Gartner définit le ZTNA comme "un produit ou un service qui crée une frontière d'accès logique, basée sur l'identité et le contexte, autour d'une application ou d'un ensemble d'applications. Les applications ne sont pas découvertes et l'accès est restreint par l'intermédiaire d'un courtier de confiance". En bref, ZTNA ne fait confiance à rien et ne considère aucun segment de réseau comme intrinsèquement sûr : La posture de sécurité par défaut de ZTNA est de "refuser tout", une approche qui masque la visibilité des actifs et réduit considérablement la surface d'attaque de votre réseau.
Une approche de sécurité ZTNA est devenue impérative en raison de la popularité croissante de la migration vers le cloud, de l'accès direct à Internet (DIA), du Work-from-anywhere (WFA) et de l'utilisation d'appareils BYOD/IoT non gérés : des tendances qui ont dissous le périmètre dur des réseaux existants. Les réseaux modernes client-to-cloud et WFA ont un périmètre défini par logiciel : le domicile du travailleur est devenu une succursale, et l'internet fait partie du réseau de l'entreprise. Le terme "intranet" n'a plus de signification définitive.
ZTNA est une approche client-application et non réseau-centrique pour authentifier la sécurité sur la base :
l'identité et le contexte de l'utilisateur, et
l'appareil et l'application (ou tout autre bien) auxquels on accède
Le courtier en sécurité de ZTNA vérifie chaque tentative d'accès, quel que soit l'endroit. Il applique la politique de l'entreprise et accorde un accès granulaire, avec le moins de privilèges possible, à un bien (une application, une URL, des données ou une autre destination). Une architecture ZTNA :
L'architecture ZTNA comprend plusieurs éléments :
ZTNA établit un périmètre sécurisé, élastique et défini par logiciel autour de vos utilisateurs, appareils et actifs. Cette architecture offre de nombreux avantages à vos opérations informatiques et à vos utilisateurs :
Les composants ZTNA sont basés sur des logiciels et livrés dans le nuage, s'intégrant facilement dans votre environnement existant. Ils sont entretenus et mis à jour par le fournisseur. Vous pouvez tirer parti de la distribution mondiale de passerelles d'un vendeur ou d'un fournisseur et les intégrer rapidement dans votre architecture.
ZTNA fait partie intégrante d'une solution SASE de pointe et il est préférable de le mettre en œuvre dans le cadre de votre stratégie SASE . Aucun changement significatif n'est nécessaire au niveau de la conception, de la topologie ou de l'infrastructure de votre réseau - le réseau devient un moyen de transport et l'authentification/l'accès devient une couche logicielle au-dessus.
Le déploiement de ZTNA interagit avec vos systèmes existants de gestion des informations d'identification des utilisateurs/appareils et de gestion des politiques de sécurité, qui peuvent déjà être intégrés à votre architecture SD-WAN.
SASE Versa SASE intègre des fonctionnalités SD-WAN, SWG, CASB, ZTNA, NGFWaaS pour les succursales et de passerelle cloud entièrement intégrées, qui offrent les avantages supplémentaires suivants :
ebook gratuit
Découvrez le contexte commercial et technique du SASE les meilleures pratiques, les déploiements réels chez les clients et les avantages offerts par une organisation SASE .
Obtenir le livre électroniqueTrouvez plus de recherches, d'analyses et d'informations sur SASE (Secure Access Service Edge), les réseaux, la sécurité, le SD-WAN et le cloud auprès de leaders d'opinion, d'analystes et d'experts de l'industrie.
Livre blanc
La confiance zéro est une nouvelle approche de la sécurité qui exige des organisations qu'elles modifient radicalement leur façon d'aborder l'identité et l'accès.
En savoir plusWebinaire à la demande : 60 min
Plongée dans les deux approches de protection des utilisateurs, des appareils et des applications distribués à l'échelle mondiale qui ont émergé sur le marché : Zero Trust Security et Secure Access Service EdgeSASE.
En savoir plusRésumé de la solution
Versa simplifié la mise en place Secure SD-WAN les utilisateurs en télétravail sur leurs appareils domestiques ou travaillant depuis n'importe où.
En savoir plus