Passer au contenu principal

Guides techniques

Guides techniques approfondis rédigés par des experts sur le WiFi invité, les analyses, les Captive Portals et la technologie de site.

WiFi invité ISO 27001 : un guide de conformité
Security

WiFi invité ISO 27001 : un guide de conformité

Cette référence technique de référence associe directement les déploiements de WiFi invité aux contrôles ISO 27001:2022, en détaillant les exigences de ségrégation de réseau, de journalisation et de traitement des risques. Elle fournit des conseils pratiques aux responsables informatiques et aux architectes réseau sur la génération de preuves prêtes pour l'audit et l'exploitation des attestations SOC 2 des fournisseurs pour satisfaire aux mandats d'assurance des fournisseurs du SMSI.

5 min de lecture1k mots
Filtrage DNS pour le WiFi invité : Bloquer les logiciels malveillants et les contenus inappropriés
Security

Filtrage DNS pour le WiFi invité : Bloquer les logiciels malveillants et les contenus inappropriés

Ce guide fournit aux responsables informatiques, architectes réseau et directeurs de sites une référence technique définitive pour le déploiement du filtrage DNS sur les réseaux WiFi invités. Il couvre l'architecture du blocage des menaces au niveau DNS, une comparaison des principaux services DNS cloud du marché, un guide de mise en œuvre étape par étape et des études de cas réels dans les secteurs de l'hôtellerie et du commerce de détail. Le filtrage DNS est la première ligne de défense la plus rentable contre les logiciels malveillants, le phishing et les contenus inappropriés sur les réseaux publics. Ce guide prépare les équipes à le déployer en toute confiance et en conformité avec les exigences PCI-DSS, GDPR et HIPAA.

11 min de lecture3k mots
Expirations de session WiFi invité : Équilibrer UX et sécurité
Security

Expirations de session WiFi invité : Équilibrer UX et sécurité

Ce guide fournit un cadre pratique pour configurer les expirations de session WiFi invité, équilibrant une expérience utilisateur fluide avec une sécurité robuste. Il couvre les délais d'inactivité, les expirations absolues, les stratégies de réauthentification et les scénarios de déploiement spécifiques à l'industrie pour les responsables informatiques et de sites.

5 min de lecture1k mots
PEAP-MSCHAPv2 : Pourquoi il est encore courant, pourquoi il est risqué et comment s'en affranchir
Security

PEAP-MSCHAPv2 : Pourquoi il est encore courant, pourquoi il est risqué et comment s'en affranchir

Un guide de référence technique complet détaillant les vulnérabilités de sécurité critiques de PEAP-MSCHAPv2, y compris les attaques de type evil twin et la capture d'identifiants. Il fournit une feuille de route pratique et neutre vis-à-vis des fournisseurs pour aider les équipes informatiques à migrer les réseaux WiFi d'entreprise vers une authentification sécurisée EAP-TLS basée sur des certificats.

5 min de lecture1k mots
Architecture Zero Trust WiFi : Appliquer le Zero Trust aux réseaux de sites physiques
Security

Architecture Zero Trust WiFi : Appliquer le Zero Trust aux réseaux de sites physiques

Un guide de référence technique complet détaillant comment les exploitants de sites peuvent appliquer les principes du Zero Trust aux réseaux WiFi d'entreprise. Il couvre la vérification continue, la micro-segmentation et l'application de la posture des appareils afin de sécuriser les environnements de l'hôtellerie, du commerce de détail et du secteur public contre les déplacements latéraux et les risques de conformité.

8 min de lecture2k mots
Fondamentaux de la PKI pour les administrateurs WiFi : certificats, AC et chaînes de confiance
Security

Fondamentaux de la PKI pour les administrateurs WiFi : certificats, AC et chaînes de confiance

Ce guide de référence technique explique les concepts fondamentaux de l'infrastructure à clés publiques (PKI) pour les administrateurs WiFi d'entreprise, couvrant les autorités de certification, les chaînes de confiance et les certificats X.509. Il détaille comment la PKI sous-tend l'authentification mutuelle EAP-TLS et fournit des conseils de déploiement exploitables pour les équipes informatiques dans les secteurs de l'hôtellerie, du commerce de détail et du secteur public. La compréhension de la PKI est un prérequis obligatoire pour déployer l'authentification WiFi basée sur des certificats pour le personnel avec Purple.

8 min de lecture2k mots
Le guide ultime de l'architecture et de l'authentification OpenRoaming
Security

Le guide ultime de l'architecture et de l'authentification OpenRoaming

Ce guide fournit une référence technique faisant autorité sur l'architecture WBA OpenRoaming, couvrant les bases de Passpoint, la fédération RADIUS, la sécurité RadSec mTLS, ainsi que des conseils de déploiement étape par étape pour les sites d'entreprises. Il apporte aux responsables informatiques, aux architectes réseau et aux exploitants de sites les connaissances nécessaires pour remplacer les Captive Portals par une connectivité WiFi transparente, sécurisée et conforme, offrant un ROI mesurable.

7 min de lecture2k mots
OCSP et révocation de certificats pour l'authentification WiFi
Security

OCSP et révocation de certificats pour l'authentification WiFi

Ce guide complet explore les mécanismes critiques de la révocation de certificats dans les environnements WiFi d'entreprise, en se concentrant sur la transition des CRL vers OCSP. Il fournit des stratégies de mise en œuvre exploitables pour les équipes informatiques gérant des réseaux à grande échelle et à haute densité où la sécurité en temps réel et la faible latence sont primordiales.

6 min de lecture1k mots
Évaluation de la posture des appareils pour le contrôle d'accès au réseau
Security

Évaluation de la posture des appareils pour le contrôle d'accès au réseau

Ce guide technique explique le fonctionnement de l'évaluation de la posture des appareils pour le contrôle d'accès au réseau (NAC), en détaillant l'architecture, l'intégration MDM et les flux de remédiation requis pour mettre en œuvre le Zero Trust WiFi dans les environnements d'entreprise et de lieux publics.

8 min de lecture2k mots
Randomisation d'adresse MAC : impact sur le WiFi d'entreprise et guide
Security

Randomisation d'adresse MAC : impact sur le WiFi d'entreprise et guide

Comprenez comment la randomisation d'adresse MAC sous iOS, Android et Windows impacte la sécurité et l'analyse du WiFi d'entreprise. Découvrez les stratégies de connexion invité et de protocoles 802.1X axées sur l'identité.

8 min de lecture2k mots
Capture de données WiFi : un guide complet sur la confidentialité, la conformité et les meilleures pratiques
Security

Capture de données WiFi : un guide complet sur la confidentialité, la conformité et les meilleures pratiques

Ce guide fournit aux responsables informatiques une référence technique complète pour la mise en œuvre de solutions de capture de données WiFi. Il se concentre sur la navigation dans le paysage complexe de la confidentialité, de la conformité légale (GDPR, CCPA) et de l'éthique des données, en proposant des meilleures pratiques exploitables pour les exploitants de sites dans l'hôtellerie, le commerce de détail et les grands espaces publics.

3 min de lecture1k mots
Redirection de port pour les contrôleurs WiFi : un guide de configuration
Security

Redirection de port pour les contrôleurs WiFi : un guide de configuration

Ce guide fournit une référence technique aux architectes réseau et aux responsables informatiques sur la configuration de la redirection de port pour les contrôleurs WiFi sur site. Il explique quand la redirection de port est nécessaire, quels ports sont requis pour les principaux fournisseurs, et comment atténuer les risques de sécurité associés afin de garantir un déploiement sécurisé et évolutif.

8 min de lecture2k mots
Règles de pare-feu pour les réseaux WiFi invités
Security

Règles de pare-feu pour les réseaux WiFi invités

Ce guide fournit aux responsables informatiques et aux architectes réseau une référence faisant autorité pour configurer les règles de pare-feu des réseaux WiFi invités, spécifiquement dans le cadre d'un déploiement Purple. Il propose des conseils pratiques et indépendants des fournisseurs sur la segmentation du réseau, la configuration des ports et les meilleures pratiques de sécurité afin de garantir à la fois un accès invité fluide et une protection robuste des actifs de l'entreprise.

5 min de lecture1k mots
Le NAC (Network Access Control) expliqué
Security

Le NAC (Network Access Control) expliqué

Une référence technique faisant autorité pour les responsables IT sur le Network Access Control (NAC), expliquant son architecture, ses modèles de déploiement et son rôle critique dans la sécurité du WiFi d'entreprise. Ce guide fournit des informations exploitables pour sécuriser l'accès au réseau dans les environnements de l'hôtellerie, du commerce de détail et des entreprises, en détaillant comment des plateformes comme Purple s'intègrent pour appliquer des politiques d'accès robustes.

7 min de lecture2k mots
Conformité au GDPR pour la collecte de données via le WiFi invité
Security

Conformité au GDPR pour la collecte de données via le WiFi invité

Ce guide fournit aux responsables informatiques, aux architectes réseau et aux délégués à la protection des données un cadre complet et exploitable pour assurer la conformité au GDPR des déploiements de WiFi invité dans les secteurs de l'hôtellerie, du commerce de détail et des établissements publics. Il couvre l'ensemble des données collectées par les réseaux WiFi invités, les exigences légales pour obtenir un consentement valide, les meilleures pratiques en matière de politiques de conservation des données et la mise en œuvre d'une architecture de conformité défendable. Les exploitants de sites apprendront comment transformer leur WiFi invité d'un risque réglementaire potentiel en un actif stratégique qui renforce la confiance des clients et génère une intelligence d'affaires mesurable.

7 min de lecture2k mots