Chaque accès distant est contrôlé, chiffré, tracé et limité au strict périmètre autorisé. Aucun compromis entre sécurité et facilité d'utilisation.
Aucun accès réseau sans authentification forte préalable. Chaque technicien n'accède qu'aux équipements pour lesquels il a une autorisation explicite. Segmentation réseau OT/IT empêchant les mouvements latéraux en cas de compromission.
Tunnel chiffré de bout en bout avec OpenVPN (AES-256-GCM), protocole éprouvé et largement audité qui traverse les pare-feux via TCP 443. Authentification mutuelle par certificat X.509. Pas de port entrant ouvert.
Code TOTP obligatoire pour chaque accès technicien aux tunnels VPN. Compatible Google Authenticator, Microsoft Authenticator, Authy. Blocage automatique après N tentatives échouées. Réinitialisation sécurisée par administrateur uniquement.
Chaque session est enregistrée : identité, date/heure, IP source, équipements accédés, durée, volume. Logs inaltérables, exportables CSV, conservés minimum 12 mois. Répond aux exigences de traçabilité NIS2 et IEC 62443.
Définissez des zones réseau distinctes (automates, serveurs SCADA, capteurs, caméras) et assignez à chaque technicien l'accès uniquement à sa zone. Le gateway applique les règles de firewall et empêche la traversée entre zones non autorisées.
Architecture compatible avec les niveaux de sécurité SL1 à SL3 de la norme IEC 62443. Recommandations ANSSI pour les réseaux OT respectées. Documentation d'architecture disponible pour vos audits RSSI et certifications sectorielles.
Votre secteur (énergie, eau, alimentation, transports) vous place sous obligation NIS2 depuis octobre 2024. La directive exige la traçabilité complète des accès tiers à vos systèmes OT. Eziwan fournit l'audit log réglementaire, l'authentification forte 2FA et la segmentation réseau nécessaires pour votre conformité NIS2.
Vos clients industriels vous demandent de prouver que vos accès distants sont maîtrisés et que chaque intervention est tracée. Avec Eziwan, vous pouvez présenter un rapport d'audit exportable pour chaque client montrant qui a accédé à quoi, quand et depuis quelle IP — sans révéler les accès des autres clients.
Vous avez identifié des VPN IPSec vieillissants, des accès TeamViewer non tracés et des comptes prestataires partagés comme risques majeurs sur votre réseau OT. Eziwan remplace ces solutions par une architecture Zero Trust moderne, avec inventaire des accès, révocation instantanée des comptes et intégration SIEM via syslog.
Les questions posées par les RSSI, DSI et responsables sécurité industrielle.