{"id":23513,"date":"2021-10-19T13:19:38","date_gmt":"2021-10-19T13:19:38","guid":{"rendered":"https:\/\/www.catonetworks.com\/sase\/zero-trust-network-access-capabilities-of-sase\/"},"modified":"2023-11-05T11:18:32","modified_gmt":"2023-11-05T09:18:32","slug":"zero-trust-network-access-capabilities-of-sase","status":"publish","type":"page","link":"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/","title":{"rendered":"Capacit\u00e9s du SASE et du Zero Trust Network Access"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Le <a href=\"https:\/\/www.gartner.com\/en\/documents\/3912802\/market-guide-for-zero-trust-network-access\">Market Guide for Zero Trust Network Access (ZTNA)<\/a> de Gartner pr\u00e9voyait que d\u2019ici 2023, 60 % des entreprises \u00e9limineraient progressivement le VPN et utiliseraient le ZTNA \u00e0 la place. Le principal moteur de l\u2019adoption du <a href=\"https:\/\/www.catonetworks.com\/fr\/zero-trust-network-access\/\">ZTNA<\/a> est l\u2019\u00e9volution des p\u00e9rim\u00e8tres r\u00e9seau de l\u2019entreprise. Les charges de travail cloud, de travail \u00e0 domicile, mobiles, et les actifs r\u00e9seau sur site doivent \u00eatre pris en compte, et les solutions ponctuelles, telles que les appliances VPN, ne sont pas l\u2019outil id\u00e9al pour cette t\u00e2che.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 un niveau global, nous pouvons r\u00e9sumer l\u2019avantage du ZTNA sur le VPN en un seul mot : granularit\u00e9. Zero Trust Network Access permet aux entreprises de restreindre l\u2019acc\u00e8s \u00e0 un niveau que le VPN et d\u2019autres approches de type \u00ab ch\u00e2teau -et-douve \u00bb de la s\u00e9curit\u00e9 du r\u00e9seau ne peuvent tout simplement pas atteindre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce contr\u00f4le granulaire est \u00e9galement la raison pour laquelle Zero Trust Network Access compl\u00e8te l\u2019approche orient\u00e9e identit\u00e9 des demandes d\u2019acc\u00e8s r\u00e9seau du <a href=\"https:\/\/www.catonetworks.com\/fr\/sase\/\">SASE<\/a>. Avec l\u2019int\u00e9gration de Zero Trust Network Access \u00e0 une plateforme r\u00e9seau cloud native, le SASE est capable de connecter les ressources des entreprises modernes \u2014 utilisateurs mobiles, sites, applications cloud et centres de donn\u00e9es cloud \u2014 avec le bon degr\u00e9 d\u2019acc\u00e8s. Mais comment exactement le ZTNA et le SASE s\u2019associent-ils pour tenir cette promesse ? Voyons cela de plus pr\u00e8s\u2026<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-qu-est-ce-que-le-zero-trust-network-access\">Qu\u2019est-ce que le Zero Trust Network Access ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zero Trust Network Access, \u00e9galement connu sous le nom de <a href=\"https:\/\/www.catonetworks.com\/sdp\/\">SDP (Software-defined Perimeter)<\/a>, est une approche moderne pour s\u00e9curiser l\u2019acc\u00e8s aux applications et aux services \u00e0 la fois dans le cloud et sur site. Le fonctionnement du ZTNA est simple : refuser \u00e0 tout le monde l\u2019acc\u00e8s \u00e0 une ressource sauf autorisation explicite. Cette approche permet de renforcer la s\u00e9curit\u00e9 r\u00e9seau globale et la microsegmentation, ce qui peut limiter le mouvement lat\u00e9ral en cas de violation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aujourd\u2019hui, avec les solutions ponctuelles de s\u00e9curit\u00e9 r\u00e9seau traditionnelles, une fois qu\u2019un utilisateur franchit une appliance de s\u00e9curit\u00e9, il obtient implicitement un acc\u00e8s \u00e0 tout \u00e9l\u00e9ment sur le m\u00eame sous-r\u00e9seau. Cela augmente intrins\u00e8quement le risque et la surface d\u2019attaque. Le ZTNA renverse ce paradigme. Avec le ZTNA, l\u2019informatique doit explicitement autoriser l\u2019acc\u00e8s aux ressources r\u00e9seau et peut appliquer des restrictions jusqu\u2019au niveau de l\u2019application.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-sase-et-zero-trust\">SASE et Zero Trust<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le ZTNA n\u2019est qu\u2019une petite partie du SASE. Le SASE restreint l\u2019acc\u00e8s \u00e0 tous les edges \u2014 sites, utilisateurs mobiles et ressources cloud \u2014 conform\u00e9ment aux principes du ZTNA. En d\u2019autres termes, c\u2019est avec ses capacit\u00e9s NGFW et SWG que le SASE restreint l\u2019acc\u00e8s ; le ZTNA est le degr\u00e9 de restriction d\u2019acc\u00e8s des edges du SASE.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le SASE regroupe Zero Trust Network Access, NGFW et d\u2019autres services de s\u00e9curit\u00e9 ainsi que des services r\u00e9seau tels que le SD-WAN, l\u2019optimisation WAN et l\u2019agr\u00e9gation de bande passante dans une plateforme cloud native. Cela veut dire que les entreprises qui tirent parti de <a href=\"https:\/\/www.catonetworks.com\/fr\/sase\/sase-architecture\/\">l\u2019architecture SASE<\/a> b\u00e9n\u00e9ficient des avantages de Zero Trust Network Access ainsi que d\u2019une suite compl\u00e8te de solutions de r\u00e9seau et de s\u00e9curit\u00e9, qui est \u00e0 la fois simple \u00e0 g\u00e9rer et hautement \u00e9volutive.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-les-avantages-du-sase-et-du-zero-trust-network-access\">Les avantages du SASE et du Zero Trust Network Access<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le premier avantage du SASE et du Zero Trust Network Access est qu\u2019une approche de s\u00e9curit\u00e9 par d\u00e9faut bas\u00e9e sur l\u2019identit\u00e9 am\u00e9liore consid\u00e9rablement la posture de s\u00e9curit\u00e9. M\u00eame si un utilisateur malveillant compromet une ressource r\u00e9seau, le ZTNA peut limiter les dommages. En outre, les services de s\u00e9curit\u00e9 SASE peuvent \u00e9tablir une r\u00e9f\u00e9rence de comportement r\u00e9seau normal, ce qui permet une approche plus proactive de la s\u00e9curit\u00e9 r\u00e9seau en g\u00e9n\u00e9ral et de la d\u00e9tection des menaces en particulier. Avec une base de r\u00e9f\u00e9rence solide, le comportement malveillant est plus facile \u00e0 d\u00e9tecter, \u00e0 contenir et \u00e0 pr\u00e9venir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Au-del\u00e0 des avantages en mati\u00e8re de s\u00e9curit\u00e9, le couplage du SASE et du ZTNA r\u00e9sout un autre ensemble de probl\u00e8mes que les solutions ponctuelles cr\u00e9ent pour les entreprises modernes : l\u2019\u00e9talement des appliances et la complexit\u00e9 du r\u00e9seau. Avec les solutions VPN ponctuelles, les entreprises sont oblig\u00e9es de d\u00e9ployer des appliances suppl\u00e9mentaires pour des fonctionnalit\u00e9s telles que SD-WAN et NGFW. Cela signifie que les d\u00e9penses d\u2019exploitation et d\u2019investissement croissent avec chaque site suppl\u00e9mentaire qui a besoin d\u2019une appliance. Cela signifie \u00e9galement que les int\u00e9grations entre les appliances, les utilisateurs mobiles et les services cloud augmentent consid\u00e9rablement la complexit\u00e9 du r\u00e9seau.<br>SASE &amp; ZTNA \u00e9liminent ces probl\u00e8mes en fournissant une solution cloud native qui fonctionne pour tous les edges de r\u00e9seau. Cela veut dire que les services cloud, les utilisateurs mobiles, l\u2019IdO, les succursales et les r\u00e9seaux d\u2019entreprise b\u00e9n\u00e9ficient tous du m\u00eame niveau de s\u00e9curit\u00e9 sans augmenter consid\u00e9rablement la complexit\u00e9 ou les co\u00fbts de d\u00e9ploiement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour r\u00e9sumer, par rapport aux solutions ponctuelles traditionnelles, Zero Trust Network Access avec SASE est :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Plus facile \u00e0 faire \u00e9voluer<\/strong>. L\u2019\u00e9talement des appliances rend les solutions ponctuelles VPN difficiles \u00e0 g\u00e9rer \u00e0 mesure qu\u2019un r\u00e9seau se d\u00e9veloppe. Le SASE apporte l\u2019\u00e9volutivit\u00e9 d\u2019une plateforme cloud native multilocataire \u00e0 la s\u00e9curit\u00e9 r\u00e9seau.<\/li>\n\n\n\n<li><strong>Plus granulaire<\/strong>. Avec les solutions ponctuelles traditionnelles, les entreprises peuvent mettre en \u0153uvre des politiques qui limitent l\u2019acc\u00e8s en fonction des adresses IP. SASE et Zero Trust Network Access permettent le contr\u00f4le d\u2019acc\u00e8s et la visibilit\u00e9 du r\u00e9seau jusqu\u2019au niveau des applications et des identit\u00e9s sp\u00e9cifiques.<\/li>\n\n\n\n<li><strong>Plus s\u00fbr<\/strong>. Les solutions ponctuelles \u00e9taient assez efficaces \u00e0 l\u2019\u00e9poque o\u00f9 un paradigme de \u00ab ch\u00e2teau et douve \u00bb assurait une s\u00e9curit\u00e9 suffisante du r\u00e9seau. Or, les r\u00e9seaux modernes ont des topologies qui ne rentrent tout simplement pas dans ce paradigme. En s\u2019assurant que tous les edges de r\u00e9seau sont pris en compte (par exemple en permettant un acc\u00e8s mobile sans client) et en utilisant des solutions de s\u00e9curit\u00e9 sp\u00e9cialement con\u00e7ues pour les topologies de r\u00e9seau modernes, SASE et ZTNA peuvent augmenter consid\u00e9rablement la posture de s\u00e9curit\u00e9.<\/li>\n\n\n\n<li><strong>Plus rapide et plus fiable<\/strong>. Souvent, les appliances VPN deviennent des goulets d\u2019\u00e9tranglement qui ralentissent un WAN et ont un impact n\u00e9gatif sur les performances. En effet, les appliances individuelles ont des limites en termes de processeur et de ressources. Avec une approche cloud native, le SASE \u00e9limine ces limitations de ressources et am\u00e9liore encore les performances du WAN en fournissant \u00e9galement une optimisation WAN dans le cadre de la structure r\u00e9seau sous-jacente.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-la-premiere-veritable-plate-forme-sase-avec-zero-trust-network-access\">La premi\u00e8re v\u00e9ritable plate-forme SASE avec Zero Trust Network Access<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le march\u00e9 du SASE est encore en phase de maturation, et beaucoup de <a href=\"https:\/\/www.catonetworks.com\/fr\/sase\/choosing-a-sase-vendor\/\">fournisseurs SASE<\/a> sont loin de tenir la v\u00e9ritable promesse du SASE. Pour cette raison, il est important d\u2019apprendre <a href=\"https:\/\/www.catonetworks.com\/fr\/sase\/what-is-not-sase\/\">ce que n\u2019est pas le SASE<\/a>. En plus d\u2019\u00eatre consid\u00e9r\u00e9 comme un fournisseur de r\u00e9f\u00e9rence pour le SASE dans le Hype Cycle Hype Cycle for Enterprise Networking 2019 de Gartner, Cato Networks est \u00e9galement la premi\u00e8re v\u00e9ritable plateforme SASE au monde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La plateforme SASE de Cato a \u00e9t\u00e9 construite d\u00e8s le d\u00e9part en ayant \u00e0 l\u2019esprit les r\u00e9seaux d\u2019entreprise modernes. La plateforme combine des fonctionnalit\u00e9s de s\u00e9curit\u00e9 telles que Zero Trust Network Access, SWG, NGFW et IPS avec des services r\u00e9seau tels que SD-WAN et <a href=\"https:\/\/www.catonetworks.com\/blog\/wan-optimization-vs-sd-wan-or-why-you-need-both\/\">optimisation WAN<\/a> ainsi qu\u2019un backbone priv\u00e9 mondial au SLA de disponibilit\u00e9 de 99,999 %. En cons\u00e9quence, Cato est le seul fournisseur actuellement capable de tenir la v\u00e9ritable promesse du SASE du point de vue de la performance, de la s\u00e9curit\u00e9 et de l\u2019\u00e9volutivit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous souhaitez voir la plateforme Cato SASE en action, <a href=\"https:\/\/www.catonetworks.com\/fr\/try\/\">inscrivez-vous pour une d\u00e9monstration<\/a> ou <a href=\"https:\/\/www.catonetworks.com\/fr\/contact-us\/\">contactez-nous<\/a> d\u00e8s aujourd\u2019hui. Pour un examen plus approfondi du SASE, consultez notre eBook \u00ab <a href=\"https:\/\/www.catonetworks.com\/resources\/what-is-secure-access-service-edge-sase\/\">The Network for the Digital Business Starts with the Secure Access Service Edge (SASE)<\/a> \u00bb.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le Market Guide for Zero Trust Network Access (ZTNA) de Gartner pr\u00e9voyait que d\u2019ici 2023, 60 % des entreprises \u00e9limineraient progressivement le VPN et utiliseraient le ZTNA \u00e0 la place. Le principal moteur de l\u2019adoption du ZTNA est l\u2019\u00e9volution des p\u00e9rim\u00e8tres r\u00e9seau de l\u2019entreprise. Les charges de travail cloud, de travail \u00e0 domicile, mobiles, et&#8230;<\/p>\n","protected":false},"author":56,"featured_media":0,"parent":40824,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"templates\/the-benefits-of-sase.blade.php","meta":{"_acf_changed":false,"agent_page_html":"","agent_page_header_links":"","agent_page_footer_links":"","agent_page_css":"","agent_page_js":"","footnotes":""},"coauthors":[975],"class_list":["post-23513","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.3 (Yoast SEO v28.3) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Capacit\u00e9s du SASE et du Zero Trust Network Access | Cato Networks<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Capacit\u00e9s du SASE et du Zero Trust Network Access\" \/>\n<meta property=\"og:description\" content=\"Le Market Guide for Zero Trust Network Access (ZTNA) de Gartner pr\u00e9voyait que d\u2019ici 2023, 60 % des entreprises \u00e9limineraient progressivement le VPN et utiliseraient le ZTNA \u00e0 la place. Le principal moteur de l\u2019adoption du ZTNA est l\u2019\u00e9volution des p\u00e9rim\u00e8tres r\u00e9seau de l\u2019entreprise. Les charges de travail cloud, de travail \u00e0 domicile, mobiles, et...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta property=\"article:modified_time\" content=\"2023-11-05T09:18:32+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Capacit\u00e9s du SASE et du Zero Trust Network Access | Cato Networks","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/","og_locale":"fr_FR","og_type":"article","og_title":"Capacit\u00e9s du SASE et du Zero Trust Network Access","og_description":"Le Market Guide for Zero Trust Network Access (ZTNA) de Gartner pr\u00e9voyait que d\u2019ici 2023, 60 % des entreprises \u00e9limineraient progressivement le VPN et utiliseraient le ZTNA \u00e0 la place. Le principal moteur de l\u2019adoption du ZTNA est l\u2019\u00e9volution des p\u00e9rim\u00e8tres r\u00e9seau de l\u2019entreprise. Les charges de travail cloud, de travail \u00e0 domicile, mobiles, et...","og_url":"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/","og_site_name":"Cato Networks","article_modified_time":"2023-11-05T09:18:32+00:00","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/","url":"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/","name":"Capacit\u00e9s du SASE et du Zero Trust Network Access | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/fr\/#website"},"datePublished":"2021-10-19T13:19:38+00:00","dateModified":"2023-11-05T09:18:32+00:00","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/fr\/sase\/zero-trust-network-access-capabilities-of-sase\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Secure Access Service Edge (SASE)","item":"https:\/\/www.catonetworks.com\/fr\/sase\/"},{"@type":"ListItem","position":3,"name":"Capacit\u00e9s du SASE et du Zero Trust Network Access"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/fr\/#website","url":"https:\/\/www.catonetworks.com\/fr\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/fr\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/pages\/23513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/users\/56"}],"replies":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/comments?post=23513"}],"version-history":[{"count":0,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/pages\/23513\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/pages\/40824"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/media?parent=23513"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/fr\/wp-json\/wp\/v2\/coauthors?post=23513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}