Audit réseau : ce qu'on y trouve vraiment
Topologie mal documentée, équipements en fin de vie, règles jamais revues : ce qu'un audit réseau révèle presque toujours, et pourquoi ça compte.
Un audit réseau ne se limite pas à vérifier que tout fonctionne : il révèle ce qui fonctionne encore, mais mal, et ce qui ne tient que parce que personne n’y a touché depuis longtemps. Trois constats reviennent dans la plupart des audits, quelle que soit la taille de l’organisation.
Une topologie qui ne correspond plus à la réalité
Le schéma réseau, quand il existe, date souvent de plusieurs années. Entre-temps, des équipements ont été ajoutés, déplacés, remplacés, sans que personne ne mette le document à jour. Un audit commence presque toujours par reconstituer ce qui existe réellement, avant de juger de quoi que ce soit.
Cette étape seule a de la valeur : une organisation qui ne sait pas précisément ce qui est connecté à son réseau ne peut ni le sécuriser ni le faire évoluer sereinement.
Des équipements en fin de vie, sans que ce soit su
Un commutateur ou un pare-feu qui fonctionne encore ne veut pas dire qu’il est encore supporté par son fabricant. Passé une certaine date, plus aucun correctif de sécurité n’est publié, même pour une vulnérabilité critique. Cette information ne figure dans aucun tableau de bord habituel : elle demande de vérifier chaque référence, une par une.
Des règles et des accès jamais revus
Sur le réseau comme sur le pare-feu, les autorisations s’accumulent avec le temps : un ancien prestataire qui a toujours un accès, une règle ouverte pour un test jamais refermée. Un audit reprend chacune de ces autorisations et demande, pour chacune, si elle a encore une raison d’être. C’est exactement le travail que fait une revue de règles de pare-feu qui ont vieilli, sauf que l’audit réseau l’englobe, sans s’y limiter.
Une absence de segmentation, presque systématique
Le troisième constat récurrent concerne la façon dont le réseau est découpé, ou plutôt ne l’est pas. Un poste de travail, un serveur de sauvegarde et une imprimante qui peuvent tous se joindre directement n’ont, la plupart du temps, jamais été pensés ainsi délibérément : c’est simplement la conséquence d’un réseau qui a grandi sans plan d’ensemble. Un audit rend ce constat visible, là où il restait auparavant une intuition difficile à démontrer.
Ce que ça donne concrètement
Un audit réseau sérieux se termine par un état des lieux clair : ce qui est solide, ce qui est fragile, ce qui doit changer en priorité, plutôt que par une liste de recommandations génériques. C’est ce qui permet de prioriser un budget de manière rationnelle, au lieu de traiter les urgences dans l’ordre où elles se manifestent.
À quel moment y penser
Un audit réseau se justifie particulièrement après une croissance rapide, avant un projet d’envergure, ou simplement quand plus personne dans l’organisation ne sait dire avec certitude ce qui compose l’infrastructure. Il n’est pas réservé aux grandes structures : c’est souvent dans les plus petites que la documentation informelle disparaît le plus vite, au gré des départs.
Ce qu’un audit n’est pas
Un audit réseau n’est pas une inspection ponctuelle qui règle tout d’un coup, ni un remplacement du travail quotidien d’une équipe informatique ou d’un prestataire. C’est une photographie à un instant donné, qui a de la valeur justement parce qu’elle est indépendante du regard habituel porté sur l’infrastructure, celui qui, à force de familiarité, ne voit plus certaines anomalies devenues normales avec le temps.
Ce qui suit un audit
Un audit qui s’arrête à son rapport n’a qu’une valeur limitée : c’est le plan d’action qui en découle, priorisé selon ce qui compte réellement pour l’activité, qui transforme le constat en amélioration. Selon ce qui est découvert, ce plan peut passer par une segmentation du réseau, un renforcement du pare-feu, ou simplement une mise à jour de la documentation. L’audit dit quoi prioriser, pas nécessairement tout refaire d’un coup.
KARIGUARD réalise des audits réseau pour des entreprises et collectivités en Martinique, en Guadeloupe et en Guyane.
Pour aller plus loin
Les services KARIGUARD liés à cet article
À lire aussi
Articles liés
Wi-Fi dans un établissement scolaire
Salles à forte densité, réseaux séparés pour enseignants, élèves et visiteurs, filtrage adapté : ce qui distingue le Wi-Fi scolaire d’un déploiement classique.
Pourquoi séparer le Wi-Fi des invités du réseau
Un visiteur connecté au même réseau que vos serveurs est un risque évitable. Ce que change une vraie séparation, et comment elle se construit concrètement.
Portail captif Wi-Fi : à quoi ça sert
La page qui s’affiche avant l’accès à Internet sur un Wi-Fi public. Ce qu’elle permet, et dans quels cas elle devient utile ou nécessaire.
