Cette catégorie couvre la gestion centralisée des équipements réseau : pare-feu, commutateurs et wifi, contrôle d'accès au réseau (NAC), répartition de charge, et DNS, DHCP et gestion des adresses IP (IPAM). Les équipes réseau s'en servent pour déployer des politiques, segmenter le trafic et voir qui ou quoi se trouve sur le réseau. Cisco Meraki et Palo Alto Networks sont des références non européennes bien connues.
La particularité est qu'un environnement de gestion, souvent un tableau de bord cloud, détermine la configuration de tous ces équipements. Qui y accède peut autoriser, détourner ou couper le trafic. Si le service cloud tombe ou prend fin, les équipements qui en dépendent peuvent devenir ingérables. Les mises à jour de firmware viennent aussi du fabricant : la chaîne de mise à jour fait partie de votre surface d'attaque. Les journaux DNS et DHCP révèlent en outre les systèmes et services que votre organisation utilise. NIS2 range les infrastructures numériques parmi ses secteurs et exige des mesures de gestion des risques.
Pour une offre européenne, cherchez une option de gestion que vous hébergez vous-même, des équipements qui fonctionnent sans connexion cloud, un processus de mise à jour transparent et signé, des protocoles standard et l'export des journaux vers votre propre supervision, et l'absence de télémétrie obligatoire.