VPN et accès distant

Relier les sites, les partenaires et les nomades sans tout ouvrir.

Risque à ne pas faire

  • Tunnels inter-sites trop ouverts, offrant un accès total d’un site compromis à l’autre.
  • Accès partenaires surdimensionnés ou jamais révoqués après la fin de la collaboration.
  • Postes de collaborateurs nomades servant de point d’entrée vers le SI.
  • VPN sans authentification forte, vulnérables au vol d’identifiants.

Pourquoi ce domaine compte

Trois besoins très différents se rangent sous « accès distant » : relier des sites, ouvrir un accès ciblé à un partenaire, raccorder des collaborateurs en déplacement. On les traite trop souvent avec le même tunnel, ouvert au maximum pour éviter les tickets. Résultat : un site compromis en compromet trois, un accès partenaire résilié depuis deux ans fonctionne toujours, et un portable connecté au wifi d’un hôtel atteint la production. Chiffrement fort et contrôle par identité, cas par cas — les VPN classiques comme les réseaux maillés récents savent le faire.

Les solutions gratuites du domaine