Le constructeur Aerohive, lancé en France, il y a à peine cinq ans, est depuis son entrée en bourse l’an passé devenu un acteur incontournable des offres de Wifi sécurisées. Jusque-là, les quatre autres firmes les plus connues dans ce domaine étaient Aruba, récemment racheté par HP, Meraki racheté par Cisco, Ruckus Wireless et Meru Networks.
Face aux géants HP et Cisco, les « petits » se partageaient les arguments de la sécurité

Aerohive se distinguait jusque-là par sa technologie ‘Mesh’, le réseau ainsi constitué étant de point d’accès dit «auto-adaptable». Les bornes peuvent fonctionner simultanément en tant qu’accès ou interface de backhauling, permettant ainsi de créer un réseau maillé sans fil. La firme parle de « ruche » pour le contrôleur principal et d’abeilles pour les points d’accés intelligents, ce qui explique ses logos originaux.
Désormais, elle met surtout en avant son programme de gestion d’identité et sa fonction de clé privée Pre-Shared Key (PPSK). Le programme ID Manager d’Aerohive représente, selon l’américain, le premier système de gestion des accès à s’appuyer sur le Cloud pour la gestion des invites en libre-service et l’enregistrement des appareils en BYOD par les employés. Avec leur PSK uniques, les invités peuvent être enregistrés par n’importe quel employé, et les employés peuvent facilement enregistrer leurs appareils personnels. Dans le même temps, le service de sécurité peut contrôler les mouvements sur qui et quels fichiers tentent d’accéder au réseau, quand et comment.
Une clé commune et une clé personnelle
La fonctionnalité PPSK d’Aerohive offre l’intérêt d’une clé pré-partagée (PSK) avec la sécurité du 802.1X pour faire respecter l’accès basé sur les identités. Selon la firme, alors que le PSK classique ne permet pas la révocation d’un seul utilisateur (puisque tous les utilisateurs partagent le même mot de passe), l’utilisation d’une clé privée PSK offre une clé unique par personne, ce qui permet à l’administrateur de révoquer un ensemble précis et unique d’informations d’identification. Le PPSK d’Aerohive offre des capacités supplémentaires pour le responsable informatique, y compris l’accès basé sur les rôles (l’utilisateur ou périphérique) avec la possibilité de spécifier l’accessibilité à une application, l’affectation à un VLAN, les politiques de pare-feu, les allocations de bande passante minimum et maximum, et le contrôle en fonction des périodes de la journée.





puis