Trois jours à Zenith Live 2025, l'événement annuel de Zscaler à Las Vegas. Au-delà des keynotes calibrées, voici notre lecture des annonces structurantes.
Risk360 monte en puissance
Le dashboard de scoring continu des risques cyber, lancé en 2023, intègre désormais les flux d'identité (Okta, Entra ID) et la surface d'attaque externe. Le SOC y gagne une vue unifiée des risques : utilisateur compromis, périmètre exposé, configuration ZTNA dérivée. Nous testons l'intégration sur trois clients dès septembre.
Zscaler ZIA + Resilience : une approche SASE-fault-tolerant
Réponse directe à l'incident CrowdStrike de 2024 : Zscaler propose désormais un mode dégradé local sur les agents Client Connector, capable de continuer à filtrer pendant une coupure de connectivité au cloud. Les RSSI saluent.
Copilot pour ZIA/ZPA
Une couche de langage naturel pour interroger les logs et configurer les politiques. Démo bluffante, mais nos analystes restent prudents : la conformité GDPR de la fonction nécessite une analyse au cas par cas (les requêtes sont traitées dans le cloud Zscaler aux US ou en EU selon le tenant).
Inversion du modèle ZTNA → SASE → SSE
Le discours commercial évolue : Zscaler insiste désormais sur la convergence avec la sécurité réseau on-premise (firewall, NDR), positionnant ZTNA comme le « connector universel ». À surveiller : la stratégie d'acquisition pourrait suivre.
Les angles morts
Peu d'annonces sur la posture cloud (CSPM/CIEM) — Zscaler reste centré sur le trafic. Sur la partie IaaS/SaaS-config, les éditeurs spécialisés gardent l'avantage.
Notre verdict : Zscaler reste l'option la plus mature pour le SSE / accès distant sécurisé. La consolidation cloud + identité + risque devient cohérente. Nous recommandons toujours la solution pour les entreprises distribuées de plus de 1 000 utilisateurs.
L'équipe Cloud Security