, et nous avons bloqué 3 tentatives de connexion avec des identifiants volés dès le premier mois grâce au MFA. »
Soufiane R.
RSSI — Cabinet de conseil, Casablanca

Questions fréquentes sur le VPN

Tout ce que vous devez savoir sur les accès distants sécurisés.

Le VPN donne accès au réseau entier. Le ZTNA donne accès application par application. Pour le télétravail général, le VPN avec MFA suffit. Pour les accès fournisseurs ou les postes non gérés, le ZTNA est préférable.

Un VPN correctement dimensionné ajoute moins de 50ms de latence et moins de 5% de réduction de débit. Le split tunneling intelligent élimine la surcharge pour le trafic non professionnel.

IPsec est plus performant et recommandé pour le site-to-site. SSL VPN (port 443) est plus simple à déployer et traverse mieux les pare-feu. Diskod choisit la technologie adaptée à chaque cas d’usage.

Fortement recommandée. Sans MFA, un mot de passe compromis donne un accès VPN complet. Avec la MFA, même un mot de passe volé est inutilisable. C’est la mesure de sécurité avec le meilleur ROI.

Cela dépend du matériel. Un FortiGate 100F supporte 500 tunnels simultanés. Diskod dimensionne le concentrateur VPN pour supporter 1,5x votre nombre d’utilisateurs distants prévus.

Oui, tous les clients VPN modernes supportent iOS et Android. La connexion peut être automatique (always-on VPN) pour que le mobile soit protégé en permanence sans action de l’utilisateur.

Le télétravail est là pour rester. Votre VPN doit être à la hauteur.

Nos experts dimensionnent gratuitement votre solution VPN et configurent la MFA pour vos équipes.