TroutTrout

Network Zones for Detection

Group parts of your network into zones so Access Gate can alert when traffic crosses a boundary it should not.

2 min read · Last updated 2026-04-22

Les zones sont un moyen simple de déclarer « ces systèmes appartiennent au même groupe » et « ces systèmes ne doivent jamais communiquer entre eux ». Une fois définies, Access Gate évalue chaque flux par rapport à vos zones et déclenche une alerte dès qu'une frontière est franchie de manière inattendue.

Configurer les zones

Pour configurer différentes zones, accédez à Paramètres -> Sous-réseaux, puis cliquez sur le crayon correspondant au sous-réseau souhaité. Dans la section Type, sélectionnez une valeur dans le menu déroulant.

ZoneMembres typiquesCommunique avec
VPNAccès distant via VPNInternet, dmz
ITPostes de travail, serveurs de fichiersInternet, dmz, OT (via proxy)
OTPLCs, HMIs, serveurs SCADAVia proxy Access Gate
GuestWi-Fi invité, accès temporaireIsolé — pas de trafic est-ouest
VendorAccès temporaire à des machines spécifiquesIsolé — pas de trafic est-ouest
PublicActifs exposés sur le WANInternet

Il n'est pas nécessaire de définir un zonage parfait dès le premier jour. Commencez par trois ou quatre zones, laissez le trafic se remplir, puis affinez.

Comment les zones alimentent la détection

Dès qu'un flux est observé, Access Gate attribue à chaque endpoint son zone et répond à deux questions :

  1. Ce flux franchit-il une frontière ? Si les deux endpoints appartiennent à la même zone, aucune frontière n'est franchie.
  2. Ce franchissement est-il attendu ? Vous définissez une matrice restreinte de paires autorisées ; tout ce qui en sort est signalé.

Les zones deviennent ainsi une forme légère de détection d'anomalies, sans nécessiter l'écriture de règles.

Voir aussi