Wallkeeper est actuellement en bêta — 7 jours d'accès complet, 3 analyses. Au-delà, écrivez-nous pour prolonger votre accès.
Pointez un projet vers le dossier où vos exports sont déposés : Wallkeeper détecte les nouveaux fichiers à l'ouverture et les propose à l'import, rien n'est envoyé automatiquement.
Déposez une table nom → adresse/port pour résoudre les objets firewall (DMZ_NET, SMB…) et obtenir un score fiable même sans IP en clair dans l'export.
Comparez deux analyses d'un même projet et visualisez les règles ajoutées, supprimées ou modifiées d'une campagne à l'autre.
Meilleure reconnaissance des jokers et des actions propres à chaque éditeur (Fortinet, Palo Alto, Check Point) — moins de faux positifs et de faux négatifs.
Un firewall mal configuré ouvre la voie à des attaques critiques. Grâce à une analyse régulière et automatisée, vous gardez une vision claire des règles qui menacent la sécurité et l'étanchéité de votre système d'information.
Un firewall mal configuré expose votre SI aux menaces externes : scans, exploits, ransomwares et tentatives d'intrusion. L'analyse identifie les flux dangereux et renforce la protection périmétrique.
Des règles trop permissives facilitent les déplacements latéraux au sein du réseau après une compromission initiale. L'outil met en évidence les failles de segmentation et réduit les risques de propagation.
Des règles obsolètes, incohérentes ou non documentées peuvent exposer des serveurs et données sensibles. L'analyse détecte ces expositions et protège vos actifs essentiels.
Des graphiques clairs illustrent la proportion de vulnérabilités critiques, le niveau de sécurité global et les tendances au fil des analyses. En réimportant régulièrement vos fichiers, vous suivez votre progression ou détectez une dégradation avant qu'elle devienne critique.
L'outil recherche automatiquement les anomalies de sécurité — règles permissives, protocoles à risque de ransomware ou de fuite de données. Chaque vulnérabilité inclut la localisation précise, une explication des risques et les solutions recommandées.
Gérez plusieurs firewalls et organisez vos analyses par projet. Conservez un historique complet, comparez vos évaluations et reprenez vos travaux quand vous le souhaitez. Le Remediation Plan agrège toutes les vulnérabilités cross-firewall en une vue unique, filtrable par projet et sévérité, exportable en Excel.
Wallkeeper évalue votre politique firewall contre quatre référentiels majeurs. Pour l'ANSSI, l'analyse est alignée sur le guide DAT-NT-006 — la référence française sur la politique de filtrage réseau — sans prétendre à une certification officielle. Lorsque votre score dépasse 90%, un rapport de conformité PDF est généré automatiquement.
Certaines vulnérabilités ne peuvent pas être corrigées immédiatement. Wallkeeper permet de les accepter formellement avec une justification, une date d'expiration et un auteur tracé. L'outil envoie des alertes automatiques avant expiration, et les acceptations persistent d'une analyse à l'autre.
Les règles "any any accept" qui s'accumulent dans vos politiques firewall sont une bombe à retardement. Wallkeeper analyse vos logs de production (plusieurs millions de lignes en quelques secondes), identifie les flux réellement utilisés, puis reconstruit automatiquement une matrice de flux optimisée. Choisissez le niveau de granularité souhaité (/32, /24, /16, etc.) et remplacez vos règles permissives par des règles strictes, documentées et justifiées — export CSV prêt pour import direct.
Votre sécurité est notre priorité. L'outil analyse vos règles directement sur votre poste, sans aucun envoi de données vers le cloud, garantissant une confidentialité totale.
Fortinet FortiGate, Palo Alto et Check Point reconnus automatiquement à l'import — colonnes mappées sans configuration manuelle.
Le moteur distingue trafic entrant, sortant et interne pour des recommandations précises. 13 types de vulnérabilités sur 3 niveaux de sévérité.
Rapport PDF, plan d'action Excel, rapports de conformité et log CSV — prêts pour un livrable client ou un auditeur.
PCI-DSS 4.0, ISO 27001:2022, NIST SP 800-41 et ANSSI DAT-NT-006. Rapport de conformité généré dès 90% — aligné sur les référentiels, sans certification officielle.
Aucune donnée transmise en ligne. Vos règles firewall restent exclusivement sur votre poste — aucun cloud, aucune télémétrie.
Acceptation formelle avec justification et date d'expiration. Piste d'audit complète, alertes avant expiration, persistance entre analyses.
Wallkeeper est conçu par une équipe 100% française et hébergé exclusivement chez des opérateurs souverains.
Documentation complète accessible directement dans l'app, sans connexion internet.
Nous intervenons dans vos locaux pour auditer vos politiques firewall avec Wallkeeper et piloter la phase de remédiation. Une approche qui accélère drastiquement l'analyse et la correction des vulnérabilités.
Nous déployons Wallkeeper directement dans votre infrastructure pour analyser vos configurations firewall (Check Point, Fortinet, Palo Alto). L'export de configuration peut être transmis via une plateforme sécurisée ou chiffré en amont selon vos contraintes de sécurité. Nous vous accompagnons ensuite dans le pilotage des actions de remédiation jusqu'à la résolution des risques critiques.
Importez facilement vos fichiers CSV ou XLS provenant de :
Une interrogation sur l'analyse de vos règles firewall ? Notre équipe peut vous accompagner pas à pas.
Nous reprendrons contact avec vous dès que possible. Notre équipe vous accompagne dans la configuration et l'import de vos données.
Wallkeeper est actuellement en bêta. Téléchargez gratuitement et testez toutes les fonctionnalités.
Accès complet à toutes les fonctionnalités pendant 7 jours. Aucun compte requis, aucune carte bancaire.
Gratuit pendant toute la phase bêta. En échange, votre retour d'expérience nous aide à améliorer l'outil.
Pour vérifier que le fichier n'a pas été altéré, calculez son hash et comparez avec celui ci-dessus.
shasum -a 256 Wallkeeper-1.0.5-arm64.dmg
Get-FileHash Wallkeeper-1.0.5-setup.exe -Algorithm SHA256
Le résultat doit correspondre exactement au hash affiché ci-dessus.
v1.0.5 22 septembre 2026
Nouveau : surveillance de dossier, fichiers de correspondance d'objets et différence entre campagnes. Corrections : détection des jokers et des actions par constructeur, dialogues bilingues.
v1.0.4 28 août 2026
Corrections de bugs dans le mécanisme de gestion des licences.
v1.0.2 10 juin 2026
Corrections de bugs dans la fonctionnalité d'analyse de logs.
v1.0.1 29 mai 2026
Corrections de bugs dans les mécanismes de détections de vulnérabilités.
v1.0.0 1er mai 2026
Lancement initial — support Check Point, Fortinet, Palo Alto, score 0–100, 13 types de vulnérabilités, 4 référentiels.