Skip to main content
Firewall Analyzer — Analyse des journaux et gestion des règles de pare-feu | LAZAR SOFT

Firewall Analyzer —
vos journaux de pare-feu
deviennent enfin exploitables.

Solution sans agent d'analyse des journaux et de gestion des configurations pour vos pare-feu, VPN, IDS/IPS et serveurs proxy. Indépendante du matériel, elle prend en charge la quasi-totalité des pare-feu du marché.

Pare-feuVPNIDS / IPSServeurs proxySans agent
On-premise (Windows / Linux)Multi-sitesMSSP
Demander une démo ou un devis
Membre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFTMembre de l'équipe LAZAR SOFT
Un membre de l'équipe vous répond en personne, sous 24h.
Sans engagement · Réponse sous 24h
Solution indépendante du matériel : Firewall Analyzer prend en charge la quasi-totalité des pare-feu du marché, libres ou commerciaux.
Check PointCiscoFortinetPalo AltoSophosSonicWall
Pourquoi Firewall Analyzer

Vos pare-feu produisent des millions de lignes.
Encore faut-il en tirer quelque chose.

Superviser l'activité réseau et exploiter les journaux de pare-feu est une tâche difficile : les équipements de sécurité génèrent un volume de journaux que personne ne lit. Firewall Analyzer les transforme en rapports, en alertes et en décisions d'administration.

01
Un parc multi-vendeurs, une seule console
Solution indépendante du matériel : Check Point, Cisco, Fortinet, Palo Alto, Juniper, Sophos, SonicWall, WatchGuard, pfSense et bien d'autres sont analysés au même endroit. Aucun agent à installer sur vos équipements de sécurité.
02
Des règles enfin propres
Aperçu des stratégies, détection des anomalies, nettoyage des règles inutilisées, recommandation de réordonnancement et analyse d'impact avant l'ajout d'une nouvelle règle. Votre base de règles cesse de grossir sans contrôle.
03
La conformité documentée, pas improvisée
Rapports d'audit prêts à l'emploi pour ISO, PCI-DSS, NIST, SANS, NERC-CIP, SOX, HIPAA, RGPD, SOC 2 Type II et CIS Controls v8, complétés par le rapport d'audit de sécurité et le suivi historique des modifications de configuration.
Fonctionnalités

Ce que Firewall Analyzer fait
concrètement pour votre sécurité réseau.

Huit blocs fonctionnels, tous publiés par l'éditeur. Ils couvrent la collecte des journaux, l'administration des règles, la conformité et la supervision du trafic.

Analyse des journaux
Collecte sans agent des journaux de pare-feu, VPN, IDS/IPS et serveurs proxy. Recherche dans les journaux bruts ou mis en forme pour identifier l'enregistrement à l'origine d'un événement.
Gestion des règles & stratégies
Aperçu des stratégies, optimisation par détection d'anomalies, nettoyage des règles inutilisées, recommandation de réordonnancement et analyse d'impact d'une nouvelle règle.
Gestion des modifications
Notification en temps réel de tout changement de configuration, suivi historique complet des modifications et sauvegarde de configuration à la demande.
Conformité réglementaire
Rapports d'audit prêts à l'emploi : ISO, PCI-DSS, NERC-CIP, SANS, NIST, SOX, HIPAA, RGPD, GLBA, BASE-II, SOC 2 Type II, CIS Controls v8, CJIS et GSMA. Rapport d'audit de sécurité inclus.
Trafic & bande passante
Analyse comportementale du réseau, suivi des pics de consommation, trafic entrant/sortant, rapports Internet/intranet, utilisation des protocoles et analyse des URL consultées.
Sécurité réseau & alertes
Rapports sur les attaques, virus, spams, connexions échouées, événements et sites refusés, menaces internes. Alertes temps réel par critère, anomalies comportementales et seuils de bande passante par interface.
VPN & serveurs proxy
Utilisateurs VPN actifs, usage par utilisateur et par groupe, sessions et bande passante consommée. Rapports dédiés aux serveurs proxy et aux virus détectés côté proxy.
Tableaux de bord & MSSP
Tableaux de bord personnalisés et par utilisateur, vue NOC/SOC, widget embarquable. Pour les prestataires : vues par client, cloisonnement des rapports et personnalisation du client web.
Un #RocketExpert vous répond en personne, sous 24h.
Cas d'usage

Cinq situations où Firewall Analyzer
remplace un travail manuel.

Chaque cas d'usage s'appuie sur des fonctionnalités publiées par l'éditeur. Sélectionnez celui qui correspond à votre besoin du moment.

Analyse des règles de pare-feu

Audit des règles

Votre base de règles s'est empilée au fil des années et plus personne n'ose y toucher. Firewall Analyzer la remet à plat : ce qui sert, ce qui ne sert plus, ce qui se contredit.

Aperçu des stratégies et détection des anomalies
Nettoyage des règles inutilisées et des objets en double
Recommandation de réordonnancement et analyse d'impact avant modification
Remplace
Audits manuels
Conformité réglementaire

Conformité réglementaire

L'auditeur demande la preuve que vos pare-feu sont configurés et surveillés correctement. Les rapports sont générés à la demande ou planifiés, au format PDF ou CSV.

Rapports ISO, PCI-DSS, NIST, SANS, NERC-CIP, SOX, HIPAA, RGPD, SOC 2 Type II, CIS Controls v8
Rapport d'audit de sécurité et analyse de la configuration des équipements
Archivage des journaux pour la conservation de preuve
Remplace
Collecte manuelle
Change management

Suivi des modifications

Une règle modifiée un vendredi soir, et le lundi plus rien ne fonctionne. Chaque changement de configuration est notifié en temps réel et historisé.

Notification instantanée de toute modification de configuration
Suivi historique complet, qui a changé quoi et quand
Sauvegarde de configuration à la demande
Remplace
Suivi par e-mail
Traffic & bandwidth

Trafic et usage Internet

Le lien Internet sature et personne ne sait pourquoi. Firewall Analyzer identifie les consommateurs, les protocoles et les catégories d'usage à l'origine du pic.

Analyse en temps réel de la bande passante par interface
Identification des utilisateurs et des postes les plus consommateurs
Catégorisation des usages : streaming, partage de fichiers, réseaux sociaux
Remplace
Exports ponctuels
VPN monitoring

Supervision des accès VPN

Le télétravail a fait du VPN un point critique. Vous avez besoin de savoir qui se connecte, combien de temps et avec quelle consommation.

Utilisateurs VPN actifs et tendance des connexions
Usage par utilisateur et par groupe d'utilisateurs
Durée des sessions et bande passante consommée
Remplace
Journaux bruts
Architecture & déploiement

Vos journaux de sécurité
restent chez vous.

Firewall Analyzer s'installe sur votre infrastructure et collecte les journaux de vos équipements sans y déployer le moindre agent. L'architecture évolue avec la taille de votre parc.

On-premise (Windows / Linux)
Installation sur un serveur de votre infrastructure. Aucun agent sur les pare-feu : les équipements transmettent leurs journaux, la console récupère les règles et les configurations.
Mode de déploiement standard
Collecte distribuée, multi-sites
Édition Entreprise : architecture évolutive avec collecte centralisée et distribuée, supervision de plusieurs sites géographiques et rapports spécifiques par site.
Jusqu'à 1 200 appareils
MSSP / infogérance
Vues spécifiques par client et par utilisateur, rapports et alertes cloisonnés, personnalisation du client web aux couleurs du prestataire.
Prestataires de services gérés

Le module basculement / haute disponibilité est proposé en complément sur les éditions Standard et Professionnelle, et intégré par défaut en édition Entreprise.

Éditions

Quelle édition pour votre besoin ?

Trois éditions à périmètre croissant, licenciées au nombre d'appareils supervisés. LAZAR SOFT cadre avec vous le bon périmètre et le bon volume — sur devis, sans surdimensionnement.

Standard
Trafic & sécurité réseau — jusqu'à 60 appareils
Analyse du trafic et de la bande passante
Rapports de sécurité réseau (attaques, virus, spams)
Tableaux de bord personnalisés
Gestion des alertes en temps réel
Analyse forensique sur données brutes
Le plus demandé
Professionnelle
+ Règles & conformité — jusqu'à 60 appareils
Tout Standard +
Analyse des règles de pare-feu
Analyse de la configuration et suivi des changements
Rapports de conformité réglementaire
Authentification Active Directory / RADIUS, API REST
Entreprise
+ Multi-sites — jusqu'à 1 200 appareils
Tout Professionnelle +
Architecture évolutive, collecte distribuée
Supervision de plusieurs sites géographiques
Rapports spécifiques par site
Vues par client / utilisateur, rebranding du client web
Pourquoi LAZAR SOFT
ManageEngine édite Firewall Analyzer.
LAZAR SOFT le déploie
dans votre environnement.
LAZAR SOFT ne revend pas juste une licence. Nous déployons Firewall Analyzer dans votre environnement réel — avec vos pare-feu multi-vendeurs, vos flux de journaux, vos contraintes de rétention et vos échéances d'audit.
Avant-vente technique gratuite — POC dans votre environnement, pas sur une démo générique
Déploiement clé en main — raccordement des équipements, configuration de la collecte des journaux, cadrage du dimensionnement et des rapports
Support en français — pas un chatbot, un ingénieur certifié qui connaît votre configuration
Escalade directe ManageEngine — accès prioritaire aux équipes R&D de l'éditeur via le canal Expert Partner
50k+
endpoints supervisés
98%
taux de renouvellement
450
clients actifs
24h
délai de réponse moyen
Retours d'expérience

Ce qu'en disent
les utilisateurs de Firewall Analyzer.

Témoignages publiés par ManageEngine, éditeur de la solution. Il s'agit de clients ManageEngine, et non de références LAZAR SOFT.

Témoignage client ManageEngine
Firewall Analyzer est utilisé depuis plus de quatre ans pour la surveillance des menaces externes et la gestion des changements de pare-feu ; la solution monte en charge au rythme de l'activité.
Benjamin Shumaker
Vice-président IT / ISO, Credit Union of Denver
Témoignage client ManageEngine
Gérer un environnement de pare-feu multi-vendeurs n'a plus rien de complexe : Juniper, Fortinet, Cisco et les autres sont administrés et supervisés de façon centralisée.
Girish Ramachandran
Responsable sécurité réseau, Collabera
Témoignage client ManageEngine
Firewall Analyzer a été retenu parce qu'il était plus simple à mettre en place que les autres produits évalués, et parce qu'il fournissait les rapports détaillés attendus pour les audits FINRA, SEC et SOX.
Bob Fuller
Directeur des technologies de l'information, Navellier & Associates Inc.
Témoignage client ManageEngine
Pour un environnement multi-vendeurs, multi-clients et virtualisé, la solution fournit des vues par client, avec des rapports et des alertes cloisonnés pour chacun d'eux.
Scott Fenna
Consultant senior, Managed Services Factory — Computacenter AG & Co oHG
Questions fréquentes

FAQ — Firewall Analyzer

Firewall Analyzer est-il un SIEM ?
Non. Firewall Analyzer est spécialisé sur les équipements de sécurité périphérique : pare-feu, VPN, IDS/IPS et serveurs proxy. Il analyse leurs journaux et leurs configurations. Pour une corrélation d'événements à l'échelle de tout le système d'information (postes, serveurs, annuaire, cloud), c'est Log360 qui joue le rôle de SIEM : Firewall Analyzer en devient alors une brique complémentaire.
Quels pare-feu sont pris en charge ?
Firewall Analyzer est indépendant du matériel et prend en charge la quasi-totalité des pare-feu du marché, libres ou commerciaux : Check Point, Cisco, Fortinet, Palo Alto, Juniper, Sophos, SonicWall, WatchGuard, pfSense, Huawei, Securepoint et d'autres. La liste complète et à jour est publiée par ManageEngine. LAZAR SOFT vérifie la compatibilité de vos équipements avant tout engagement.
Faut-il installer un agent sur les pare-feu ?
Non. Firewall Analyzer fonctionne sans agent : les équipements lui transmettent leurs journaux et il se connecte aux pare-feu pour récupérer les règles et les configurations. Rien n'est installé sur les équipements de sécurité eux-mêmes.
Quelle est la différence entre les éditions Standard, Professionnelle et Entreprise ?
L'édition Standard couvre l'analyse du trafic, les rapports de sécurité réseau, les tableaux de bord, la gestion des alertes et l'analyse forensique, jusqu'à 60 appareils. L'édition Professionnelle ajoute l'analyse des règles de pare-feu, l'analyse de la configuration et les rapports de conformité réglementaire, toujours jusqu'à 60 appareils. L'édition Entreprise ajoute l'architecture distribuée et la supervision multi-sites, jusqu'à 1 200 appareils. LAZAR SOFT vous aide à choisir selon votre parc et vos obligations d'audit.
Firewall Analyzer couvre-t-il les exigences NIS2 ?
ManageEngine ne publie pas de rapport estampillé NIS2 pour Firewall Analyzer. Les référentiels couverts en standard sont ISO, PCI-DSS, NERC-CIP, SANS, NIST, SOX, HIPAA, RGPD, GLBA, BASE-II, SOC 2 Type II, CIS Controls v8, CJIS et GSMA. Ces rapports (audit des règles, suivi des changements de configuration, journalisation) alimentent concrètement plusieurs exigences NIS2, mais la mise en correspondance avec les articles de la directive reste un travail d'analyse que LAZAR SOFT mène avec vous.
Existe-t-il un essai gratuit ?
Oui. ManageEngine propose un essai gratuit de 30 jours, téléchargeable depuis son site. LAZAR SOFT peut cadrer cet essai avec vous : choix des équipements à raccorder, configuration de la collecte des journaux et lecture des premiers rapports, afin de valider le besoin avant tout devis.
Solutions complémentaires

Souvent déployées avec
Firewall Analyzer.

Prêt à voir enfin
ce que disent vos pare-feu ?

Nos #RocketExperts raccordent vos équipements, cadrent vos rapports
et vous accompagnent jusqu'au premier audit.

+33 (0)1 76 21 60 43
POC gratuitRéponse sous 24hExpert Partner ManageEngine