Type de client : Secteur public
Industrie : Éducation
Solutions : Fabrique SD-Access de Cisco
Le milieu de l’éducation, des centres de services scolaires aux campus universitaires, constitue un casse-tête de droits d’accès, d’appareils et d’identités multiples. Alors que les enseignants et les étudiants utilisent souvent leurs propres appareils (BYOD) et ceux des locaux, comment assurer une sécurité renforcée sans lourdeur dans la gestion des comptes et des accès ?
Le défi : gérer des permissions, sans complications
La segmentation du passé empêche l’agilité.
Aujourd’hui, les solutions permettent de segmenter le plus près possible de la source, soit l’usager.
Notre solution : remplacer l’adresse IP par l’identité avec la Fabrique SD-Access
Avec le moteur de services de vérification des identités (ou ISE, pour Identity Services Engine) de Cisco, les permissions sont basées sur l’identité, peu importe qui se déplace, n’importe où à travers le campus, en se connectant en mode filaire ou sans-fil. Les utilisateurs sont ajoutés dans un réseau virtuel doté de droits d’accès.
Comme ce moteur s’intègre nativement à d’autres outils, les identités sont arrimées à des profils existants dans une autre base de données d’utilisateurs, comme Active Directory ou Microsoft Entra ID. C’est donc une solution simple à mettre en place avec l’infrastructure déjà adoptée, en important l’ensemble des groupes, puis en les utilisant comme un point de définition des identités.
Résultat : une micro-segmentation efficace, sans lourdeur
Avec la Fabrique SD-Access et la micro-segmentation, la sécurité est activée par défaut sans définir aucune politique de sécurité. Ainsi, les permissions sont accordées selon ce qui a été assigné à des types d’identités (élève, enseignant, etc.).
Ainsi, une même personne détient les mêmes permissions, peu importe où elle se connecte, et avec quel appareil. Par exemple, un enseignant peut ainsi passer de sa tablette à l’ordinateur de son laboratoire. La micro-segmentation (par identité SGT, Secure Group Tag) définit les règles d’accès à l’intérieur d’un même réseau virtuel.
Bénéfice : des accès stables et sécurisés, peu importe le lieu ou l’appareil
La Fabrique SD-Access permet
L’approche de sécurité moderne de Cisco est particulièrement bien adaptée aux environnements éducatifs, où coexistent une grande diversité d’appareils gérés et non gérés (BYOD). Les utilisateurs doivent pouvoir accéder aux ressources pédagogiques et administratives depuis de multiples campus, sites distants ou emplacements hors établissement, tout en bénéficiant d’une expérience simple et transparente. Grâce à une architecture fondée sur les principes du Zero Trust, du contrôle d’accès basé sur l’identité, de la segmentation réseau et de la visibilité applicative, Cisco permet d’appliquer des politiques de sécurité cohérentes et granulaires, tout en assurant une expérience utilisateur fluide, indépendamment de l’appareil utilisé, du réseau emprunté ou de la localisation de l’usager.
Aussi : la même simplicité et fluidité pour les objets connectés
Avec la Fabrique SD-Access, les appareils et les objets IoT (Internet of Things) peuvent aussi être authentifiés et autorisés, au même titre que les utilisateurs.
Pensons à différents équipements raccordés au réseau, comme :
- Les caméras
- Les systèmes de contrôle d’accès des bâtiments
- Les appareils de sécurité-incendie
- Les sondes et thermostats
- Les contrôleurs HVAC
- Etc.
Chaque appareil a des besoins de connexion spécifiques selon la solution qui y est rattachée. Certains vont nécessiter une extension niveau 2 à la grandeur du campus, alors que d’autres vont plutôt supporter de vieux protocoles. Bien souvent, les solutions derrière les appareils doivent être gérées et opérées par des fournisseurs externes.
Ainsi, la Fabrique SD Access offre les mêmes bénéfices de mobilité et de sécurité intégrée que pour les utilisateurs, en plus de faciliter l’isolation des connexions pour les fournisseurs externes.
D’un point de vue technique, il n’y a plus de configuration de ports statiques, tout est dynamique. On vient donc gagner une importante efficacité opérationnelle pour les équipes TI.