La politique de sécurité s’applique sur le poste.

Ultra {SSE} sécurise les accès Internet, SaaS et applications privées de vos utilisateurs. Un agent local inspecte le trafic et applique votre politique directement sur le poste. Rien ne transite par un point de présence.

Fonctions couvertes

SWG
Filtrage web : catégories, URL, réputation, téléchargements.
CASB
Contrôle des services cloud : SaaS non sanctionné, locataires non autorisés, stockage personnel.
FWaaS
Filtrage réseau appliqué sur le poste, indépendamment du réseau sur lequel il se trouve.
DLP
Détection et blocage des données sensibles avant qu’elles ne quittent le poste.
ZTNA
Accès aux applications privées sans exposer le réseau ni ouvrir de tunnel permanent.
Contrôle applicatif
Autorisation par application : interdire un navigateur non approuvé, restreindre un domaine à une application précise.

Le principe

L'agent est installé sur le poste. Il inspecte le trafic, applique la politique et laisse le flux aller de l'utilisateur à sa destination. La configuration est écrite dans la console d'administration et récupérée par l'agent ; les journaux y remontent. Le trafic lui-même ne quitte jamais le poste pour être inspecté ailleurs.

Déchiffrement TLS

Une autorité de certification est déployée sur le poste : le déchiffrement a lieu localement, jamais sur un équipement tiers. Les domaines qui épinglent leur certificat sont traités par configuration — vous choisissez de les bloquer, faute de pouvoir les inspecter, ou de les laisser passer sans inspection, domaine par domaine.

Administration

La console est accessible sur admin.hoplum.eu, hébergée chez OVH. Elle sert à écrire la politique et à consulter les journaux. Elle ne voit jamais passer le trafic.

Plateformes supportées
  • WindowsPoste administré
  • macOSPoste administré
  • LinuxPoste administré
Intégrations
  • Microsoft Entra ID
  • Okta
  • Google Workspace
  • Microsoft 365
  • Microsoft Intune
  • Jamf
  • SIEM (syslog / CEF)

Liste indicative — à confirmer avant publication : chaque intégration nommée sur cette page est un engagement.

Ce que le produit ne couvre pas encore
Ultra {SSE} s'installe sur des postes administrés sous Windows, macOS et Linux. Les terminaux mobiles, les postes non administrés et le BYOD ne sont pas couverts à ce stade. Nous préférons le dire ici plutôt qu'en réunion technique.