SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Security Service Edge · SSE · Live

Security Service Edge

Une protection de sécurité puissante, ancrée à chaque niveau de votre réseau. Pilotage centralisé, exploitation sereine, assurée 24 h/24 par des ingénieurs de niveau 3.

Vue d'ensemble

La sécurité, tissée dans la trame.

Évitez d'acheter et de gérer une pile de modules supplémentaires greffés sur votre service SASE. Open Systems intègre des fonctions de sécurité complètes à travers toute la SASE Experience : vous les pilotez depuis un portail unique et l'exploitation reste sereine.

Le SSE est la moitié sécurité du SASE : accès zero trust, sécurité web et cloud, protection contre les menaces et sécurité e-mail, livrées comme une seule couche cloud-native, exploitée de bout en bout par nos ingénieurs - et non rendue à votre équipe comme une console de plus à pourvoir.

Des fonctions de sécurité intégrées dans tout votre réseau

Une couche, tous les contrôles.

Le Managed SASE, c'est ce qu'il vous faut

Pilotage centralisé, exploitation sereine.

  • Toutes les fonctions de sécurité s'activent et s'appliquent depuis un seul portail Mission Control
  • Une politique cohérente pour les utilisateurs, les sites et les clouds, sur 35 ans de référence opérationnelle
  • Des ingénieurs de niveau 3 prennent en charge l'intégration et l'exploitation 24 h/24, pas de N1, pas de N2
  • Des fonctions comme le CASB s'ajoutent en quelques minutes pour les clients Secure Web Gateway existants
Voir comment nous l'exploitons
Fonctions de sécurité SSE d'Open Systems pilotées de façon centralisée
Ce qui distingue le SSE d'Open Systems

Ce qui nous distingue.

Rien de greffé

Un service intégré au lieu d'un empilement de produits ponctuels sous licence séparée.

Piloté par l'IA, assumé par des humains

L'automatisation là où elle a sa place, des ingénieurs de niveau 3 là où cela compte.

Une console unique

Découverte, politiques, supervision et reporting de chaque contrôle dans un même portail.

FAQ

Vos questions sur le SSE.

Quelle est la différence entre SASE et SSE ?

Le SSE est la moitié sécurité du SASE. Il couvre l'accès zero trust, la sécurité web et cloud, la protection contre les menaces et la sécurité e-mail, livrées depuis le cloud. Le SASE, c'est cela plus le réseau : SD-WAN, backbone privé et connectivité sous-jacente. Le SSE s'achète seul, et beaucoup d'organisations commencent là, mais les deux ont été conçus pour être exploités ensemble. L'autre moitié est décrite sur Secure Network.

Quels contrôles sont inclus, et lesquels coûtent en plus ?

ZTNA, Secure Web Gateway, CASB, pare-feu, sécurité e-mail et Cloud Sandbox forment la couche SSE. Commercialement, ils relèvent des modules Secure Access, Advanced Security, Threat Defense et Email Security : vous pouvez prendre toute la couche ou seulement ce dont vous avez besoin. Les prix sont publics sur la page des tarifs.

C'est notre SSE ou le vôtre ? Qui écrit la politique ?

Vous fixez l'intention, nous faisons tourner la machine. La politique vous appartient : visible et modifiable dans le portail, avec l'API publique et Terraform si vous la préférez sous forme de code. Nous prenons en charge l'intégration, le réglage, la supervision et l'exploitation 24 h/24, pour que la politique ne se dégrade pas en silence faute de temps pour l'entretenir.

Nous avons déjà votre Secure Web Gateway. Ajouter le CASB, c'est compliqué ?

Quelques minutes, pas un projet. Les contrôles vivent dans un seul service, sur une seule couche d'application des politiques : pour un client Secure Web Gateway existant, ajouter le CASB est une activation, pas un déploiement. C'est le bénéfice concret du « rien de greffé » : rien ne doit être intégré deux fois.

En quoi est-ce différent d'acheter les mêmes contrôles dans le portefeuille d'un éditeur ?

Un portefeuille est une liste de prix ; ici, c'est un service. Les contrôles partagent un modèle de politique, une couche d'application des politiques et un portail, et ils sont exploités de bout en bout par des ingénieurs de niveau 3, au lieu de vous revenir comme une console de plus à pourvoir. Ce qui fait échouer un projet SSE fait maison, ce ne sont pas les produits : c'est que personne n'a les heures pour bien en faire tourner six.

Les utilisateurs doivent-ils faire transiter leur trafic par un datacenter ?

Non. L'application des politiques se fait au point de présence le plus proche de l'utilisateur, sur le réseau mondial de PoP : un utilisateur à Singapour n'est pas routé par Francfort pour lire une page web. C'est précisément pour cela que la sécurité web est passée dans le cloud.

Qu'est-ce que le zero trust change concrètement pour nos utilisateurs ?

L'accès suit l'identité et l'état de l'appareil au lieu d'une adresse IP, et il est limité à des applications précises plutôt qu'au réseau. Concrètement : moins de clients VPN, pas de réseau à plat derrière un tunnel unique, et un identifiant compromis qui atteint une application au lieu de tout. La page ZTNA entre dans la mécanique.

Laissez la complexité derrière vous.

Découvrez comment Open Systems exploite la couche SSE complète et la SASE Experience pour votre organisation.

Nous contacter
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.