Stormshield Network Security (SNS)
Choix par défaut dès qu'une contrainte de qualification ANSSI ou de souveraineté française s'applique au périmètre.
Catalogue d'éditeurs, produits et solutions selon la méthodologie monDSI. Source : seeds JSON versionnés en git, complétés des overrides et entrées custom du cabinet.
Choix par défaut dès qu'une contrainte de qualification ANSSI ou de souveraineté française s'applique au périmètre.
À coupler avec un NGFW (Stormshield/OPNsense) pour la brique filtrage web souveraine en SaaS ou on-premise.
Choix par défaut très solide pour le firewall périmétrique et le SD-WAN multi-sites en PME/ETI. À écarter/compenser dès qu'un client relève d'enjeux réglementaires forts (OIV/OSE, NIS2 sensible) — comparer alors à Stormshield (qualifié ANSSI).
À réserver aux PME/ETI multi-sites sans exigence de localisation/souveraineté ; écarté pour les périmètres NIS2 soumis à qualification.
Solution SASE plutôt que ZTNA pur. Pertinence PME faible : surdimensionné pour 0-300, sauf ETI haut de segment déjà cliente Palo Alto avec intégrateur.
Fork moderne de pfSense, souveraineté UE ; bon compromis coût/maîtrise pour sites non soumis à qualification.
Alternative UE durcie pour sites secondaires et déploiements simples ; support payant via Lightning Wire Labs.
Alternative open source US de référence ; OPNsense préféré pour la souveraineté UE et la fraîcheur des mises à jour.
Brique de durcissement du NAS QNAP, pas un pare-feu réseau d'entreprise. À compléter par un vrai NGFW de bordure.