Le terme couvre plusieurs technologies ; dans les réseaux d'entreprise, il désigne souvent un réseau local sans fil IEEE 802.11 dans lequel les stations communiquent via des points d'accès, bien que des modes directs de station à station et des systèmes sans fil non Wi-Fi existent aussi.
Le média radio est partagé et peut s'étendre au-delà des murs ou des limites de propriété, de sorte que l'usage des canaux, les interférences, la couverture, la capacité, la mobilité et l'authentification affectent tous le fonctionnement. Dans un déploiement 802.11, un appareil découvre un service, s'y associe, puis obtient l'accès réseau que son authentification, son chiffrement, sa segmentation et ses politiques de couches supérieures autorisent.
Points clés
Composants essentielsDocumenter points d'accès, contrôleurs ou plans de gestion, antennes, canaux, stations clientes, configuration de l'ensemble de services, liaisons filaires montantes et dépendances d'identité ou de gestion des clés.
Conception résilienteÉtudier couverture et interférences, planifier capacité et itinérance, séparer l'accès administratif, maintenir le firmware, détecter l'infrastructure non autorisée et tester le comportement en cas de panne.
Contrôles de sécuritéUtiliser un chiffrement authentifié à jour et des identifiants d'entreprise ou personnels appropriés, protéger le trafic de gestion, isoler les appareils non fiables et intégrer l'admission avec une autorisation et une supervision continues.
Limite importanteLe sans-fil n'est pas intrinsèquement non sécurisé, mais la couverture radio n'est pas une frontière de sécurité physique. Un SSID, un signal fort ou une association réussie n'authentifie pas l'opérateur, n'établit pas la santé de l'appareil et ne rend pas le trafic ultérieur sûr.