Le raisonnement
Le modèle historique suppose un intérieur sûr et un extérieur hostile, séparés par un pare-feu. Le travail à distance et le cloud ont dissous cette frontière : l'utilisateur est dehors, l'application aussi. Faire revenir tout le trafic vers le siège pour le contrôler coûte cher et dégrade l'expérience. L'architecture SASE déplace le contrôle au plus près de l'utilisateur.
Les composantes
Accès Internet sécurisé
Filtrage web, inspection TLS, bac à sable et prévention de la fuite de données appliqués au trafic sortant, où que soit l'utilisateur.
Accès privé Zero Trust
Remplacement du VPN. L'utilisateur est mis en relation avec une application précise après vérification, et n'obtient jamais d'adresse sur le réseau interne. Un poste compromis ne peut donc pas balayer le réseau.
Courtier d'accès cloud
Visibilité et contrôle sur les services SaaS utilisés, y compris ceux que la DSI n'a pas approuvés — dont, aujourd'hui, les assistants génératifs.
Qualité d'expérience
Mesure du trajet réseau de bout en bout. Sans elle, chaque lenteur est imputée à la sécurité sans preuve, et l'adhésion s'effondre.
Le point sensible du projet
L'inspection TLS est ce qui rend le contrôle possible, et c'est aussi ce qui casse des applications mal conçues et soulève des questions légitimes sur la vie privée des salariés. Un déploiement réussi traite ce sujet au début, avec les représentants du personnel et une liste d'exclusions assumée — pas au moment du premier incident.
Autres solutions opérées.
- METAsudoexec
Meta Orchestrateur
La couche qui siège au-dessus de l'EDR, du SIEM, de l'identité, de l'e-mail et du réseau : chaque signal est enrichi par tous les autres, et chaque décision de réponse s'applique à toute la chaîne d'un coup.
- EDRCrowdStrike
Falcon — Endpoint Detection & Response
La détection et la réponse sur les terminaux, socle de toute chaîne de défense. Un agent léger, une console unique, et la capacité d'isoler une machine avant que l'attaquant ne se propage.
- ITPCrowdStrike
Falcon Identity Threat Protection
Surveillance de l'Active Directory et des annuaires cloud : élévations de privilèges, comptes de service oubliés, authentifications anormales, et blocage conditionnel en temps réel.
Un besoin ? Une question ?
Nos experts en cybersécurité sont à votre disposition. Démonstration du NextGen-SOC, audit ou simple échange — c'est par ici.
