Il couvre l'ensemble du cycle de vie de la session : demande, autorisation, vérification d'identité, contrôles du terminal, chemin de connexion, accès de moindre privilège, supervision, terminaison, revue et suppression.
Une conception sécurisée minimise l'accès distant et fait transiter les connexions justifiées par une IDMZ. Des comptes nominatifs, une authentification multifacteur résistante au phishing, des limites de temps, des outils approuvés, la supervision des sessions et la vigilance de l'équipe d'exploitation réduisent le risque. Pour certains chemins de maintenance, une connexion initiée par l'OT ou par rappel peut fournir un contrôle compensatoire. Les actifs de contrôle ne doivent pas être exposés directement à Internet.
Points clés
Établir le besoin métierConsigner le demandeur, la cible, la tâche, l'approbateur, les actions permises, le timing, l'état opérationnel et le propriétaire interne responsable avant d'activer l'accès.
Contrôler l'identité et le terminalUtiliser des identités uniques, une MFA forte, des appareils d'accès gérés ou des hôtes de rebond durcis, et séparer l'activité privilégiée de l'activité routinière.
Limiter la route et la sessionN'autoriser que les actifs et protocoles requis, utiliser des identifiants ou des règles temporaires, superviser les travaux à fort impact, consigner les preuves appropriées et faire expirer l'accès automatiquement.
Se préparer aux problèmesDonner à l'exploitation un moyen sûr d'observer et de terminer une connexion, définir l'escalade et les communications de repli, et vérifier que la déconnexion d'urgence ne créera pas un état plus dangereux.
Limite importanteUn VPN chiffre un chemin mais ne rend ni l'utilisateur, ni le terminal, ni les identifiants, ni l'action demandée, ni la destination dignes de confiance. Le confinement à distance ou la perte de connectivité peut aussi affecter la disponibilité et la sûreté ; les actions de réponse exigent donc des procédures opérationnelles testées.