Sécurité avancée
🔒 Zero Trust
"Never trust, always verify." L'architecture Zero Trust repose sur l'idée que aucun utilisateur, appareil ou réseau n'est intrinsèquement fiable — même en interne. Chaque accès est authentifié, autorisé et inspecté en continu.
Never trust, always verify. Assume breach. Verify explicitly.
Les 3 piliers Zero Trust
Verify Explicitly
Toujours authentifier et autoriser basé sur tous les signaux disponibles : identité, localisation, device, service, workload, classification des données.
Least Privilege Access
Limiter l'accès utilisateur avec JIT/JEA (Just-In-Time, Just-Enough-Access), policies adaptatives basées sur les risques, et protection des données.
Assume Breach
Minimiser le rayon d'impact. Segmenter les accès. Chiffrer de bout en bout. Analyser les comportements pour détecter les anomalies en temps réel.
Identity as Perimeter
Le périmètre réseau ne suffit plus. L'identité (utilisateur + device + contexte) devient le nouveau périmètre de sécurité.
Continuous Monitoring
Pas de confiance implicite dans le temps. Chaque session est réévaluée en continu. Les anomalies déclenchent une re-authentification ou un blocage.
Modules disponibles
SASE
Palo Alto GlobalProtect + Netskope. Architecture réelle, IPSec tunnels, PBF, flux réseau complet.
LIVE
→
Architecture ZTA
Modèle NIST SP 800-207, composants (PEP/PDP/PA), déploiement progressif ZTA.
Bientôt
→
ZTNA & NPA
Zero Trust Network Access. Netskope NPA, Zscaler ZPA, comparaison avec VPN traditionnel.
Bientôt
→
Micro-segmentation
Segmentation East-West, VMware NSX, ACI EPG, politiques basées sur l'identité workload.
Bientôt
→
Identity & Access
Entra ID, Conditional Access, MFA, PIM, intégration SASE+IdP.
Bientôt
→
Device Compliance
MDM/MAM, Intune, HIP (GlobalProtect), posture device comme critère d'accès.
Bientôt
→
Acteurs SASE / SSE
Netskope
Leader SSE. CASB, SWG, NPA (ZTNA), DLP. Intégré dans notre archi via IPSec.
Notre archi
→
Zscaler
ZIA (Internet Access) + ZPA (Private Access). Leader SWG, réseau mondial de PoPs.
Bientôt
→
Prisma Access
SASE natif Palo Alto. Intégration Panorama, ML-powered, GlobalProtect cloud.
Bientôt
→
Cloudflare One
SSE + Magic WAN. Réseau Cloudflare mondial, CASB, ZTNA, Gateway.
Bientôt
→