Detailed Use Cases
9 pages in this section.
Pages
Cas d'usage de configuration de protocoles
Comment configurer les contrôles d'Access Gate pour les protocoles clés (HTTP/HTTPS, SSH, RDP, SMB, Modbus, FTP).
Configurer les flux HTTP/HTTPS
Placez identité et chiffrement devant les HMIs web et les pages d'administration d'équipements : choisissez un mode de terminaison TLS, décidez si un écran de connexion s'intercale, et gérez les particularités des HMIs embarqués, sans toucher à l'équipement.
Configurer les flux SSH
Médiez le SSH via Access Gate de deux façons : une autorisation par chemin réseau où l'opérateur détient sa propre clé, ou un proxy d'accès à distance où la gate détient l'identifiant et sert une session par navigateur.
Configurer les flux RDP
Médiez le RDP via Access Gate : atteignez un poste HMI sans aucune exposition RDP entrante, protégez le bureau derrière une identité avec un écran d'accès, et limitez qui le voit par enclave.
Configurer les flux SMB
Sécurisez les partages SMB en couches : contrôlez qui atteint le port 445 avec une enclave Access Gate et un écran d'accès, appuyez-vous sur la signature et le chiffrement SMB3 sur le fil, et gardez les permissions côté serveur comme dernière barrière.
Configurer les flux Modbus
Contrôlez l'accès Modbus/TCP aux PLCs et RTU, refus par défaut sur le port 502, autorisations limitées à l'identité, et TLS pour un protocole sans chiffrement natif.
Configurer les flux FTP
Médiez le FTP via Access Gate : accordez l'accès par enclave, fixez les ports de données du mode passif et protégez le serveur derrière une identité avec un écran d'accès.
Configurer les flux OPC UA
Protégez un serveur OPC UA non sécurisé avec Access Gate : placez-le dans une enclave, puis sécurisez le canal avec TLS, la sécurité de message OPC UA ou un tunnel contrôlé, sans toucher au serveur ni au client hérités.
Configurer les flux MQTT
Sécurisez MQTT sur un réseau OT avec Access Gate, refus par défaut sur le port 1883, enclaves à portée d'identité, contrôle au niveau des topics et TLS pour un broker livré sans authentification ni chiffrement.