Chaque prise réseau libre dans vos locaux est une porte ouverte sur le LAN de production
Un câble dans la prise de la salle de réunion, et le portable étranger est sur le réseau interne. COD contrôle l'accès par 802.1x et authentification MAC, ne laisse les invités sur le réseau que dans une fenêtre de temps définie et apporte la PKI qui va avec. Multi-tenant, on-premise, multi-vendor sans verrouillage fournisseur.
Tableau de bord NAC dans COD : statut heartbeat des clients et des VLAN, l'évolution des clients, connexions et ports sur les 30 derniers jours, ainsi que des statistiques de connexion avec valeurs journalières et jour de pointe.
Cela vous parle ?
Prises libres et ports activés puis oubliés
Le problème : Dans bien des réseaux, un câble dans la prise suffit et l'appareil étranger est sur le LAN. Pour les invités et prestataires, un port est activé au coup par coup, et personne ne pense ensuite à retirer l'autorisation.
La conséquence : Des appareils non autorisés sur le réseau interne, des autorisations ouvertes en permanence, et lors d'un audit NIS2 ou ISO 27001 un finding tout trouvé sur l'absence de contrôle d'accès.
Comment COD le résout : Le module NAC met en œuvre l'authentification 802.1x et MAC avec un contrôle d'accès basé sur les VLAN : les appareils sont affectés à des groupes de VLAN, les ports basculent automatiquement dans le bon VLAN selon les événements. Les autorisations temporaires ne laissent les invités et collaborateurs temporaires sur le réseau que dans la fenêtre définie. L'autorisation expire d'elle-même au lieu d'être oubliée. Multi-vendor, sans lock-in.
Certificats pour le 802.1x : bricolage OpenSSL et échéances dans Excel
Le problème : L'authentification réseau par certificats échoue rarement à cause du RADIUS, mais à cause de la PKI qui l'entoure : CA et certificats clients générés avec OpenSSL, échéances suivies dans Excel, listes de révocation tenues à la main, quand elles le sont.
La conséquence : Un certificat serveur expiré sans que personne ne le remarque paralyse les authentifications sur tout le réseau, et les certificats non révoqués d'appareils perdus conservent leur accès. À l'audit, c'est une gestion du cycle de vie des certificats manquante.
Comment COD le résout : COD embarque une Certificate Authority complète : créer et vérifier des CA (RSA, ECDSA, EdDSA), émettre des certificats leaf avec SAN, générer des CRL, exporter en PKCS#12, importer des parcs existants par CSV. Les certificats serveur sont déployés automatiquement vers FreeRADIUS et les nouvelles CA détectées d'elles-mêmes. Aucun outil PKI externe n'est nécessaire.
Exploiter RADIUS par SSH, et une seule personne ose y toucher
Le problème : FreeRADIUS tourne, mais l'entretien se fait en ligne de commande : éditer la config, redémarrer le service par SSH, suivre les logs avec tail. Chaque nouveau switch en tant qu'équipement NAS signifie du travail manuel plus un redémarrage manuel, et le savoir repose sur une seule personne.
La conséquence : Le travail manuel sur le service d'accès central est une source d'erreurs à effet de levier. Une faute de frappe, et les authentifications réseau échouent partout. En cas de remplacement, le serveur devient une boîte noire.
Comment COD le résout : COD amène le pilotage de FreeRADIUS dans le navigateur : start, stop et restart dans l'interface, avec statut en direct, uptime et streaming de logs en option. Les nouveaux équipements NAS déclenchent automatiquement le redémarrage du service, sans aucun SSH. Le contrôle d'accès est conçu en haute disponibilité.
Pourquoi COD, pas seulement une fonctionnalité
Dans COD, le NAC n'est pas une surcouche RADIUS isolée. Il travaille sur la même base d'assets vivante que votre exploitation, avec sa propre PKI, au lieu de devoir greffer une CA externe. Multi-vendor sans verrouillage fournisseur, multi-tenant et entièrement on-premise : identifiants et certificats restent entre vos mains, pas dans une boîte noire cloud.
Questions fréquentes
Découvrez NAC en direct
Demandez une démonstration en direct et voyez le module NAC et PKI dans votre environnement, ou téléchargez la fiche technique reprenant toutes les fonctionnalités de façon compacte sur une seule page.