SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Access · SSE · Live

Zero Trust Network Access

Un accès sécurisé pour tous, partout. L'accès suit l'identité, pas l'adresse IP, selon le principe du besoin d'en connaître et du moindre privilège. Nous l'exploitons 24 h/24 avec des ingénieurs de niveau 3, sur 35 ans de données opérationnelles.

Qu'est-ce que le ZTNA ?

Ne jamais faire confiance, toujours vérifier.

ZTNA signifie Zero Trust Network Access. Ce modèle de sécurité déplace le regard de la protection périmétrique classique vers une approche plus globale : chaque utilisateur, chaque appareil et chaque connexion réseau est considéré comme non fiable par défaut. Le principe est « ne jamais faire confiance, toujours vérifier » : chaque demande d'accès doit être authentifiée, autorisée et validée en continu avant d'ouvrir l'accès aux ressources ou aux données.

L'architecture ZTNA repose sur un modèle de confiance adaptatif, fondé sur le besoin d'en connaître et le moindre privilège.

Avec le ZTNA, seuls les utilisateurs, terminaux et applications authentifiés et autorisés accèdent aux ressources de l'entreprise. L'accès est piloté de façon centralisée, par politique et de manière granulaire. Souplesse et sécurité vont ensemble.

Architecture ZTNA d'Open Systems : utilisateurs et appareils atteignent les applications via une couche d'accès zero trust dans le cloud
Pourquoi les entreprises ont besoin du ZTNA

Les bénéfices.

Tout connecter en sécurité

Le ZTNA offre un accès souple et sécurisé aux utilisateurs, aux sites et aux partenaires, depuis n'importe quel appareil, partout dans le monde.

Cloud ZTNA

Un routage intelligent et intégré via des points de présence ZTNA dans le cloud, pour de meilleures performances.

Une vraie architecture zero trust

En séparant fournisseur d'identité, acheminement du trafic et ZTNA, l'impact d'une compromission reste limité.

Service entièrement managé 24 h/24

Livré avec tout le nécessaire pour démarrer aujourd'hui, exploité par des ingénieurs de niveau 3. Pas de N1, pas de N2.

Comment fonctionne le ZTNA

Servir chaque utilisateur, atteindre chaque application.

Servir chaque utilisateur

  • Avec ou sans agent, pour couvrir tous les profils d'utilisateurs
  • Avec agent : chiffrement de tout le trafic entrant via ZTNA, en ajoutant un Secure Web Gateway
Le ZTNA relie chaque utilisateur, appareil et site aux applications via le cloud zero trust

Un large éventail de politiques

  • Enrichir l'authentification par identifiants, certificats et MFA
  • Définir les politiques selon le groupe d'utilisateurs, l'état du terminal et le score de risque fourni par le NDR
Politiques ZTNA fondées sur l'identité, l'état du terminal et le score de risque

Accéder à toutes les applications

  • Garantir des chemins courts et placer les points de contrôle près des applications
  • Contrôler l'accès aux applications SaaS, cloud et sur site
Le ZTNA contrôle l'accès aux applications SaaS, cloud et sur site
ZTNA et VPN

Pourquoi le ZTNA remplace le VPN.

Le ZTNA et le VPN (Virtual Private Network) permettent tous deux un accès distant sécurisé aux ressources de l'entreprise. Ils diffèrent pourtant par l'approche, l'architecture et les principes de sécurité.

Modèle de confiance

Le ZTNA applique le principe « ne jamais faire confiance, toujours vérifier » : chaque demande d'accès est authentifiée, autorisée et vérifiée en continu. Le VPN ouvre un tunnel vers le réseau, et une fois connecté, l'utilisateur obtient souvent un accès large aux ressources.

Contrôle d'accès

Le ZTNA applique des politiques granulaires et contextuelles selon l'identité, l'appareil et d'autres facteurs. L'accès est accordé au cas par cas et limité à des applications précises. Le VPN donne un accès au niveau du réseau, ce qui élargit la surface d'attaque.

Déplacement latéral

Le ZTNA supprime le déplacement latéral, puisque seules les ressources nécessaires sont ouvertes. Le VPN donne souvent accès à l'ensemble du réseau interne, ce que les attaquants exploitent.

Expérience utilisateur

Le ZTNA ouvre des applications précises sans connexion réseau complète, l'expérience est plus fluide. Le VPN impose de se connecter d'abord au réseau de l'entreprise, ce qui est plus lent et plus lourd.

Montée en charge et performance

Le ZTNA passe généralement mieux à l'échelle et absorbe plus efficacement de nombreux utilisateurs et connexions qu'un VPN classique. C'est décisif là où le trafic et les sites évoluent vite.

Une plateforme

Le réseau et la sécurité depuis le cloud.

Associez Open Systems ZTNA à notre service Managed SASE dans le cloud pour une protection maximale. Commencez votre trajectoire SASE par le ZTNA, puis ajoutez nos autres services selon vos besoins : Secure Web Gateway, Mobile Entry Point, pare-feu et CASB. Le tout se pilote depuis une seule interface.

Le ZTNA existe en produit autonome ou en complément de n'importe quelle offre Managed SASE. Nos offres réunissent une expertise de niveau 3 disponible 24 h/24 et une plateforme intelligente qui connecte et protège utilisateurs, applications, sites et clouds, sur la base de 35 ans de données opérationnelles.

Des ingénieurs d'Open Systems exploitent la plateforme
FAQ

Questions sur le ZTNA.

Nos utilisateurs doivent-ils installer un agent ?

Pas nécessairement. L'accès fonctionne avec ou sans agent, et c'est précisément ce qui permet de couvrir tous les profils d'utilisateurs, y compris les prestataires et les appareils non gérés sur lesquels un déploiement bute habituellement. L'agent apporte des options d'application supplémentaires, par exemple faire passer tout le trafic entrant par un Secure Web Gateway.

Le ZTNA ne concerne-t-il que le SaaS, ou aussi nos propres applications ?

Les deux. Les règles s'appliquent de la même manière aux applications SaaS d'entreprise, cloud et hébergées sur site, et les points d'application sont placés au plus près des applications pour raccourcir les chemins. C'est déterminant pour cette application interne plus ancienne qui est la vraie raison pour laquelle le VPN tourne encore.

Que se passe-t-il si un appareil cesse d'être fiable en cours de session ?

L'accès est validé en continu, il n'est pas vérifié une seule fois à la connexion. La règle tient compte du groupe d'utilisateurs, de l'état de l'appareil et, là où le NDR est en place, d'un score de risque actualisé. Une session dont les conditions ne tiennent plus perd donc son accès au lieu de se poursuivre jusqu'à l'expiration du jeton.

Devons-nous remplacer notre fournisseur d'identité ?

Non. Votre IdP reste en place et le ZTNA applique ses règles par-dessus : identifiants, certificats et MFA pour l'authentification, puis le contexte pour l'autorisation. Séparer fournisseur d'identité, routage du trafic et ZTNA est un choix délibéré : c'est cette séparation qui empêche une compromission d'en devenir trois.

Comment les prestataires, partenaires et intégrateurs obtiennent-ils un accès ?

Comme les collaborateurs, mais limité à l'application concernée et non au réseau. C'est en général le gain le plus rapide d'un projet ZTNA : l'accès des tiers cesse d'être un compte VPN à large portée pour devenir un chemin nommé, limité dans le temps et journalisé vers un seul système.

Pouvons-nous commencer par le ZTNA et ajouter le reste plus tard ?

Oui. Le ZTNA est disponible seul ou en complément de n'importe quel plan Managed SASE, et c'est la porte d'entrée la plus fréquente vers la plateforme. Secure Web Gateway, CASB, Firewall et Mobile Entry Point peuvent suivre à l'échéance du contrat suivant, pilotés depuis la même interface.
Ressources

Aller plus loin.

Laissez la complexité derrière vous.

Découvrez comment Open Systems exploite le ZTNA et toute la SASE Experience pour votre organisation. Parlez à un spécialiste.

Nous contacter
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.