Înlocuirea VPN-urilor tradiționale cu autorizare criptografică și segmentare dinamică la nivel de VLAN.
Angajații care lucrau de la distanță foloseau un singur VPN tradițional centralizat pentru a accesa rețeaua internă a companiei și bazele de date critice ale clienților. Acest model crea riscuri majore: dacă un singur set de credențiale era compromis, atacatorul obținea acces complet la întreaga rețea corporativă, din cauza lipsei de segmentare internă.
Securitatea datelor clienților este o prioritate absolută, ceea ce a făcut necesară eliminarea conceptului de "rețea de încredere" și trecerea la verificarea continuă.
Norexter Solutions a proiectat și implementat un cadru de securitate Zero Trust modern. Am înlocuit VPN-ul tradițional cu tunele securizate WireGuard configurate dinamic, integrate cu un furnizor de identitate OAuth2/OIDC pentru autentificarea utilizatorilor și a stării de securitate a dispozitivelor înainte de conectare. De asemenea, am definit rețele virtuale segmentate prin VLAN-uri stricte la nivelul infrastructurii.
Toate politicile de acces sunt acum administrate centralizat, permițând revocarea instantanee a sesiunilor suspecte sau a dispozitivelor care nu sunt actualizate.
Utilizatorii sunt autorizați individual pe bază de autentificare multi-factor (MFA) și verificarea stării de securitate a laptopului corporativ. Fiecare conexiune are acces doar la resursele specifice necesare rolului respectiv (principiul privilegiului minim), rețelele fiind complet izolate prin reguli stricte de firewall configurate în switch-uri și OPNsense.
Toate conexiunile la distanță sunt acum criptate, semnate digital și auditate în timp real, oferind un control deplin asupra accesului la date sensibile.