VPN Industriel Zéro Port

VPN industriel : accédez à vos équipements OT sans exposer votre réseau

Architecture Zero Trust zero-inbound-port. Vos automates, IHM et équipements OT restent invisibles d'Internet — seul un tunnel OpenVPN chiffré AES-256 permet l'accès, uniquement aux techniciens autorisés.

0
Port entrant ouvert
AES-256
Chiffrement tunnel
<100ms
Latence OpenVPN
NIS2
Conformité
Tester le VPN industrielDocumentation VPN
Problème

Pourquoi le VPN classique est insuffisant pour l'OT

Les approches VPN traditionnelles ont été conçues pour les réseaux IT bureautiques. L'environnement OT industriel impose des contraintes radicalement différentes.

🔓

Ports entrants ouverts = surface d'attaque

Les VPN traditionnels (OpenVPN UDP, IPSec IKE) nécessitent l'ouverture de ports entrants dans le firewall. Chaque port ouvert est une surface d'attaque potentielle, exacerbée par la durée de vie des équipements OT (10 à 20 ans sans mise à jour).

Complexité de configuration = erreurs humaines

Configurer manuellement des tunnels IPSec avec clés PSK, certificats X.509 et politiques IKE est source d'erreurs. Une mauvaise configuration peut laisser un accès non sécurisé ou couper un site de production pendant des heures.

🌐

Pas de failover natif sur panne réseau

Une interruption 4G ou fibre coupe le tunnel VPN. Sans mécanisme de failover intégré au routeur industriel, le site devient inaccessible — et le technicien doit se déplacer physiquement pour rétablir la connexion.

Architecture

L'architecture Zero Trust d'Eziwan

Aucun port entrant ouvert sur le réseau OT. La connexion est initiée depuis le site industriel vers le cloud Eziwan — jamais l'inverse.

Technicien
Laptop / tablette
VPN OpenVPN/IPSecChiffré AES-256
Cloud Eziwan
Relais sécurisé
Tunnel sortantInitié du site
Gateway Eziwan
Rail DIN site OT
Réseau local OTNon exposé
Automate / IHM
Siemens · Schneider
Principe Zero Trust : aucun port entrant ouvert sur le réseau OT

Le Eziwan Gateway établit une connexion sortante vers le cloud Eziwan au démarrage. Le technicien se connecte via son client OpenVPN — la session est relayée à travers le tunnel existant. L'automate PLC n'est jamais directement accessible depuis Internet.

Comparatif VPN

OpenVPN vs IPSec vs L2TP

Pourquoi OpenVPN est le choix optimal pour les déploiements industriels à grande échelle.

CritèreOpenVPN ⭐IPSec (IKEv2)L2TP / PPTP
ChiffrementAES-256-GCM (TLS)AES-256 (IKEv2)Faible (PPTP déconseillé)
Traversée pare-feuExcellente — TCP 443Moyenne — UDP 500/4500 (NAT-T)Variable
Reconnexion 4GRapide — persist-tunExcellente — MOBIKELente
Complexité configSimple — fichier .ovpnÉlevée — PKI / IKE / SASimple — identifiants
Compat. OT EziwanNative — ZTP intégréCompatible — interop entrepriseHéritage — legacy
Zero-Touch ProvisioningNatif Eziwan — auto-enrôlementSupportéNon disponible
Fonctionnalités

Fonctionnalités VPN du Gateway Eziwan

🔑

Gestion des clés automatique

Les certificats OpenVPN sont générées automatiquement lors du Zero-Touch Provisioning. Aucune manipulation manuelle de clés sur le terrain. Rotation automatique des clés configurable depuis le dashboard cloud.

🔄

Failover VPN sur changement de lien

Si le lien 4G primaire tombe, le failover sur la SIM secondaire relance automatiquement le tunnel VPN sans intervention. Le technicien reste connecté à distance — rétablissement en moins de 8 secondes.

👥

Contrôle d'accès par technicien

Chaque technicien dispose de sa propre clé VPN. Les accès peuvent être révoqués individuellement depuis le dashboard sans toucher à la configuration du gateway sur site.

📋

Journalisation complète des connexions

Toutes les sessions VPN sont enregistrées : identité technicien, horodatage, IP source, durée. Logs exportables pour audit NIS2 et traçabilité des interventions de maintenance.

🌐

Split tunneling et isolation réseau

Configurez quels sous-réseaux OT sont accessibles par chaque technicien. Le technicien de maintenance n'a accès qu'à son automate spécifique, pas à l'ensemble du réseau industriel.

Zero-Touch Provisioning VPN

Le tunnel VPN est configuré automatiquement lors du premier démarrage du gateway. Livrez le matériel sur site, branchez-le — le VPN est opérationnel sans aucune intervention IT distante.

Conformité réglementaire

Conformité NIS2, IEC 62443, RGPD et CRA

Le VPN industriel Eziwan est conçu pour répondre aux exigences réglementaires des infrastructures critiques et opérateurs d'importance vitale (OIV).

NIS2
Directive NIS2 (UE 2022/2555)

La directive NIS2 impose aux entités essentielles et importantes le contrôle d'accès à distance, la journalisation et la gestion des incidents. L'architecture zero-port d'Eziwan répond directement à ces exigences avec logs d'audit exportables.

IEC 62443
IEC 62443 — Sécurité systèmes industriels

La norme IEC 62443 définit les niveaux de sécurité pour les systèmes de contrôle industriels (ICS/SCADA). L'architecture Eziwan est compatible avec les Security Levels SL1 et SL2, couvrant le contrôle d'accès et l'intégrité des données.

RGPD
RGPD — Données personnelles techniciens

Les logs de connexion VPN contenant des données personnelles (identité technicien, IP) sont stockés sur infrastructure européenne avec durée de rétention configurable. Export et effacement disponibles depuis le dashboard.

CRA 2027
Cyber Resilience Act (2027)

Le règlement CRA de l'UE impose des exigences de sécurité dès la conception pour les produits connectés. Eziwan anticipe ces exigences avec un firmware signé, des mises à jour sécurisées (SUIT manifest) et une politique de divulgation des vulnérabilités.

Cas d'usage

VPN industriel par secteur

Maintenance à distance, supervision SCADA, accès sous-traitants — le VPN industriel répond à tous les scénarios d'accès OT.

🔧

Télémaintenance automates & IHM

Accès distant aux automates Siemens S7, Schneider M340, Rockwell ControlLogix sans déplacement technicien. L'ingénieur se connecte depuis n'importe où via son client OpenVPN — comme s'il était physiquement sur le tableau électrique.

🏭

Supervision multi-sites industriels

Consolidation de 5 à 500 sites industriels dans un dashboard centralisé. Chaque site remonte ses données SCADA via un tunnel sécurisé. Visibilité totale sans exposer un seul port sur Internet.

🚿

Eau, énergie et infrastructures critiques

Accès sécurisé aux STEP, stations de pompage, postes électriques HTA classés NIS2. Journal d'audit complet des interventions pour prouver la conformité aux autorités de contrôle.

👷

Accès techniciens sous-traitants

Fournissez à chaque prestataire un accès VPN limité à ses équipements spécifiques, avec plages horaires configurables. Révocation instantanée en fin de contrat. Zéro partage de mot de passe réseau.

Questions fréquentes

Sécurisez votre accès distant OT dès aujourd'hui

Découvrez comment le VPN industriel OpenVPN d'Eziwan peut sécuriser vos accès distants OT sans modifier votre infrastructure existante.