Pare-feu nouvelle génération (NGFW)

Contrôler et sécuriser les flux réseau au-delà du simple filtrage IP

Acteurs français proposant Pare-feu nouvelle génération (NGFW)

Explorez et filtrez les entreprises françaises qui proposent cette solution.

8 entreprises trouvées

AntemetA

AntemetA

antemeta.fr

AntemetA est une entreprise française spécialisée dans les infrastructures IT, le cloud et la cybersécurité. Elle accompagne les organisations dans la protection de leurs données et la maîtrise de leurs risques numériques à travers une offre complète de services : sécurité des réseaux, supervision, gouvernance et conformité. Son expertise s’appuie sur une cellule RSSI, un SOC interne baptisé CS2 (Centre de Supervision de la Cyber Sécurité), et des environnements cloud certifiés ISO 27001. AntemetA aide les entreprises à anticiper, détecter et répondre aux menaces, tout en garantissant la continuité d’activité et la confidentialité des informations.

BunkerWeb

BunkerWeb

bunkerweb.io

BunkerWeb est un pare-feu applicatif web (WAF) open source de nouvelle génération, conçu pour protéger les applications web, sites et API contre les menaces courantes telles que celles répertoriées dans le Top 10 de l'OWASP, les bots malveillants et les attaques DDoS. Basé sur NGINX, il s'intègre facilement dans divers environnements (Linux, Docker, Kubernetes) et offre une configuration simplifiée via une interface web intuitive. Ses fonctionnalités incluent le support HTTPS avec Let's Encrypt, l'intégration de ModSecurity avec le jeu de règles OWASP, la limitation des connexions, le blocage des IP malveillantes via des listes noires externes, et un système de plugins pour étendre ses capacités. Distribué sous licence AGPLv3, BunkerWeb est adapté aux organisations recherchant une solution de sécurité web flexible et transparente.​

Nomios

Nomios

nomios.fr

Nomios est une entreprise française fondée en 2004, spécialisée dans l'intégration de solutions de cybersécurité et de réseaux pour les entreprises. Elle propose une gamme complète de services, incluant l'intégration de réseaux sécurisés, l'audit et le conseil en sécurité informatique, ainsi que des services managés tels que les centres d'opérations de sécurité (SOC) et de réseau (NOC). Nomios offre également des solutions avancées telles que le Zero Trust Network Access (ZTNA), les pare-feu de nouvelle génération (NGFW), l'orchestration de la sécurité, l'automatisation et la réponse (SOAR), ainsi que la gestion des identités et des accès (IAM). Avec plus de 215 ingénieurs certifiés et une présence internationale, Nomios accompagne plus de 3 000 clients dans divers secteurs, notamment la santé, la finance, l'industrie et le secteur public, pour sécuriser et optimiser leurs infrastructures numériques.

P4S

P4S

p4s-archi.com

P4S est une entreprise française innovante spécialisée dans les équipements réseau de cybersécurité de nouvelle génération, offrant une technologie matérielle souveraine et sans logiciel baptisée « SoftLess ». Cette approche, fruit de plus de dix ans de recherche, repose sur une architecture électronique intégrée sur carte FPGA, éliminant tout système d’exploitation ou couche logicielle, ce qui permet un traitement natif et déterministe des flux réseau. Les solutions P4S, telles que les modèles SF106-2 et SF106-8, assurent un chiffrement/déchiffrement en temps réel (par exemple, AES256-GCM16) avec une latence de seulement quelques microsecondes, tout en maintenant une bande passante en duplex intégral sans saturation ni perte de performance. Chaque port réseau dispose de son propre pare-feu indépendant, garantissant une segmentation fine et une protection robuste contre les attaques DDoS, les débordements de mémoire et les intrusions. L'intégration des équipements P4S dans une infrastructure existante se fait sans interruption de service ni modification logicielle, grâce à une mise en œuvre rapide et transparente. De plus, leur consommation énergétique est extrêmement faible (moins de 1 W pour le SF106-2), offrant une solution à la fois performante et écoresponsable. Entièrement conçus, développés et fabriqués en France, les produits P4S sont particulièrement adaptés aux environnements critiques tels que l'industrie, la santé, l'énergie ou les infrastructures gouvernementales, en répondant aux exigences de souveraineté numérique et de sécurité opérationnelle.

Sasyx

Sasyx

sasyx.net

​Sasyx, entité du groupe Numeryx, propose des solutions de cybersécurité souveraines pour les entreprises et les organismes publics. Son produit phare, ASGUARD, est un pare-feu de nouvelle génération intégrant des fonctionnalités telles que le filtrage IP à double masque, un proxy web, des VPN IPSEC & SSL, un système de détection et de prévention d'intrusion (IPS/IDS), un Web Application Firewall (WAF), ainsi qu'une console de monitoring et de reporting. ASGUARD est disponible en trois formats : Box & Rack pour les infrastructures physiques, As a Service pour une solution cloud, et en machine virtuelle pour les environnements virtualisés. Cette solution est conçue pour répondre aux besoins de sécurité des structures de toutes tailles, des TPE aux grandes entreprises et institutions publiques.​

Sayse

Sayse

sayse.fr

Sayse est une entreprise française fondée en 2014, pionnière et leader national dans le domaine du SD-WAN (Software Defined Wide Area Network). En tant qu'éditeur de logiciels et opérateur télécom, Sayse propose une solution souveraine baptisée WANUP, qui permet aux entreprises de moderniser leur réseau en combinant connectivité multi-opérateurs (fibre, 4G/5G, satellite) et cybersécurité intégrée. Grâce à ses boîtiers connectés et à une interface web intuitive, les utilisateurs peuvent superviser et optimiser en temps réel leurs flux applicatifs, prioriser les usages critiques et gérer la sécurité (pare-feu, antivirus, filtrage web) de manière centralisée. Sayse opère plus de 250 réseaux SD-WAN en France et à l'international, avec une approche « One Stop Shopping » qui unifie l'infrastructure réseau, la sécurité (SASE) et les services managés. Certifiée RGPD et engagée dans une démarche ESG, l'entreprise se distingue par sa capacité à offrir une solution clé en main, évolutive et 100 % made in France, adaptée aux besoins des PME comme des grandes organisations.

Stormshield

Stormshield

stormshield.com

Stormshield est un éditeur français de solutions de cybersécurité, filiale d'Airbus Defence and Space, qui conçoit et commercialise des produits certifiés et qualifiés au plus haut niveau européen pour la protection des réseaux (Stormshield Network Security), des postes de travail et serveurs (Stormshield Endpoint Security), des données sensibles (Stormshield Data Security) et des environnements industriels (gamme SNi). Ses pare-feux matériels et virtuels, certifiés par l'ANSSI, sont adaptés aux infrastructures critiques et aux environnements IT/OT, avec des fonctionnalités de supervision centralisée via Stormshield Management Center et Stormshield Log Supervisor. La solution SES Evolution, certifiée CSPN, combine des capacités EPP/EDR pour une protection proactive des endpoints, tandis que l'offre XDR assure une détection et une réponse corrélées sur l'ensemble du système d'information. Stormshield propose également des services professionnels, de maintenance, de support technique et de formation via la Stormshield Academy, ainsi que des solutions de chiffrement pour les environnements cloud et collaboratifs. Présente dans plus de 40 pays, l'entreprise s'adresse aux secteurs publics, industriels, de la santé, de la défense et aux opérateurs d'importance vitale, en fournissant des solutions souveraines et intégrées pour renforcer leur résilience face aux cybermenaces.

SYLink

SYLink

sylink.fr

SYLink Technologie propose une gamme de solutions intégrées pour la protection des réseaux, la surveillance de l'empreinte numérique, l'audit de sécurité et la sensibilisation des utilisateurs. Parmi ses produits phares, la SYLink Box est un pare-feu de nouvelle génération combinant IDS/NIDS/IPS, VPN et analyse comportementale, conçu pour les PME avec une installation rapide et une gestion centralisée via le portail SYLink AI. La solution SYLink Leaks permet une surveillance proactive de l'empreinte numérique en analysant en continu Internet, le dark web et le deep web pour détecter les expositions de données sensibles. SYLink Audit offre des outils d'audit automatisés pour évaluer la sécurité et la conformité des systèmes d'information. L'entreprise propose également des formations modulaires à la cybersécurité, allant de la sensibilisation aux pratiques avancées de défense, et des solutions de mobilité sécurisée telles que SYLink VPN, Spot et Mobile pour le télétravail et les environnements hybrides. Les technologies de SYLink sont basées sur une intelligence artificielle propriétaire capable d'anticiper les comportements à risque et de réagir en temps réel. Les solutions sont disponibles en version physique ou virtualisée, avec des services managés accessibles via le portail SYLink AI.

Questions fréquentes

Un NGFW est un pare-feu capable d'analyser les flux réseau de manière avancée, en tenant compte des applications, des utilisateurs et des contenus, et pas uniquement des adresses IP ou des ports.

Un pare-feu classique filtre principalement sur des critères techniques simples. Un NGFW apporte une inspection plus fine et une meilleure visibilité sur les usages réseau.

Oui. De nombreux NGFW existent sous forme physique, virtuelle ou cloud, et peuvent s'intégrer à des architectures hybrides.

Il constitue une brique essentielle, mais doit être complété par d'autres contrôles (gestion des accès, supervision, sécurité endpoint).

Dans une approche SASE, certaines fonctions du NGFW peuvent être déportées dans le cloud, tout en conservant des capacités locales selon les besoins.

Aux équipes réseau, sécurité, RSSI et DSI, responsables de la protection des infrastructures et des flux.

En savoir plus

Les pare-feu nouvelle génération, ou NGFW (Next-Generation Firewall), regroupent les solutions permettant de contrôler, filtrer et sécuriser les flux réseau en tenant compte non seulement des adresses et ports, mais aussi des applications, des utilisateurs et des comportements. Contrairement aux pare-feu traditionnels, les NGFW intègrent des capacités avancées telles que l'inspection approfondie des flux, l'identification des applications, la détection de menaces connues et la mise en œuvre de politiques de sécurité plus fines. Ils permettent ainsi de mieux maîtriser les usages réseau, y compris dans des environnements complexes ou fortement exposés. Les NGFW jouent un rôle central dans la sécurité périmétrique des organisations. Ils sont utilisés pour protéger les réseaux internes, les accès à Internet, les interconnexions entre sites ou les environnements hybrides, en apportant une visibilité accrue sur les flux et les risques associés. Dans une architecture moderne, les pare-feu nouvelle génération s'inscrivent souvent en complément d'autres briques de sécurité réseau, comme les solutions de contrôle d'accès distant ou les approches SASE, afin d'adapter la protection aux nouveaux usages. Sur CyberMarché, ce service regroupe des solutions de pare-feu nouvelle génération, adaptées à différents contextes réseau et niveaux de criticité.