Bureau d'étude · Network, Security & Automation

Des infrastructures réseau fiables,
des architectures sécurisées.

Infrarch accompagne les entreprises et les collectivités dans la conception, la sécurisation et l'évolution de leurs infrastructures : études d'architecture, audits, déploiements et maintien en condition opérationnelle.

  • 120+projets menés
  • 15 ansd'expérience en ingénierie
  • 2 000+sites sur un seul projet de déploiement
  • 10 000+équipements déployés selon nos standards et procédures

Nos expertises

Un accompagnement de bout en bout

De l'étude amont jusqu'à la recette et l'exploitation, nous intervenons sur l'ensemble du cycle de vie de vos infrastructures réseau et sécurité.

Architecture réseau

Conception LAN / WAN / SD-WAN, segmentation, datacenter, Wi-Fi haute densité, schémas directeurs et dossiers d'architecture technique.

Cybersécurité

Sécurisation périmétrique et interne : pare-feux nouvelle génération, Zero Trust, NAC, micro-segmentation, durcissement des équipements.

Audit & conseil

Audits d'infrastructure et de configuration, analyses de risques, revues d'architecture. Structuration de l'organisation humaine — équipes, rôles, coordination — et de l'outillage nécessaires pour mener les grands projets de déploiement.

Supervision & MCO

Mise en place de supervision (métrologie, logs, alerting), documentation d'exploitation, transfert de compétences et support de niveau 3.

Projet type

Déploiement SD-WAN Hub & Spoke sur plus de 2 000 sites

Exemple représentatif d'une mission menée par Infrarch : migrer un parc WAN de grande envergure vers une architecture SD-WAN moderne, avec des coupures de service restreintes à des plages de maintenance planifiées.

Le contexte

Un groupe multi-sites disposant d'environ 2 000 sites répartis sur le territoire souhaitait remplacer son réseau WAN historique par une architecture SD-WAN Hub & Spoke : centralisation de la sécurité sur des hubs redondés, sites distants standardisés, et un déploiement industrialisé dont les interruptions restent cantonnées à des fenêtres de maintenance validées avec les métiers.

Notre intervention

  • Audit complet de l'existant : liaisons, flux, adressage et contraintes par typologie de site
  • Intégration des hubs SD-WAN redondés en datacenter
  • Définition de la configuration cible « spoke » : gabarits standardisés par typologie de site
  • Phases pilotes sur un panel de sites spoke représentatifs, puis ajustement des gabarits
  • Déploiement massif par vagues, mené par des équipes de techniciens coordonnées et outillées
  • Interventions réalisées dans des plages de maintenance planifiées, avec procédures de retour arrière
Architecture SD-WAN Hub & Spoke — ≈ 2 000+ sites spoke déployés par vagues (vue simplifiée)
Datacenter 1 — Hub SD-WAN Cluster actif / passif · sécurité centralisée Datacenter 2 — Hub SD-WAN Secours géographique · bascule automatique Interconnexion inter-DC Underlay — Internet · MPLS · 4G/5G Overlay SD-WAN — tunnels chiffrés Flux direct site à site Site faible débit 1 lien 4G/5G · boîtier simple SD-WAN Site moyen débit 2 liens Internet · 2 boîtiers SD-WAN + IPS Site critique Internet + MPLS · 2 boîtiers SD-WAN + IPS DNS Filter · Web Filter Site industriel durci Boîtier durci 1 lien MPLS + 1 lien Internet SD-WAN Connexion internet Site ↔ site (direct) Interconnexion inter-DC Trunk SIP Opérateur · ToIP Tenant AWS VPC Applications hébergées Communication téléphonique Flux applicatif vers AWS Tunnel IPsec (overlay SD-WAN)

Méthodologie

Une démarche d'ingénierie structurée

Phase 1

Cadrage & audit

Recueil des besoins, audit de l'existant, cartographie des flux et analyse de risques.

Phase 2

Conception

Dossier d'architecture technique, choix des équipements, matrices de flux, plan d'adressage.

Phase 3

Déploiement

Maquettage, migration par vagues, procédures de retour arrière, recette contradictoire.

Phase 4

Mise en exploitation

Supervision, documentation, transfert de compétences et amélioration continue.

À propos

Une expertise portée par son fondateur, Raphaël Parsus

INFRARCH est dirigé par Raphaël Parsus, ingénieur spécialisé en réseaux, sécurité et automatisation. Chaque mission est menée avec un engagement direct du fondateur, de l'étude initiale jusqu'à la recette finale : un interlocuteur unique, des livrables d'ingénierie soignés et une exigence de qualité constante.

Son expertise couvre notamment les environnements Fortinet (pare-feux, SD-WAN) et les architectures cloud AWS, au service d'infrastructures hybrides sécurisées.

Voir le profil LinkedIn

Certifications

  • Fortinet FCSS — Secure Networking (NSE7) Fortinet · 2026 – 2028
  • Fortinet NSE7 — SD-WAN Fortinet · 2022
  • Fortinet NSE4 Fortinet · 2021, renouvelée 2026
  • AWS Certified Solutions Architect — Associate Amazon Web Services · 2022

Ils nous font confiance

Références & secteurs d'intervention

Industrie Grande distribution Santé Collectivités Tertiaire Logistique Enseignement

Du grand groupe du CAC 40 à la collectivité territoriale, INFRARCH s'adapte à chaque type de client : gouvernance, contraintes réglementaires, niveau d'exigence et organisation. Des projets ont déjà été menés dans chacun des secteurs d'intervention ci-dessus.

Contact

Parlons de votre projet

Un besoin d'audit, un projet de refonte d'architecture ? Décrivez-nous votre contexte et votre besoin.