Access Gate accélère automatiquement la création d'un inventaire des actifs en observant le trafic réseau. Grâce à l'analyse NetFlow, la plateforme identifie les équipements qui communiquent sur le réseau et les présente pour examen et enregistrement — sans nécessiter de scans actifs ni de saisie manuelle.
Cette approche convient aux environnements industriels et sur site où la découverte passive est requise et où toute interruption de service est inacceptable.
Découverte automatique des équipements
Access Gate découvre les équipements en analysant les enregistrements NetFlow exportés depuis le réseau. Chaque équipement observé est identifié et suivi en fonction de son comportement réseau.
Cela supprime la nécessité de renseigner manuellement un inventaire et permet de détecter les équipements inconnus ou non gérés déjà présents sur le réseau.
Informations collectées
La découverte repose uniquement sur les métadonnées NetFlow et inclut :
- Adresses MAC
- Adresses IP
- Ports et protocoles
- Modèles de trafic
Remarque La découverte est basée exclusivement sur les métadonnées NetFlow. Access Gate n'effectue ni inspection approfondie des paquets ni analyse des charges utiles.
Découverte via DHCP
En complément de NetFlow, Access Gate peut découvrir et suivre des actifs via le trafic DHCP. Cette fonctionnalité est utile dans les environnements où le DHCP constitue la principale source de référence pour les attributions d'adresses IP aux endpoints — par exemple, les réseaux IT/OT mixtes avec des baux dynamiques.
Lorsque la découverte DHCP est activée sur une interface, Access Gate corrèle les échanges DHCP observés avec les enregistrements d'actifs existants, maintenant les adresses IP à jour au fil des renouvellements de baux ou des changements d'équipements. Ajouté dans la v26.3.1.
Tableau des actifs
Tous les équipements découverts apparaissent dans les tableaux de la page Monitors.
Pour chaque équipement, le tableau affiche :
- Adresses IP observées
- Nom de l'équipement
- Type
- Trafic montant et descendant
- Protocoles utilisés
- Emplacement

Page Monitors affichant des actifs dans un environnement de laboratoire
Cette vue fournit un instantané en lecture seule et en temps réel des équipements détectés sur le réseau qui ne sont pas encore gérés comme actifs.
Création d'actifs à partir des équipements découverts
Les équipements découverts peuvent être convertis en actifs gérés en une seule action.
Pour créer un actif :
- Accéder à la page Monitors
- Localiser l'équipement dans le tableau
- Cliquer sur Register Asset
- Vérifier les détails de l'actif pré-remplis à partir de l'analyse du trafic
- Ajuster les métadonnées si nécessaire (nom, rôle, description)
- Enregistrer pour valider l'actif
Une fois créé, l'actif intègre l'inventaire géré et peut être utilisé dans l'ensemble des fonctionnalités d'Access Gate.
De l'inventaire aux enclaves
La découverte des actifs est la première étape vers le contrôle d'accès et la segmentation.
Une fois les équipements enregistrés comme actifs, vous pouvez :
- Regrouper les actifs en enclaves de sécurité
- Définir des politiques d'accès basées sur l'identité et les rôles
- Surveiller les communications autorisées et non autorisées
- Appliquer des contrôles Zero Trust sans modifier le réseau sous-jacent
Pour les étapes suivantes, consultez Protéger un actif avec les enclaves