Un bastion PAM que votre équipe IT installe et pilote elle-même

SSH, RDP, coffre-fort de mots de passe, LDAP/AD : les briques d'un vrai bastion d'accès à privilèges, sans le prix ni la complexité pensés pour une direction sécurité de cinquante personnes.

100 % on-premise SSH et RDP inclus LDAP/AD et MFA Aucune dépendance cloud obligatoire

Ce qu'un bastion doit faire, sans l'usine à gaz autour

Pas de module payant séparé, pas de trimestre de déploiement : les six briques ci-dessous tournent dès l'installation.

Gateway SSH et RDP

Un seul sas pour rejoindre un serveur Linux ou un poste Windows. Le mot de passe réel du compte cible ne transite jamais jusqu'au poste de l'utilisateur.

Enregistrement et rejeu

Toute session SSH ou RDP est filmée, sans case à cocher pour l'activer. Le jour où il faut comprendre ce qui s'est passé, la réponse est déjà enregistrée.

Suivi en direct

Un doute sur une session en cours ? Un administrateur la regarde en temps réel, en lecture seule, et la coupe d'un clic si besoin.

Coffre-fort de mots de passe

Chiffrement AES-256-GCM, clé maître hors du système chiffré. Même un administrateur Bastigo ne voit jamais le mot de passe en clair.

LDAP/AD et MFA

Comptes locaux ou Active Directory, groupes AD mappés automatiquement sur un rôle Bastigo, MFA imposable par rôle plutôt que laissé au bon vouloir de chacun.

Policies et audit

Qui accède à quoi, écrit noir sur blanc plutôt que dans la mémoire de quelqu'un. Le journal d'audit complet s'exporte vers votre SIEM par syslog.

Voir le détail de toutes les fonctionnalités

Conçu pour deux ou trois admins, pas pour une DSI de cinquante

WALLIX et les autres solutions historiques du marché ont été pensées pour des équipes sécurité dédiées, avec le budget et le temps d'intégration qui vont avec. Bastigo vise le même résultat par un autre chemin : une administration qu'une petite équipe IT prend en main seule, dès le premier jour.

Critère Bastigo Solutions PAM historiques
Installation Wizard web guidé, chez vous, en une session Déploiement accompagné, souvent plusieurs semaines
Hébergement des données 100 % on-premise, rien chez l'éditeur Variable selon l'offre, parfois hébergé
SSH et RDP Inclus dès la première licence Souvent facturés séparément
Dépendance réseau à l'éditeur Aucune, licence vérifiée localement Fréquente : activation en ligne, télémétrie
Courbe d'apprentissage admin Prise en main par une petite équipe IT Pensée pour un rôle sécurité à temps plein

Ce que les équipes IT demandent avant de signer

Qu'est-ce qu'un bastion PAM ?

Un bastion PAM (Privileged Access Management) est le sas obligatoire par lequel passe chaque connexion administrateur vers un serveur ou un poste sensible. Personne ne détient le mot de passe du compte cible, chaque session est enregistrée, et un incident se coupe en direct depuis la console d'administration, pas en débranchant un câble.

Une PME a-t-elle vraiment besoin d'un bastion PAM ?

Dès qu'un admin systèmes, un prestataire externe ou un stagiaire IT se connecte avec le mot de passe root partagé sur un fichier Excel, la réponse est oui. Le bastion PAM n'est plus réservé aux grands comptes : c'est justement la promesse de Bastigo, retirer la complexité qui a longtemps réservé cet outil aux équipes sécurité de cinquante personnes.

Bastigo est-il installé sur nos serveurs ou dans le cloud de l'éditeur ?

Chez vous, point final. Bastigo tourne sur une VM ou une appliance de votre infrastructure, pas dans un cloud opéré par l'éditeur. Mots de passe, enregistrements de session, annuaire utilisateurs : rien ne quitte votre réseau, et rien dans le fonctionnement quotidien ne dépend d'une connexion permanente vers l'éditeur.

Quelle est la différence entre Bastigo et WALLIX ou Apache Guacamole ?

Même terrain de jeu que WALLIX (gateway SSH/RDP, enregistrement, coffre-fort), mais une installation et une administration pensées pour une équipe IT de deux ou trois personnes, pas pour une DSI. Côté architecture, Bastigo ne s'appuie pas sur Apache Guacamole : le tunnel WebSocket, le broker de session et le format d'enregistrement sont propriétaires, seul le moteur bas niveau du protocole RDP (FreeRDP) est réutilisé, exactement comme n'importe quel bastion réutilise une bibliothèque SSH plutôt que de réécrire le protocole.

Combien coûte un bastion PAM comme Bastigo ?

Le prix dépend surtout du nombre de serveurs et de postes à protéger, pas du nombre de fonctionnalités activées : contrairement à beaucoup de solutions PAM historiques, aucune fonctionnalité de sécurité n'est réservée à une offre supérieure chez Bastigo. Voir la page tarifs pour le détail des trois formules, toutes sur devis.

Bastigo gère-t-il à la fois SSH et RDP ?

Oui, dès la première version, pas en option à activer plus tard. Une PME avec des serveurs Linux et des postes ou serveurs Windows n'a besoin que d'un seul bastion pour les deux protocoles, chacun avec son propre enregistrement et son propre rejeu de session.

Bastigo s'intègre-t-il avec un annuaire Active Directory existant ?

Oui, par bind direct sur votre annuaire LDAP ou Active Directory, sans synchronisation lourde à mettre en place. Les groupes AD peuvent être associés automatiquement à un rôle Bastigo, en plus des comptes locaux et d'une double authentification TOTP.

Voyez-le tourner sur votre propre infrastructure

Trente minutes suffisent, sur vos serveurs ou sur un environnement de test dédié.