Protection de votre réseau wireless contre les cybermenaces
Depuis l’introduction de l’architecture Zero Trust, détaillée dans NIST Special Publication 800-207, RUCKUS Networks a développé plusieurs solutions qui permettent aux administrateurs informatiques de créer un cadre de sécurité Zero Trust Network Access (ZTNA). Pour prendre en charge le principe ZTNA de « ne jamais faire confiance, toujours vérifier », RUCKUS propose une suite complète de technologies qui protègent l’accès des utilisateurs à chaque couche du réseau.
Par exemple, la technologie Dynamic PSK™ (clés pré-partagées) (DPSK et DPSK3)™ offre des identifiants uniques par utilisateur, éliminant ainsi les risques liés aux mots de passe partagés. Grâce à la prise en charge de la dernière norme WPA3-SAE, DPSK3™ offre une sécurité Wi-Fi moderne et de niveau entreprise, tout en permettant aux équipes informatiques de bénéficier d’une visibilité et d’un contrôle précis sur les connexions de chaque appareil.
RUCKUS One®, notre plateforme native du Cloud, intègre la gestion des identités et les politiques adaptatives afin d’appliquer de manière dynamique des règles d’accès en fonction des rôles des utilisateurs, de l’état de sécurité des appareils et du contexte en temps réel. Cela permet aux utilisateurs d’accéder uniquement aux applications et aux données pour lesquelles ils disposent d’une autorisation, ce qui favorise la micro-segmentation au niveau des politiques.
Au niveau de la couche de transport, RUCKUS Edge™ étend le ZTNA via la micro-segmentation au niveau du transport, permettant ainsi d’isoler le trafic entre les utilisateurs, les appareils et les applications, sans exposer l’ensemble du réseau. Combinée à une intégration sécurisée et à une surveillance en temps réel, cette architecture offre une application Zero Trust de bout en bout dans les environnements distribués.
Pour en savoir plus, téléchargez la présentation de la solution Zero Trust Architecture (ZTA) de RUCKUS Networks.
Cinq piliers du Zero Trust
Vérifiez chaque utilisateur et chaque appareil de manière continue et intelligente
Le premier pilier du ZTNA est une vérification rigoureuse des identités. RUCKUS permet aux équipes informatiques d’authentifier les utilisateurs et les appareils grâce à des informations d’identification basées sur des certificats et à l’authentification multi-facteur, réduisant ainsi l’exposition aux menaces basées sur des informations d’identification. En tirant parti de l’IA et de l’apprentissage machine, notre plateforme offre une visibilité en temps réel et une application adaptative des politiques pour une vérification continue sur l’ensemble du réseau.
Contrôlez l’accès aux appareils grâce à l’application automatisée des politiques
Le deuxième pilier du ZTNA se concentre sur l’application de politiques de sécurité cohérentes sur tous les appareils. RUCKUS permet aux équipes informatiques de valider automatiquement les appareils et de contrôler l’accès en fonction de l’identité, de la posture et du comportement. Des analyses avancées et une visibilité en temps réel sur l’état des appareils offrent une détection proactive des menaces et la conformité aux normes de sécurité.
Segmenter le réseau et appliquer un contrôle du trafic basé sur l’identité
Le troisième pilier du ZTNA repose sur la micro-segmentation, qui vise à empêcher les mouvements latéraux et à appliquer le principe du privilège minimal. RUCKUS Edge permet aux organisations de créer des micro-segments au niveau de la couche de transport qui isolent les utilisateurs, les appareils et les applications. La gestion intégrée des identités permet de lier les politiques de segmentation aux rôles des utilisateurs et à la posture des appareils. Cette approche permet un contrôle précis, une visibilité du trafic en temps réel et une détection rapide des anomalies, renforçant ainsi votre défense contre les menaces internes et externes.
Sécuriser et contrôler l’accès aux applications
Le quatrième pilier du ZTNA permet uniquement aux utilisateurs autorisés d’accéder aux applications critiques. Par exemple, en tirant parti de RUCKUS Edge pour la micro-segmentation combinée à une politique adaptative, les équipes informatiques peuvent appliquer des contrôles d’accès granulaires et spécifiques à chaque application et surveiller en permanence les interactions des utilisateurs. Cette approche dynamique détecte et atténue les menaces potentielles en temps réel, protégeant ainsi les charges de travail sensibles et améliorant la sécurité globale du réseau.
Sécurité des données grâce au chiffrement et à la protection continue
Le dernier pilier du ZTNA se concentre sur la protection des données sensibles à l’aide d’un chiffrement robuste, de contrôles d’accès stricts et d’une surveillance continue. En chiffrant les informations critiques et en appliquant des politiques rigoureuses, les organisations empêchent les accès non autorisés et les fuites de données, ce qui aide le réseau à gérer en toute sécurité même les communications les plus confidentielles.
Avantages d’une approche multi-fournisseurs pour la ZTA
Sécurité renforcée et réduction des risques
En adoptant une architecture Zero Trust (ZTA) qui n’assume aucune confiance inhérente entre les composants du réseau, la sécurité globale est renforcée et les points de défaillance uniques sont minimisés. L’exploitation d’une gamme diversifiée de produits et de technologies rend considérablement plus difficile l’exploitation des vulnérabilités pour les attaquants.
Résilience et flexibilité
Le partenariat avec plusieurs fournisseurs permet aux équipes informatiques de s’adapter rapidement à l’évolution des menaces de sécurité en déployant plusieurs politiques et technologies. Cette approche permet également de réduire la dépendance vis-à-vis des stratégies de gestion des correctifs et d’atténuation des risques d’un seul fournisseur, ce qui renforce la résilience globale du réseau.
Stratégie de défense en profondeur
Le recours à un environnement multi-fournisseurs permet de mettre en place une sécurité à plusieurs niveaux qui évite de dépendre des solutions d’un seul fournisseur. Cette diversité permet de s’assurer que les vulnérabilités des produits d’un fournisseur ne compromettent pas l’ensemble du réseau, renforçant ainsi la défense globale.
Produits pour créer un réseau Zero Trust
RUCKUS One
RUCKUS One est une plateforme de gestion de réseau convergente en tant que service, basée sur l’intelligence artificielle, qui simplifie le déploiement, la surveillance et la gestion des réseaux câblés et wireless, que ce soit pour un seul site ou plusieurs.
RUCKUS Edge
RUCKUS Edge offre une micro-segmentation et l’application du modèle Zero Trust à la périphérie du réseau, en offrant un contrôle granulaire sur l’accès des utilisateurs, des appareils et des applications. Lorsqu’il est intégré à RUCKUS One dans un déploiement hybride, il améliore la sécurité du réseau en isolant le trafic et en appliquant des politiques adaptatives basées sur l’identité en temps réel et la posture de l’appareil.
Intégration sécurisée
Simplifiez et sécurisez l’intégration et l’authentification réseau pour les utilisateurs BYOD et les visiteurs.
Ressources à la une
Adoption du modèle Zero Trust pour la sécurité des réseaux
Les modèles de sécurité réseau traditionnels ne peuvent pas faire face aux cybermenaces sophistiquées d’aujourd’hui. Zero Trust est une approche révolutionnaire qui part du principe qu’aucun utilisateur ni aucun appareil, qu’il se trouve à l’intérieur ou à l’extérieur du réseau, n’est intrinsèquement digne de confiance, et qui impose une vérification rigoureuse ainsi qu’une surveillance continue afin de protéger les actifs critiques.
RUCKUS Networks Zero Trust Architecture (ZTA)
L’architecture Zero Trust Architecture (ZTA) est essentielle dans le paysage actuel de cybermenaces croissantes. Cependant, la sécurisation de votre réseau nécessite une approche complète, au-delà de l’ajout de logiciels ou de matériel, pour appliquer efficacement des contrôles d’accès stricts, une vérification continue et des politiques de sécurité adaptatives.
Segmentation du réseau Améliorer la sécurité et les performances
La segmentation du réseau consiste à diviser un grand réseau en plusieurs réseaux logiques plus petits, appelés « segments ». Les réseaux sont segmentés pour plusieurs raisons, mais cela permet principalement d’améliorer soit la sécurité du réseau, soit l’expérience utilisateur.
Découvrez les meilleures solutions fédérales de sécurité réseau de RUCKUS Networks
Nos solutions fédérales de sécurité réseau sont conçues pour répondre aux dernières exigences de certification, y compris la conformité TAA. Découvrez comment notre architecture réseau Zero Trust peut soutenir vos opérations.
Présentation de ZTNA avec passerelle WAN RUCKUS
La passerelle WAN RUCKUS (RWG) est conçue pour servir de tête de réseau d’une architecture Zero Trust (ZTA) s’inscrivant dans le cadre du déploiement d’un modèle de sécurité ZT, conformément aux recommandations fournies par des documents officiels tels que NCSC Architecture Patterns for Zero Trust Networks et la publication spéciale du NIST 800-207.
Renforcer la sécurité du réseau
Vous recherchez un partenaire local qui comprend vos besoins commerciaux et industriels uniques ?
Questions fréquemment posées
Zero Trust est un modèle de sécurité révolutionnaire qui fonctionne selon le principe « Ne jamais faire confiance, toujours vérifier ». Il suppose qu’aucun utilisateur ou appareil, qu’il soit à l’intérieur ou à l’extérieur du périmètre du réseau, n’est intrinsèquement digne de confiance, nécessitant une authentification continue et des contrôles d’accès stricts pour protéger les ressources.
L’architecture Zero Trust (ZTA), telle que définie dans la publication spéciale du NIST 800-207, est un cadre qui intègre les principes Zero Trust dans le réseau d’une organisation. Elle minimise la surface d’attaque en appliquant des contrôles d’accès granulaires et en surveillant en permanence l’activité du réseau pour détecter les menaces et y répondre.
Zero Trust Network Access (ZTNA) est un modèle de sécurité qui applique une vérification d’identités et des contrôles d’accès stricts pour chaque utilisateur et appareil qui tente de se connecter au réseau, où qu’il se trouve. Conformément au principe « Ne jamais faire confiance, toujours vérifier », ZTNA est un composant clé de l’architecture Zero Trust (ZTA) plus large.
L’accès réseau Zero Trust offre quatre avantages clés :
- Réduction des surfaces d’attaque en supprimant la confiance implicite.
- Renforcement de la sécurité pour les environnements de travail à distance et hybrides.
- Restriction des dommages causés par des identifiants ou des appareils compromis.
- Meilleure visibilité et meilleur contrôle de l’accès au réseau.