La question peut sembler anodine. Pourtant, dans la grande majorité des entreprises que nous auditons, le constat est le même : un ou deux routeurs installés il y a plusieurs années, un mot de passe WiFi connu de tout le bâtiment, et aucune visibilité réelle sur ce qui se passe sur le réseau.
Le résultat ? Des appels Teams qui raccrochent en pleine réunion, des visiteurs connectés sur le même réseau que les serveurs de production, et personne pour savoir qu'un point d'accès est tombé avant que les utilisateurs commencent à appeler.
Ce n'est pas un problème de matériel. C'est un problème de gestion.
Un réseau non segmenté. Collaborateurs, visiteurs, imprimantes et équipements IoT partagent le même segment réseau. Un attaquant qui compromet une imprimante connectée peut latéralement atteindre vos postes de travail. C'est une surface d'attaque inutile et évitable.
Un mot de passe partagé. Le SSID avec un code WiFi qui tourne depuis trois ans, connu des prestataires, des anciens salariés et du plombier qui est passé en janvier. Impossible à tracer, impossible à révoquer proprement.
Aucune supervision. Pas d'alerte quand un AP tombe, pas d'historique des connexions, pas de visibilité sur la consommation bande passante par équipement. La panne est découverte quand les utilisateurs se plaignent.
Un roaming défaillant. Un collaborateur qui passe d'une salle à une autre reste accroché à l'AP le plus éloigné. Résultat : débit dégradé, latence élevée, appels coupés.
Ubiquiti UniFi n'est pas qu'une gamme de points d'accès. C'est une plateforme complète de management réseau qui unifie WiFi, switching et routage sous une seule interface etsans licence logicielle récurrente.
Le contrôleur UniFi (installable sur votre propre serveur, sur une appliance dédiée ou en cloud) orchestre l'ensemble de vos équipements depuis un tableau de bord unique. Ajout d'un AP, modification d'une politique de sécurité, déploiement d'une mise à jour firmware sur 30 points d'accès simultanément : tout se fait en quelques clics, depuis n'importe quel site.
Sur le plan des performances, la gamme U6 (WiFi 6) et U7 (WiFi 7) rivalise techniquement avec du Cisco Catalyst ou de l'Aruba, à un prix deux à quatre fois inférieur. La différence ne vient pas de la qualité du matériel, elle vient du modèle commercial. Ubiquiti ne facture pas de licence annuelle par équipement. Sur 20 points d'accès sur 5 ans, cela représente entre 30 000 € et 60 000 € d'économies par rapport à un déploiement Cisco Meraki équivalent.
Segmentation par VLAN. Chaque SSID est isolé dans son propre segment réseau. Réseau collaborateurs, réseau invités avec portail captif, réseau IoT, réseau VoIP : quatre réseaux distincts sur la même infrastructure physique, sans interférence possible entre eux.
Authentification 802.1X intégrée à votre Active Directory. Chaque collaborateur s'authentifie sur le WiFi avec ses propres identifiants d'entreprise. Fini le mot de passe partagé. Chaque connexion est traçable par nom d'utilisateur un prérequis pour le RGPD et les audits de sécurité.
Roaming transparent. Les protocoles 802.11r, 802.11k et 802.11v permettent une bascule d'AP en moins de 50 millisecondes. Vos collaborateurs se déplacent dans les locaux sans interruption de session VoIP ou vidéoconférence.
Optimisation radio automatique. UniFi ajuste dynamiquement les canaux et les puissances d'émission de chaque AP en fonction de l'environnement radio en temps réel, pour minimiser les interférences et maximiser les performances.
Portail captif personnalisable. Accueil de vos visiteurs avec votre charte graphique, acceptation des CGU, accès limité à Internet uniquement, bande passante contrôlée. Tout est configurable sans développement.
Le WiFi est aujourd'hui le vecteur d'attaque n°1 sur les réseaux d'entreprise. Un point d'accès mal configuré ou non supervisé suffit à compromettre l'ensemble de votre infrastructure.
UniFi adresse ce risque à plusieurs niveaux. Le WPA3-Enterprise garantit que chaque session WiFi est chiffrée individuellement même si un attaquant capture le trafic, il ne peut pas déchiffrer les sessions des autres utilisateurs. L'isolation client empêche les équipements d'un même SSID de communiquer directement entre eux, ce qui est particulièrement utile sur le réseau invités ou IoT. La détection de Rogue AP alerte en temps réel si un point d'accès non autorisé tente de se faire passer pour votre réseau. Sur les appliances UniFi Dream Machine, le module IDS/IPS Suricata inspecte les flux réseau et détecte les comportements malveillants avec une mise à jour automatique des règles.
Un bon déploiement WiFi repose sur trois étapes que nous gérons intégralement.
D'abord l'audit : nous analysons votre infrastructure existante, réalisons un site survey RF (heatmap de couverture, mesure des zones mortes et des interférences) et identifions les priorités. Ensuite la conception : choix des modèles d'APs adaptés à vos espaces, plan VLAN, politique de sécurité, intégration Active Directory. Enfin le déploiement : installation, configuration, intégration dans vos outils de supervision existants (SIEM, alertes Teams ou Slack), et formation de vos équipes IT.
Le matériel représente environ 30 % de la valeur d'un projet WiFi. Le reste, c'est la conception, la configuration et le suivi dans la durée. C'est là que réside la valeur d'un intégrateur qui connaît son sujet.
Votre WiFi actuel est-il à la hauteur de vos enjeux ?
Contactez Evo Pro Informatique pour un audit gratuit de votre infrastructure réseau et un chiffrage personnalisé.
