Accès réseau NIS2 dans des environnements Wi-Fi mixtes

NIS2 met davantage l’accent sur le contrôle des accès, l’authentification, la traçabilité et la sécurité opérationnelle.

Pour les organisations qui opèrent sur plusieurs sites, le défi ne consiste souvent pas à définir la politique, mais à l’appliquer de manière cohérente sur l’ensemble du réseau, en particulier lorsque l’infrastructure est mixte.

Cisco au siège. Aruba dans les entrepôts. UniFi dans les petites agences. Des contrôleurs différents, des méthodes d’authentification différentes et des outils de dépannage différents.

Wiacom peut fournir une couche commune d’identité et d’accès réseau au-dessus de cette infrastructure.

Lorsque cela est pris en charge, Wiacom peut également s’intégrer aux CPE fournis par les FAI à l’aide de firmware personnalisé ou de composants logiciels intégrés, permettant aux opérateurs de services d’étendre l’onboarding, l’identité, le contrôle des accès et la visibilité opérationnelle Wiacom directement aux équipements déjà déployés chez leurs clients.

Cela crée une autre possibilité pour les opérateurs télécoms et les FAI :

CPE existant → firmware compatible Wiacom → accès basé sur l’identité → gestion et dépannage centralisés

sans obliger le client à remplacer les équipements d’accès déjà installés.

Une couche d’accès commune pour différents fournisseurs Wi-Fi

Wiacom est indépendant des fournisseurs.

Les organisations et les fournisseurs de services managés peuvent utiliser une approche commune pour l’onboarding, l’identité et l’accès réseau tout en continuant à exploiter l’infrastructure sans fil déjà déployée.

Selon l’environnement, Wiacom peut prendre en charge l’accès via :

  • des identifiants individuels iPSK / MPSK ;
  • des profils Passpoint ;
  • l’authentification basée sur RADIUS ;
  • un onboarding basé sur l’identité ;
  • des identifiants temporaires ou à expiration ;
  • un accès via portail captif lorsque cela est nécessaire.

L’objectif est simple :

Identité → accès individuel → cycle de vie contrôlé → visibilité d’audit

sans obliger chaque site à utiliser le même fournisseur Wi-Fi.

Remplacer les identifiants partagés par un accès identifiable

Les mots de passe Wi-Fi partagés rendent le contrôle des accès individuels difficile, même lorsqu’un mécanisme de rotation est en place.

Wiacom peut associer l’accès à un utilisateur, un prestataire ou un appareil spécifique.

Un identifiant individuel peut être créé, limité, expirer ou être révoqué sans modifier l’accès des autres utilisateurs.
Cela est particulièrement utile pour :

  • les employés
  • les prestataires
  • les fournisseurs
  • le BYOD
  • le personnel temporaire
  • les équipements opérationnels
  • l’IoT

Pour les accès de tiers, le cycle de vie peut être simple :

Prestataire créé → accès individuel attribué → accès réseau autorisé → identifiant expiré → accès révoqué

Les recommandations techniques de mise en œuvre de NIS2 publiées par l’ENISA traitent spécifiquement du contrôle des accès, de l’authentification, de la journalisation et des éléments de preuve liés aux accès autorisés.

Conçu pour les opérations MSP

NIS2 concerne également directement les fournisseurs de services managés et les fournisseurs de services de sécurité managés couverts par les exigences de mise en œuvre de l’UE.

Pour un MSP qui gère de nombreux clients, standardiser l’infrastructure réseau de chaque client est rarement réaliste.

Wiacom offre une autre possibilité.
Client A → Cisco Meraki
Client B → Aruba
Client C → UniFi
Client D → environnement mixte

L’infrastructure Wi-Fi sous-jacente peut rester différente tandis que Wiacom fournit une couche commune pour l’identité, l’onboarding, les politiques d’accès et la visibilité opérationnelle.

Cela permet à un MSP de construire un service d’accès managé plus cohérent sans devenir dépendant d’un seul fournisseur Wi-Fi.

Dépannage avancé au niveau utilisateur

La sécurité et le support sont de plus en plus liés.

Wiacom peut réunir le parcours utilisateur et les événements d’authentification réseau afin d’offrir une visibilité plus approfondie pour le dépannage.

Identité → onboarding → identifiant → appareil → authentification → décision d’accès → réseau

Les équipes support peuvent analyser :

  • les échecs d’authentification ;
  • les identifiants expirés ;
  • les attributions d’accès incorrectes ;
  • les problèmes spécifiques à un appareil ;
  • les échecs de connexion répétés ;
  • les problèmes d’onboarding ;
  • les tentatives d’accès après expiration ;
  • les incohérences entre les sites.

Pour les MSP, cela fournit un dépannage avancé au-dessus du fournisseur Wi-Fi sous-jacent, plutôt que de nécessiter un processus opérationnel distinct pour chaque plateforme.

D’un site unique aux réseaux géographiquement distribués

Les contrôles réseau liés à NIS2 deviennent plus difficiles à maintenir à mesure que les organisations se développent.

Un client peut exploiter :

10 agences dans un pays
100 sites à travers l’Europe
plusieurs filiales
différents MSP
différentes générations et différents fournisseurs Wi-Fi.

Wiacom est conçu comme une couche SaaS gérée de manière centralisée, permettant d’appliquer les workflows d’identité et d’accès dans des environnements géographiquement distribués.

Les politiques et les processus d’onboarding peuvent ainsi rester cohérents même lorsque l’infrastructure sous-jacente ne l’est pas.

Une organisation. Plusieurs pays. Plusieurs fournisseurs Wi-Fi. Une couche d’accès.

L’accès doit avoir un cycle de vie

L’accès au réseau ne devrait pas rester actif simplement parce qu’un mot de passe est toujours connu.

Avec Wiacom, l’accès peut suivre un cycle de vie défini :
Créer → Autoriser → Connecter → Surveiller → Expirer ou révoquer

Le même modèle peut être appliqué aux utilisateurs, aux prestataires et aux appareils.

Cela crée également des éléments de preuve opérationnels plus clairs lorsque les organisations doivent déterminer qui était autorisé à accéder à un réseau et à quel moment cet accès a changé.

La visibilité opérationnelle facilite la constitution de preuves

Les recommandations de mise en œuvre de l’ENISA incluent la journalisation, les enregistrements d’accès, l’activité d’authentification et les pistes d’audit parmi les mécanismes que les organisations peuvent utiliser pour soutenir les contrôles de cybersécurité et les investigations.

Wiacom peut contribuer à exposer le contexte d’accès réseau associé à ces événements :

qui s’est connecté
quel appareil a été utilisé
où la connexion a eu lieu
comment l’identité a été onboardée
quelle méthode d’accès a été attribuée
si l’authentification a réussi
quand l’identifiant a expiré ou a été révoqué

Ces informations peuvent également être intégrées à des workflows opérationnels ou de sécurité plus larges.

Wiacom peut également s’intégrer à des plateformes SIEM, SOC et d’automatisation de la sécurité externes via des API ou des intégrations personnalisées, afin que les événements d’accès réseau puissent faire partie des workflows globaux de détection et de réponse de l’organisation.

Lorsque cela est nécessaire, Wiacom peut également fournir sa propre couche de réponse et d’automatisation.

Les échecs d’authentification, les identifiants expirés, les schémas d’accès inhabituels, les tentatives de connexion répétées ou les violations de politiques peuvent être évalués par Wiacom et utilisés pour déclencher des actions automatisées, des alertes ou des workflows de remédiation.

Cela crée un modèle opérationnel plus large :

Événement d’accès → détecter → corréler → répondre → automatiser

Pour les MSP et les organisations distribuées, Wiacom peut donc fonctionner soit comme une source d’intelligence sur les accès réseau pour un stack SIEM/SOC existant, soit comme une couche active d’automatisation pour les réponses liées aux accès.

NIS2 sans remplacer le réseau

Wiacom ne remplace pas le programme global de conformité NIS2.

Il couvre un domaine opérationnel spécifique :

accès réseau basé sur l’identité, cycle de vie des identifiants, accès des tiers, visibilité de l’authentification et dépannage dans les environnements Wi-Fi distribués.

Pour les organisations et les MSP qui exploitent des infrastructures Wi-Fi mixtes, cela peut être particulièrement utile.

Le réseau sous-jacent peut rester Cisco, Aruba, UniFi ou une autre plateforme compatible.

La couche d’accès au-dessus peut devenir cohérente.

Indépendant des fournisseurs.
Basé sur l’identité.
Révocable individuellement.
Auditable.
Évolutif géographiquement.
Conçu pour les opérations MSP.

C’est là que Wiacom peut contribuer à une stratégie plus robuste d’accès réseau liée à NIS2.


Une couche d’accès. Des fournisseurs mixtes. Plusieurs sites. Un contrôle centralisé.
Wiacom est certifié ISO/IEC 27001, conçu et opéré dans l’UE, avec un hébergement disponible à l’échelle mondiale, notamment des environnements hébergés dans l’UE pour les clients ayant des exigences de résidence des données et de conformité liées à NIS2, ainsi que des déploiements sur le réseau du client lorsque cela est nécessaire. Pour les MSP, les opérateurs télécoms et les organisations distribuées, cela ajoute un niveau d’assurance supplémentaire lorsque Wiacom fait partie du stack d’identité réseau, d’accès et d’exploitation.

En savoir plus sur les fonctionnalités d’accès Wiacom → · Demander une démonstration →