{"id":16347,"date":"2021-10-29T08:18:53","date_gmt":"2021-10-29T08:18:53","guid":{"rendered":"https:\/\/www.catonetworks.com\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/"},"modified":"2022-05-31T10:34:31","modified_gmt":"2022-05-31T10:34:31","slug":"securing-the-remote-workforce-with-ztna","status":"publish","type":"af-ztna-wiki","link":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/","title":{"rendered":"S\u00e9curiser le personnel distant\u202f: d\u00e9ploiement de l\u2019acc\u00e8s Zero Trust"},"content":{"rendered":"<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-securing-the-remote-workforce-with-ztna  align b-text-layout-default b-text-style-default\" id=\"D\u00e9ploiement_de_lacc\u00e8s_Zero_Trust\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>D\u00e9ploiement de l\u2019acc\u00e8s Zero Trust<\/h2>\n<p>La pand\u00e9mie mondiale a contraint les travailleurs du savoir \u00e0 quitter leurs bureaux en masse pour s\u2019installer dans l\u2019environnement isol\u00e9 de leur foyer. La plupart retourneront au bureau \u00e0 un moment ou \u00e0 un autre, m\u00eame si ce n\u2019est qu\u2019\u00e0 temps partiel, \u00e0 mesure que les entreprises s\u2019adapteront aux mesures de distanciation sociale destin\u00e9es \u00e0 assurer la s\u00e9curit\u00e9 des employ\u00e9s. Global Workplace Analytics estime que 25 \u00e0 30\u202f% du personnel travaillera \u00e0 domicile plusieurs jours par semaine d\u2019ici la fin de 2021. D\u2019autres pourront ne jamais retourner dans un bureau officiel, choisissant de rester pour de bon des employ\u00e9s \u00e0 domicile (WFH).<\/p>\n<p>Devoir transformer tant de gens en t\u00e9l\u00e9travailleurs en si peu de temps a mis \u00e0 l\u2019\u00e9preuve la s\u00e9curit\u00e9 du r\u00e9seau. Il n\u2019y avait que peu, voire pas de temps, pour \u00e9laborer et ex\u00e9cuter une strat\u00e9gie d\u2019acc\u00e8s \u00e0 distance s\u00e9curis\u00e9 offrant le m\u00eame niveau de protection dont b\u00e9n\u00e9ficient les travailleurs au bureau. Cela a fait na\u00eetre une s\u00e9rie de risques et de d\u00e9fis en mati\u00e8re de cybers\u00e9curit\u00e9, ainsi qu\u2019un besoin de v\u00e9ritables solutions d\u2019acc\u00e8s Zero Trust, quel que soit l\u2019endroit o\u00f9 les gens travaillent.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-large wp-image-906\" src=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2021\/10\/1200X794-BLOG-Deploying-Zero-Trust-Access-1024x678.png\" alt=\"\" width=\"1024\" height=\"678\" srcset=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2021\/10\/1200X794-BLOG-Deploying-Zero-Trust-Access-1024x678.png 1024w, https:\/\/www.catonetworks.com\/wp-content\/uploads\/2021\/10\/1200X794-BLOG-Deploying-Zero-Trust-Access-300x199.png 300w, https:\/\/www.catonetworks.com\/wp-content\/uploads\/2021\/10\/1200X794-BLOG-Deploying-Zero-Trust-Access-768x508.png 768w, https:\/\/www.catonetworks.com\/wp-content\/uploads\/2021\/10\/1200X794-BLOG-Deploying-Zero-Trust-Access.png 1200w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-securing-the-remote-workforce-with-ztna  align b-text-layout-default b-text-style-default\" id=\"La_s\u00e9curit\u00e9_est_souvent_le_maillon_faible_de_lacc\u00e8s_\u00e0_distance_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>La s\u00e9curit\u00e9 est souvent le maillon faible de l\u2019acc\u00e8s \u00e0 distance<\/h2>\n<p>En avril 2020, alors que des millions de travailleurs commen\u00e7aient \u00e0 explorer les pratiques du travail \u00e0 domicile, Cato a men\u00e9 l\u2019enqu\u00eate \u00ab\u202f<a href=\"https:\/\/www.catonetworks.com\/news\/work-from-home-adoption-is-increasing-security-risks-finds-cato-networks-survey\/\">Pr\u00e9paration de l\u2019entreprise \u00e0 soutenir un travail g\u00e9n\u00e9ralis\u00e9 de n\u2019importe o\u00f9\u202f<\/a>\u00bb concernant la pr\u00e9paration de l\u2019entreprise \u00e0 la facilitation du travail \u00e0 distance. En \u00e9chantillonnant pr\u00e8s de 700 organisations, Cato a constat\u00e9 que pr\u00e8s des deux tiers des r\u00e9pondants (62\u202f%) ont vu le trafic d\u2019acc\u00e8s \u00e0 distance au moins doubler depuis le d\u00e9but, et que plus du quart (27\u202f%) ont vu le trafic d\u2019acc\u00e8s \u00e0 distance tripler.<\/p>\n<p>La fa\u00e7on dont les entreprises appliquent les politiques de s\u00e9curit\u00e9 \u00e0 leurs effectifs distants est un probl\u00e8me critique. L\u2019enqu\u00eate a conclu que la plupart des r\u00e9pondants n\u2019emploient pas au moins une mesure cl\u00e9 n\u00e9cessaire \u00e0 la s\u00e9curit\u00e9 de niveau entreprise\u202f:<\/p>\n<ul>\n<li>Authentification multifacteur (MFA) pour valider l\u2019identit\u00e9 de l\u2019utilisateur,<\/li>\n<li>Pr\u00e9vention d\u2019intrusion pour identifier les attaques r\u00e9seau, ou<\/li>\n<li>Antimalware pour pr\u00e9venir les menaces pos\u00e9es par le contenu malveillant.<\/li>\n<\/ul>\n<div class=\"trd-ph-embedded trd-unit-populated\" data-id=\"23ed1498-002e-455d-b145-0203b6541db8\">\n<div id=\"trd_cta_23ed1498-002e-455d-b145-0203b6541db8\" class=\"trd_comp_23ed1498-002e-455d-b145-0203b6541db8 trd-comp-container single-img trd-close-btn embedded trd-initial-open animate\">\n<div class=\"component-content\">\n<div class=\"close-cont external-close-cont\"><\/div>\n<div class=\"container-elements\"><a class=\"trd-link\" href=\"https:\/\/www.catonetworks.com\/resources\/cato-demo-how-to-configure-and-monitor-ztna-zero-trust-network-access-in-minutes\" target=\"_self\"><img decoding=\"async\" class=\"trd-img trd-img-link aligncenter\" src=\"https:\/\/pic.trendemon.com\/tasks_logo\/1644\/49338752e1f615ac1d74da74d021c886.png\" \/><\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>Alors que la MFA est devenue la norme m\u00eame parmi les consommateurs, plus d\u2019un tiers (37\u202f%) des r\u00e9pondants ne l\u2019utilisent pas pour admettre des utilisateurs distants, s\u2019appuyant plut\u00f4t sur l\u2019authentification unique (SSO) ou un nom d\u2019utilisateur et un mot de passe. En ce qui concerne la pr\u00e9vention des attaques,\u202fplus de la moiti\u00e9 des r\u00e9pondants (55\u202f%) n\u2019utilisent pas de pr\u00e9vention des intrusions ou d\u2019anti-malware. Pire encore, 11\u202f% d\u2019entre eux n\u2019inspectent pas compl\u00e8tement le trafic.<\/p>\n<p>Utilis\u00e9s par 64\u202f% des r\u00e9pondants \u00e0 l\u2019enqu\u00eate, les serveurs VPN sont la solution ponctuelle dominante pour permettre l\u2019acc\u00e8s \u00e0 distance. Bien que les VPN assurent le chiffrement du trafic et l\u2019authentification des utilisateurs, ils repr\u00e9sentent un risque pour la s\u00e9curit\u00e9, car ils donnent acc\u00e8s \u00e0 l\u2019ensemble du r\u00e9seau sans possibilit\u00e9 de contr\u00f4ler l\u2019acc\u00e8s granulaire des utilisateurs \u00e0 des ressources sp\u00e9cifiques. Il n\u2019y a pas de contr\u00f4le de la posture de s\u00e9curit\u00e9 de l\u2019appareil qui se connecte, ce qui pourrait permettre aux logiciels malveillants d\u2019entrer dans le r\u00e9seau. De plus, des informations d\u2019identification de VPN vol\u00e9es ont \u00e9t\u00e9 impliqu\u00e9es dans plusieurs violations de donn\u00e9es tr\u00e8s m\u00e9diatis\u00e9es. En utilisant des informations d\u2019identification l\u00e9gitimes et en se connectant via un VPN, les assaillants ont pu s\u2019infiltrer et se mouvoir librement dans les r\u00e9seaux d\u2019entreprise cibl\u00e9s.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-securing-the-remote-workforce-with-ztna  align b-text-layout-default b-text-style-default\" id=\"Les_VPN_c\u00e8dent_la_place_\u00e0_la_s\u00e9curit\u00e9_Zero_Trust_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Les VPN c\u00e8dent la place \u00e0 la s\u00e9curit\u00e9 Zero Trust<\/h2>\n<p>Le secteur des technologies s\u2019oriente vers un mod\u00e8le d\u2019acc\u00e8s utilisateur beaucoup plus s\u00e9curis\u00e9 connu sous le nom de<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/\">Zero Trust Network Access (ZTNA<\/a>). On l\u2019appelle aussi p\u00e9rim\u00e8tre d\u00e9fini par logiciel (<a href=\"https:\/\/www.catonetworks.com\/sdp\/\">SDP<\/a>). Le fonctionnement du ZTNA est simple\u202f: refuser \u00e0 tout le monde et \u00e0 tout appareil l\u2019acc\u00e8s \u00e0 une ressource sauf autorisation explicite. Cette approche permet de resserrer la s\u00e9curit\u00e9 r\u00e9seau globale, et la microsegmentation, ce qui peut limiter le mouvement lat\u00e9ral en cas de violation. C\u2019est le principe de base qui sous-tend les<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/zero-trust-network-access\/what-is-zero-trust-architecture\/\">architectures ZTNA<\/a>.<\/p>\n<p>L\u2019an dernier, le<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/zero-trust-network-access\/gartner-ztna-market-guide\/\">Market Guide for Zero Trust Network Access (ZTNA)<\/a><span>\u00a0<\/span>de Gartner pr\u00e9voyait que d\u2019ici 2023, 60\u202f% des entreprises \u00e9limineraient progressivement le VPN et utiliseraient le ZTNA \u00e0 la place. Le principal avantage du ZTNA est son contr\u00f4le granulaire sur qui obtient et maintient l\u2019acc\u00e8s au r\u00e9seau, \u00e0 quelles ressources sp\u00e9cifiques, et \u00e0 partir de quel appareil d\u2019utilisateur final. L\u2019acc\u00e8s est accord\u00e9 sur la base du moindre privil\u00e8ge conform\u00e9ment aux politiques de s\u00e9curit\u00e9.<\/p>\n<p>Ce contr\u00f4le de niveau granulaire est \u00e9galement la raison pour laquelle Zero Trust Network Access compl\u00e8te l\u2019approche orient\u00e9e identit\u00e9 de l\u2019acc\u00e8s r\u00e9seau qu\u2019exige le<a href=\"https:\/\/www.catonetworks.com\/fr\/sase\/\"><span>\u00a0<\/span>SASE (Secure Access Service Edge)<\/a>. Avec l\u2019int\u00e9gration du ZTNA \u00e0 une plateforme r\u00e9seau cloud native, le SASE est capable de connecter les ressources des entreprises modernes \u2014 sites, applications cloud, centres de donn\u00e9es cloud, et\u2026 oui, utilisateurs distants \u2014 avec exactement le bon degr\u00e9 d\u2019acc\u00e8s.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-securing-the-remote-workforce-with-ztna  align b-text-layout-default b-text-style-default\" id=\"Lint\u00e9gration_de_la_s\u00e9curit\u00e9_est_essentielle_pour_appliquer_efficacement_les_politiques_de_s\u00e9curit\u00e9_Zero_Trust\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>L\u2019int\u00e9gration de la s\u00e9curit\u00e9 est essentielle pour appliquer efficacement les politiques de s\u00e9curit\u00e9 Zero Trust<\/h2>\n<p>Comme les VPN, les pare-feu et les solutions de pr\u00e9vention des intrusions, il existe des solutions ponctuelles pour le ZTNA sur le march\u00e9. En fait, de nombreux r\u00e9seaux sont aujourd\u2019hui configur\u00e9s avec une gamme de solutions de s\u00e9curit\u00e9 et d\u2019acc\u00e8s \u00e0 distance autonomes. Ce manque d\u2019int\u00e9gration des produits est un r\u00e9el inconv\u00e9nient pour diverses raisons. Tout d\u2019abord, il augmente la probabilit\u00e9 d\u2019erreurs de configuration et de politiques de s\u00e9curit\u00e9 incoh\u00e9rentes. Deuxi\u00e8mement, il augmente la latence du r\u00e9seau, car le trafic doit \u00eatre inspect\u00e9 s\u00e9par\u00e9ment par chaque appareil. Et enfin, le manque d\u2019int\u00e9gration rend la d\u00e9tection des menaces holistique presque impossible, car chaque appareil poss\u00e8de ses propres donn\u00e9es dans son propre format. M\u00eame si ces donn\u00e9es sont agr\u00e9g\u00e9es par un SIEM, c\u2019est une t\u00e2che consid\u00e9rable que de normaliser les donn\u00e9es et corr\u00e9ler les \u00e9v\u00e9nements \u00e0 temps pour stopper les menaces avant qu\u2019elles puissent causer leurs dommages.<\/p>\n<p>De plus, Zero Trust n\u2019est qu\u2019une partie d\u2019une solution d\u2019acc\u00e8s \u00e0 distance. Certains probl\u00e8mes de performance et de s\u00e9curit\u00e9 courants ne sont pas trait\u00e9s par les offres autonomes de ZTNA. C\u2019est l\u00e0 que l\u2019int\u00e9gration compl\u00e8te du<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/sase\/zero-trust-network-access-capabilities-of-sase\">ZTNA dans une solution SASE est la plus b\u00e9n\u00e9fique<\/a>.<\/p>\n<p>Le SASE fait converger le Zero Trust Network Access,<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/solutions\/next-generation-firewall\/\">NGFW<\/a><span>\u00a0<\/span>et d\u2019autres services de s\u00e9curit\u00e9 ainsi que des services r\u00e9seau tels que le<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/fr\/sd-wan\/\">SD-WAN<\/a>,<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/solutions\/wan-optimization\/\">l\u2019optimisation WAN<\/a><span>\u00a0<\/span>et l\u2019agr\u00e9gation de bande passante dans une plateforme cloud native. Cela veut dire que les entreprises qui tirent parti de l\u2019architecture SASE b\u00e9n\u00e9ficient des avantages de Zero Trust Network Access ainsi que d\u2019une suite compl\u00e8te de solutions de r\u00e9seau et de s\u00e9curit\u00e9 convergentes, qui est \u00e0 la fois simple \u00e0 g\u00e9rer et hautement \u00e9volutive. La solution Cato SASE fournit tout cela dans une plateforme cloud native.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-securing-the-remote-workforce-with-ztna  align b-text-layout-default b-text-style-default\" id=\"La_plateforme_SASE_de_Cato_simplifie_lacc\u00e8s_distant_s\u00e9curis\u00e9_pour_le_travail_\u00e0_domicile_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>La plateforme SASE de Cato simplifie l\u2019acc\u00e8s distant s\u00e9curis\u00e9 pour le travail \u00e0 domicile<\/h2>\n<p>Qu\u2019est-ce que cela signifie pour le t\u00e9l\u00e9travailleur\u202f? La plateforme Cato SASE permet d\u2019accorder plus vite et plus facilement un acc\u00e8s hautement\u202fs\u00e9curis\u00e9 \u00e0 chaque travailleur \u00e0 distance.<\/p>\n<p>Cato offre la flexibilit\u00e9 de choisir comment les utilisateurs distants et mobiles se connectent en toute s\u00e9curit\u00e9 aux ressources et applications. Cato Client est une application l\u00e9g\u00e8re qui peut \u00eatre configur\u00e9e en quelques minutes et qui connecte automatiquement l\u2019utilisateur distant au\u202fCato Cloud. L\u2019acc\u00e8s sans client autorise un acc\u00e8s optimis\u00e9 et s\u00e9curis\u00e9 \u00e0 certaines applications via un navigateur. Les utilisateurs acc\u00e8dent simplement \u00e0 un portail d\u2019applications \u2014 qui est disponible dans le monde entier depuis les 57 PoP de Cato \u2014 s\u2019authentifient avec l\u2019authentification unique configur\u00e9e et sont instantan\u00e9ment pr\u00e9sent\u00e9s avec leurs applications approuv\u00e9es. Les deux approches utilisent le ZTNA int\u00e9gr\u00e9 pour s\u00e9curiser l\u2019acc\u00e8s \u00e0 des ressources r\u00e9seau sp\u00e9cifiques.<\/p>\n<p>Une approche de confiance z\u00e9ro est essentielle pour s\u00e9curiser le personnel distant, et la solution de Cato permet une mise en \u0153uvre facile et efficace du ZTNA.<\/p>\n<p>Pour plus d\u2019informations sur la prise en charge de votre personnel distant, obtenez gratuitement l\u2019eBook de Cato intitul\u00e9 \u00ab\u202f<a href=\"https:\/\/www.catonetworks.com\/resources\/work-from-anywhere-for-everyone\/\">Work From Anywhere for Everyone<\/a>\u202f\u00bb.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-accordion b-accordion--page-securing-the-remote-workforce-with-ztna  align b-accordion-layout-default b-accordion-style-default\" id=\"b-accordion-1\">\n\t<div class=\"c-background c-background--container\">\n    \n    \t\t<div class=\"c-background__color has-primary-background-color\"><\/div>\n\n        <div class=\"c-background__image c-background__image--desktop-tablet  c-background__image--desktop-mobile  c-background__image--desktop\"><\/div>\n\n\t\t\t\n        \n            \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"b-accordion__inner\">\n\t\t\t\t<div class=\"b-accordion__left\">\n\t\t\t\t\t\t\t\t\t\t\t<header class=\"c-section-header\">\n\t\t<h2 class=\"c-el c-title c-section-header__title has-line-breaks has-white-color\">FAQ<\/h2>\n\t\t\t<\/header>\n\t\t\t\t\t\n\t\t\t\t\t\n\t\t\t\t\t<div class=\"c-media c-media--picture\">\n\t\t\t\t\t\t<picture class=\"c-picture \" >\n\t\n\t\n\t<img decoding=\"async\" width=\"375\" height=\"549\" src=\"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2021\/10\/download-4.svg\" class=\"c-image c-picture__image\" alt=\"\" \/>\n<\/picture>\n\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\n\t\t\t\t<div class=\"b-accordion__right\">\n\t\t\t\t\t<div class=\"c-accordion\" data-type=\"single\" data-open-first=\"true\">\n        <ul class=\"c-accordion__items\">\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-0\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">Qu\u2019est-ce que Zero Trust Network Access (ZTNA) ?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Zero Trust Network Access est une approche moderne pour s\u00e9curiser l\u2019acc\u00e8s aux applications et aux services. Le ZTNA refuse \u00e0 tout le monde l\u2019acc\u00e8s \u00e0 une ressource sauf autorisation explicite. Cette approche permet de renforcer la s\u00e9curit\u00e9 du r\u00e9seau et la microsegmentation, ce qui peut limiter le mouvement lat\u00e9ral en cas de violation.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-1\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">En quoi le ZTNA est-il diff\u00e9rent du p\u00e9rim\u00e8tre d\u00e9fini par logiciel (SDP)\u2009?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Le SDP et le ZTNA sont aujourd\u2019hui fonctionnellement identiques. Les deux d\u00e9crivent une architecture qui refuse \u00e0 tout le monde l\u2019acc\u00e8s \u00e0 une ressource sauf autorisation explicite.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-2\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">Pourquoi ZTNA est-il important ?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Le ZTNA est non seulement plus s\u00e9curis\u00e9 que les solutions r\u00e9seau traditionnelles, mais il est \u00e9galement con\u00e7u pour l\u2019entreprise d\u2019aujourd\u2019hui. Les utilisateurs travaillent partout \u2014 pas seulement dans les bureaux \u2014 et les applications et les donn\u00e9es migrent de plus en plus vers le cloud. Les solutions d\u2019acc\u00e8s doivent \u00eatre en mesure de refl\u00e9ter ces changements. Avec le ZTNA, l\u2019acc\u00e8s \u00e0 l\u2019application peut s\u2019ajuster dynamiquement en fonction de l\u2019identit\u00e9 de l\u2019utilisateur, de l\u2019emplacement, du type d\u2019appareil, etc.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-3\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">Comment fonctionne le ZTNA ?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>ZTNA utilise des politiques d\u2019acc\u00e8s granulaires au niveau de l\u2019application d\u00e9finies sur le refus par d\u00e9faut pour tous les utilisateurs et appareils. Un utilisateur se connecte et s\u2019authentifie par rapport \u00e0 un contr\u00f4leur Zero Trust, qui met en \u0153uvre la politique de s\u00e9curit\u00e9 appropri\u00e9e et v\u00e9rifie les attributs de l\u2019appareil. Une fois que l\u2019utilisateur et l\u2019appareil satisfont aux exigences sp\u00e9cifi\u00e9es, l\u2019acc\u00e8s est accord\u00e9 \u00e0 des applications et ressources r\u00e9seau sp\u00e9cifiques en fonction de l\u2019identit\u00e9 de l\u2019utilisateur. Le statut de l\u2019utilisateur et de l\u2019appareil est continuellement v\u00e9rifi\u00e9 pour maintenir l\u2019acc\u00e8s.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-4\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">En quoi le ZTNA est-il diff\u00e9rent du VPN ?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Le ZTNA utilise une approche d\u2019authentification d\u2019identit\u00e9 selon laquelle tous les utilisateurs et les appareils sont v\u00e9rifi\u00e9s et authentifi\u00e9s avant d\u2019\u00eatre autoris\u00e9s \u00e0 acc\u00e9der \u00e0 tout actif bas\u00e9 sur le r\u00e9seau. Les utilisateurs ne peuvent voir et acc\u00e9der qu\u2019aux ressources sp\u00e9cifiques qui leur sont autoris\u00e9es par la politique.<\/p>\n<p>Un VPN est une connexion r\u00e9seau priv\u00e9e bas\u00e9e sur un tunnel s\u00e9curis\u00e9 virtuel entre l\u2019utilisateur et un point terminal g\u00e9n\u00e9ral dans le r\u00e9seau. L\u2019acc\u00e8s est bas\u00e9 sur les informations d\u2019identification de l\u2019utilisateur. Une fois que les utilisateurs se connectent au r\u00e9seau, ils peuvent voir toutes les ressources sur le r\u00e9seau avec seulement des mots de passe restreignant l\u2019acc\u00e8s.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-5\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">Comment puis-je mettre en \u0153uvre le ZTNA ?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Dans le ZTNA initi\u00e9 par le client, un agent install\u00e9 sur un appareil autoris\u00e9 envoie des informations sur le contexte de s\u00e9curit\u00e9 de cet appareil \u00e0 un contr\u00f4leur. Le contr\u00f4leur invite l\u2019utilisateur de l\u2019appareil \u00e0 s\u2019authentifier. Une fois que l\u2019utilisateur et l\u2019appareil sont tous deux authentifi\u00e9s, le contr\u00f4leur fournit une connectivit\u00e9 \u00e0 partir de l\u2019appareil, comme un pare-feu de nouvelle g\u00e9n\u00e9ration capable d\u2019appliquer plusieurs politiques de s\u00e9curit\u00e9. L\u2019utilisateur ne peut acc\u00e9der qu\u2019aux applications explicitement autoris\u00e9es.<br \/>\nDans le ZTNA initi\u00e9 par les services, un connecteur install\u00e9 dans le m\u00eame r\u00e9seau que l\u2019application \u00e9tablit et maintient une connexion sortante au cloud du fournisseur. L\u2019utilisateur qui demande l\u2019acc\u00e8s \u00e0 l\u2019application est authentifi\u00e9 par un service dans le cloud, qui est suivi d\u2019une validation par un produit de gestion d\u2019identit\u00e9 tel qu\u2019un outil d\u2019authentification unique. Le trafic applicatif transite par le cloud du fournisseur, ce qui offre une isolation contre l\u2019acc\u00e8s direct et les attaques via un proxy. Aucun agent n\u2019est requis sur l\u2019appareil de l\u2019utilisateur.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-6\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">Le ZTNA remplacera-t-il le SASE\u2009?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Le ZTNA n\u2019est qu\u2019une petite partie du SASE. Une fois que les utilisateurs sont autoris\u00e9s et connect\u00e9s au r\u00e9seau, les responsables informatiques doivent toujours se prot\u00e9ger contre les menaces li\u00e9es au r\u00e9seau. Les responsables informatiques ont encore besoin de l\u2019infrastructure et des capacit\u00e9s d\u2019optimisation ad\u00e9quates pour prot\u00e9ger l\u2019exp\u00e9rience utilisateur. De plus, ils doivent toujours g\u00e9rer leur d\u00e9ploiement global.<br \/>\nLe SASE r\u00e9pond \u00e0 ces d\u00e9fis en regroupant le ZTNA avec une gamme compl\u00e8te de services de s\u00e9curit\u00e9 \u2014 NGFW, SWG, anti-malware et MDR \u2014 et avec des services r\u00e9seau tels que SD-WAN, optimisation WAN et agr\u00e9gation de base passante.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-7\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">Quelles capacit\u00e9s de s\u00e9curit\u00e9 manque-t-il au ZTNA ?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Le ZTNA r\u00e9pond au besoin d\u2019un acc\u00e8s s\u00e9curis\u00e9 au r\u00e9seau et aux applications, mais il n\u2019ex\u00e9cute pas de fonctions de s\u00e9curit\u00e9 telles que la v\u00e9rification des logiciels malveillants, la d\u00e9tection et la correction des cybermenaces, la protection des appareils de navigation Web contre les infections et l\u2019application des politiques de l\u2019entreprise sur tout le trafic r\u00e9seau. C\u2019est pourquoi la gamme compl\u00e8te de services de s\u00e9curit\u00e9 du SASE est un compl\u00e9ment au ZTNA.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                            <li class=\"c-accordion__item\"\n                    data-id=\"c-accordion__item-8\">\n                                            <div class=\"c-accordion__item-head\">\n                            <h2 class=\"c-el c-title has-line-breaks has-supernova-color\">Comment Zero Trust et SASE travaillent-ils ensemble ?<\/h2>\n                        <\/div>\n                    \n                                            <div class=\"c-accordion__item-body\">\n                            <div class=\"c-text has-white-color\" >\n\t\t<p>Avec le SASE, la fonction de contr\u00f4leur ZT fait partie du PoP SASE et un connecteur s\u00e9par\u00e9 n\u2019est pas n\u00e9cessaire. Les appareils se connectent au PoP du SASE, sont valid\u00e9s et les utilisateurs n\u2019ont acc\u00e8s qu\u2019aux applications (et sites) autoris\u00e9s par SASE Next-Generation Firewall (NGFW) et Secure Web Gateway (SWG).<br \/>\nSASE r\u00e9pond \u00e0 d\u2019autres besoins de s\u00e9curit\u00e9 et de connectivit\u00e9 en regroupant ZTNA avec une gamme compl\u00e8te de services de s\u00e9curit\u00e9 \u2014 NGFW, SWG, anti-malware et MDR \u2014 et avec des services r\u00e9seau tels que SD-WAN, optimisation WAN et agr\u00e9gation de bande passante. Les entreprises qui tirent parti du SASE b\u00e9n\u00e9ficient des avantages du Zero Trust Network Access ainsi que d\u2019une gamme compl\u00e8te de solutions de r\u00e9seau et de s\u00e9curit\u00e9, le tout converg\u00e9 dans un package simple \u00e0 g\u00e9rer, optimis\u00e9 et hautement \u00e9volutif.<\/p>\n\n\t<\/div>\n                        <\/div>\n                                    <\/li>\n                    <\/ul>\n    <\/div>\n\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<ul class=\"c-button-collection\">\n\t\t\t\t\t<li class=\"c-button-collection__item\"><a href=\"https:\/\/www.catonetworks.com\/cato-sase-cloud\/optimized-and-secure-remote-access\/\" class=\"c-link btn c-button c-button btn-theme-orange\">LEARN MORE ABOUT CATO REMOTE ACCESS<\/a>\n\t\t\t\t<\/li>\n\t\t\t<\/ul>\n\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"featured_media":0,"template":"","class_list":["post-16347","af-ztna-wiki","type-af-ztna-wiki","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>S\u00e9curiser le personnel distant\u202f: d\u00e9ploiement de l\u2019acc\u00e8s Zero Trust | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"S\u00e9curiser le personnel distant\u202f: d\u00e9ploiement de l\u2019acc\u00e8s Zero Trust\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2022-05-31T10:34:31+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"S\u00e9curiser le personnel distant\u202f: d\u00e9ploiement de l\u2019acc\u00e8s Zero Trust | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/","og_locale":"fr_FR","og_type":"article","og_title":"S\u00e9curiser le personnel distant\u202f: d\u00e9ploiement de l\u2019acc\u00e8s Zero Trust","og_url":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/","og_site_name":"Cato Networks","article_modified_time":"2022-05-31T10:34:31+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/","url":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/","name":"S\u00e9curiser le personnel distant\u202f: d\u00e9ploiement de l\u2019acc\u00e8s Zero Trust | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/fr\/#website"},"datePublished":"2021-10-29T08:18:53+00:00","dateModified":"2022-05-31T10:34:31+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/fr\/"},{"@type":"ListItem","position":2,"name":"ZTNA : Acc\u00e8s r\u00e9seau Zero Trust","item":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/"},{"@type":"ListItem","position":3,"name":"S\u00e9curiser le personnel distant\u202f: d\u00e9ploiement de l\u2019acc\u00e8s Zero Trust"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/fr\/#website","url":"https:\/\/www.catonetworks.com\/fr\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/fr\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/af-ztna-wiki\/16347","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/af-ztna-wiki"}],"about":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/types\/af-ztna-wiki"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/media?parent=16347"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}