Sécurité réseau

Votre réseau Vous espionne-t-il ?

Des points d’accès jumeaux malveillants, l’usurpation ARP, le détournement DNS et des certificats frauduleux compromettent silencieusement des millions d’appareils chaque jour. OrbGuard détecte ces menaces au niveau réseau avant qu’elles ne puissent intercepter vos données.

Détection des menaces

4 vecteurs d’attaque réseau que nous neutralisons

OrbGuard surveille votre connexion réseau en temps réel, détectant et bloquant les techniques d’attaque les plus courantes utilisées sur les réseaux WiFi.

Détection de point d’accès Evil Twin / Rogue

Identifie les réseaux Wi-Fi frauduleux qui imitent des réseaux légitimes pour intercepter votre trafic.

Détection d’usurpation d’adresse MAC
Analyse des anomalies de puissance du signal
Identification de typosquatting de SSID
Base OUI de fabricants connus (Cisco, TP-Link, Netgear, etc.)

Attaques ARP Spoofing et MITM

Surveillance en temps réel de la table ARP pour détecter les attaques de type homme du milieu sur les réseaux locaux.

Validation continue de la table ARP
Détection d’usurpation de passerelle
Moteur de corrélation d’anomalies MAC
Alertes d’inspection de paquets en temps réel

Détournement DNS et détection de fuites

Vérifie que les requêtes DNS ne sont pas silencieusement redirigées vers des résolveurs malveillants.

Contrôles d’intégrité des réponses DNS
Détection de fuite DNS hors du tunnel VPN
Prise en charge du DNS chiffré (DoH/DoT)
Blocage des domaines malveillants via des flux de menaces

Vérification des certificats SSL/TLS

Détecte en temps réel les certificats racine non autorisés et l’interception par proxy MITM.

Détection de certificats racine rogue (proxies MITM)
Validation complète de la chaîne de certificats
Analyse de la robustesse des suites de chiffrement
Vérification du SSL pinning pour les applications critiques

Audit de sécurité WiFi

Connaître les faiblesses de votre réseau

OrbGuard réalise un audit complet de votre connexion WiFi, en analysant le protocole de sécurité, la qualité du signal, les interférences de canal et les appareils connectés, afin de produire un score global de sécurité du réseau.

WPA3 (le plus fort)
WPA2 (bon)
WPA (faible)
WEP (critique)
Ouvert (dangereux)
RÉSULTATS DE L’AUDIT RÉSEAU
Protocole de sécurité

WPA3 Personnel

WPA3 > WPA2 > WPA > WEP > Ouvert

Puissance du signal

-42 dBm (Excellent)

Un signal puissant réduit le risque d’injection

Interférences de canal

Faible (Canal 36, 5 GHz)

Bande 5 GHz, chevauchement minimal

Appareils connectés

7 appareils

2 appareils non reconnus trouvés

Score de sécurité

87/100

Bon — 1 amélioration recommandée

Score global du réseau87/100

Menaces réelles

Scénarios d’attaque que OrbGuard empêche

Ce ne sont pas des menaces théoriques. Ces attaques se produisent chaque jour dans des cafés, des hôtels, des aéroports et des espaces de coworking partout dans le monde.

Café publicCritique

Wi-Fi de café

Un attaquant configure « CoffeeShop_Free_WiFi » — un point d’accès Evil Twin qui reproduit le réseau légitime. Des utilisateurs peu méfiants s’y connectent et tout leur trafic est intercepté.

Détection OrbGuard

OrbGuard détecte le BSSID inconnu pour le SSID de confiance et vous alerte avant la connexion. La discordance de fournisseur MAC confirme le point d’accès malveillant.

Centre d’affaires de l’hôtelÉlevé

Réseau d’hôtel

Un routeur d’hôtel compromis effectue du ARP spoofing pour intercepter le trafic bancaire et les e-mails. Les clients ignorent totalement que leurs sessions sont détournées.

Détection OrbGuard

La surveillance en temps réel de la table ARP par OrbGuard détecte le changement d’adresse MAC de la passerelle et bloque immédiatement la connexion.

Salon VIP d’aéroportCritique

Salon d’aéroport

Une attaque de désauthentification force tous les appareils à quitter le réseau légitime. Un faux point d’accès avec le même SSID capte les identifiants de reconnexion et les cookies de session.

Détection OrbGuard

OrbGuard détecte le schéma de flood de trames de désauthentification et empêche la reconnexion automatique au point d’accès usurpé.

Moteur de risque

Score de détection Evil Twin

OrbGuard utilise un système de score pondéré pour calculer la probabilité qu’un réseau soit malveillant. Chaque indicateur contribue à un poids de risque, et le score cumulatif détermine le niveau de menace.

BSSID inconnu pour le réseau de confiance
+0.4
Réduction du niveau de sécurité détectée
+0.3
Correspondance avec un schéma de honeypot
+0.35
Schémas d’attaque par désauthentification
+0.4
MATRICE DES NIVEAUX DE MENACE
Critique>= 0.7
Élevé>= 0.5
Moyen>= 0.3
Faible>= 0.15
Sûr<0.15

Exemple : Si un point d’accès déclenche « BSSID inconnu » (0,4) + « Rétrogradation de la sécurité » (0,3) = 0,7, il est classé comme Critique et automatiquement bloqué.

FAQ

Foire aux questions

Comment OrbGuard détecte-t-il les points d’accès Evil Twin ?+
OrbGuard maintient un profil de réseau de confiance pour chaque réseau Wi-Fi auquel vous vous connectez. Il enregistre le BSSID légitime, le fabricant MAC, les caractéristiques du signal et la configuration de sécurité. Lorsqu’un nouveau point d’accès apparaît avec le même SSID mais une empreinte différente, OrbGuard le signale immédiatement et empêche la connexion automatique.
L’analyse de sécurité du réseau épuise-t-elle la batterie ?+
Non. OrbGuard utilise une surveillance passive efficace qui écoute les balises réseau et les trames ARP sans analyse active. Le processus en arrière-plan consomme moins de 2 % de batterie sur une journée complète. Des audits Wi-Fi actifs ne sont lancés que lorsque vous les demandez.
OrbGuard peut-il me protéger sur les Wi-Fi publics sans VPN ?+
OrbGuard offre une protection importante sur les Wi-Fi publics en détectant les points d’accès rogue, le ARP spoofing et le détournement DNS. Cependant, pour un chiffrement complet de votre trafic, nous vous recommandons d’associer OrbGuard à OrbVPN. Ensemble, ils fournissent une protection en profondeur.
Qu’est-ce que le ARP spoofing et pourquoi est-ce dangereux ?+
Le ARP spoofing est une attaque où un acteur malveillant envoie de faux messages ARP sur un réseau local, associant son adresse MAC à l’IP de la passerelle par défaut. Ceci force tout le trafic à transiter par l’attaquant, lui permettant de lire, modifier ou bloquer vos données — y compris mots de passe, sessions bancaires et messages privés.
OrbGuard fonctionne-t-il sur les réseaux d’entreprise ?+
Oui. OrbGuard est conçu pour fonctionner sur les réseaux personnels comme sur les réseaux d’entreprise. Il s’intègre aux solutions MDM (Intune, Jamf) et peut exporter les journaux de menaces vers des plateformes SIEM (Splunk, Elasticsearch, Microsoft Sentinel) pour analyse par les équipes SOC.

Sécurisez votre connexion réseau

Ne laissez pas des points d’accès pirates, l’ARP spoofing ou le détournement DNS compromettre vos données. Le module de sécurité réseau OrbGuard fonctionne en silence en arrière-plan, vous protégeant sur chaque réseau.

Détection de point d’accès Evil Twin
Surveillance ARP en temps réel
Prévention des fuites DNS
Vérification des certificats SSL