Protection de votre réseau wireless contre les cybermenaces

Depuis l’introduction de l’architecture Zero Trust, détaillée dans NIST Special Publication 800-207, RUCKUS Networks a développé plusieurs solutions qui permettent aux administrateurs informatiques de créer un cadre de sécurité Zero Trust Network Access (ZTNA). Pour prendre en charge le principe ZTNA de « ne jamais faire confiance, toujours vérifier », RUCKUS propose une suite complète de technologies qui protègent l’accès des utilisateurs à chaque couche du réseau.

Par exemple, la technologie Dynamic PSK™ (clés pré-partagées) (DPSK et DPSK3)™ offre des identifiants uniques par utilisateur, éliminant ainsi les risques liés aux mots de passe partagés. Grâce à la prise en charge de la dernière norme WPA3-SAE, DPSK3™ offre une sécurité Wi-Fi moderne et de niveau entreprise, tout en permettant aux équipes informatiques de bénéficier d’une visibilité et d’un contrôle précis sur les connexions de chaque appareil.

RUCKUS One®, notre plateforme native du Cloud, intègre la gestion des identités et les politiques adaptatives afin d’appliquer de manière dynamique des règles d’accès en fonction des rôles des utilisateurs, de l’état de sécurité des appareils et du contexte en temps réel. Cela permet aux utilisateurs d’accéder uniquement aux applications et aux données pour lesquelles ils disposent d’une autorisation, ce qui favorise la micro-segmentation au niveau des politiques.

Au niveau de la couche de transport, RUCKUS Edge™ étend le ZTNA via la micro-segmentation au niveau du transport, permettant ainsi d’isoler le trafic entre les utilisateurs, les appareils et les applications, sans exposer l’ensemble du réseau. Combinée à une intégration sécurisée et à une surveillance en temps réel, cette architecture offre une application Zero Trust de bout en bout dans les environnements distribués.

Pour en savoir plus, téléchargez la présentation de la solution Zero Trust Architecture (ZTA) de RUCKUS Networks.

Cinq piliers du Zero Trust

 

Vérifiez chaque utilisateur et chaque appareil de manière continue et intelligente

Le premier pilier du ZTNA est une vérification rigoureuse des identités. RUCKUS permet aux équipes informatiques d’authentifier les utilisateurs et les appareils grâce à des informations d’identification basées sur des certificats et à l’authentification multi-facteur, réduisant ainsi l’exposition aux menaces basées sur des informations d’identification. En tirant parti de l’IA et de l’apprentissage machine, notre plateforme offre une visibilité en temps réel et une application adaptative des politiques pour une vérification continue sur l’ensemble du réseau.

 

Contrôlez l’accès aux appareils grâce à l’application automatisée des politiques

Le deuxième pilier du ZTNA se concentre sur l’application de politiques de sécurité cohérentes sur tous les appareils. RUCKUS permet aux équipes informatiques de valider automatiquement les appareils et de contrôler l’accès en fonction de l’identité, de la posture et du comportement. Des analyses avancées et une visibilité en temps réel sur l’état des appareils offrent une détection proactive des menaces et la conformité aux normes de sécurité.

 

Segmenter le réseau et appliquer un contrôle du trafic basé sur l’identité

Le troisième pilier du ZTNA repose sur la micro-segmentation, qui vise à empêcher les mouvements latéraux et à appliquer le principe du privilège minimal. RUCKUS Edge permet aux organisations de créer des micro-segments au niveau de la couche de transport qui isolent les utilisateurs, les appareils et les applications. La gestion intégrée des identités permet de lier les politiques de segmentation aux rôles des utilisateurs et à la posture des appareils. Cette approche permet un contrôle précis, une visibilité du trafic en temps réel et une détection rapide des anomalies, renforçant ainsi votre défense contre les menaces internes et externes.

 

Sécuriser et contrôler l’accès aux applications

Le quatrième pilier du ZTNA permet uniquement aux utilisateurs autorisés d’accéder aux applications critiques. Par exemple, en tirant parti de RUCKUS Edge pour la micro-segmentation combinée à une politique adaptative, les équipes informatiques peuvent appliquer des contrôles d’accès granulaires et spécifiques à chaque application et surveiller en permanence les interactions des utilisateurs. Cette approche dynamique détecte et atténue les menaces potentielles en temps réel, protégeant ainsi les charges de travail sensibles et améliorant la sécurité globale du réseau.

 

Sécurité des données grâce au chiffrement et à la protection continue

Le dernier pilier du ZTNA se concentre sur la protection des données sensibles à l’aide d’un chiffrement robuste, de contrôles d’accès stricts et d’une surveillance continue. En chiffrant les informations critiques et en appliquant des politiques rigoureuses, les organisations empêchent les accès non autorisés et les fuites de données, ce qui aide le réseau à gérer en toute sécurité même les communications les plus confidentielles. 

Avantages d’une approche multi-fournisseurs pour la ZTA

Sécurité renforcée rev.svg

Sécurité renforcée et réduction des risques 

En adoptant une architecture Zero Trust (ZTA) qui n’assume aucune confiance inhérente entre les composants du réseau, la sécurité globale est renforcée et les points de défaillance uniques sont minimisés. L’exploitation d’une gamme diversifiée de produits et de technologies rend considérablement plus difficile l’exploitation des vulnérabilités pour les attaquants.

Résilience Flexibilité rev.svg

Résilience et flexibilité

Le partenariat avec plusieurs fournisseurs permet aux équipes informatiques de s’adapter rapidement à l’évolution des menaces de sécurité en déployant plusieurs politiques et technologies. Cette approche permet également de réduire la dépendance vis-à-vis des stratégies de gestion des correctifs et d’atténuation des risques d’un seul fournisseur, ce qui renforce la résilience globale du réseau.

Stratégie de défense rev.svg

Stratégie de défense en profondeur

Le recours à un environnement multi-fournisseurs permet de mettre en place une sécurité à plusieurs niveaux qui évite de dépendre des solutions d’un seul fournisseur. Cette diversité permet de s’assurer que les vulnérabilités des produits d’un fournisseur ne compromettent pas l’ensemble du réseau, renforçant ainsi la défense globale. 

Produits pour créer un réseau Zero Trust
RUCKUS-Un
RUCKUS One

RUCKUS One est une plateforme de gestion de réseau convergente en tant que service, basée sur l’intelligence artificielle, qui simplifie le déploiement, la surveillance et la gestion des réseaux câblés et wireless, que ce soit pour un seul site ou plusieurs. 

RUCKUS-Edge-Logo_Standard-Dark-Logomark-Icon-270x200
RUCKUS Edge

RUCKUS Edge offre une micro-segmentation et l’application du modèle Zero Trust à la périphérie du réseau, en offrant un contrôle granulaire sur l’accès des utilisateurs, des appareils et des applications. Lorsqu’il est intégré à RUCKUS One dans un déploiement hybride, il améliore la sécurité du réseau en isolant le trafic et en appliquant des politiques adaptatives basées sur l’identité en temps réel et la posture de l’appareil.  

RUCKUS-Web-Icons_Onboarding
Intégration sécurisée

Simplifiez et sécurisez l’intégration et l’authentification réseau pour les utilisateurs BYOD et les visiteurs.

Questions fréquemment posées