Les réseaux Wi-Fi ont besoin d'être sécurisés
Les ventes de solutions de sécurité Wi-Fi bénéficient d'un dynamisme remarquable, tiré par le besoin de mobilité. Les fournisseurs attirent les entreprises avec des offres complètes, pour la plus grande satisfaction des
intégrateurs qui jouent la carte des services.
01net.
le 20/03/06 à 17h31
La sécurité WLAN a de beaux jours devant elle. Ce marché, encore jeune, profite des nombreux déploiements dans les entreprises, qui sont bien obligées de tenir compte de l'utilisation de plus en plus massive des PC portables,
PDA, smartphones et autres terminaux mobiles. Les fournisseurs peuvent même faire coup double : vendre des solutions de sécurité non seulement aux entreprises qui déploient un réseau Wi-Fi, mais aussi à celles qui n'en veulent surtout
pas. Aussi, le secteur est-il crédité d'une croissance de plus 30 % pour les années à venir, d'après le cabinet Research & Consultancy OutSourcing Svcs.
Mais le marché ne fait pas que croître, il se restructure aussi. Les failles de sécurité des premières versions du Wi-Fi avaient permis à nombre d'acteurs de proposer des solutions originales et, en quelque sorte, de créer le
marché. Cette opportunité n'existe plus, car les normes ont atteint un niveau de chiffrement acceptable. ' Les standards actuels disposent d'un bon niveau de maturité technologique ',
explique Guillaume Durand, chef de projet sécurité chez Solucom. Cependant, ces nouvelles normes sont encore loin d'être diffusées dans toutes les entreprises. Et en plus, elles ne couvrent qu'un aspect de la sécurité Wi-Fi.
Résultat : le nombre d'acteurs sur ce marché se compte en dizaines. Mis à part le rachat d'Airespace par Cisco Systems en 2005 ?" qui était plutôt d'ordre technologique ?" aucune consolidation importante
n'est en vue. Au contraire, de nouveaux fournisseurs font leur entrée, tels que le français Ucopia ou l'américain D-Link.
Les accords OEM sont également légion. Du point de vue des fonctions, l'offre disponible est en train de s'enrichir considérablement. Il y a quelques années, les fournisseurs s'efforçaient de faire la différence
avec des solutions pointues et spécifiques : la détection d'intrusions, l'analyse des vulnérabilités, le contrôle d'accès, etc. Aujourd'hui, ils ont tendance à proposer des offres globales, afin de pouvoir toucher une
clientèle aussi large que possible. Du coup, certaines lignes de démarcation s'estompent et la concurrence augmente : les fournisseurs d'infrastructures comme Cisco ou D-Link intègrent à leurs solutions des fonctions de
sécurité ; les spécialistes de la sécurité comme Bluesocket fournissent des produits d'accès. ' Les entreprises veulent de plus en plus acheter l'ensemble des solutions à un seul fournisseur,
explique Andrew Bartram, DG France de Bluesocket. En proposant une infrastructure d'accès, nous pouvons mener des projets Wi-Fi de bout en bout, et donc élargir notre cible. Avant, nos ventes concernaient plutôt la
sécurisation de l'existant. '
Un arsenal de services
Les relais commerciaux pour la sécurité WLAN sont les grossistes et intégrateurs, spécialisés en réseaux ou en sécurité. Les acteurs ont d'ailleurs intérêt à disposer de la double compétence réseaux et sécurité.
' Toutes les configurations sont accessibles et il est désormais possible d'aller très loin dans la sécurisation d'une infrastructure Wi-Fi. Cela ne dépend plus que du budget du client ',
confirme Bruno Leclerc, directeur technique chez Intégralis France. Les marges sur les produits restent intéressantes. Mais les plus rémunérateurs sont, bien sûr, les services, qui peuvent représenter jusqu'à 40 % des revenus. Au début,
le prestataire proposera un simple audit de vulnérabilité. Si le client souhaite déployer une solution Wi-Fi sécurisée, le prestataire peut proposer un véritable arsenal de services : audit de faisabilité, conseil en architecture et en
sécurité, fourniture, mise en ?"uvre, maintenance, administration. Et les possibilités sont loin d'être épuisées. ' Le développement de la voix sur Wi-Fi devrait donner un grand coup d'accélérateur aux
déploiements WLAN, explique Alain Delasalle, responsable avant-vente pour les pays francophones chez Aruba Networks. Là aussi, la sécurité aura un rôle important à jouer, surtout pour l'authentification et le
chiffrement. ' De plus, les intégrateurs pourront exploiter de nouvelles opportunités dans les domaines de la qualité de service et de la performance réseaux.
Les compétences requises
Les ingénieurs avant-vente doivent avoir la double compétence réseaux et sécurité.
Il faut connaître parfaitement les vulnérabilités et les attaques liées aux réseaux sans-fil : points d'accès sauvage, terminaux mal configurés, usurpation d'identité, tentatives d'intrusions, etc.
Comme le Wi-Fi s'inscrit dans le LAN d'entreprise, la maîtrise des architectures réseaux est nécessaire.
Des ingénieurs formés en transmissions hertziennes pourront proposer des prestations d'audit de faisabilité, quant au rayonnement et à la position des bornes.
L'argumentaire
Un réseau Wi-Fi non sécurisé met en péril l'intégrité des données de l'entreprise.
Les normes de sécurité ont un degré de maturité suffisant.
Les offres actuelles permettent de sécuriser tous les types d'architectures : avec ou sans Wi-Fi, administration locale ou globale.
Les solutions de sécurité Wi-Fi permettent, de plus, de localiser les terminaux au sein de l'entreprise.
Profil de clientèle
Toute entreprise qui déploie en interne un réseau sans fil est un client potentiel évident.
Les sociétés qui ne souhaitent pas déployer de Wi-Fi doivent savoir se prémunir contre les déploiements sauvages.
Les structures avec un besoin de mobilité important sont des cibles privilégiées : universités, hôpitaux, entreprises de logistique, collectivités, etc.
Évolution des ventes mondiales d'équipements Wi-Fi
Tiré par les ventes de bornes légères, le marché WLAN a augmenté de 20 % entre 2004 et 2005.
Le marché mondial des solutions de sécurité Wi-Fi
La croissance des ventes de solutions de sécurité s'appuie directement sur celle des équipements.
Jean-Yves Droval (APX Synstar) : ' Sans la sécurité, les réseaux Wi-Fi ne se vendent pas '
Jean-Yves Droval est responsable réseaux et sécurité chez APX Synstar.
Quelles solutions de sécurité Wi-Fi commercialisez-vous ?
Bluesocket est notre partenaire principal. Ce constructeur a abordé, dès le départ, la problématique du Wi-Fi sous l'angle de la sécurité, ce qui est aussi notre approche. Sans la sécurité, le Wi-Fi ne se vend pas. La solution
Bluesocket présente l'avantage d'être compatible avec des fournisseurs tiers, comme Cisco, 3Com ou D-Link.
Que représente la sécurité Wi-Fi dans votre activité ?
Notre division Réseaux et Sécurité réalise environ 15 % du CA total d'APX Synstar. Bluesocket représente entre 10 et 20 % de l'activité de cette division.
Comment voyez-vous évoluer le marché ?
Les normes de sécurité ont atteint un niveau suffisant. Dans les entreprises, les besoins en Wi-Fi restent importants et devraient encore augmenter avec l'avènement de la voix sur Wi-Fi. Les clients s'orientent de plus en
plus vers des solutions complètes.
APX Synstar