Aller au contenu

Un routeur grand public n’a jamais été conçu pour protéger une entreprise.

Un routeur grand public n’est pas un pare-feu, et un accès distant improvisé n’est pas sécurisé.

La boîte fournie par le fournisseur Internet suffit pour une maison. Une petite équipe qui partage des fichiers sensibles, autorise du télétravail ou reçoit des visiteurs sur son Wi-Fi a besoin d’un équipement qui applique de vraies règles de trafic - et d’un moyen sécurisé de se connecter depuis l’extérieur.

  • Pare-feu et règles de trafic
  • Accès distant chiffré
  • Séparation employés / invités
  • Postes en déplacement

« Ça fonctionne » n’est pas la même chose que « c’est protégé ».

Le routeur d’un fournisseur Internet est conçu pour connecter des appareils, pas pour appliquer une politique de sécurité. Il journalise peu, sépare rarement les réseaux et n’offre généralement aucun accès distant fiable. Tant que rien ne va mal, l’absence de ces contrôles reste invisible - jusqu’au jour où un accès non autorisé ou une panne de visibilité coûte cher.

Le périmètre, l’accès distant et les postes en déplacement.

Périmètre

Pare-feu et règles de trafic

Ce qui entre et sort du réseau suit des règles explicites, pas seulement un blocage générique.

Accès distant

Connexion chiffrée

Une personne à l’extérieur accède aux ressources du bureau par un chemin protégé et identifiable.

Déplacement

Postes hors réseau du bureau

Un portable qui voyage a besoin d’une protection qui ne dépend pas du Wi-Fi du bureau.

Deux équipements qui se ressemblent, sans faire le même travail.

Comparaison entre routeur grand public et pare-feu de petite entreprise
AspectRouteur du fournisseur InternetPare-feu dédié pour PME
Règles de traficBlocage de base, peu configurableRègles explicites, ajustables selon les besoins
JournalisationMinimale ou absenteConservée et consultable en cas de question
Séparation des réseauxSouvent un seul réseau pour tout le mondeRéseaux distincts pour employés et invités
Accès à distancePas de solution fiable intégréeAccès chiffré, avec des comptes identifiables

Qualifier avant d’équiper.

  1. Qualifier le besoinCombien de personnes travaillent à distance, et quelles ressources doivent-elles atteindre?
  2. Choisir l’équipementUn pare-feu adapté à la taille de l’équipe, pas nécessairement le plus complexe du marché.
  3. Configurer l’accèsMettre en place la connexion distante et les comptes qui y ont droit.
  4. Documenter les règlesÉcrire qui a accès à quoi, pour que la configuration reste compréhensible plus tard.

Un accès distant qui ne fonctionne pas mérite un contexte précis.

Le réseau à la maison, la connexion utilisée pour se rendre au bureau et le pare-feu du bureau peuvent chacun être en cause. La demande utile précise ce qui a réellement été essayé.

Quatre repères avant de signaler

  • L’outil de connexion utilisé, et depuis quel appareil.
  • Depuis quand le problème existe, et ce qui a changé.
  • Une seule personne est-elle touchée, ou plusieurs?
  • L’accès fonctionne-t-il une fois au bureau, sur le même compte?

Ce qui mérite d’être vérifié plutôt que supposé.

Un routeur fourni par le fournisseur Internet fait-il office de pare-feu?

Il bloque une partie du trafic de base, mais offre rarement des règles configurables, une journalisation consultable ou une séparation nette entre réseau employé et réseau invité. Ce n’est pas l’équivalent d’un pare-feu pensé pour une petite entreprise.

Un VPN gratuit grand public suffit-il pour le télétravail?

Généralement non, pour un usage d’affaires soutenu. Ces outils ne sont pas conçus pour une équipe entière, offrent peu de contrôle sur les accès et aucune garantie de fiabilité pour un usage professionnel continu.

Le reste du réseau mérite le même niveau de clarté?

Préparer mon plan TIVoir réseau et Wi-Fi