|
LA TRIBUNE DE ROGER HOCKADAY
L'AUTEUR
ROGER HOCKADAYDirecteur marketing EMEA, Aruba Networks SES ARTICLES
MEME THEME
Bannir le sans fil ne freinera pas ses utilisateurs
La technologie sans fil devient omniprésente dans nos lieux de vie, sauf au bureau. Alors que certaines entreprises se montrent catégoriques sur leur refus du sans fil, les utilisateurs, eux, ne l'entendent pas de cette oreille.
(15/05/2007)
Les réseaux sans fil tendent à devenir une commodité au sein de nos espaces résidentiels, dans les rues de nos principales villes ou encore dans les aéroports et les gares. Cette technologie devient ainsi omniprésente au sein de nos différents lieux de vie... À une exception près, le bureau.
Pourtant, dans la volonté de proscrire le sans fil, les entreprises se heurtent à deux problématiques. En premier lieu, il est utopique de croire qu'une interdiction sera appliquée à la lettre sur le terrain. Les points d'accès sans fil sont à la portée de chacun et se veulent de plus en plus économiques. Sauf à fouiller méticuleusement chaque collaborateur lorsqu'il pénètre dans l'enceinte de l'entreprise, un simple décret d'interdiction ne mettra pas fin à la prolifération du sans fil. Ainsi, les menaces d'une mobilité non contrôlée existent, et ce, quelles que soient les directives sur le sujet.
Deuxièmement, certaines entreprises l'ignorent encore, mais la maturité des équipements sans fil propose aujourd'hui de nouvelles options pour définir une mobilité réseau sécurisée. La prise de décision sur le sujet n'est désormais plus aussi binaire que dans le passé, entre interdiction et autorisation des accès sans fil. Aujourd'hui, on peut gérer le sans fil avec des règles et une stratégie pertinentes.
Il en va ainsi de la nature humaine : lorsque vous équipez vos collaborateurs de dispositifs sans fil (PC portables, PDA, smart phones, etc.), attendez-vous à ce qu'ils souhaitent tirer avantage de cette mobilité. Quoi de plus simple pour un collaborateur de connecter un routeur ou un hub Wi-Fi à une prise RJ 45 ?
Avec la prolifération des PC portables équipés en Wi-Fi, les erreurs de configuration des postes client fragilisent la liaison entre le réseau filaire d'entreprise et l'interface Wi-Fi du portable, ce qui constitue une faille de sécurité importante. Ce risque plaide en faveur d'une sécurité radio évoluée, qui détecte automatiquement ces passerelles sans fil, notifie les administrateurs de leur existence et localise le client indésirable sur un plan d'étage.
La première étape d'une migration progressive vers le sans fil est de déployer un accès Wi-Fi dédié aux invités pour offrir aux visiteurs un accès rapide aux informations d'entreprise. Lorsqu'une politique du tout filaire s'enrichit d'un accès sans fil pour invités, cette migration doit être totalement transparente pour la sécurité et la gestion du réseau et minimiser la mobilisation des équipes informatiques internes.
Parallèlement, les accès doivent être restreints selon des critères d'heure et de lieu, avec comme avantage de n'offrir l'accès sans fil que pendant les heures d'ouverture des bureaux physiques par exemple. Certaines solutions WLAN du marché proposent cette fonctionnalité qui désactive un point d'accès ou un groupe de points d'accès pendant une période définie (en horaire nuit notamment). Cette souplesse d'exploitation limite l'exposition du réseau sans fil aux risques et garantit la disponibilité, et donc la réactivité des équipes informatique en cas de dysfonctionnement.
La restriction des accès utilisateurs aux applications qui leur sont nécessaires représente l'étape suivante d'une évolution vers un sans fil sécurisé. Avec cette fonctionnalité de confinement, les entreprises bénéficient de règles qui associent un protocole, une adresse IP et des applications cibles. Un WLAN doté d'un pare-feu dynamique va automatiquement mettre sur liste noire les clients qui transgressent certaines règles de sécurité du pare-feu. Ce blacklisting automatique déconnecte immédiatement l'équipement incriminé du réseau et en notifie l'administrateur.
En dépit de ces multiples avantages, certaines entreprises continuent à privilégier le tout filaire au sein de leur réseau. Ces entreprises doivent néanmoins être sensibilisées à l'impératif que représente un audit exhaustif qui identifie les risques d'une telle politique.
L'innovation technologique apporte les solutions nécessaires qui permettent d'appliquer une politique du tout filaire en tant que première étape vers une mobilité évoluée et sécurisée. Une solution WLAN de nouvelle génération s'impose ainsi pour que cette migration vers le sans fil ne se réalise pas au détriment de la sécurité du réseau d'entreprise. VOS REACTIONS, VOS COMMENTAIRES
Réagir-Commenter
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |
MAGAZINE
RUBRIQUES
TOUS NOS ARTICLES
ANNUAIRES
CONTACTS
RECHERCHER