Si votre entreprise commence à envisager le sans fil, étudiez soigneusement les produits et modèles disponibles avant d'acheter une solution. Certains fournisseurs ont déjà commencé à combler les lacunes de sécurité que je viens de mentionner. Prenez votre temps, passez en revue les caractéristiques du produit choisi et du modèle
Que pouvez-vous faire ?
de réseau et apportez les modifications
nécessaires pour accroître la
sécurité. Si un réseau sans fil est déjà
en service, évaluez les mécanismes de
sécurité actuels et déterminez s’il faut
les renforcer.
La bonne solution dépend également
du degré d’interconnexion souhaité
entre vos réseaux avec fil et sans
fil et du genre d’information à transmettre
sans fil. Si l’on transfère des
fonds ou des informations importantes
sur des ondes radio sans fil, il faut une
sécurité supérieure à la moyenne.
Il faut alors rechercher des solutions
fournissant des clés dynamiques
qui changent pour chaque utilisateur, à
chaque session. Certaines solutions génèrent des clés dynamiques par une
méthode automatisée comme une
cryptographie de clé publique, et
d’autres laissent à un administrateur le
soin de générer des clés manuellement.
Quelle que soit la méthode choisie,
il faudra changer ces clés fréquemment.
Des clés de plus de 40 bits de longueur
peuvent aussi permettre d’intégrer
davantage de complexité dans les
keystreams. Les solutions sans fil devraient
également générer un IV différent
pour chaque paquet, et l’ordre
des IV devrait être imprévisible. Ce
genre de technique réduit considérablement
la prévisibilité du keystream
et protège bien mieux contre les attaques.
Si votre société a déjà un réseau
sans fil, tenez compte des suggestions
suivantes pour accroître le niveau de
sécurité :
– Séparez le réseau sans fil du réseau
câblé, par un pare-feu.
– Mettez en oeuvre une structure de
clés dynamique.
– Invoquez un mécanisme d’authentification
mutuel entre l’appareil sans
fil et le serveur d’authentification.
– Faites accéder les appareils sans fil au
réseau par l’intermédiaire d’un canal
VPN pour fournir la sécurité nécessaire
au niveau des liens.
– Utilisez les zones de sécurité de
votre intranet – en même temps que
les politiques de pare-feu, les serveurs
de contrôle d’accès et le filtrage
des paquets – pour séparer le
trafic avec et sans fil. La figure 1
montre un exemple de scénario
zoné.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Une baie de stockage c’est quoi ?
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Afficher les icônes cachées dans la barre de notification
- Cybersécurité Active Directory et les attaques de nouvelle génération
Les plus consultés sur iTPro.fr
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Ransomware en santé : la double extorsion fait exploser la facture en Europe
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
