Segmentation réseau explicable
FortiFlow2
Transformer des observations de trafic en propositions de policies FortiGate traçables, contrôlées et compréhensibles.
01
Le problème
Les journaux réseau apportent la preuve des communications, mais pas directement une policy sûre et exploitable. Une agrégation trop agressive peut créer des combinaisons source × destination × service jamais observées.
02
Mon rôle
Cadrage produit, modélisation des invariants réseau/sécurité, priorisation, validation des décisions et orchestration du développement jusqu’au runtime de test.
03
Choix essentiels
- Conserver les flux observés comme preuve source et chaque policy traçable jusqu’à eux.
- Séparer les stratégies exactes des généralisations contrôlées et mesurer explicitement toute expansion.
- Résoudre les cas prouvés automatiquement et laisser les ambiguïtés fail-closed pour décision ingénieur.
- Réutiliser un seul moteur backend pour preview, préflight, métriques et génération.
04
Résultat démontrable
Le candidat actuel passe une suite complète de 310 tests et un parcours analyse → preview → préflight → génération. Sur le replay représentatif documenté, les stratégies Équilibrée et Compacte conservent Additional = 0. La qualification finale pour pré-déploiement avec validation ingénieur reste volontairement soumise à une revue de confiance distincte.
05
Technologies
Des assistants IA ont accéléré une partie de la conception et du développement. Les décisions réseau/sécurité, les critères d’acceptation, les tests et la validation restent pilotés et vérifiés humainement.