SlideShare une entreprise Scribd logo
1  sur  32
Télécharger pour lire hors ligne
1
Comment gérer vos Hotspots
Les astuces pour un réseau WiFi sécurisé
et contrôlé
5 avril 2017
2
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
3
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Qu’est-ce qu’une solution hotspot ?
‒ Pourquoi le WiFi est-il si important ?
‒ Le rôle et l’l’importance du réseau WiFi
‒ Le rôle et l’l’importance de la passerelle Réseau
‒ Le rôle et l’l’importance de la connexion Internet
4
Qu’est-ce qu’une solution hotspot ?
HÔTEL
INTERNET
1
2
3
4
Un client
… et ses terminaux
Des points
d’accès WiFi
Des switchs
Une passerelle
réseau
Une solution de
stockage des logs
Des services…
5
Pourquoi le WiFi est-il si important ?
INTERNET
HÔTEL
Un client
Quelle est l’importance
du service WiFi dans le
choix d’un hôtel
6
Pourquoi le WiFi est-il si important ?
Quelle que soit la clientèle, professionnelle ou tourisme, le WiFi est
le 1er critère dans le choix d’un hôtel.
Il est donc primordial d’offrir à ses clients un service de qualité, à la fois pour attirer une nouvelle
clientèle et pour la fidéliser.
7
Le rôle et l’importance du réseau WiFi
HÔTEL
INTERNET
Des services…
Un client
… et ses terminaux
Le réseau
WiFi
Le réseau WiFi doit garantir
‒ à tous les utilisateurs de
pouvoir se connecter
‒ à chaque utilisateur une
bonne expérience
8
Le rôle et l’importance de la passerelle réseau
HÔTEL
INTERNET
Un client
… et ses terminaux
Des services…
La passerelle
réseau
La passerelle réseau doit garantir
‒ Que les ressources réseau sont
correctement partagées entre
tous les utilisateurs
‒ Que les flux sont contrôlés et
sécurisés
‒ Que les utilisateurs sont
autorisés à accéder à Internet
9
Le rôle et l’importance de la connexion Internet
HÔTEL
Un client
… et ses terminaux
INTERNET
Des services…
La connexion
Internet
La connexion Internet doit garantir
‒ Que les services sont
correctement gérés
‒ Que les données de
navigation sont enregistrées
10
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Quota et bande passante
‒ Accès aux ressources
‒ Plusieurs populations pour une même installation
‒ Switch et points d’accès, des solutions pour distinguer les utilisateurs
‒ Contrôlez et monétisez l’accès des clients à Internet
‒ Hotspot Management pour ZyWALL et USG
‒ Les passerelles hotspot USG et ZyWALL
11
Quota et bande passante
 Limiter le débit des comptes gratuits pour pousser les utilisateurs à payer
pour un service Premium
 Prioriser les flux métiers des collaborateurs afin de garantir l’activité
Différenciez les populations d’utilisateurs pour optimiser
la bande passante et gérer l’accès aux ressources
réseau.
 Limiter la durée d’un compte à la quantité de
données chargées en upload et en download
12
Accès aux ressources
 Interdire les applications P2P à tous les utilisateurs du
réseau Invité
 Autoriser l’accès à Facebook uniquement aux utilisateurs
ayant payé un accès Premium
Priorisez les flux et gérez les ressources pour garantir les
besoins métiers et optimiser l’expérience des clients
 Autoriser l’accès aux imprimantes aux seuls
collaborateurs
13
Plusieurs populations pour une même installation
Points de vente
LAN Interne
LAN Clients
 Utilisation de la même
infrastructure pour gérer
plusieurs populations
différentes
 Il est nécessaire de mettre
en œuvre des techniques
pour partager les
ressources
14
Switch et points d’accès, des solutions pour distinguer les utilisateurs
 Différenciez les utilisateurs en fonction du SSID auquel ils
se sont connectés
 Masquez les SSID internes pour limiter les risques de
piratage et ne pas polluer la liste des réseaux ouverts
 Associez les utilisateurs internes et les clients
dans des VLAN différents
 Utilisez le Layer 2 isolation pour ne pas risquer
que des utilisateurs se « voient » dans le réseau
15
Contrôlez et monétisez l’accès des clients à Internet
H
Charte d’Utilisation Portail Captif
Différents modes de connexion
 Charte d’Utilisation
 Portail Captif, standard ou personnalisé
Edition et transmission des
éléments de connexion
 Interface Web
 Imprimante de tickets
 Réseaux sociaux
 SMS
16
Hotspot Management pour ZyWALL et USG
Hotspot
Sécurité
Contrôleur WiFi
Intégration des fonctionnalités
Hotspot dans les gammes ZyWALL
et USG
 Solution “One Box” pour la Sécurité, le Hotspot et le Contrôle
WiFi
 Une gamme complète pour toutes les tailles de structures
17
Les passerelles hotspot USG et ZyWALL
USG310 / ZyWALL 310
De 500 à 800 équipements
simultanés
USG1100 / ZyWALL 1100
De 800 à 1500 équipements
simultanés
USG1900
De 1500 à 2000 équipements
simultanés
USG2200-VPN
De 2000 à 4000 équipements
simultanés
USG110 / ZyWALL 110
USG210
De 200 à 300 équipements
simultanés
Les licences hotspot pour la gamme USG – ZyWALL
ZY-ICZWUSGAHM1 Licence Hotspot Management 1 an pour ZyWALL et USG110 et 210
ZY-ICZWUSGAHMP Licence Hotspot Management perpétuelle pour ZyWALL et USG110 ET 210
ZY-ICZWUSGHM1 Licence Hotspot Management 1 an pour ZyWALL et USG310 à 1900
ZY-ICZWUSGHMP Licence Hotspot Management perpétuelle pour ZyWALL et USG310 à 1900
ZY-ICZWUSGCD100 Licence Extension 100 équipements simultanés supplémentaires pour ZyWALL et USG 110 à 1900
ZY-ICZWUSGCD300 Licence Extension 300 équipements simultanés supplémentaires pour ZyWALL et USG 310 à 1900
18
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Plusieurs types de bornes WiFi pour plusieurs usages
‒ Le rôle du contrôleur
‒ La gamme de points d’accès contrôlables Zyxel
‒ Managez vos points d’accès Zyxel avec la gamme de sécurité
19
Plusieurs types de bornes WiFi pour plusieurs usages
Bornes hospitality plates intégrées dans les cloisons des chambres
Bornes faible et moyenne densité
Bornes haute densité
Bornes d’extérieur résistantes à l’humidité
Dans un hôtel, un restaurant
ou tout type de lieu
proposant un hotspot, de
nombreux points d’accès
peuvent être installés. Un
Contrôleur WiFi permet de
gérer de manière
centralisée l’ensemble de
ces équipements.
20
Le rôle du contrôleur
Détection d’une
défaillance d’un AP et
augmentation
automatique de la
puissance des AP
voisins pour assurer la
couverture.
AP Auto
Healing
Priorisation des cartes
radios en 5GHz pour les
clients bi-bande pour
alléger le trafic en
2,4GHz.
Isolation Layer 2 pour
que les clients
connectés au même AP
ne puissant pas se voir.
Isolation
Client
Client Band
Steering
Gestion automatique des
canaux pour limiter les
interférences.
Intelligent Dynamic
Chanel Selection
Répartition intelligente
des utilisateurs sur le
réseau d’AP et
fonctionnalité
Smartclassroom.
Load-
Balancing
WPA2-Enterprise et
authentification 802.1X,
EAP (802.11w) et
intégration de
fonctionnalités firewall.
Sécurité
Création de règles pour
gérer les connexions et
déconnexions des
clients en fonction de la
qualité de la connexion.
Programmation de script
pour adapter la
configuration des AP à
l’environnement.
Gestion du
signal Client
Scheduling
21
La gamme de points d’accès contrôlables Zyxel
NWA5120
• Contrôlés (NXC, USG,
UAG) ou standalone
WAC6100
• Contrôlés (NXC, USG,
UAG) ou standalone
• AP double radio,
rayonnement optimise,
802.11ac 3x3
• Ultra fine (32mm
d’épaisseur)
WAC6500
• Contrôlés (NXC, USG, UAG)
ou standalone
• 802.11ac
• Mode Bridge & Tunnel
• Antennes Smart 2x2 & 3x3
Smart
• 802.11ac avec antennes
externes
Rapport qualité/prix Haute performance Antennes Smart
22
Managez vos points d’accès Zyxel avec la gamme de sécurité
Performance Series (40-60)
‒ Management de 2 AP inclus
‒ Management jusqu’à 18 AP
Advanced Series (110-310)
‒ Management de 2 AP inclus
‒ Management jusqu’à 34 AP
Extreme Series (1100-1900)
‒ Management de 2 AP inclus
‒ Management jusqu’à 66 AP
Les licences pour contrôler des AP supplémentaires
ZY-ICZWUSGUAG2AP Licence management de 2 AP WiFi supplémentaires pour USG, ZyWALL et UAG
ZY-ICZWUSGUAG4AP Licence management de 4 AP WiFi supplémentaires pour USG, ZyWALL et UAG
ZY-ICZWUSGUAG8AP Licence management de 8 AP WiFi supplémentaires pour USG, ZyWALL et UAG
23
Agenda
L’importance d’une solution hotspot performante
Contrôle du réseau WiFi
Hotspot et collaborateurs, 2 populations
Sécurisation du réseau
‒ Analysez et sécurisez le trafic grâce aux services UTM
‒ Solution Haute Disponibilité
‒ Sécurisation Bout-en-Bout avec une solution Multi-WAN
‒ Conservation des logs
‒ USG et ZyWALL, la gamme Sécurité Zyxel
24
Analysez et sécurisez le trafic grâce aux services UTM
Anti-Virus
Identifie et bloque les
virus cherchant à
pénétrer le réseau
Analyse et bloque les
SPAM
Anti-Spam Content Filtering IDP App. Intelligence
Analyse le flux web et
bloque les catégories
souhaitées
Identifie et bloque les
intrusions
Analyse et bloque les
catégories souhaitées
En ouvrant votre réseau à une population d’utilisateurs que vous
ne connaissez pas, vous vous exposez à l’accueil de personnes
malveillantes dans votre infrastructure.
Le BYOD (Bring Your Own Device) accentue le risque d’attaques
virales.
Il est primordial de sécuriser le réseau avec des services UTM.
25
Solution Haute Disponibilité
INTERNET
LAN
Lien dédié
 La connexion Internet est devenue critique pour n’importe
quelle entreprise, qui souvent ne peut plus travailler dès
lors qu’elle n’y a plus accès (plus de mail, de téléphonie,
de réception/envoi de commandes, …)
 Pour une solution Hotspot c’est d’autant plus critique que
c’est la clientèle qui sera également impactée.
 Il est donc nécessaire de sécuriser le cœur de réseau
avec une solution Haute Disponibilité.
Le lien dédié Heartbeat permet d’échanger en
permanence les données et les sessions afin
de passer de l’équipement Actif à
l’équipement Passif en toute transparence
pour les utilisateurs
26
Sécurisation Bout-en-Bout avec une solution Multi-WAN
Garantissez le transit des flux ToIP en exploitant le multi-WAN
WAN LAN
WAN 1
VOIX
WAN 2
DATA
 Les passerelles réseau proposent en
général plusieurs interfaces WAN
pour raccorder plusieurs liens
opérateurs
 Configurée en Répartition de Charge
ou en Secours, un solution Multi-WAN
garantit un fonctionnement au pire
dégradé en cas d’indisponibilité
d’un des liens Internet
27
Conservation des logs
Protocole utilisé
Adresses MAC des utilisateurs
Horodatage des utilisations
Adresse IP des sites consultés
Conservation pendant 1 an des données obligatoires
L’ensemble des données sont
extraites en format Syslog, et
envoyées sur une solution de
stockage de type NAS.
28
L’offre de passerelles Zyxel
De 1 à plus de 500 utilisateurs, Zyxel propose des passerelles
pour toutes les tailles de sites
29
Gamme passerelles UTM USG
Performance Series
 USG60W
 USG60
 USG40W
 USG40
Advanced
Series
 USG310
 USG210
 USG110
Entry Series
 USG20W-VPN
 USG20-VPN
Extreme Series
 USG1900
 USG1100
PMETPE – Site distant
30
Gamme passerelles VPN ZyWALL
 ZyWALL 110
 ZyWALL 310
 ZyWALL 1100
PMETPE – Site distant
31
Suivez-nous sur les réseaux sociaux
Twitter
@Zyxelfr
LinkedIn
www.linkedin.com/company/Zyxel-france
Slideshare
fr.slideshare.net/Zyxel_France
YouTube
Zyxel France
Et sur le site www.zyxel.fr
32

Contenu connexe

Tendances

Réseaux informatiques : de la gestion sur site à la gestion dans le Cloud
Réseaux informatiques : de la gestion sur site à la gestion dans le CloudRéseaux informatiques : de la gestion sur site à la gestion dans le Cloud
Réseaux informatiques : de la gestion sur site à la gestion dans le CloudZyxel France
 
Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Zyxel France
 
Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011mabrouk
 
Zyxel présentation GPON du 9/12/2016
Zyxel présentation GPON du 9/12/2016Zyxel présentation GPON du 9/12/2016
Zyxel présentation GPON du 9/12/2016Zyxel France
 
WAN hybride
WAN hybrideWAN hybride
WAN hybrideIEEE 802
 
Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Zyxel France
 
Deploiement du controleur physique de point d’acces cisco
Deploiement du controleur physique de point d’acces ciscoDeploiement du controleur physique de point d’acces cisco
Deploiement du controleur physique de point d’acces ciscoMame Cheikh Ibra Niang
 
Webinar switch 13112018
Webinar switch 13112018Webinar switch 13112018
Webinar switch 13112018Zyxel France
 
Deploiement du controleur virtuel de point d’acces cisco
Deploiement du controleur virtuel de point d’acces ciscoDeploiement du controleur virtuel de point d’acces cisco
Deploiement du controleur virtuel de point d’acces ciscoMame Cheikh Ibra Niang
 
Cas d'usage LoRa IoT Challenge
Cas d'usage LoRa IoT ChallengeCas d'usage LoRa IoT Challenge
Cas d'usage LoRa IoT ChallengeLaure Dudescu
 
Aerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private Psk
Aerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private PskAerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private Psk
Aerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private Pskppuichaud
 
Bien réussir votre étude de couverture WiFi
Bien réussir votre étude de couverture WiFiBien réussir votre étude de couverture WiFi
Bien réussir votre étude de couverture WiFiSyNAP Services
 

Tendances (14)

Réseaux informatiques : de la gestion sur site à la gestion dans le Cloud
Réseaux informatiques : de la gestion sur site à la gestion dans le CloudRéseaux informatiques : de la gestion sur site à la gestion dans le Cloud
Réseaux informatiques : de la gestion sur site à la gestion dans le Cloud
 
Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018Webinar Hospitality du 26/04/2018
Webinar Hospitality du 26/04/2018
 
Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011Tp Wireless Local Area Network Kais Mabrouk 2011
Tp Wireless Local Area Network Kais Mabrouk 2011
 
Zyxel présentation GPON du 9/12/2016
Zyxel présentation GPON du 9/12/2016Zyxel présentation GPON du 9/12/2016
Zyxel présentation GPON du 9/12/2016
 
WAN hybride
WAN hybrideWAN hybride
WAN hybride
 
Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017Webinar Smart Antenna du 28/06/2017
Webinar Smart Antenna du 28/06/2017
 
Deploiement du controleur physique de point d’acces cisco
Deploiement du controleur physique de point d’acces ciscoDeploiement du controleur physique de point d’acces cisco
Deploiement du controleur physique de point d’acces cisco
 
Webinar switch 13112018
Webinar switch 13112018Webinar switch 13112018
Webinar switch 13112018
 
Deploiement du controleur virtuel de point d’acces cisco
Deploiement du controleur virtuel de point d’acces ciscoDeploiement du controleur virtuel de point d’acces cisco
Deploiement du controleur virtuel de point d’acces cisco
 
Brouilleur De Signal
Brouilleur De SignalBrouilleur De Signal
Brouilleur De Signal
 
Cas d'usage LoRa IoT Challenge
Cas d'usage LoRa IoT ChallengeCas d'usage LoRa IoT Challenge
Cas d'usage LoRa IoT Challenge
 
Projet gbp
Projet gbpProjet gbp
Projet gbp
 
Aerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private Psk
Aerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private PskAerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private Psk
Aerohive - Sécuriser et simplifier l’accès Wi-Fi avec Private Psk
 
Bien réussir votre étude de couverture WiFi
Bien réussir votre étude de couverture WiFiBien réussir votre étude de couverture WiFi
Bien réussir votre étude de couverture WiFi
 

Similaire à Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et contrôlé ?

Fonctions de Hotspot Management sur les USG
Fonctions de Hotspot Management sur les USGFonctions de Hotspot Management sur les USG
Fonctions de Hotspot Management sur les USGZyxel France
 
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFIGroupe D.FI
 
Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017Zyxel France
 
Internet des Objets
Internet des ObjetsInternet des Objets
Internet des ObjetsIEEE 802
 
Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Zyxel France
 
Aerohive Jan09 Fr
Aerohive Jan09 FrAerohive Jan09 Fr
Aerohive Jan09 Frppuichaud
 
My bussines solution distribution catalogue produits
My bussines solution distribution   catalogue produits My bussines solution distribution   catalogue produits
My bussines solution distribution catalogue produits Yassir Yaalaoui
 
Tendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LANTendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LANAymen Bouzid
 
Robustel R2000-ent pour mise en réseau de sites temporaires - QL3D
Robustel R2000-ent pour mise en réseau de sites temporaires - QL3DRobustel R2000-ent pour mise en réseau de sites temporaires - QL3D
Robustel R2000-ent pour mise en réseau de sites temporaires - QL3DLudovic DEBOVES
 
Sécurité UTM / Arkoon
Sécurité UTM / ArkoonSécurité UTM / Arkoon
Sécurité UTM / Arkoonpimp uncle
 
Partie III – APM Application Policy Manager
Partie III – APM Application Policy ManagerPartie III – APM Application Policy Manager
Partie III – APM Application Policy Managere-Xpert Solutions SA
 
Ijwl formation-introduction-aux-reseaux-wireless-lans-juniper
Ijwl formation-introduction-aux-reseaux-wireless-lans-juniperIjwl formation-introduction-aux-reseaux-wireless-lans-juniper
Ijwl formation-introduction-aux-reseaux-wireless-lans-juniperCERTyou Formation
 
PréSentation Netvirtel
PréSentation NetvirtelPréSentation Netvirtel
PréSentation NetvirtelHENRIBENICHOU
 
Sécurite operationnelle des Systèmes d'Information Volet-2
Sécurite operationnelle des Systèmes d'Information Volet-2Sécurite operationnelle des Systèmes d'Information Volet-2
Sécurite operationnelle des Systèmes d'Information Volet-2PRONETIS
 
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »Hitachi Data Systems France
 

Similaire à Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et contrôlé ? (20)

Fonctions de Hotspot Management sur les USG
Fonctions de Hotspot Management sur les USGFonctions de Hotspot Management sur les USG
Fonctions de Hotspot Management sur les USG
 
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
[Café techno] Bring Your Own Device (BYOD) - Présentation solution HP-DFI
 
Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017Webinar Sécurité du 12/12/2017
Webinar Sécurité du 12/12/2017
 
Internet des Objets
Internet des ObjetsInternet des Objets
Internet des Objets
 
VPN (3).pptx
VPN (3).pptxVPN (3).pptx
VPN (3).pptx
 
ITN_Module_17.pdf
ITN_Module_17.pdfITN_Module_17.pdf
ITN_Module_17.pdf
 
Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018Webinar Hospitality Switch vs GPON du 15/05/2018
Webinar Hospitality Switch vs GPON du 15/05/2018
 
Amc5 emea french
Amc5 emea frenchAmc5 emea french
Amc5 emea french
 
Aerohive Jan09 Fr
Aerohive Jan09 FrAerohive Jan09 Fr
Aerohive Jan09 Fr
 
Silver-Peak - Partner.pptx
Silver-Peak - Partner.pptxSilver-Peak - Partner.pptx
Silver-Peak - Partner.pptx
 
My bussines solution distribution catalogue produits
My bussines solution distribution   catalogue produits My bussines solution distribution   catalogue produits
My bussines solution distribution catalogue produits
 
Smart WiFi - Retail
Smart WiFi - RetailSmart WiFi - Retail
Smart WiFi - Retail
 
Tendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LANTendances et évolution des réseaux Wireless LAN
Tendances et évolution des réseaux Wireless LAN
 
Robustel R2000-ent pour mise en réseau de sites temporaires - QL3D
Robustel R2000-ent pour mise en réseau de sites temporaires - QL3DRobustel R2000-ent pour mise en réseau de sites temporaires - QL3D
Robustel R2000-ent pour mise en réseau de sites temporaires - QL3D
 
Sécurité UTM / Arkoon
Sécurité UTM / ArkoonSécurité UTM / Arkoon
Sécurité UTM / Arkoon
 
Partie III – APM Application Policy Manager
Partie III – APM Application Policy ManagerPartie III – APM Application Policy Manager
Partie III – APM Application Policy Manager
 
Ijwl formation-introduction-aux-reseaux-wireless-lans-juniper
Ijwl formation-introduction-aux-reseaux-wireless-lans-juniperIjwl formation-introduction-aux-reseaux-wireless-lans-juniper
Ijwl formation-introduction-aux-reseaux-wireless-lans-juniper
 
PréSentation Netvirtel
PréSentation NetvirtelPréSentation Netvirtel
PréSentation Netvirtel
 
Sécurite operationnelle des Systèmes d'Information Volet-2
Sécurite operationnelle des Systèmes d'Information Volet-2Sécurite operationnelle des Systèmes d'Information Volet-2
Sécurite operationnelle des Systèmes d'Information Volet-2
 
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
HIF Paris 2014 - BROCADE - Le Réseau de Data Center « ON-DEMAND »
 

Plus de Zyxel France

Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Zyxel France
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Zyxel France
 
Webinar nebula flex 02032018
Webinar nebula flex 02032018Webinar nebula flex 02032018
Webinar nebula flex 02032018Zyxel France
 
Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Zyxel France
 
Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Zyxel France
 
Solution Brief Facebook WiFi
Solution Brief Facebook WiFiSolution Brief Facebook WiFi
Solution Brief Facebook WiFiZyxel France
 
Guide Ransomware 2018
Guide Ransomware 2018Guide Ransomware 2018
Guide Ransomware 2018Zyxel France
 
Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Zyxel France
 
Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Zyxel France
 
Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Zyxel France
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017Zyxel France
 
Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Zyxel France
 
Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Zyxel France
 
Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Zyxel France
 
Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité Zyxel France
 
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerieA la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerieZyxel France
 
Sécurisez vos réseaux avec Nebula
Sécurisez vos réseaux avec NebulaSécurisez vos réseaux avec Nebula
Sécurisez vos réseaux avec NebulaZyxel France
 
Comment intégrer les switch Nebula à votre réseau
Comment intégrer les switch Nebula à votre réseauComment intégrer les switch Nebula à votre réseau
Comment intégrer les switch Nebula à votre réseauZyxel France
 
Comment optimiser votre réseau WiFi avec le Cloud
Comment optimiser votre réseau WiFi avec le CloudComment optimiser votre réseau WiFi avec le Cloud
Comment optimiser votre réseau WiFi avec le CloudZyxel France
 
Revendeurs : repensez votre modèle économique avec le Cloud
Revendeurs : repensez votre modèle économique avec le CloudRevendeurs : repensez votre modèle économique avec le Cloud
Revendeurs : repensez votre modèle économique avec le CloudZyxel France
 

Plus de Zyxel France (20)

Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018Webinar ATP du 30/10/2018
Webinar ATP du 30/10/2018
 
Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018Webinar RGPD du 17/04/2018
Webinar RGPD du 17/04/2018
 
Webinar nebula flex 02032018
Webinar nebula flex 02032018Webinar nebula flex 02032018
Webinar nebula flex 02032018
 
Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018Webinar WAC6303DS du 6/02/2018
Webinar WAC6303DS du 6/02/2018
 
Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018Webinar LTE du 23/01/2018
Webinar LTE du 23/01/2018
 
Solution Brief Facebook WiFi
Solution Brief Facebook WiFiSolution Brief Facebook WiFi
Solution Brief Facebook WiFi
 
Guide Ransomware 2018
Guide Ransomware 2018Guide Ransomware 2018
Guide Ransomware 2018
 
Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017Webinar Switch du 19/12/2017
Webinar Switch du 19/12/2017
 
Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017Webinar Solutions Zyxel du 14/11/2017
Webinar Solutions Zyxel du 14/11/2017
 
Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2Webinar WiFi AC Wave 2
Webinar WiFi AC Wave 2
 
Directive GPDR/RGPD du 28/11/2017
Directive GPDR/RGPD  du 28/11/2017Directive GPDR/RGPD  du 28/11/2017
Directive GPDR/RGPD du 28/11/2017
 
Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017Webinar Hospitality du 07/11/2017
Webinar Hospitality du 07/11/2017
 
Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017Webinar Ransomwares du 29/06/2017
Webinar Ransomwares du 29/06/2017
 
Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017Webinar LTE du 27/06/2017
Webinar LTE du 27/06/2017
 
Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité Les licences Nebula : une réelle opportunité
Les licences Nebula : une réelle opportunité
 
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerieA la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
A la découverte de la WAC5302-DS : nouveau point d'accès pour l'hôtellerie
 
Sécurisez vos réseaux avec Nebula
Sécurisez vos réseaux avec NebulaSécurisez vos réseaux avec Nebula
Sécurisez vos réseaux avec Nebula
 
Comment intégrer les switch Nebula à votre réseau
Comment intégrer les switch Nebula à votre réseauComment intégrer les switch Nebula à votre réseau
Comment intégrer les switch Nebula à votre réseau
 
Comment optimiser votre réseau WiFi avec le Cloud
Comment optimiser votre réseau WiFi avec le CloudComment optimiser votre réseau WiFi avec le Cloud
Comment optimiser votre réseau WiFi avec le Cloud
 
Revendeurs : repensez votre modèle économique avec le Cloud
Revendeurs : repensez votre modèle économique avec le CloudRevendeurs : repensez votre modèle économique avec le Cloud
Revendeurs : repensez votre modèle économique avec le Cloud
 

Comment gérer vos Hotspots - les astuces pour un réseau WiFi sécurisé et contrôlé ?

  • 1. 1 Comment gérer vos Hotspots Les astuces pour un réseau WiFi sécurisé et contrôlé 5 avril 2017
  • 2. 2 Agenda L’importance d’une solution hotspot performante Contrôle du réseau WiFi Hotspot et collaborateurs, 2 populations Sécurisation du réseau
  • 3. 3 Agenda L’importance d’une solution hotspot performante Contrôle du réseau WiFi Hotspot et collaborateurs, 2 populations Sécurisation du réseau ‒ Qu’est-ce qu’une solution hotspot ? ‒ Pourquoi le WiFi est-il si important ? ‒ Le rôle et l’l’importance du réseau WiFi ‒ Le rôle et l’l’importance de la passerelle Réseau ‒ Le rôle et l’l’importance de la connexion Internet
  • 4. 4 Qu’est-ce qu’une solution hotspot ? HÔTEL INTERNET 1 2 3 4 Un client … et ses terminaux Des points d’accès WiFi Des switchs Une passerelle réseau Une solution de stockage des logs Des services…
  • 5. 5 Pourquoi le WiFi est-il si important ? INTERNET HÔTEL Un client Quelle est l’importance du service WiFi dans le choix d’un hôtel
  • 6. 6 Pourquoi le WiFi est-il si important ? Quelle que soit la clientèle, professionnelle ou tourisme, le WiFi est le 1er critère dans le choix d’un hôtel. Il est donc primordial d’offrir à ses clients un service de qualité, à la fois pour attirer une nouvelle clientèle et pour la fidéliser.
  • 7. 7 Le rôle et l’importance du réseau WiFi HÔTEL INTERNET Des services… Un client … et ses terminaux Le réseau WiFi Le réseau WiFi doit garantir ‒ à tous les utilisateurs de pouvoir se connecter ‒ à chaque utilisateur une bonne expérience
  • 8. 8 Le rôle et l’importance de la passerelle réseau HÔTEL INTERNET Un client … et ses terminaux Des services… La passerelle réseau La passerelle réseau doit garantir ‒ Que les ressources réseau sont correctement partagées entre tous les utilisateurs ‒ Que les flux sont contrôlés et sécurisés ‒ Que les utilisateurs sont autorisés à accéder à Internet
  • 9. 9 Le rôle et l’importance de la connexion Internet HÔTEL Un client … et ses terminaux INTERNET Des services… La connexion Internet La connexion Internet doit garantir ‒ Que les services sont correctement gérés ‒ Que les données de navigation sont enregistrées
  • 10. 10 Agenda L’importance d’une solution hotspot performante Contrôle du réseau WiFi Hotspot et collaborateurs, 2 populations Sécurisation du réseau ‒ Quota et bande passante ‒ Accès aux ressources ‒ Plusieurs populations pour une même installation ‒ Switch et points d’accès, des solutions pour distinguer les utilisateurs ‒ Contrôlez et monétisez l’accès des clients à Internet ‒ Hotspot Management pour ZyWALL et USG ‒ Les passerelles hotspot USG et ZyWALL
  • 11. 11 Quota et bande passante  Limiter le débit des comptes gratuits pour pousser les utilisateurs à payer pour un service Premium  Prioriser les flux métiers des collaborateurs afin de garantir l’activité Différenciez les populations d’utilisateurs pour optimiser la bande passante et gérer l’accès aux ressources réseau.  Limiter la durée d’un compte à la quantité de données chargées en upload et en download
  • 12. 12 Accès aux ressources  Interdire les applications P2P à tous les utilisateurs du réseau Invité  Autoriser l’accès à Facebook uniquement aux utilisateurs ayant payé un accès Premium Priorisez les flux et gérez les ressources pour garantir les besoins métiers et optimiser l’expérience des clients  Autoriser l’accès aux imprimantes aux seuls collaborateurs
  • 13. 13 Plusieurs populations pour une même installation Points de vente LAN Interne LAN Clients  Utilisation de la même infrastructure pour gérer plusieurs populations différentes  Il est nécessaire de mettre en œuvre des techniques pour partager les ressources
  • 14. 14 Switch et points d’accès, des solutions pour distinguer les utilisateurs  Différenciez les utilisateurs en fonction du SSID auquel ils se sont connectés  Masquez les SSID internes pour limiter les risques de piratage et ne pas polluer la liste des réseaux ouverts  Associez les utilisateurs internes et les clients dans des VLAN différents  Utilisez le Layer 2 isolation pour ne pas risquer que des utilisateurs se « voient » dans le réseau
  • 15. 15 Contrôlez et monétisez l’accès des clients à Internet H Charte d’Utilisation Portail Captif Différents modes de connexion  Charte d’Utilisation  Portail Captif, standard ou personnalisé Edition et transmission des éléments de connexion  Interface Web  Imprimante de tickets  Réseaux sociaux  SMS
  • 16. 16 Hotspot Management pour ZyWALL et USG Hotspot Sécurité Contrôleur WiFi Intégration des fonctionnalités Hotspot dans les gammes ZyWALL et USG  Solution “One Box” pour la Sécurité, le Hotspot et le Contrôle WiFi  Une gamme complète pour toutes les tailles de structures
  • 17. 17 Les passerelles hotspot USG et ZyWALL USG310 / ZyWALL 310 De 500 à 800 équipements simultanés USG1100 / ZyWALL 1100 De 800 à 1500 équipements simultanés USG1900 De 1500 à 2000 équipements simultanés USG2200-VPN De 2000 à 4000 équipements simultanés USG110 / ZyWALL 110 USG210 De 200 à 300 équipements simultanés Les licences hotspot pour la gamme USG – ZyWALL ZY-ICZWUSGAHM1 Licence Hotspot Management 1 an pour ZyWALL et USG110 et 210 ZY-ICZWUSGAHMP Licence Hotspot Management perpétuelle pour ZyWALL et USG110 ET 210 ZY-ICZWUSGHM1 Licence Hotspot Management 1 an pour ZyWALL et USG310 à 1900 ZY-ICZWUSGHMP Licence Hotspot Management perpétuelle pour ZyWALL et USG310 à 1900 ZY-ICZWUSGCD100 Licence Extension 100 équipements simultanés supplémentaires pour ZyWALL et USG 110 à 1900 ZY-ICZWUSGCD300 Licence Extension 300 équipements simultanés supplémentaires pour ZyWALL et USG 310 à 1900
  • 18. 18 Agenda L’importance d’une solution hotspot performante Contrôle du réseau WiFi Hotspot et collaborateurs, 2 populations Sécurisation du réseau ‒ Plusieurs types de bornes WiFi pour plusieurs usages ‒ Le rôle du contrôleur ‒ La gamme de points d’accès contrôlables Zyxel ‒ Managez vos points d’accès Zyxel avec la gamme de sécurité
  • 19. 19 Plusieurs types de bornes WiFi pour plusieurs usages Bornes hospitality plates intégrées dans les cloisons des chambres Bornes faible et moyenne densité Bornes haute densité Bornes d’extérieur résistantes à l’humidité Dans un hôtel, un restaurant ou tout type de lieu proposant un hotspot, de nombreux points d’accès peuvent être installés. Un Contrôleur WiFi permet de gérer de manière centralisée l’ensemble de ces équipements.
  • 20. 20 Le rôle du contrôleur Détection d’une défaillance d’un AP et augmentation automatique de la puissance des AP voisins pour assurer la couverture. AP Auto Healing Priorisation des cartes radios en 5GHz pour les clients bi-bande pour alléger le trafic en 2,4GHz. Isolation Layer 2 pour que les clients connectés au même AP ne puissant pas se voir. Isolation Client Client Band Steering Gestion automatique des canaux pour limiter les interférences. Intelligent Dynamic Chanel Selection Répartition intelligente des utilisateurs sur le réseau d’AP et fonctionnalité Smartclassroom. Load- Balancing WPA2-Enterprise et authentification 802.1X, EAP (802.11w) et intégration de fonctionnalités firewall. Sécurité Création de règles pour gérer les connexions et déconnexions des clients en fonction de la qualité de la connexion. Programmation de script pour adapter la configuration des AP à l’environnement. Gestion du signal Client Scheduling
  • 21. 21 La gamme de points d’accès contrôlables Zyxel NWA5120 • Contrôlés (NXC, USG, UAG) ou standalone WAC6100 • Contrôlés (NXC, USG, UAG) ou standalone • AP double radio, rayonnement optimise, 802.11ac 3x3 • Ultra fine (32mm d’épaisseur) WAC6500 • Contrôlés (NXC, USG, UAG) ou standalone • 802.11ac • Mode Bridge & Tunnel • Antennes Smart 2x2 & 3x3 Smart • 802.11ac avec antennes externes Rapport qualité/prix Haute performance Antennes Smart
  • 22. 22 Managez vos points d’accès Zyxel avec la gamme de sécurité Performance Series (40-60) ‒ Management de 2 AP inclus ‒ Management jusqu’à 18 AP Advanced Series (110-310) ‒ Management de 2 AP inclus ‒ Management jusqu’à 34 AP Extreme Series (1100-1900) ‒ Management de 2 AP inclus ‒ Management jusqu’à 66 AP Les licences pour contrôler des AP supplémentaires ZY-ICZWUSGUAG2AP Licence management de 2 AP WiFi supplémentaires pour USG, ZyWALL et UAG ZY-ICZWUSGUAG4AP Licence management de 4 AP WiFi supplémentaires pour USG, ZyWALL et UAG ZY-ICZWUSGUAG8AP Licence management de 8 AP WiFi supplémentaires pour USG, ZyWALL et UAG
  • 23. 23 Agenda L’importance d’une solution hotspot performante Contrôle du réseau WiFi Hotspot et collaborateurs, 2 populations Sécurisation du réseau ‒ Analysez et sécurisez le trafic grâce aux services UTM ‒ Solution Haute Disponibilité ‒ Sécurisation Bout-en-Bout avec une solution Multi-WAN ‒ Conservation des logs ‒ USG et ZyWALL, la gamme Sécurité Zyxel
  • 24. 24 Analysez et sécurisez le trafic grâce aux services UTM Anti-Virus Identifie et bloque les virus cherchant à pénétrer le réseau Analyse et bloque les SPAM Anti-Spam Content Filtering IDP App. Intelligence Analyse le flux web et bloque les catégories souhaitées Identifie et bloque les intrusions Analyse et bloque les catégories souhaitées En ouvrant votre réseau à une population d’utilisateurs que vous ne connaissez pas, vous vous exposez à l’accueil de personnes malveillantes dans votre infrastructure. Le BYOD (Bring Your Own Device) accentue le risque d’attaques virales. Il est primordial de sécuriser le réseau avec des services UTM.
  • 25. 25 Solution Haute Disponibilité INTERNET LAN Lien dédié  La connexion Internet est devenue critique pour n’importe quelle entreprise, qui souvent ne peut plus travailler dès lors qu’elle n’y a plus accès (plus de mail, de téléphonie, de réception/envoi de commandes, …)  Pour une solution Hotspot c’est d’autant plus critique que c’est la clientèle qui sera également impactée.  Il est donc nécessaire de sécuriser le cœur de réseau avec une solution Haute Disponibilité. Le lien dédié Heartbeat permet d’échanger en permanence les données et les sessions afin de passer de l’équipement Actif à l’équipement Passif en toute transparence pour les utilisateurs
  • 26. 26 Sécurisation Bout-en-Bout avec une solution Multi-WAN Garantissez le transit des flux ToIP en exploitant le multi-WAN WAN LAN WAN 1 VOIX WAN 2 DATA  Les passerelles réseau proposent en général plusieurs interfaces WAN pour raccorder plusieurs liens opérateurs  Configurée en Répartition de Charge ou en Secours, un solution Multi-WAN garantit un fonctionnement au pire dégradé en cas d’indisponibilité d’un des liens Internet
  • 27. 27 Conservation des logs Protocole utilisé Adresses MAC des utilisateurs Horodatage des utilisations Adresse IP des sites consultés Conservation pendant 1 an des données obligatoires L’ensemble des données sont extraites en format Syslog, et envoyées sur une solution de stockage de type NAS.
  • 28. 28 L’offre de passerelles Zyxel De 1 à plus de 500 utilisateurs, Zyxel propose des passerelles pour toutes les tailles de sites
  • 29. 29 Gamme passerelles UTM USG Performance Series  USG60W  USG60  USG40W  USG40 Advanced Series  USG310  USG210  USG110 Entry Series  USG20W-VPN  USG20-VPN Extreme Series  USG1900  USG1100 PMETPE – Site distant
  • 30. 30 Gamme passerelles VPN ZyWALL  ZyWALL 110  ZyWALL 310  ZyWALL 1100 PMETPE – Site distant
  • 31. 31 Suivez-nous sur les réseaux sociaux Twitter @Zyxelfr LinkedIn www.linkedin.com/company/Zyxel-france Slideshare fr.slideshare.net/Zyxel_France YouTube Zyxel France Et sur le site www.zyxel.fr
  • 32. 32