Visitante isolado e navegação segura em cada unidade
Hospitais, agências bancárias, redes hoteleiras, franquias e galpões industriais: a rede de visitante separada de prontuário, PDV, câmera e smart TV, e a mesma política em todas as unidades.
Sem compromisso. Quem responde é a equipe técnica.
Riscos de uma rede com visitantes e dispositivos
Pouca preparação para incidente
Na saúde, só 30% dos estabelecimentos tinham plano de resposta a incidentes em 2025. Nas unidades básicas, 14%.
Fonte: Cetic.br, TIC Saúde 2025
Dispositivo conectado é porta de entrada
Pesquisa da Forescout aponta roteadores como mais da metade dos dispositivos com as vulnerabilidades mais críticas, e o varejo como o setor com mais dispositivos vulneráveis.
Wi-Fi de visitante e LGPD
Artigo jurídico sustenta que consentimento passivo no portal de Wi-Fi não vale como base legal e que o estabelecimento responde junto com a plataforma.
Como se aplica na rede corporativa
A separação acontece no acesso, e a política é a mesma em todas as unidades.
Microssegmentação
VLAN por perfil, atribuída por 802.1X ou por senha individual (MPSK), isolando visitante de prontuário, PDV, câmera e smart TV.
Banda para o trabalho
Streaming e serviços definidos pela empresa podem ser bloqueados por serviço, sem contratar link novo.
Filtro web no próprio AP
Phishing, golpes e domínios de ameaça barrados no access point, sem appliance de filtro web separado.
Multiunidade
Hierarquia de localidades, perfis replicados e o parque de todas as unidades no mesmo painel.
Esquema do caminho de uma requisição na rede de visitante. Os sistemas internos ficam em outra VLAN.
Perguntas deste segmento
Dá para ver o que cada funcionário acessa?
O relatório de atividade é opcional por perfil. Ligado, mostra os domínios acessados por dispositivo. Monitorar a rede de funcionários pede política interna e ciência de quem usa, e isso deve ser definido com o seu jurídico.
Substitui o firewall?
Não. O gateway atua na camada de acesso Wi-Fi. Firewall, proteção de endpoint e segurança do perímetro continuam necessários.
Isso resolve a LGPD?
Ajuda em uma parte: a separação entre a rede de visitante e os sistemas com dado pessoal. A adequação à LGPD envolve outras medidas que o gateway não cobre.
Comece por uma unidade.
Conte quantas unidades e quantos pontos a rede tem. Devolvemos o desenho, a separação de redes e o que passaria a ser bloqueado.
Visitante isolado e navegação segura em cada unidade
Hospitais, agências bancárias, redes hoteleiras, franquias e galpões industriais: a rede de visitante separada de prontuário, PDV, câmera e smart TV, e a mesma política em todas as unidades.
Sem compromisso. Quem responde é a equipe técnica.
Riscos de uma rede com visitantes e dispositivos
Pouca preparação para incidente
Na saúde, só 30% dos estabelecimentos tinham plano de resposta a incidentes em 2025. Nas unidades básicas, 14%.
Fonte: Cetic.br, TIC Saúde 2025
Dispositivo conectado é porta de entrada
Pesquisa da Forescout aponta roteadores como mais da metade dos dispositivos com as vulnerabilidades mais críticas, e o varejo como o setor com mais dispositivos vulneráveis.
Wi-Fi de visitante e LGPD
Artigo jurídico sustenta que consentimento passivo no portal de Wi-Fi não vale como base legal e que o estabelecimento responde junto com a plataforma.
Como se aplica na rede corporativa
A separação acontece no acesso, e a política é a mesma em todas as unidades.
Microssegmentação
VLAN por perfil, atribuída por 802.1X ou por senha individual (MPSK), isolando visitante de prontuário, PDV, câmera e smart TV.
Banda para o trabalho
Streaming e serviços definidos pela empresa podem ser bloqueados por serviço, sem contratar link novo.
Filtro web no próprio AP
Phishing, golpes e domínios de ameaça barrados no access point, sem appliance de filtro web separado.
Multiunidade
Hierarquia de localidades, perfis replicados e o parque de todas as unidades no mesmo painel.
Esquema do caminho de uma requisição na rede de visitante. Os sistemas internos ficam em outra VLAN.
Perguntas deste segmento
Dá para ver o que cada funcionário acessa?
O relatório de atividade é opcional por perfil. Ligado, mostra os domínios acessados por dispositivo. Monitorar a rede de funcionários pede política interna e ciência de quem usa, e isso deve ser definido com o seu jurídico.
Substitui o firewall?
Não. O gateway atua na camada de acesso Wi-Fi. Firewall, proteção de endpoint e segurança do perímetro continuam necessários.
Isso resolve a LGPD?
Ajuda em uma parte: a separação entre a rede de visitante e os sistemas com dado pessoal. A adequação à LGPD envolve outras medidas que o gateway não cobre.
Comece por uma unidade.
Conte quantas unidades e quantos pontos a rede tem. Devolvemos o desenho, a separação de redes e o que passaria a ser bloqueado.