{"id":16384,"date":"2021-10-29T08:20:21","date_gmt":"2021-10-29T08:20:21","guid":{"rendered":"https:\/\/www.catonetworks.com\/zero-trust-network-access\/what-is-zero-trust-architecture\/"},"modified":"2022-05-31T11:08:06","modified_gmt":"2022-05-31T11:08:06","slug":"what-is-zero-trust-architecture","status":"publish","type":"af-ztna-wiki","link":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/","title":{"rendered":"Qu\u2019est-ce que l\u2019architecture Zero Trust\u2009?"},"content":{"rendered":"<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"b-text-1\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<p>Zero trust est devenu l\u2019un des termes les plus populaires de la s\u00e9curit\u00e9 du r\u00e9seau. Cependant, avec tout le battage m\u00e9diatique, il peut devenir difficile de distinguer le marketing sans substance de la valeur r\u00e9elle. Heureusement, contrairement \u00e0 beaucoup de mots \u00e0 la mode, il y a beaucoup de substance autour de la confiance z\u00e9ro, ou Zero trust.<\/p>\n<p>Au d\u00e9but de cette ann\u00e9e, le National Cybersecurity Center of Excellence (qui fait partie du National Institute of Standards and Technology du Gouvernement des \u00c9tats-Unis) a publi\u00e9 son projet<span>\u00a0<\/span><a href=\"https:\/\/www.nccoe.nist.gov\/projects\/implementing-zero-trust-architecture\">d\u2019impl\u00e9mentation d\u2019une architecture Zero Trust<\/a>, une approche fond\u00e9e sur des normes pour la mise en \u0153uvre de l\u2019architecture Zero Trust.<\/p>\n<p>Alors, en quoi la confiance z\u00e9ro est-elle concr\u00e8te et comment pouvez-vous identifier des solutions qui r\u00e9pondent aux besoins de votre entreprise\u202f? Regardons cela de plus pr\u00e8s\u2026<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"Quest-ce_que_le_Zero_Trust_Network_Access\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Qu&rsquo;est-ce que le Zero Trust Network Access\u202f? Un cours acc\u00e9l\u00e9r\u00e9<\/h2>\n<p>En termes simples, la confiance z\u00e9ro est bas\u00e9e sur les principes suivants\u202f: appliquer des contr\u00f4les d\u2019acc\u00e8s granulaires et ne faire confiance \u00e0 aucun des points de terminaison \u00e0 moins qu\u2019ils ne soient explicitement autoris\u00e9s \u00e0 acc\u00e9der \u00e0 une ressource donn\u00e9e. La Zero Trust Network Architecture est simplement une conception qui met en \u0153uvre des principes de confiance z\u00e9ro et produit ce qu\u2019on appelle le<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/\">Zero Trust Network Access (ZTNA)<\/a>.<\/p>\n<p>L\u2019architecture Zero Trust repr\u00e9sente un changement fondamental par rapport aux solutions traditionnelles de type \u00ab\u202fch\u00e2teaux et douves\u202f\u00bb telles que les appliances VPN bas\u00e9es sur Internet pour l\u2019acc\u00e8s r\u00e9seau \u00e0 distance. Avec ces solutions traditionnelles, une fois qu\u2019un point de terminaison s\u2019authentifie, il a acc\u00e8s \u00e0 tout sur le m\u00eame segment de r\u00e9seau et n\u2019est potentiellement bloqu\u00e9 que par la s\u00e9curit\u00e9 au niveau de l\u2019application.<\/p>\n<p>En d\u2019autres termes, les solutions traditionnelles faisaient par d\u00e9faut confiance \u00e0 tout sur le r\u00e9seau interne. Malheureusement, ce mod\u00e8le n\u2019est pas assez robuste pour l\u2019entreprise digitale moderne. La confiance z\u00e9ro est devenue n\u00e9cessaire parce que les r\u00e9seaux d\u2019entreprise ont chang\u00e9 radicalement au cours de la derni\u00e8re d\u00e9cennie, et encore plus au cours des six derniers mois.<\/p>\n<p>Le t\u00e9l\u00e9travail est d\u00e9sormais la norme, les donn\u00e9es critiques circulent vers et depuis plusieurs clouds publics, le BOYD est une pratique courante, et les p\u00e9rim\u00e8tres WAN sont plus dynamiques que jamais. Cela veut dire que les r\u00e9seaux d\u2019entreprise qui ont une surface d\u2019attaque plus \u00e9tendue sont fortement incit\u00e9s \u00e0 la fois \u00e0 pr\u00e9venir les violations et \u00e0 limiter les temps d\u2019arr\u00eat et le mouvement lat\u00e9ral en cas de violation. L\u2019architecture Zero Trust permet la micro-segmentation et la cr\u00e9ation de micro-p\u00e9rim\u00e8tres autour des appareils pour atteindre ces objectifs. Pour une analyse approfondie de la confiance z\u00e9ro, consultez<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/zero-trust-network-access\/gartner-ztna-market-guide\/\">le Guide du march\u00e9 du ZTNA de Gartner<\/a>.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"Fonctionnement_de_larchitecture_Zero_Trust_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Fonctionnement de l&rsquo;architecture Zero Trust<\/h2>\n<p>Bien que les outils sp\u00e9cifiques utilis\u00e9s pour mettre en \u0153uvre l\u2019architecture de confiance z\u00e9ro puissent varier, le projet Mise en \u0153uvre d\u2019une architecture de confiance z\u00e9ro du Centre national d\u2019excellence en cybers\u00e9curit\u00e9 met en avant quatre fonctions cl\u00e9s\u202f:<\/p>\n<p>Identifier. Implique de faire l\u2019inventaire et la cat\u00e9gorisation des syst\u00e8mes, logiciels et autres ressources. Permet de d\u00e9finir des lignes de base pour la d\u00e9tection des anomalies.<br \/>\nProt\u00e9ger. Implique le traitement de l\u2019authentification et de l\u2019autorisation. La fonction de protection couvre la v\u00e9rification et la configuration des identit\u00e9s des ressources sur lesquelles la confiance z\u00e9ro est bas\u00e9e ainsi que la v\u00e9rification d\u2019int\u00e9grit\u00e9 pour le logiciel, le firmware et le mat\u00e9riel.<br \/>\nD\u00e9tecter. La fonction de d\u00e9tection vise l\u2019identification d\u2019anomalies et d\u2019autres \u00e9v\u00e9nements de r\u00e9seau. Il est essentiel ici d\u2019exercer une surveillance continue en temps r\u00e9el pour d\u00e9tecter de mani\u00e8re proactive les menaces potentielles.<br \/>\nR\u00e9agir. Cette fonction g\u00e8re le confinement et l\u2019att\u00e9nuation des menaces une fois qu\u2019elles sont d\u00e9tect\u00e9es.<\/p>\n<p>L\u2019architecture de confiance z\u00e9ro couple ces fonctions avec des strat\u00e9gies d\u2019acc\u00e8s granulaires de niveau applicatif d\u00e9finies sur le refus par d\u00e9faut.<\/p>\n<p>Il en r\u00e9sulte un flux de travail qui ressemble \u00e0 quelque chose comme ceci dans la pratique\u202f:<\/p>\n<p>Les utilisateurs s\u2019authentifient \u00e0 l\u2019aide de la MFA (authentification multifacteur) sur un canal s\u00e9curis\u00e9<br \/>\nL\u2019 acc\u00e8s est accord\u00e9 \u00e0 des applications et des ressources r\u00e9seau sp\u00e9cifiques en fonction de l\u2019identit\u00e9 de l\u2019utilisateur<br \/>\nLa session est surveill\u00e9e en permanence pour d\u00e9tecter des anomalies ou des activit\u00e9s malveillantes<br \/>\nLa r\u00e9ponse aux menaces s\u2019effectue en temps r\u00e9el lorsque des activit\u00e9s potentiellement malveillantes sont d\u00e9tect\u00e9es<br \/>\nLe m\u00eame mod\u00e8le g\u00e9n\u00e9ral est appliqu\u00e9 \u00e0 tous les utilisateurs et ressources au sein de l\u2019entreprise, cr\u00e9ant un environnement o\u00f9 une v\u00e9ritable micro-segmentation est possible.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n\n\n<section class=\"c-block c-margin c-margin--bottom-default c-block b-text b-text--page-what-is-zero-trust-architecture  align b-text-layout-default b-text-style-default\" id=\"Comment_le_SDP_et_le_SASE_sappuient_sur_larchitecture_Zero_Trust_\">\n\t<div class=\"c-background c-background--container\">\n    \n    \n    <div class=\"c-background__content\">\n\t\t<div class=\"container\">\n\t\t\t<div class=\"c-text\" >\n\t\t<h2>Comment le SDP et le SASE s\u2019appuient sur l&rsquo;architecture Zero Trust<\/h2>\n<p>Le<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/sdp\/\">SDP (software-defined perimeter)<\/a>, \u00e9galement appel\u00e9 ZTNA (Zero Trust Network Access), est une approche logicielle visant \u00e0 s\u00e9curiser l\u2019acc\u00e8s \u00e0 distance. Le SDP est bas\u00e9 sur une authentification utilisateur forte, des droits d\u2019acc\u00e8s au niveau applicatif et une \u00e9valuation continue des risques tout au long des sessions utilisateur. Cette description permet \u00e0 elle seule de mieux comprendre comment le SDP permet d\u2019impl\u00e9menter l\u2019architecture Zero Trust.<\/p>\n<p>Lorsque le SDP fait partie d\u2019une plateforme SASE (Secure Access Service Edge) plus large, les entreprises b\u00e9n\u00e9ficient d\u2019avantages suppl\u00e9mentaires en mati\u00e8re de s\u00e9curit\u00e9 et de performances. Avec le SASE, le SDP \u00e9limine la complexit\u00e9 du d\u00e9ploiement des appliances \u00e0 chaque emplacement et l\u2019impr\u00e9visibilit\u00e9 due \u00e0 la d\u00e9pendance sur l\u2019Internet public en tant que dorsale de r\u00e9seau. De plus, avec le SASE, des fonctionnalit\u00e9s de s\u00e9curit\u00e9 avanc\u00e9es sont int\u00e9gr\u00e9es \u00e0 l\u2019infrastructure r\u00e9seau sous-jacente. En bref, lorsqu\u2019il s\u2019inscrit dans le SASE, le SDP permet \u00e0 l\u2019architecture Zero Trust d\u2019atteindre son plein potentiel. Cela simplifie alors la\u202f<a href=\"https:\/\/www.catonetworks.com\/zero-trust-network-access\/securing-the-remote-workforce-with-ztna\/\">s\u00e9curisation des personnels distants avec la ZTNA<\/a>.<\/p>\n<p>Par exemple, la plateforme Cato SASE met en \u0153uvre la confiance z\u00e9ro et offre\u202f:<\/p>\n<ol>\n<li>Acc\u00e8s \u00e0 distance int\u00e9gr\u00e9 bas\u00e9 sur le client ou sur un navigateur sans client<\/li>\n<li>Authentification via MFA s\u00e9curis\u00e9e<\/li>\n<li>Autorisation bas\u00e9e sur des politiques d\u2019acc\u00e8s au niveau applicatif bas\u00e9es sur des identit\u00e9s d\u2019utilisateurs<\/li>\n<li>DPI (inspection approfondie des paquets) et un moteur anti-malware intelligent pour une protection continue contre les menaces<\/li>\n<li>Fonctionnalit\u00e9s de s\u00e9curit\u00e9 avanc\u00e9es telles que NGFW (pare-feu nouvelle g\u00e9n\u00e9ration), IPS (syst\u00e8me de pr\u00e9vention des intrusions) et SWG (passerelle Web s\u00e9curis\u00e9e)<\/li>\n<li>Performances optimis\u00e9es de bout en bout pour les ressources sur site et dans le cloud<\/li>\n<li>Une plateforme cloud distribu\u00e9e \u00e0 l\u2019\u00e9chelle mondiale, accessible \u00e0 partir de tous les edges du r\u00e9seau<\/li>\n<li>Une dorsale r\u00e9seau prise en charge par plus de 50 PoP (points de pr\u00e9sence) et un SLA de disponibilit\u00e9 de 99,999\u202f%<\/li>\n<\/ol>\n<p>Si vous souhaitez en savoir plus sur le SDP, le SASE ou Zero Trust,<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/contact-us\/\">contactez-nous d\u00e8s aujourd\u2019hui<\/a>\u202fou inscrivez-vous pour assister \u00e0 une<span>\u00a0<\/span><a href=\"https:\/\/www.catonetworks.com\/try\/\">d\u00e9monstration<\/a><span>\u00a0<\/span>de la plateforme Cato SASE.<\/p>\n\n\t<\/div>\n\t\t<\/div>\n\t<\/div>\n<\/div>\n<\/section>\n","protected":false},"excerpt":{"rendered":"","protected":false},"featured_media":0,"template":"","class_list":["post-16384","af-ztna-wiki","type-af-ztna-wiki","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Qu\u2019est-ce que l\u2019architecture Zero Trust\u2009? | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Qu\u2019est-ce que l\u2019architecture Zero Trust\u2009?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2022-05-31T11:08:06+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Qu\u2019est-ce que l\u2019architecture Zero Trust\u2009? | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/","og_locale":"fr_FR","og_type":"article","og_title":"Qu\u2019est-ce que l\u2019architecture Zero Trust\u2009?","og_url":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/","og_site_name":"Cato Networks","article_modified_time":"2022-05-31T11:08:06+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/","url":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/","name":"Qu\u2019est-ce que l\u2019architecture Zero Trust\u2009? | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/fr\/#website"},"datePublished":"2021-10-29T08:20:21+00:00","dateModified":"2022-05-31T11:08:06+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/what-is-zero-trust-architecture\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/fr\/"},{"@type":"ListItem","position":2,"name":"ZTNA : Acc\u00e8s r\u00e9seau Zero Trust","item":"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/"},{"@type":"ListItem","position":3,"name":"Qu\u2019est-ce que l\u2019architecture Zero Trust\u2009?"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/fr\/#website","url":"https:\/\/www.catonetworks.com\/fr\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/fr\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/af-ztna-wiki\/16384","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/af-ztna-wiki"}],"about":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/types\/af-ztna-wiki"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/media?parent=16384"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}