Zero Trust · OpenVPN · IEC 62443 · 2FA

Accès distant OT sécurisé —Zero Trust, zéro port exposé

Donnez l'accès à vos réseaux OT à vos techniciens et prestataires sans exposer le moindre port entrant. Modèle Zero Trust avec authentification 2FA obligatoire, audit log complet et segmentation réseau par équipement. Architecture recommandée par l'ANSSI, compatible IEC 62443.

0
Port entrant exposé
AES-256
Chiffrement OpenVPN
2FA
Authentification obligatoire
100%
Accès tracés dans l'audit log
Essai gratuit 14 joursDemander une démo
Architecture Zero Trust

Six couches de sécurité pour vos réseaux OT

Chaque accès distant est contrôlé, chiffré, tracé et limité au strict périmètre autorisé. Aucun compromis entre sécurité et facilité d'utilisation.

Modèle Zero Trust

Aucun accès réseau sans authentification forte préalable. Chaque technicien n'accède qu'aux équipements pour lesquels il a une autorisation explicite. Segmentation réseau OT/IT empêchant les mouvements latéraux en cas de compromission.

VPN OpenVPN/IPSec AES-256

Tunnel chiffré de bout en bout avec OpenVPN (AES-256-GCM), protocole éprouvé et largement audité qui traverse les pare-feux via TCP 443. Authentification mutuelle par certificat X.509. Pas de port entrant ouvert.

Authentification 2FA TOTP

Code TOTP obligatoire pour chaque accès technicien aux tunnels VPN. Compatible Google Authenticator, Microsoft Authenticator, Authy. Blocage automatique après N tentatives échouées. Réinitialisation sécurisée par administrateur uniquement.

Audit trail complet

Chaque session est enregistrée : identité, date/heure, IP source, équipements accédés, durée, volume. Logs inaltérables, exportables CSV, conservés minimum 12 mois. Répond aux exigences de traçabilité NIS2 et IEC 62443.

Segmentation réseau fine

Définissez des zones réseau distinctes (automates, serveurs SCADA, capteurs, caméras) et assignez à chaque technicien l'accès uniquement à sa zone. Le gateway applique les règles de firewall et empêche la traversée entre zones non autorisées.

Conformité IEC 62443

Architecture compatible avec les niveaux de sécurité SL1 à SL3 de la norme IEC 62443. Recommandations ANSSI pour les réseaux OT respectées. Documentation d'architecture disponible pour vos audits RSSI et certifications sectorielles.

Déploiement sécurisé

Déployez le Zero Trust OT en 4 étapes

Une architecture robuste qui se met en place sans projet informatique lourd, sans modifier votre infrastructure existante.

01

Déployer la gateway (zero inbound)

Installez la gateway Eziwan dans l'armoire électrique de votre site OT. Elle établit une connexion sortante vers le cloud Eziwan — aucun port entrant n'est ouvert sur votre réseau. Votre réseau OT reste invisible depuis Internet.

02

Créer les comptes techniciens 2FA

Créez un compte dans le portail pour chaque technicien ou prestataire. Attribuez les droits d'accès par équipement. L'utilisateur configure son 2FA TOTP. Désactivation instantanée d'un compte en cas de départ ou d'incident.

03

Définir les droits par équipement

Configurez finement qui peut accéder à quoi : automate A pour le technicien X, serveur SCADA pour le prestataire Y, caméras pour l'opérateur Z. Chaque périmètre est isolé — un compte compromis ne donne accès qu'à son périmètre autorisé.

04

Activer l'audit log

L'audit log est activé par défaut et enregistre toutes les sessions. Configurez les alertes automatiques (connexion hors plage horaire, IP inconnue, tentative sur équipement non autorisé). Exportez les logs pour votre SIEM.

Cas d'usage sécurité OT

Qui a besoin de Zero Trust pour ses accès OT ?

🏭

Industriel sous NIS2

Votre secteur (énergie, eau, alimentation, transports) vous place sous obligation NIS2 depuis octobre 2024. La directive exige la traçabilité complète des accès tiers à vos systèmes OT. Eziwan fournit l'audit log réglementaire, l'authentification forte 2FA et la segmentation réseau nécessaires pour votre conformité NIS2.

Conformité NIS2 avec traçabilité des accès tiers complète
🔧

Fournisseur de maintenance

Vos clients industriels vous demandent de prouver que vos accès distants sont maîtrisés et que chaque intervention est tracée. Avec Eziwan, vous pouvez présenter un rapport d'audit exportable pour chaque client montrant qui a accédé à quoi, quand et depuis quelle IP — sans révéler les accès des autres clients.

Rapport d'audit exportable par client pour chaque période
💻

DSI OT / RSSI

Vous avez identifié des VPN IPSec vieillissants, des accès TeamViewer non tracés et des comptes prestataires partagés comme risques majeurs sur votre réseau OT. Eziwan remplace ces solutions par une architecture Zero Trust moderne, avec inventaire des accès, révocation instantanée des comptes et intégration SIEM via syslog.

Remplacement des VPN legacy et TeamViewer par Zero Trust
FAQ Cybersécurité OT

Questions fréquentes sur la sécurité des accès OT

Les questions posées par les RSSI, DSI et responsables sécurité industrielle.

Sécurisez vos accès OT avec Zero Trust dès aujourd'hui

Remplacez vos VPN legacy et accès non tracés par une architecture Zero Trust industrielle. Déployable en moins d'une journée, sans modification de votre réseau existant.

Voir aussi : Accès distant industriel · VPN industriel · Routeur 4G industriel