Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - Wi-Fi Access Point

9 conseils classés par audience et sévérité.

Utilisateur 1 conseil

Pour l'utilisateur au quotidien.

Technicien 4 conseils

Pour le technicien qui intervient.

CRITIQUE Sécurité

Segmenter physiquement le Wi-Fi invite du réseau interne

Un réseau invite qui partage le LAN interne expose l'entreprise au moindre poste compromis. Le SSID invite doit etre isolé sur un VLAN dedie sans aucun acces aux ressources internes, avec sortie directe vers internet et bande passante limitée. Vérifier l'isolation client-a-client (AP isolation) pour eviter qu'un invite n'attaque un autre invite.

OBLIGATOIRE Réglementaire

Utiliser WPA2-Entreprise ou WPA3 sur les réseaux professionnels

Le protocole WPA2-PSK avec clé partagee est inadapte au monde professionnel : une clé compromise donne acces a tout le réseau. Le guide d'hygiene ANSSI mesure 30 impose WPA2-Entreprise (avec authentification individuelle via RADIUS) ou WPA3 pour les réseaux d'entreprise. WEP et WPS doivent etre desactives totalement.

OBLIGATOIRE Maintenance

Maintenir le firmware a jour

Les CVE sur les firmwares Wi-Fi (Aruba, Cisco, Ubiquiti, Mikrotik) sont frequentes et permettent souvent une prise de contrôle a distance. Appliquer les mises a jour de sécurité sous 30 jours, et planifier une revue annuelle pour décommissionner les modèles en fin de support editeur. Un AP sans correctif est une porte d'entree.

Responsable 3 conseils

Pour le responsable / gestionnaire.

CRITIQUE Sécurité

Segmenter physiquement le Wi-Fi invite du réseau interne

Un réseau invite qui partage le LAN interne expose l'entreprise au moindre poste compromis. Le SSID invite doit etre isolé sur un VLAN dedie sans aucun acces aux ressources internes, avec sortie directe vers internet et bande passante limitée. Vérifier l'isolation client-a-client (AP isolation) pour eviter qu'un invite n'attaque un autre invite.

OBLIGATOIRE Réglementaire

Utiliser WPA2-Entreprise ou WPA3 sur les réseaux professionnels

Le protocole WPA2-PSK avec clé partagee est inadapte au monde professionnel : une clé compromise donne acces a tout le réseau. Le guide d'hygiene ANSSI mesure 30 impose WPA2-Entreprise (avec authentification individuelle via RADIUS) ou WPA3 pour les réseaux d'entreprise. WEP et WPS doivent etre desactives totalement.

Auditeur 1 conseil

Pour l'auditeur et le contrôle de conformité.