Toutes les solutions
SASERéseaupar Zscaler

Zero Trust Exchange — SASE

Sortir du modèle « réseau interne de confiance » : l'utilisateur accède à une application, jamais à un réseau.

Zscaler
  • Application
    et non réseau, comme unité d'accès
  • TLS
    inspecté à l'échelle
  • Sans concentrateur
    plus de VPN à faire tenir

Le raisonnement

Le modèle historique suppose un intérieur sûr et un extérieur hostile, séparés par un pare-feu. Le travail à distance et le cloud ont dissous cette frontière : l'utilisateur est dehors, l'application aussi. Faire revenir tout le trafic vers le siège pour le contrôler coûte cher et dégrade l'expérience. L'architecture SASE déplace le contrôle au plus près de l'utilisateur.

Les composantes

  • Accès Internet sécurisé

    Filtrage web, inspection TLS, bac à sable et prévention de la fuite de données appliqués au trafic sortant, où que soit l'utilisateur.

  • Accès privé Zero Trust

    Remplacement du VPN. L'utilisateur est mis en relation avec une application précise après vérification, et n'obtient jamais d'adresse sur le réseau interne. Un poste compromis ne peut donc pas balayer le réseau.

  • Courtier d'accès cloud

    Visibilité et contrôle sur les services SaaS utilisés, y compris ceux que la DSI n'a pas approuvés — dont, aujourd'hui, les assistants génératifs.

  • Qualité d'expérience

    Mesure du trajet réseau de bout en bout. Sans elle, chaque lenteur est imputée à la sécurité sans preuve, et l'adhésion s'effondre.

Le point sensible du projet

L'inspection TLS est ce qui rend le contrôle possible, et c'est aussi ce qui casse des applications mal conçues et soulève des questions légitimes sur la vie privée des salariés. Un déploiement réussi traite ce sujet au début, avec les représentants du personnel et une liste d'exclusions assumée — pas au moment du premier incident.

Prochaine étape

Un besoin ? Une question ?

Nos experts en cybersécurité sont à votre disposition. Démonstration du NextGen-SOC, audit ou simple échange — c'est par ici.