Elle s'applique à des technologies d'architectures et de risques différents, dont le Wi-Fi, le cellulaire, le Bluetooth, le sans-fil fixe et les réseaux basse consommation ; un contrôle Wi-Fi d'entreprise ne sécurise pas chaque système sans fil.
Pour un réseau IEEE 802.11, la sécurité couvre la configuration des appareils et des points d'accès, une authentification adaptée au déploiement, la gestion des clés, les liaisons radio protégées, la politique d'admission, la segmentation, la supervision et la maintenance. Parce que les signaux peuvent s'étendre au-delà des locaux contrôlés, l'emplacement physique seul n'est pas une frontière de confiance, et un appareil connecté a encore besoin d'une autorisation appropriée pour les ressources qu'il atteint.
Points clés
Architecture et inventaireConsigner les points d'accès, contrôleurs, clients, service set identifiers, liaisons montantes, plans de gestion et responsables approuvés. Identifier l'infrastructure non autorisée ou usurpatrice sans présumer que chaque réseau voisin est hostile.
Accès et chiffrementUtiliser un chiffrement authentifié actuel, des identifiants d'entreprise ou personnels appropriés, un accès administratif protégé, l'isolation des clients lorsque nécessaire et une politique réseau continue après l'association.
Exploitation et confidentialitéÉtudier couverture et interférences, gérer firmware et clés, tester le comportement en cas de panne et superviser proportionnellement. Les observations sans fil peuvent exposer identifiants d'appareils, déplacements et activité des utilisateurs ; la collecte a donc besoin d'un objectif défini, de contrôles d'accès, d'une conservation et d'une autorité licite.
Limite importanteUn chiffrement de liaison fort ne protège que le saut radio pris en charge et ne rend pas terminaux, applications, destinations Internet ou réseau filaire dignes de confiance. Brouillage, identifiants volés, points d'accès malveillants, comportement client dangereux et défauts d'implémentation exigent d'autres contrôles.