fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
          Essayez Netskope
          Get Hands-on With the Netskope Platform
          Here's your chance to experience the Netskope One single-cloud platform first-hand. Sign up for self-paced, hands-on labs, join us for monthly live product demos, take a free test drive of Netskope Private Access, or join us for a live, instructor-led workshops.
            Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
            Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
            Netskope fait ses débuts en tant que leader dans le Magic Quadrant™ de Gartner® pour le SASE à fournisseur unique.
              Sécuriser l’IA générative pour les nuls
              Sécuriser l’IA générative pour les nuls
              Learn how your organization can balance the innovative potential of generative AI with robust data security practices.
                Modern data loss prevention (DLP) for Dummies eBook
                La prévention moderne des pertes de données (DLP) pour les Nuls
                Get tips and tricks for transitioning to a cloud-delivered DLP.
                  Réseau SD-WAN moderne avec SASE pour les nuls
                  Modern SD-WAN for SASE Dummies
                  Cessez de rattraper votre retard en matière d'architecture de réseau
                    Identification des risques
                    Advanced Analytics transforms the way security operations teams apply data-driven insights to implement better policies. With Advanced Analytics, you can identify trends, zero in on areas of concern and use the data to take action.
                        Les 6 cas d'utilisation les plus convaincants pour le remplacement complet des anciens VPN
                        Les 6 cas d'utilisation les plus convaincants pour le remplacement complet des anciens VPN
                        Netskope One Private Access is the only solution that allows you to retire your VPN for good.
                          Colgate-Palmolive protège sa "propriété intellectuelle" "grâce à une protection des données intelligente et adaptable
                          Colgate-Palmolive protège sa "propriété intellectuelle" "grâce à une protection des données intelligente et adaptable
                            Netskope GovCloud
                            Netskope obtient l'autorisation FedRAMP High Authorization
                            Choisissez Netskope GovCloud pour accélérer la transformation de votre agence.
                              Let's Do Great Things Together
                              La stratégie de commercialisation de Netskope privilégie ses partenaires, ce qui leur permet de maximiser leur croissance et leur rentabilité, tout en transformant la sécurité des entreprises.
                                Solutions Netskope
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) provides customers with powerful integration tools to leverage investments across their security posture.
                                  Support technique de Netskope
                                  Support technique de Netskope
                                  Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
                                    Vidéo Netskope
                                    Formation Netskope
                                    Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

                                      En quoi consiste le
                                      Zero Trust ?

                                      Un modèle de sécurité basé sur le principe que personne n'a une confiance aveugle et n'est autorisé à accéder aux biens de l'entreprise avant d'avoir été validé comme légitime et autorisé.
                                      7 min read

                                      Modèle de sécurité zero trust lien lien

                                      Une solution de sécurité Zero Trust (ZT) est définie par l’idée que personne n’est aveuglément digne de confiance et autorisé à accéder aux actifs de l’entreprise tant qu’ils n’ont pas été validés comme légitimes et autorisés. Il fonctionne sur le principe de l’accès au moindre privilège, qui accorde sélectivement des autorisations uniquement aux ressources dont les utilisateurs ou les groupes d’utilisateurs ont besoin, rien de plus. Les personnes autorisées à accéder au réseau, aux données et à d’autres actifs doivent continuellement authentifier leur identité.

                                       

                                      Blog : Premiers pas avec le Zero Trust
                                      Livre blanc : Zero Trust : méthode de référence


                                       

                                      Un bref historique : des périmètres aux couches lien lien

                                      Le terme a été inventé par l’analyste de Forrester, John Kindervag, qui a expliqué l’importance de la « non-confiance » inhérente au trafic réseau, quelle que soit sa provenance. Le concept est à l’origine un terme de sécurité réseau, car la plupart des entreprises fonctionnaient sur leurs propres réseaux internes et leurs propres capacités de stockage de données au moment où le concept a vu le jour.

                                      Les principes de sécurité Zero Trust peuvent retracer leurs origines à un concept beaucoup plus ancien, mis en avant en 2004 par le Forum de Jéricho, appelé dépérimétisation. La sécurité du périmètre est assurée au moyen de pare-feu et de protections périmétriques dans le but d’empêcher les intrus d’entrer. Le défaut de cette stratégie est le manque de garanties une fois que les intrus franchissent le périmètre. La dépérimétrisation est une stratégie consistant à supprimer la sécurité standard séparant un réseau d’Internet et à créer à la place une segmentation et un système de sécurité multicouche basé sur le cryptage et l’authentification. L’architecture Zero Trust (ZTA) couche la sécurité au moyen d’une réauthentification constante et d’une méfiance inhérente à l’égard de tous les périphériques, utilisateurs et actions, qu’ils existent ou non dans le périmètre.

                                      Que sont les principes de zero trust ? lien lien

                                      Voici les trois principes fondamentaux qui régissent le modèle Zero Trust :

                                      1. Accordez le moins de privilèges possible

                                      En accordant le moins de privilèges et d'accès possible sans affecter la capacité d'une personne à accomplir ses tâches, vous n'accordez l'accès aux ressources qu'au cas par cas, juste ce qui est nécessaire et rien d'autre.

                                      2. N'ayez jamais confiance, vérifiez toujours

                                      Aucune action ou utilisateur n’est intrinsèquement fiable dans un modèle de sécurité Zero Trust. Chaque nouvelle entrée dans un système ou demande d’accès à de nouvelles données doit être accompagnée d’une forme d’authentification pour vérifier l’identité de l’utilisateur.

                                      3. Surveillez toujours

                                      ZT nécessite une surveillance et une évaluation cohérentes du comportement des utilisateurs, des mouvements de données, des modifications du réseau et des modifications des données. Bien que l’authentification et les restrictions de privilèges soient l’épine dorsale, il est toujours préférable de vérifier toutes les actions effectuées au sein de l’infrastructure de votre organisation.

                                      Qui bénéficie d'une approche zero trust ? lien lien

                                      La suppression de la confiance implicite de l’accès au réseau d’entreprise et la vérification des identités des périphériques et des utilisateurs sont devenues de plus en plus pertinentes en réponse à l’augmentation rapide des travailleurs mobiles et à distance. Ce modèle profite aux infrastructures d’entreprise utilisant :

                                      • une politique « Bring your own devices » (BYOD) ;
                                      • des services de Shadow It ;
                                      • services du Cloud autorisés et non autorisés
                                      • des appareils mobiles.

                                      Si ces tendances de travail hybride profitent aux utilisateurs et apportent de nouveaux niveaux de flexibilité à l’informatique, elles réduisent également la capacité des équipes de sécurité à contrôler et à sécuriser l’accès aux données et aux ressources réseau et à prévenir les attaques malveillantes contre la sécurité de l’entreprise. Ce modèle ramène le contrôle, renforçant la sécurité face à la dissolution du périmètre du réseau.

                                      Dans le cadre d’un modèle Zero Trust, considérez votre réseau et votre infrastructure de données comme un bâtiment rempli de pièces avec des portes verrouillées. Chaque serrure a sa propre clé individuelle, et vous n’accordez aux utilisateurs que l’accès à la pièce avec les ressources dont ils ont besoin et rien d’autre.

                                      Quels sont les types de Zero Trust ? lien lien

                                      La mise en œuvre de contrôles de sécurité à plusieurs niveaux protège les applications privées, les données sensibles et les ressources du réseau, tout en réduisant considérablement les risques liés aux initiés malveillants et aux comptes compromis.

                                      Aujourd'hui, il existe deux applications du modèle Zero Trust :

                                       

                                      ZTNA, également connu sous le nom de SDP

                                      Une solution conçue pour accorder un accès à distance à un environnement est communément appelée Zero Trust Network Access (ZTNA) mais elle est également connue sous le nom de périmètre défini par logiciel (SDP). Un ZTNA ou un SDP est un outil innovant permettant de sécuriser l'accès au réseau, au moyen d'une approche logicielle cloud-first, visant à remplacer le matériel des anciens VPN. Le SDP crée un réseau superposé (overlay) qui connecte, en toute sécurité et via Internet, les utilisateurs et les périphériques aux serveurs et applications dont ils ont besoin dans un datacenter ou un cloud public.

                                      Quelle est la différence entre zéro confiance et ZTNA ?

                                       

                                       

                                      ZTDP : un cadre de zero trust de Netskope

                                      ZTDP est un nouveau framework de sécurité créé par Netskope. Nous définissons la protection des données Zero Trust comme une application des principes fondamentaux du Zero Trust pour protéger vos données contre la consultation, le déplacement, l’altération et l’exfiltration non autorisés.

                                      L’ajout d’autres outils tels que les plateformes d’analyse et la visibilité en ligne sur l’utilisation du cloud, du Web et du réseau permet à ces administrateurs d’adapter leurs règles Zero Trust et d’empêcher les mouvements latéraux non autorisés vers d’autres ensembles de données. Le ZTDP est une première ligne de défense contre l’accès et l’exfiltration non autorisés des données.

                                      Alors que les deux concepts utilisent le Zero Trust, le ZTNA traite de l’application du modèle strictement dans le but de protéger l’accès au réseau, tandis que le ZTDP applique le Zero Trust à la protection de l’accès aux données. Dans un monde parfait, les entreprises utiliseraient les deux concepts comme protection contre les intrusions sur le réseau et les exfiltrations/altérations de données.

                                      Gartner : prédictions et insights du modèle Zero Trust

                                      80 % des nouvelles applications numériques des entreprises seront accessibles via ZTNA
                                      des nouvelles applications numériques des entreprises seront accessibles via ZTNA
                                      60 % des entreprises supprimeront la plupart de leurs VPN d'accès à distance au profit du modèle ZTNA
                                      des entreprises élimineront progressivement la plupart de leurs VPN d’accès à distance au profit de ZTNA

                                      SOURCE : RAPPORT GARTNER « THE FUTURE OF NETWORK SECURITY IS IN THE CLOUD » (L'AVENIR DE LA SÉCURITÉ DES RÉSEAUX RÉSIDE DANS LE CLOUD)

                                       

                                      Comment le Zero Trust s'intègre-t-il dans l'infrastructure de sécurité Netskope ? lien lien

                                      Pour être pleinement efficaces dans les environnements cloud-first d'aujourd'hui, qui sont de plus en plus distribués et mobiles, les solutions Zero Trust doivent combiner un large éventail de capacités et de technologies : authentification à plusieurs facteurs (MFA), gestion des identités et des accès (IAM), chiffrement, scoring, autorisations des systèmes de fichiers, etc.

                                      La solution ZTNA Next de Netskope est spécialement conçue pour prendre en charge divers environnements en tant que plateforme ZTNA native du cloud. Il combine une gestion complète des politiques d’accès, une évaluation de la conformité, une intégration avec les solutions IAM existantes et de gestion des informations et des événements de sécurité (SIEM) ; Et il prend en charge toutes les applications et tous les protocoles, pour simplifier les opérations de réseau et de sécurité.

                                      La solution offre également une protection étendue grâce à l'intégration avec Netskope Next Generation Secure Web Gateway (NG SWG), qui comprend plusieurs technologies intégrées basées sur le cloud, notamment un CASB en ligne, la prévention de la perte de données (DLP), le SWG et la protection avancée contre les menaces (ATP).

                                      Cette intégration offre une visibilité et une protection uniques et unifiées des environnements hybrides-cloud et améliore les fonctions de sécurité sensibles à la latence telles que DLP et ATP. Par exemple, les utilisateurs pourront utiliser en toute sécurité ChatGPT et d'autres applications d'IA générative grâce au coaching en temps réel de Netskope, à la protection des données et aux contrôles de l'activité des applications.

                                      En termes simples, ZTNA Next de Netskope offre une approche de nouvelle génération de l’accessibilité ZT, pour n’importe quelle application, dans n’importe quel environnement.


                                      Découvrez notre élément fondamental de Netskope One : Zero Trust Engine


                                       

                                      Comment le Zero Trust s'intègre-t-il au Security Service Edge (SSE) ? lien lien

                                      Security Service Edge (SSE) est la convergence de plusieurs services de sécurité basés sur le cloud dans le cadre d'une architecture SASE (Secure Access Service Edge). Les solutions SSE intègrent les principes de zero trust dans leur architecture en tant qu'opération de sécurité fondamentale. De la circulation des données à l'accès au réseau, tout est régi par le principe de zero trust, de sorte que chaque utilisateur est authentifié et n'a accès qu'à ce dont il a besoin, et rien de plus, au sein d'une structure de sécurité SSE.

                                      L’avenir de l’architecture Zero Trust lien lien

                                      ZT a évolué pour englober davantage un concept général qu’une simple architecture spécifique au réseau. Le concept s’implante parmi tous les acteurs de l’industrie et bien que les deux applications les plus courantes existent dans les espaces réseau (ZTNA) et de données (ZTDP), ce modèle de sécurité s’étend à d’autres domaines, tels que :

                                      • Charges de travail
                                      • Bases d'utilisateurs
                                      • Automatisation
                                      • les périphériques,

                                      La nouvelle nature dynamique et les exigences du travail à distance et des environnements cloud mettent à l’épreuve les architectures de sécurité existantes sous tous les angles. Les stratégies centrées sur le réseau ne sont tout simplement plus aussi efficaces qu’elles l’étaient autrefois pour atténuer les menaces de cybersécurité.

                                      ZT adopte essentiellement une approche de sécurité « par défaut » qui exige que tous les utilisateurs et périphériques tentant l’accès soient d’abord vérifiés. Les solutions de sécurité cloud Zero Trust sont hautement évolutives et permettent aux utilisateurs d’accéder en toute sécurité aux applications, plutôt qu’au réseau, afin de protéger efficacement les applications et les données privées contre les violations ou les abus. Ces capacités Zero Trust s’associent aux capacités étendues des services de sécurité pour protéger leur entreprise d’un paysage de sécurité en constante évolution.

                                      symbole plus
                                      Ressources

                                      Déploiement du Zero Trust dans une architecture SASE

                                      La confiance adaptative continue : la clé pour adopter la confiance zéro et le SASE et comment y parvenir

                                      En suivant l'actualité technologique en matière de sécurité, vous avez probablement déjà vu un paquet d’articles sur le modèle SASE. Pourquoi le nôtre est-il différent ? Parce que nous mettons la théorie en pratique ! Notre guide vous fournit tous les éléments pour comprendre les implications du Zero Trust dans le modèle SASE.

                                      Déploiement du Zero Trust dans une architecture SASE