Passer au contenu principal

Guides techniques

Guides techniques approfondis rédigés par des experts sur le WiFi invité, les analyses, les Captive Portals et la technologie de site.

Comment segmenter de manière sécurisée les réseaux WiFi du personnel et des invités : meilleures pratiques pour les LAN d'entreprise
Security

Comment segmenter de manière sécurisée les réseaux WiFi du personnel et des invités : meilleures pratiques pour les LAN d'entreprise

Ce guide fournit aux responsables informatiques et aux architectes réseau un modèle technique et indépendant des fournisseurs pour sécuriser les réseaux LAN d'entreprise en segmentant correctement le trafic WiFi du personnel et des invités. Il couvre l'authentification 802.1X, le RADIUS dans le cloud, l'isolation VLAN et la gestion du cycle de vie des identifiants nécessaires pour éliminer les phrases de passe partagées et protéger les actifs de l'entreprise.

4 min de lecture1k mots
Comment segmenter en toute sécurité les réseaux WiFi des employés et des invités
Security

Comment segmenter en toute sécurité les réseaux WiFi des employés et des invités

Ce guide technique de référence fournit aux responsables informatiques des stratégies exploitables pour segmenter en toute sécurité les réseaux WiFi des employés, des invités et de l'IoT à l'aide de VLAN et du protocole 802.1X. Il détaille comment sécuriser l'infrastructure d'entreprise, maintenir la conformité PCI-DSS et exploiter les portails captifs pour capturer des données de première main.

6 min de lecture1k mots
Le meilleur filtrage DNS : un guide complet pour les entreprises
Security

Le meilleur filtrage DNS : un guide complet pour les entreprises

Ce guide de référence technique explique comment le filtrage DNS d'entreprise sécurise les réseaux publics en bloquant les domaines malveillants au niveau de la couche de résolution - avant même qu'une connexion ne soit établie. Il fournit aux directeurs informatiques, architectes réseau et équipes d'exploitation des sites l'architecture de déploiement, la configuration du pare-feu et le contexte de conformité nécessaires pour protéger le WiFi invité dans les secteurs de l'hôtellerie, du commerce de détail et du secteur public. Purple Shield bloque les logiciels malveillants, les botnets et les contenus inappropriés au niveau DNS sur plus de 80 000 sites actifs.

8 min de lecture2k mots
Comprendre Cisco SUDI : L'identité ancrée dans le matériel pour le contrôle d'accès réseau sécurisé
Security

Comprendre Cisco SUDI : L'identité ancrée dans le matériel pour le contrôle d'accès réseau sécurisé

Ce guide explique comment Cisco SUDI fournit une identité sécurisée par cryptographie et ancrée dans le matériel pour l'infrastructure réseau d'entreprise. Découvrez comment remplacer les adresses MAC falsifiables par des certificats 802.1AR immuables afin de sécuriser le contrôle d'accès réseau de votre site.

4 min de lecture1k mots
Comment configurer SCEP pour l'enrôlement automatique de certificats WiFi d'entreprise
Security

Comment configurer SCEP pour l'enrôlement automatique de certificats WiFi d'entreprise

Ce guide explique comment configurer SCEP (Simple Certificate Enrollment Protocol) pour l'enrôlement automatique de certificats WiFi d'entreprise, couvrant l'architecture complète depuis la PKI et NDES jusqu'au déploiement de profils MDM et la validation RADIUS. Il s'adresse aux directeurs informatiques, architectes réseau et CTO d'hôtels, de chaînes de vente au détail, de stades, de centres de conférence et d'organisations du secteur public qui doivent abandonner les clés pré-partagées pour mettre en œuvre une authentification 802.1X EAP-TLS évolutive et basée sur l'identité. La plateforme cloud superposée et agnostique de Purple s'intègre directement à cette architecture, fournissant la couche WiFi invités et BYOD qui coexiste avec le réseau de votre personnel authentifié par certificat.

10 min de lecture2k mots
Le guide de l'entreprise sur SCEP : Déployer Simple Certificate Enrollment Protocol pour une sécurité WiFi automatisée des campus
Security

Le guide de l'entreprise sur SCEP : Déployer Simple Certificate Enrollment Protocol pour une sécurité WiFi automatisée des campus

Ce guide de référence technique fournit un schéma d'architecture définitif et une stratégie de mise en œuvre étape par étape pour le déploiement de certificats WiFi d'entreprise via SCEP. Il aborde les différences critiques entre SCEP et PKCS, la séquence de déploiement exacte requise pour réussir, ainsi que les stratégies de mitigation des risques réels pour les responsables IT.

6 min de lecture1k mots
Comment implémenter SCEP pour l'enrôlement automatisé de certificats WiFi
Security

Comment implémenter SCEP pour l'enrôlement automatisé de certificats WiFi

Ce guide explique comment implémenter SCEP (Simple Certificate Enrollment Protocol) pour l'enrôlement automatisé de certificats WiFi dans les établissements d'entreprise. Il couvre l'ensemble du schéma architectural - de la conception de la PKI et l'intégration MDM à la séquence de déploiement obligatoire en trois étapes - et montre aux responsables informatiques et architectes réseau comment éliminer les identifiants partagés, automatiser la gestion du cycle de vie des certificats et respecter les exigences PCI DSS et GDPR à grande échelle.

10 min de lecture2k mots
Comprendre Cisco SUDI : l'identité d'appareil basée sur le matériel dans le contrôle d'accès réseau
Security

Comprendre Cisco SUDI : l'identité d'appareil basée sur le matériel dans le contrôle d'accès réseau

Ce guide détaille l'architecture technique de Cisco SUDI, en expliquant comment l'identité ancrée sur le matériel sécurise le contrôle d'accès réseau. Il fournit des étapes de mise en œuvre concrètes pour les responsables informatiques afin de déployer l'authentification 802.1X EAP-TLS et d'automatiser le Zero Touch Provisioning sur les sites d'entreprise.

6 min de lecture1k mots
Automatisation de la sécurité WiFi d'entreprise : le guide de déploiement des certificats SCEP
Security

Automatisation de la sécurité WiFi d'entreprise : le guide de déploiement des certificats SCEP

Ce guide technique explique comment automatiser la sécurité WiFi d'entreprise en utilisant le déploiement de certificats SCEP. Il fournit un plan architectural détaillé et les étapes de mise en œuvre pour déployer l'authentification 802.1X EAP-TLS sur les réseaux d'entreprise et invités.

5 min de lecture1k mots
Comment configurer SCEP pour un BYOD sécurisé et l'authentification réseau 802.1X
Security

Comment configurer SCEP pour un BYOD sécurisé et l'authentification réseau 802.1X

Ce guide fournit une référence technique complète pour configurer SCEP afin de déployer une authentification réseau 802.1X basée sur des certificats. Il couvre la transition architecturale des mots de passe partagés vers EAP-TLS, l'intégration du Mobile Device Management et la segmentation réseau stricte pour un accès BYOD sécurisé dans les environnements d'entreprise.

4 min de lecture1k mots
Conditions générales du WiFi pour le personnel : Essentiels juridiques et de conformité
Security

Conditions générales du WiFi pour le personnel : Essentiels juridiques et de conformité

Ce guide couvre les aspects juridiques et techniques essentiels pour rédiger et faire respecter les conditions générales d'utilisation du WiFi pour le personnel au sein des entreprises. Il détaille les éléments à inclure dans une politique d'utilisation acceptable (AUP), comment respecter les exigences du GDPR et PCI-DSS, et comment déployer l'authentification basée sur l'identité et la segmentation réseau pour protéger les actifs de l'entreprise. Les responsables IT, les équipes RH et les directeurs des opérations des hôtels, des chaînes de vente au détail, des stades et des organisations du secteur public y trouveront des conseils concrets à mettre en œuvre dès ce trimestre.

8 min de lecture2k mots
Politiques WiFi pour le personnel dans le commerce de détail : sécuriser les réseaux d'arrière-boutique
Security

Politiques WiFi pour le personnel dans le commerce de détail : sécuriser les réseaux d'arrière-boutique

Ce guide présente les exigences techniques et politiques essentielles pour sécuriser les réseaux WiFi d'arrière-boutique dans le secteur de la vente au détail - de la segmentation VLAN et de la conformité PCI DSS 4.0 à la gestion du BYOD des employés en magasin. Il offre aux responsables informatiques, architectes réseau et directeurs des opérations un plan d'action concret et neutre vis-à-vis des fournisseurs pour ce trimestre.

8 min de lecture2k mots
Guide de configuration SCEP d'entreprise : Authentification WiFi basée sur les certificats pour l'enseignement supérieur et les grands réseaux
Security

Guide de configuration SCEP d'entreprise : Authentification WiFi basée sur les certificats pour l'enseignement supérieur et les grands réseaux

Ce guide fournit un modèle technique complet pour le déploiement d'une authentification WiFi basée sur les certificats à l'aide de SCEP. Il couvre la transition architecturale des clés pré-partagées vers EAP-TLS, les séquences de déploiement sur les plateformes MDM et les stratégies de réduction des risques critiques pour les réseaux à grande échelle.

5 min de lecture1k mots
L'avenir de la sécurité WiFi : le NAC piloté par l'IA et la détection des menaces
Security

L'avenir de la sécurité WiFi : le NAC piloté par l'IA et la détection des menaces

Ce guide de référence explore l'évolution de la sécurité WiFi d'entreprise, du traditionnel WPA2 au contrôle d'accès réseau (NAC) piloté par l'IA et à la détection des menaces. Conçu pour les responsables informatiques, il fournit des stratégies de déploiement concrètes pour sécuriser les environnements à haute densité tels que le commerce de détail, l'hôtellerie et les stades grâce aux réseaux basés sur l'identité de Purple.

5 min de lecture1k mots
Gestion de la sécurité des appareils IoT avec NAC et MPSK
Security

Gestion de la sécurité des appareils IoT avec NAC et MPSK

Ce guide technique détaille comment les sites d'entreprise peuvent sécuriser les appareils IoT sans interface (headless) à l'aide d'une architecture Multiple Pre-Shared Key (MPSK) et du contrôle d'accès au réseau (NAC). Il fournit des étapes de mise en œuvre concrètes pour réaliser une micro-segmentation, limiter le rayon d'impact des failles de sécurité et maintenir la conformité sans sacrifier l'évolutivité.

5 min de lecture1k mots
RadSec : Comment RADIUS sur TLS améliore la sécurité de l'authentification WiFi
Security

RadSec : Comment RADIUS sur TLS améliore la sécurité de l'authentification WiFi

Cette référence technique d'autorité explique comment RadSec (RFC 6614) sécurise l'authentification WiFi d'entreprise en encapsulant le trafic RADIUS traditionnel dans un chiffrement TLS. Conçu pour les responsables informatiques et les architectes réseau, ce document couvre l'architecture, les stratégies de déploiement et les étapes pratiques pour atténuer les risques liés au trafic UDP RADIUS non chiffré sur les réseaux d'entreprise et invités.

4 min de lecture1k mots
Sécurité du WiFi d'aéroport : comment protéger les passagers sur les réseaux publics
Security

Sécurité du WiFi d'aéroport : comment protéger les passagers sur les réseaux publics

Ce guide de référence technique détaille le paysage des menaces spécifiques au WiFi d'aéroport, couvrant les points d'accès Evil Twin, le matériel malveillant et les attaques de l'homme du milieu. Il fournit aux responsables informatiques, aux architectes réseau et aux directeurs d'exploitation de sites des stratégies architecturales exploitables - notamment l'implémentation de WPA3, la segmentation VLAN, le déploiement de WIPS et la conception de Captive Portal conforme au GDPR - pour protéger les passagers et l'infrastructure d'entreprise à grande échelle. La plateforme de WiFi invité et d'analyse de Purple est cartographiée concrètement pour chaque domaine de problème tout au long du document.

10 min de lecture2k mots
WiFi dans la santé : explications sur la conformité HIPAA, DSPT et WiFi
Security

WiFi dans la santé : explications sur la conformité HIPAA, DSPT et WiFi

Ce guide constitue une référence technique définitive pour les responsables informatiques, les architectes réseau et les responsables de la conformité qui déploient des réseaux sans fil dans les environnements de santé. Il associe les exigences spécifiques de la réglementation HIPAA (États-Unis) et du NHS Data Security and Protection Toolkit (DSPT, Royaume-Uni) à des décisions concrètes d'architecture réseau - couvrant la segmentation, l'accès basé sur l'identité, les normes de chiffrement et la gestion des appareils IoMT. La plateforme d'analyse et de WiFi invité de Purple y est présentée comme une solution de classe entreprise et conforme pour gérer la connectivité des patients et des visiteurs au sein d'un parc sans fil gouverné.

11 min de lecture3k mots
NHS Staff WiFi : comment déployer des réseaux sans fil sécurisés dans le secteur de la santé
Security

NHS Staff WiFi : comment déployer des réseaux sans fil sécurisés dans le secteur de la santé

Ce guide de référence technique détaille l'architecture, les protocoles de sécurité et les stratégies de déploiement pour le NHS Staff WiFi, couvrant l'authentification 802.1X, la segmentation VLAN, les politiques BYOD et la conformité au DSP Toolkit. Il fournit des conseils pratiques aux responsables informatiques pour déployer des réseaux sans fil de classe entreprise desservant les utilisateurs cliniques, administratifs et invités sur une infrastructure physique partagée sans compromettre la sécurité. Que vous planifiez un nouveau déploiement ou que vous sécurisiez un parc existant, ce guide fournit les cadres de décision et les étapes de mise en œuvre nécessaires pour agir dès ce trimestre.

8 min de lecture2k mots
Sécurité du WiFi d'hôtel : comment protéger vos clients et votre réputation
Security

Sécurité du WiFi d'hôtel : comment protéger vos clients et votre réputation

Ce guide de référence propose aux responsables IT et directeurs d'établissement un cadre complet pour sécuriser les réseaux WiFi d'hôtels. Il traite des déploiements techniques indispensables, notamment la segmentation de réseau, les protocoles d'authentification robustes et les portails captifs conformes afin de protéger les données des clients et de préserver la réputation de l'établissement.

5 min de lecture1k mots
Comment protéger les données clients collectées via le WiFi
Security

Comment protéger les données clients collectées via le WiFi

Ce guide fournit aux responsables informatiques, architectes réseau et directeurs d'exploitation de sites une référence technique définitive pour protéger les données clients collectées via les déploiements de WiFi invité. Il couvre l'ensemble de la pile de sécurité - du chiffrement WPA3 et du contrôle d'accès IEEE 802.1X aux flux de consentement conformes au GDPR, en passant par la diligence raisonnable des fournisseurs et les obligations de notification des violations. Les organisations opérant dans les secteurs de l'hôtellerie, du commerce de détail, de l'événementiel et du secteur public y trouveront des conseils de déploiement exploitables, des études de cas réelles et des cadres d'atténuation des risques mesurables à mettre en œuvre ce trimestre.

11 min de lecture3k mots
GDPR et WiFi : Un guide de conformité pour les entreprises
Security

GDPR et WiFi : Un guide de conformité pour les entreprises

Un guide complet destiné aux responsables informatiques et aux exploitants de sites sur la gestion de la conformité au GDPR au sein des réseaux WiFi d'entreprise. Il couvre la cartographie des données, les bases légales de traitement, la conception du consentement sur le Captive Portal et les politiques de rétention automatisées.

4 min de lecture1k mots
India DPDP Act : Conformité du Guest WiFi pour les établissements en Inde
Security

India DPDP Act : Conformité du Guest WiFi pour les établissements en Inde

Ce guide de référence technique et d'autorité décrypte la loi Digital Personal Data Protection (DPDP) Act 2023 pour les établissements indiens proposant du WiFi invité. Il fournit des stratégies de conformité exploitables, des considérations architecturales pour les Captive Portals, ainsi que des cadres pratiques pour la conservation des données et les transferts transfrontaliers.

5 min de lecture1k mots
LGPD au Brésil et Guest WiFi : un guide de conformité
Security

LGPD au Brésil et Guest WiFi : un guide de conformité

Ce guide de référence technique détaille comment la LGPD du Brésil s'applique aux déploiements de guest WiFi en entreprise, en se concentrant sur la conformité du Captive Portal, les bases légales de traitement et l'intersection avec le Marco Civil da Internet. Il fournit des conseils de mise en œuvre pratiques pour les responsables informatiques et les architectes réseau afin de limiter les risques réglementaires tout en maintenant l'utilité du réseau.

5 min de lecture1k mots