Pular para o conteúdo
Segmento · Redes corporativas e IoT

Visitante isolado e navegação segura em cada unidade

Hospitais, agências bancárias, redes hoteleiras, franquias e galpões industriais: a rede de visitante separada de prontuário, PDV, câmera e smart TV, e a mesma política em todas as unidades.

Sem compromisso. Quem responde é a equipe técnica.

O que pesa numa rede com muitas unidades

Riscos de uma rede com visitantes e dispositivos

Pouca preparação para incidente

Na saúde, só 30% dos estabelecimentos tinham plano de resposta a incidentes em 2025. Nas unidades básicas, 14%.

Fonte: Cetic.br, TIC Saúde 2025

Dispositivo conectado é porta de entrada

Pesquisa da Forescout aponta roteadores como mais da metade dos dispositivos com as vulnerabilidades mais críticas, e o varejo como o setor com mais dispositivos vulneráveis.

Fonte: Forescout, 2025, pesquisa de fabricante

Wi-Fi de visitante e LGPD

Artigo jurídico sustenta que consentimento passivo no portal de Wi-Fi não vale como base legal e que o estabelecimento responde junto com a plataforma.

Fonte: Migalhas, 2024, artigo jurídico

Como se aplica

Como se aplica na rede corporativa

A separação acontece no acesso, e a política é a mesma em todas as unidades.

01

Microssegmentação

VLAN por perfil, atribuída por 802.1X ou por senha individual (MPSK), isolando visitante de prontuário, PDV, câmera e smart TV.

02

Banda para o trabalho

Streaming e serviços definidos pela empresa podem ser bloqueados por serviço, sem contratar link novo.

03

Filtro web no próprio AP

Phishing, golpes e domínios de ameaça barrados no access point, sem appliance de filtro web separado.

04

Multiunidade

Hierarquia de localidades, perfis replicados e o parque de todas as unidades no mesmo painel.

Visitantes VLAN própria, isolada dos sistemas ACCESS POINT Gateway embarcado decide por DNS, TLS/SNI e HTTP descartado no AP Rede da empresa Internet PAINEL NETEXPERIENCE política igual em todas as unidades

Esquema do caminho de uma requisição na rede de visitante. Os sistemas internos ficam em outra VLAN.

Perguntas deste segmento

Dá para ver o que cada funcionário acessa?

O relatório de atividade é opcional por perfil. Ligado, mostra os domínios acessados por dispositivo. Monitorar a rede de funcionários pede política interna e ciência de quem usa, e isso deve ser definido com o seu jurídico.

Substitui o firewall?

Não. O gateway atua na camada de acesso Wi-Fi. Firewall, proteção de endpoint e segurança do perímetro continuam necessários.

Isso resolve a LGPD?

Ajuda em uma parte: a separação entre a rede de visitante e os sistemas com dado pessoal. A adequação à LGPD envolve outras medidas que o gateway não cobre.

Comece por uma unidade.

Conte quantas unidades e quantos pontos a rede tem. Devolvemos o desenho, a separação de redes e o que passaria a ser bloqueado.