Gestion des postes · Endpoint Management · auto-hébergé · européenTout votre parc, sous contrôle. Chez vous.

EPM surveille, met à jour, dépanne et protège vos postes Windows et vos serveurs Linux depuis une seule console, hébergée chez vous, où chaque action sensible est signée et validée par une clé de sécurité physique.

Windows et Linux 100 à 1 000 postes Console en français et en anglais
Rien ne s'exécute sans signature

Chaque ordre est signé et expire. L'agent refuse tout le reste.

Hébergé dans votre réseau

Votre serveur, Docker : aucune donnée de votre parc ne part chez un tiers.

Validation par clé de sécurité

Correctifs, redémarrages, politiques : rien sans votre clé physique.

01La console

Tout le parc sur un seul écran

Postes en ligne, santé, correctifs manquants, alertes : l'état de votre parc se lit en quelques secondes. Et quand il faut corriger, un bouton suffit, validé par votre clé.

03Architecture

Comment ça marche

La connexion part toujours du poste. Elle est chiffrée et authentifiée des deux côtés, et tout reste dans votre réseau.

Architecture d'EPMLes agents des postes Windows et des serveurs Linux se connectent en sortie, en TLS 1.3 avec authentification mutuelle, au serveur EPM installé chez le client. Les administrateurs accèdent à la console en HTTPS depuis le réseau interne. Tout reste dans le réseau du client. VOTRE RÉSEAU · LAN / VPNPoste Windowsagent EPMPoste Windowsagent EPMServeur Windowsagent EPMServeur Linuxagent EPMsortantTLS 1.3 · mTLSport 8443Serveur EPMchez vous · DockerConsole webréseau interneSSO + clé de sécuritéKeycloak · WebAuthnBase + sauvegardeschaque nuitAdministrateursnavigateur+ clé YubiKey HTTPSréseau interne console non exposée sur InternetArchitecture d'EPM VOTRE RÉSEAU · LAN / VPNPoste Windowsagent EPMPoste Windowsagent EPMServeur Windowsagent EPMServeur Linuxagent EPMsortant · mTLSTLS 1.3 · 8443Serveur EPMchez vous · DockerConsole webréseau interneSSO + clé de sécuritéKeycloak · WebAuthnBase + sauvegardeschaque nuitHTTPS · réseau interne Administrateursnavigateur + clé YubiKey

La connexion part du posteAucun port ouvert sur vos postes.

Chiffrée des deux côtésTLS 1.3 avec authentification mutuelle.

Tout reste chez vousServeur, console et données dans votre réseau.

04Sécurité

Le parcours d'un ordre, de votre clé à l'exécution

Un outil qui peut agir sur tous vos postes doit être le plus difficile à détourner. Chaque étape le vérifie.

Toutes les mesures de sécurité et ce qu'elles évitent

05Pour qui

Pour ceux qui répondent du parc

DSI / responsable informatique

PME et ETI

Voir l'état de tout le parc, déployer vite, moins de tickets.

Tout le parc sur un écran, et des mises à jour qui se font seules dans vos fenêtres de maintenance.

RSSI / responsable sécurité

Conformité NIS2, DORA, RGPD

Surface d'attaque, traçabilité, conformité.

Rien ne s'exécute sans signature, chaque action est tracée, les données restent chez vous.

Prestataire informatique (MSP)

Plusieurs clients

Gérer plusieurs clients, prouver son travail.

Taux de conformité des patchs par groupe, résumé quotidien, journal d'audit.

Voyez EPM sur votre cas

Une démonstration de la console, avec vos questions sur votre parc, votre réseau et vos exigences de conformité.

HostCitadel