Un bastion PAM que votre équipe IT installe et pilote elle-même
SSH, RDP, coffre-fort de mots de passe, LDAP/AD : les briques d'un vrai bastion d'accès à privilèges, sans le prix ni la complexité pensés pour une direction sécurité de cinquante personnes.
Ce qu'un bastion doit faire, sans l'usine à gaz autour
Pas de module payant séparé, pas de trimestre de déploiement : les six briques ci-dessous tournent dès l'installation.
Gateway SSH et RDP
Un seul sas pour rejoindre un serveur Linux ou un poste Windows. Le mot de passe réel du compte cible ne transite jamais jusqu'au poste de l'utilisateur.
Enregistrement et rejeu
Toute session SSH ou RDP est filmée, sans case à cocher pour l'activer. Le jour où il faut comprendre ce qui s'est passé, la réponse est déjà enregistrée.
Suivi en direct
Un doute sur une session en cours ? Un administrateur la regarde en temps réel, en lecture seule, et la coupe d'un clic si besoin.
Coffre-fort de mots de passe
Chiffrement AES-256-GCM, clé maître hors du système chiffré. Même un administrateur Bastigo ne voit jamais le mot de passe en clair.
LDAP/AD et MFA
Comptes locaux ou Active Directory, groupes AD mappés automatiquement sur un rôle Bastigo, MFA imposable par rôle plutôt que laissé au bon vouloir de chacun.
Policies et audit
Qui accède à quoi, écrit noir sur blanc plutôt que dans la mémoire de quelqu'un. Le journal d'audit complet s'exporte vers votre SIEM par syslog.
Conçu pour deux ou trois admins, pas pour une DSI de cinquante
WALLIX et les autres solutions historiques du marché ont été pensées pour des équipes sécurité dédiées, avec le budget et le temps d'intégration qui vont avec. Bastigo vise le même résultat par un autre chemin : une administration qu'une petite équipe IT prend en main seule, dès le premier jour.
| Critère | Bastigo | Solutions PAM historiques |
|---|---|---|
| Installation | ✓ Wizard web guidé, chez vous, en une session | Déploiement accompagné, souvent plusieurs semaines |
| Hébergement des données | ✓ 100 % on-premise, rien chez l'éditeur | Variable selon l'offre, parfois hébergé |
| SSH et RDP | ✓ Inclus dès la première licence | Souvent facturés séparément |
| Dépendance réseau à l'éditeur | ✓ Aucune, licence vérifiée localement | Fréquente : activation en ligne, télémétrie |
| Courbe d'apprentissage admin | ✓ Prise en main par une petite équipe IT | Pensée pour un rôle sécurité à temps plein |
Ce que les équipes IT demandent avant de signer
Qu'est-ce qu'un bastion PAM ?
Un bastion PAM (Privileged Access Management) est le sas obligatoire par lequel passe chaque connexion administrateur vers un serveur ou un poste sensible. Personne ne détient le mot de passe du compte cible, chaque session est enregistrée, et un incident se coupe en direct depuis la console d'administration, pas en débranchant un câble.
Une PME a-t-elle vraiment besoin d'un bastion PAM ?
Dès qu'un admin systèmes, un prestataire externe ou un stagiaire IT se connecte avec le mot de passe root partagé sur un fichier Excel, la réponse est oui. Le bastion PAM n'est plus réservé aux grands comptes : c'est justement la promesse de Bastigo, retirer la complexité qui a longtemps réservé cet outil aux équipes sécurité de cinquante personnes.
Bastigo est-il installé sur nos serveurs ou dans le cloud de l'éditeur ?
Chez vous, point final. Bastigo tourne sur une VM ou une appliance de votre infrastructure, pas dans un cloud opéré par l'éditeur. Mots de passe, enregistrements de session, annuaire utilisateurs : rien ne quitte votre réseau, et rien dans le fonctionnement quotidien ne dépend d'une connexion permanente vers l'éditeur.
Quelle est la différence entre Bastigo et WALLIX ou Apache Guacamole ?
Même terrain de jeu que WALLIX (gateway SSH/RDP, enregistrement, coffre-fort), mais une installation et une administration pensées pour une équipe IT de deux ou trois personnes, pas pour une DSI. Côté architecture, Bastigo ne s'appuie pas sur Apache Guacamole : le tunnel WebSocket, le broker de session et le format d'enregistrement sont propriétaires, seul le moteur bas niveau du protocole RDP (FreeRDP) est réutilisé, exactement comme n'importe quel bastion réutilise une bibliothèque SSH plutôt que de réécrire le protocole.
Combien coûte un bastion PAM comme Bastigo ?
Le prix dépend surtout du nombre de serveurs et de postes à protéger, pas du nombre de fonctionnalités activées : contrairement à beaucoup de solutions PAM historiques, aucune fonctionnalité de sécurité n'est réservée à une offre supérieure chez Bastigo. Voir la page tarifs pour le détail des trois formules, toutes sur devis.
Bastigo gère-t-il à la fois SSH et RDP ?
Oui, dès la première version, pas en option à activer plus tard. Une PME avec des serveurs Linux et des postes ou serveurs Windows n'a besoin que d'un seul bastion pour les deux protocoles, chacun avec son propre enregistrement et son propre rejeu de session.
Bastigo s'intègre-t-il avec un annuaire Active Directory existant ?
Oui, par bind direct sur votre annuaire LDAP ou Active Directory, sans synchronisation lourde à mettre en place. Les groupes AD peuvent être associés automatiquement à un rôle Bastigo, en plus des comptes locaux et d'une double authentification TOTP.
Voyez-le tourner sur votre propre infrastructure
Trente minutes suffisent, sur vos serveurs ou sur un environnement de test dédié.