Retour aux réalisations

Segmentation réseau explicable

FortiFlow2

Transformer des observations de trafic en propositions de policies FortiGate traçables, contrôlées et compréhensibles.

ÉtatCandidat fonctionnel validé · revue finale de confiance planifiée
Source publique
Chaîne de traitement Décisions Flux observés → Décisions → Policy proposée. Données fictives Flux observés01 Décisions02 Policy proposée03 Données fictives

01

Le problème

Les journaux réseau apportent la preuve des communications, mais pas directement une policy sûre et exploitable. Une agrégation trop agressive peut créer des combinaisons source × destination × service jamais observées.

02

Mon rôle

Cadrage produit, modélisation des invariants réseau/sécurité, priorisation, validation des décisions et orchestration du développement jusqu’au runtime de test.

03

Choix essentiels

  1. Conserver les flux observés comme preuve source et chaque policy traçable jusqu’à eux.
  2. Séparer les stratégies exactes des généralisations contrôlées et mesurer explicitement toute expansion.
  3. Résoudre les cas prouvés automatiquement et laisser les ambiguïtés fail-closed pour décision ingénieur.
  4. Réutiliser un seul moteur backend pour preview, préflight, métriques et génération.

04

Résultat démontrable

Le candidat actuel passe une suite complète de 310 tests et un parcours analyse → preview → préflight → génération. Sur le replay représentatif documenté, les stratégies Équilibrée et Compacte conservent Additional = 0. La qualification finale pour pré-déploiement avec validation ingénieur reste volontairement soumise à une revue de confiance distincte.

05

Technologies

  • Node.js
  • JavaScript
  • Docker
  • FortiGate
  • FortiAnalyzer
  • Playwright

Des assistants IA ont accéléré une partie de la conception et du développement. Les décisions réseau/sécurité, les critères d’acceptation, les tests et la validation restent pilotés et vérifiés humainement.