Sachez exactement ce qu'il y a sur votre réseau.
NacTrack lit vos équipements en SSH et reconstruit votre inventaire, votre topologie, votre conformité et votre exposition aux CVE. Sur votre propre infrastructure, sans aucun agent à installer.
- SSH en lecture seule, aucun agent
- Multi constructeur, sans partenariat requis
- Aucune donnée ne quitte le site

Collecté sur ces plateformes, sans agent
Une session SSH en lecture seule, les commandes propres à chaque plateforme, et rien d'installé sur vos équipements.
- Cisco
- Huawei
- Juniper
- Aruba
- Arista
- Nokia
- Dell
- Fortinet
- F5
- Palo Alto Networks
- Infoblox
- Forcepoint
Ce que NacTrack lit sur vos équipements
Sept familles, lues en SSH sur chaque plateforme. Le détail, y compris ce qui est lu sans être analysé en profondeur, est publié.
Découverte et adjacence
CDP, LLDP, ARP, tables MAC
Commutation
STP, RSTP, MSTP, LACP, VLAN, QinQ
Routage
OSPF, OSPFv3, IS-IS, BGP, EIGRP, VRF, BFD
Transport
MPLS, LDP, L2VPN, VPLS, EVPN
Redondance de passerelle
VRRP, HSRP, GLBP
Contrôle d'accès
802.1X, MAB, TACACS, RADIUS, TrustSec
Plan de gestion
SSH, Telnet, SNMP, NTP, DHCP
Deux pages, selon votre rôle
Les mêmes données, présentées selon ce que vous avez à décider.
- Que possédons-nous exactement
- À quoi sommes-nous exposés
- Que pouvons-nous affirmer
- Où vivent nos données
- Quelles commandes, avec quels accès
- Ce qui est lu par plateforme
- Où sont les trous, annoncés
- Comment le vérifier sans nous croire
Ce n'est pas une installation, c'est un tour qui recommence
Les quatre temps ci-dessous se répètent à chaque collecte. C'est la répétition qui tient l'inventaire à jour, pas la première exécution.
À chaque collecte planifiée, ou lancée par vous
- Se connecterSSH, lecture seule. Vos identifiants, le même accès qu'un exploitant réseau. Rien n'est écrit sur l'équipement.
- Lireles commandes du constructeur. Ce qu'IOS montre en une commande se lit autrement sur VRP ou Junos.
- Conserver et corrélerhistorique et topologie. Tables MAC, tables ARP, voisinages déclarés et configurations se recoupent. C'est de ce recoupement que sort la topologie.
- Répondresur l'état de la dernière collecte. Une réponse vient toujours de la dernière collecte, jamais de l'équipement en direct, et la date de collecte accompagne la donnée.
Une réponse vient toujours de la dernière collecte, jamais de l'équipement en direct. Le détail de chaque temps est juste en dessous.
Une seule collecte, et voici ce qu'elle répond
Ce sont les six demandes qui reviennent le plus. Chacune est une lecture différente de la même collecte, pas un produit de plus à installer.
On vous demande combien vous avez d'équipements
La réponse est un chiffre daté, avec les modèles, les versions et les numéros de série derrière, site par site. Pas une estimation reconstituée à partir de trois tableurs.
›TopologieLe schéma et le réseau ont divergé
La topologie est reconstruite à chaque collecte, à partir des voisins que les équipements déclarent eux-mêmes. Là où elle contredit le schéma, c'est le schéma qui a tort.
›ConformitéChaque écart nomme sa règle et sa ligne de configuration
Chaque écart nomme la règle, l'équipement et la ligne de configuration qui l'a déclenché. C'est daté et exportable, avec le contenu qui a produit le constat.
›ExpositionUne CVE critique tombe un vendredi soir
La question n'est pas si vous êtes concerné, mais lesquels. Le rapprochement se fait version par version et non modèle par modèle, et ce qui est activement exploité passe devant.
›DécouverteUn équipement que personne n'a déclaré, et qui commute
Le parcours récursif des voisinages les remonte un par un, à partir de ce que leurs voisins disent d'eux. Ce sont souvent les plus anciens, et ceux qui portent le plus de risque.
›Contrôle d'accèsUn déploiement 802.1X annoncé terminé
Les sessions vives donnent le taux réel, avec la part qui retombe en MAB. L'écart entre ce qui est annoncé et ce qui est relevé se mesure port par port.
›Visite du produit











Vos configurations ne quittent pas le bâtiment
Une configuration réseau contient le plan d'adressage, les noms de sites, les communautés SNMP, les règles de filtrage et parfois des secrets. C'est la carte de la maison.
NacTrack s'installe sur votre matériel, dans votre salle. Vos configurations, votre inventaire et vos résultats ne sortent jamais du bâtiment.
- Appliance sur votre matériel, disque chiffré LUKS2
- Vos données ne sortent jamais
- Aucune télémétrie sortante par défaut
- Cloisonnement strict entre locataires
- Accès de support ouvert par vous, quand vous le décidez
Ce qu'on nous demande avant le premier rendez-vous
Faut-il ouvrir un accès internet ?
Non pour vos données: elles ne sortent pas. Le catalogue de vulnérabilités et les mises à jour peuvent se transférer par fichier. Un seul flux est nécessaire dans la durée, la validation de licence: sans elle, l'installation passe en lecture seule après un long délai plutôt que de s'arrêter.
Que voit l'éditeur de nos données ?
Rien, sauf si vous ouvrez vous-même un accès de support, que vous refermez. Il n'y a pas de remontée automatique de configurations, d'inventaire ou de résultats.
Et si notre parc n'est pas à jour ?
C'est le cas le plus fréquent, et c'est précisément ce que la première collecte révèle. Un parc bouge plus vite que sa documentation, partout.
NacTrack remplace-t-il notre supervision ?
Non, et il ne faut pas l'acheter pour cela. NacTrack dit ce que le réseau est, s'il est conforme et à quoi il est exposé. Il ne dit pas si un équipement répond à l'instant présent, ni à quel point il est chargé. Ce sont deux questions différentes, et vous avez besoin des réponses aux deux.
Combien de temps pour la première réponse ?
Entre une minute trente et trois minutes par équipement quand celui-ci répond normalement, et les équipements sont collectés en parallèle: cent équipements se comptent alors en dizaines de minutes. Le rythme appartient à votre réseau et à vos équipements, pas à nous: sur du matériel sensible ou aux heures de charge, la collecte est volontairement ralentie et programmée en dehors. La contrainte réelle n'est en général ni l'un ni l'autre: c'est l'obtention des accès en lecture.
Ce qui se passe une fois que c'est installé
La partie la plus difficile à juger avant d'acheter, et qui décide de tout ensuite.
Corrigé par ceux qui l'exploitent
NacTrack est construit et éprouvé par des ingénieurs de terrain, sur des parcs réels et en exploitation. Le flux de support qui remonte vos incidents remonte aussi les leurs, et c'est de là que viennent les corrections: un équipement qu'aucune spécification n'avait prévu, un ticket portant ce que l'équipement répond vraiment, puis une version.
›Le support voit ce que vous voyez
Les incidents remontent depuis l'installation elle-même, avec le contexte technique déjà joint. Vous n'avez pas à décrire un problème que la machine sait décrire mieux que vous.
L'accès distant est fermé par défaut
Aucun accès permanent, aucun accès dormant. Quand une intervention est nécessaire, c'est vous qui l'ouvrez, pour la durée de l'intervention, et vous le refermez.
Vous choisissez quand vous montez de version
Deux canaux: l'un stable, l'autre en avance pour ceux qui veulent voir arriver les nouveautés. Vous décidez sur lequel vous êtes, et une mise à jour se déclenche depuis chez vous.
Rien n'a besoin d'internet
Vos données ne sortent pas, et c'est la seule promesse absolue que nous faisons ici. La licence doit joindre notre service de temps en temps: sans cela l'installation passe en lecture seule après un long délai plutôt que de s'arrêter net, et c'est aussi par là qu'arrivent les correctifs de sécurité.
Voyez le produit avant de décider
La démonstration est en lecture seule, sur un parc fictif. Le compte se demande par formulaire et arrive par courriel, sur ce parc ou sur un espace préparé autour de vos propres questions.
