Les approches VPN traditionnelles ont été conçues pour les réseaux IT bureautiques. L'environnement OT industriel impose des contraintes radicalement différentes.
Les VPN traditionnels (OpenVPN UDP, IPSec IKE) nécessitent l'ouverture de ports entrants dans le firewall. Chaque port ouvert est une surface d'attaque potentielle, exacerbée par la durée de vie des équipements OT (10 à 20 ans sans mise à jour).
Configurer manuellement des tunnels IPSec avec clés PSK, certificats X.509 et politiques IKE est source d'erreurs. Une mauvaise configuration peut laisser un accès non sécurisé ou couper un site de production pendant des heures.
Une interruption 4G ou fibre coupe le tunnel VPN. Sans mécanisme de failover intégré au routeur industriel, le site devient inaccessible — et le technicien doit se déplacer physiquement pour rétablir la connexion.
Aucun port entrant ouvert sur le réseau OT. La connexion est initiée depuis le site industriel vers le cloud Eziwan — jamais l'inverse.
Le Eziwan Gateway établit une connexion sortante vers le cloud Eziwan au démarrage. Le technicien se connecte via son client OpenVPN — la session est relayée à travers le tunnel existant. L'automate PLC n'est jamais directement accessible depuis Internet.
Pourquoi OpenVPN est le choix optimal pour les déploiements industriels à grande échelle.
Les certificats OpenVPN sont générées automatiquement lors du Zero-Touch Provisioning. Aucune manipulation manuelle de clés sur le terrain. Rotation automatique des clés configurable depuis le dashboard cloud.
Si le lien 4G primaire tombe, le failover sur la SIM secondaire relance automatiquement le tunnel VPN sans intervention. Le technicien reste connecté à distance — rétablissement en moins de 8 secondes.
Chaque technicien dispose de sa propre clé VPN. Les accès peuvent être révoqués individuellement depuis le dashboard sans toucher à la configuration du gateway sur site.
Toutes les sessions VPN sont enregistrées : identité technicien, horodatage, IP source, durée. Logs exportables pour audit NIS2 et traçabilité des interventions de maintenance.
Configurez quels sous-réseaux OT sont accessibles par chaque technicien. Le technicien de maintenance n'a accès qu'à son automate spécifique, pas à l'ensemble du réseau industriel.
Le tunnel VPN est configuré automatiquement lors du premier démarrage du gateway. Livrez le matériel sur site, branchez-le — le VPN est opérationnel sans aucune intervention IT distante.
Le VPN industriel Eziwan est conçu pour répondre aux exigences réglementaires des infrastructures critiques et opérateurs d'importance vitale (OIV).
La directive NIS2 impose aux entités essentielles et importantes le contrôle d'accès à distance, la journalisation et la gestion des incidents. L'architecture zero-port d'Eziwan répond directement à ces exigences avec logs d'audit exportables.
La norme IEC 62443 définit les niveaux de sécurité pour les systèmes de contrôle industriels (ICS/SCADA). L'architecture Eziwan est compatible avec les Security Levels SL1 et SL2, couvrant le contrôle d'accès et l'intégrité des données.
Les logs de connexion VPN contenant des données personnelles (identité technicien, IP) sont stockés sur infrastructure européenne avec durée de rétention configurable. Export et effacement disponibles depuis le dashboard.
Le règlement CRA de l'UE impose des exigences de sécurité dès la conception pour les produits connectés. Eziwan anticipe ces exigences avec un firmware signé, des mises à jour sécurisées (SUIT manifest) et une politique de divulgation des vulnérabilités.
Maintenance à distance, supervision SCADA, accès sous-traitants — le VPN industriel répond à tous les scénarios d'accès OT.
Accès distant aux automates Siemens S7, Schneider M340, Rockwell ControlLogix sans déplacement technicien. L'ingénieur se connecte depuis n'importe où via son client OpenVPN — comme s'il était physiquement sur le tableau électrique.
Consolidation de 5 à 500 sites industriels dans un dashboard centralisé. Chaque site remonte ses données SCADA via un tunnel sécurisé. Visibilité totale sans exposer un seul port sur Internet.
Accès sécurisé aux STEP, stations de pompage, postes électriques HTA classés NIS2. Journal d'audit complet des interventions pour prouver la conformité aux autorités de contrôle.
Fournissez à chaque prestataire un accès VPN limité à ses équipements spécifiques, avec plages horaires configurables. Révocation instantanée en fin de contrat. Zéro partage de mot de passe réseau.
Découvrez comment le VPN industriel OpenVPN d'Eziwan peut sécuriser vos accès distants OT sans modifier votre infrastructure existante.