Copieurs, téléphonie, informatique et cybersécurité pour les entreprises d’Île-de-France

Audit d’un réseau UniFi et d’un NAS ouvert sur internet

Un NAS ouvert sur internet et un Wi-Fi bridé par le câblage : ce que l’audit a trouvé, et ce qui a été corrigé le jour même.

Accueil > Études de cas > Audit d’un réseau UniFi et d’un NAS

Réseau

Le contexte

Une société échange de gros fichiers avec l’extérieur grâce à un NAS Synology accessible depuis internet. Elle veut savoir si son réseau et ce NAS sont correctement protégés.

Notre intervention

  • Revue de la console UniFi : commutateurs, bornes Wi-Fi et passerelle
  • Commutateur principal verrouillé comme référence du réseau, pour le stabiliser
  • Trois bornes Wi-Fi limitées à 100 Mb/s repérées : la cause était le câblage
  • Sur le NAS : transferts chiffrés uniquement, accès anonyme désactivé, blocage automatique des adresses suspectes
  • Certificat expiré remplacé pendant l’audit
  • Plan de cloisonnement du réseau par étapes, en commençant par le Wi-Fi invité

Le résultat

Des corrections appliquées le jour même et une feuille de route classée par priorité : double authentification sur le compte administrateur, tri des comptes inutilisés, supervision renforcée.

Ubiquiti UniFiSynologyVLAN

Ce qu’il faut en retenir

  • Un NAS exposé sur internet doit être durci : transferts chiffrés, pas d’accès anonyme, blocage des adresses suspectes, double authentification
  • Un Wi-Fi lent n’est pas toujours un problème de borne : ici, le câblage limitait le débit
  • Un certificat expiré passe inaperçu jusqu’au jour où un partenaire ne peut plus se connecter
  • Cloisonner le réseau se fait par étapes, en commençant par le Wi-Fi invité

Les services concernés

À voir aussiCompte Microsoft 365 compromisServeur HPE ProLiant remis en serviceToutes les études de cas

Un cas proche du vôtre ?

Décrivez-nous votre situation : nous vous disons comment nous la traiterions.