Netskope a été nommé leader dans l'édition 2024 du Magic Quadrant™de Gartner® pour le Secure Access Service Edge à fournisseur unique. Obtenir le rapport

fermer
fermer
  • Pourquoi Netskope signe chevron

    Changer la façon dont le réseau et la sécurité fonctionnent ensemble.

  • Nos clients signe chevron

    Netskope sert plus de 3 400 clients dans le monde, dont plus de 30 entreprises du Fortune 100

  • Nos partenaires signe chevron

    Nous collaborons avec des leaders de la sécurité pour vous aider à sécuriser votre transition vers le cloud.

Un Leader du SSE.
Et maintenant un Leader du SASE à fournisseur unique.

Découvrez pourquoi Netskope a été classé parmi les leaders de l'édition 2024 du Gartner® Magic Quadrant™️ pour le Secure Access Service Edge à fournisseur unique.

Recevoir le rapport
Pleins feux sur les clients visionnaires

Découvrez comment des clients innovants naviguent avec succès dans le paysage évolutif de la mise en réseau et de la sécurité d’aujourd’hui grâce à la plateforme Netskope One.

Obtenir l'EBook
Pleins feux sur les clients visionnaires
La stratégie de commercialisation de Netskope privilégie ses partenaires, ce qui leur permet de maximiser leur croissance et leur rentabilité, tout en transformant la sécurité des entreprises.

En savoir plus sur les partenaires de Netskope
Groupe de jeunes professionnels diversifiés souriant
Votre réseau de demain

Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.

Obtenir le livre blanc
Votre réseau de demain
Présentation de la plate-forme Netskope One

Netskope One est une plate-forme cloud native qui offre des services de sécurité et de mise en réseau convergents pour faciliter votre transformation SASE et Zero Trust.

En savoir plus sur Netskope One
Abstrait avec éclairage bleu
Adopter une architecture SASE (Secure Access Service Edge)

Netskope NewEdge est le nuage privé de sécurité le plus grand et le plus performant au monde. Il offre aux clients une couverture de service, des performances et une résilience inégalées.

Découvrez NewEdge
NewEdge
Netskope Cloud Exchange

Le Netskope Cloud Exchange (CE) fournit aux clients des outils d'intégration puissants pour optimiser les investissements dans l'ensemble de leur infrastructure de sécurité.

En savoir plus sur Cloud Exchange
Vidéo Netskope
La plateforme du futur est Netskope

Intelligent Security Service Edge (SSE), Cloud Access Security Broker (CASB), Cloud Firewall, Next Generation Secure Web Gateway (SWG), et Private Access for ZTNA intégrés nativement dans une solution unique pour aider chaque entreprise dans son cheminement vers l'architecture Secure Access Service Edge (SASE).

Présentation des produits
Vidéo Netskope
Next Gen SASE Branch est hybride - connectée, sécurisée et automatisée

Netskope Next Gen SASE Branch fait converger Context-Aware SASE Fabric, Zero-Trust Hybrid Security et SkopeAI-Powered Cloud Orchestrator dans une offre cloud unifiée, ouvrant la voie à une expérience de succursale entièrement modernisée pour l'entreprise sans frontières.

En savoir plus Next Gen SASE Branch
Personnes au bureau de l'espace ouvert
La conception d'une architecture SASE pour les nuls

Obtenez votre exemplaire gratuit du seul guide consacré à la conception d'une architecture SASE dont vous aurez jamais besoin.

Obtenir l'EBook
Optez pour les meilleurs services de sécurité cloud du marché, avec un temps de latence minimum et une fiabilité élevée.

Découvrez NewEdge
Autoroute éclairée traversant des lacets à flanc de montagne
Permettez en toute sécurité l'utilisation d'applications d'IA générative grâce au contrôle d'accès aux applications, à l'accompagnement des utilisateurs en temps réel et à une protection des données de premier ordre.

Découvrez comment nous sécurisons l'utilisation de l'IA générative
Autorisez ChatGPT et l’IA générative en toute sécurité
Solutions Zero Trust pour les déploiements du SSE et du SASE

En savoir plus sur la confiance zéro
Bateau roulant en pleine mer
Netskope obtient l'autorisation FedRAMP High Authorization

Choisissez Netskope GovCloud pour accélérer la transformation de votre agence.

En savoir plus sur Netskope GovCloud
Netskope GovCloud
  • Ressources signe chevron

    Découvrez comment Netskope peut vous aider à sécuriser votre migration vers le Cloud.

  • Blog signe chevron

    Découvrez comment Netskope permet la transformation de la sécurité et de la mise en réseau grâce à l'accès sécurisé à la périphérie des services (SASE).

  • Événements et ateliers signe chevron

    Restez à l'affût des dernières tendances en matière de sécurité et créez des liens avec vos pairs.

  • Définition de la sécurité signe chevron

    Tout ce que vous devez savoir dans notre encyclopédie de la cybersécurité.

Podcast Security Visionaries

Neurodivergence dans le cyberespace
Notre hôte Emily Wearmouth accueille notre invitée spéciale Holly Foxcroft, experte en recherche sur la neurodiversité pour une conversation sur la neurodivergence dans le cyberespace.

Écouter le podcast
Neurodivergence dans le cyberespace
Derniers blogs

Découvrez comment Netskope peut faciliter le parcours Zero Trust et SASE grâce à des capacités d'accès sécurisé à la périphérie des services (SASE).

Lire le blog
Lever de soleil et ciel nuageux
SASE Week 2024

Découvrez comment naviguer dans les dernières avancées en matière de SASE et de Zero Trust et découvrez comment ces cadres s’adaptent pour relever les défis de la cybersécurité et de l’infrastructure

Explorer les sessions
SASE Week 2024
Qu'est-ce que SASE ?

Découvrez la future convergence des outils réseau et sécurité dans le modèle économique actuel, dominé par le cloud.

En savoir plus sur SASE
  • Entreprise signe chevron

    Nous vous aidons à conserver une longueur d'avance sur les défis posés par le cloud, les données et les réseaux en matière de sécurité.

  • Solutions pour les clients signe chevron

    Nous sommes là pour vous et avec vous à chaque étape, pour assurer votre succès avec Netskope.

  • Formation et certification signe chevron

    Avec Netskope, devenez un expert de la sécurité du cloud.

Soutenir le développement durable par la sécurité des données

Netskope est fière de participer à Vision 2045 : une initiative visant à sensibiliser au rôle de l'industrie privée dans le développement durable.

En savoir plus
Soutenir le développement durable grâce à la sécurité des données
L’équipe de services professionnels talentueuse et expérimentée de Netskope propose une approche prescriptive pour une mise en œuvre réussie.

En savoir plus sur les services professionnels
Services professionnels Netskope
Sécurisez votre parcours de transformation numérique et tirez le meilleur parti de vos applications cloud, Web et privées grâce à la formation Netskope.

En savoir plus sur les formations et les certifications
Groupe de jeunes professionnels travaillant

En quoi consiste le
Zero Trust ?

bleu clair plus
Un modèle de sécurité basé sur le principe que personne n'a une confiance aveugle et n'est autorisé à accéder aux biens de l'entreprise avant d'avoir été validé comme légitime et autorisé.
8 min read

Modèle de sécurité zero trust lien lien

Une solution de sécurité Zero Trust (ZT) est définie par l’idée que personne n’est aveuglément digne de confiance et autorisé à accéder aux actifs de l’entreprise tant qu’ils n’ont pas été validés comme légitimes et autorisés. Il fonctionne sur le principe de l’accès au moindre privilège, qui accorde sélectivement des autorisations uniquement aux ressources dont les utilisateurs ou les groupes d’utilisateurs ont besoin, rien de plus. Les personnes autorisées à accéder au réseau, aux données et à d’autres actifs doivent continuellement authentifier leur identité.

 

Blog : Premiers pas avec le Zero Trust
Livre blanc : Zero Trust : méthode de référence


 

Un bref historique : des périmètres aux couches lien lien

Le terme a été inventé par l’analyste de Forrester, John Kindervag, qui a expliqué l’importance de la « non-confiance » inhérente au trafic réseau, quelle que soit sa provenance. Le concept est à l’origine un terme de sécurité réseau, car la plupart des entreprises fonctionnaient sur leurs propres réseaux internes et leurs propres capacités de stockage de données au moment où le concept a vu le jour.

Les principes de sécurité Zero Trust peuvent retracer leurs origines à un concept beaucoup plus ancien, mis en avant en 2004 par le Forum de Jéricho, appelé dépérimétisation. La sécurité du périmètre est assurée au moyen de pare-feu et de protections périmétriques dans le but d’empêcher les intrus d’entrer. Le défaut de cette stratégie est le manque de garanties une fois que les intrus franchissent le périmètre. La dépérimétrisation est une stratégie consistant à supprimer la sécurité standard séparant un réseau d’Internet et à créer à la place une segmentation et un système de sécurité multicouche basé sur le cryptage et l’authentification. L’architecture Zero Trust (ZTA) couche la sécurité au moyen d’une réauthentification constante et d’une méfiance inhérente à l’égard de tous les périphériques, utilisateurs et actions, qu’ils existent ou non dans le périmètre.

Que sont les principes de zero trust ? lien lien

Voici les trois principes fondamentaux qui régissent le modèle Zero Trust :

1. Accordez le moins de privilèges possible

En accordant le moins de privilèges et d'accès possible sans affecter la capacité d'une personne à accomplir ses tâches, vous n'accordez l'accès aux ressources qu'au cas par cas, juste ce qui est nécessaire et rien d'autre.

2. N'ayez jamais confiance, vérifiez toujours

Aucune action ou utilisateur n’est intrinsèquement fiable dans un modèle de sécurité Zero Trust. Chaque nouvelle entrée dans un système ou demande d’accès à de nouvelles données doit être accompagnée d’une forme d’authentification pour vérifier l’identité de l’utilisateur.

3. Surveillez toujours

ZT nécessite une surveillance et une évaluation cohérentes du comportement des utilisateurs, des mouvements de données, des modifications du réseau et des modifications des données. Bien que l’authentification et les restrictions de privilèges soient l’épine dorsale, il est toujours préférable de vérifier toutes les actions effectuées au sein de l’infrastructure de votre organisation.

Qui bénéficie d'une approche zero trust ? lien lien

La suppression de la confiance implicite de l’accès au réseau d’entreprise et la vérification des identités des périphériques et des utilisateurs sont devenues de plus en plus pertinentes en réponse à l’augmentation rapide des travailleurs mobiles et à distance. Ce modèle profite aux infrastructures d’entreprise utilisant :

  • une politique « Bring your own devices » (BYOD) ;
  • des services de Shadow It ;
  • services du Cloud autorisés et non autorisés
  • des appareils mobiles.

Si ces tendances de travail hybride profitent aux utilisateurs et apportent de nouveaux niveaux de flexibilité à l’informatique, elles réduisent également la capacité des équipes de sécurité à contrôler et à sécuriser l’accès aux données et aux ressources réseau et à prévenir les attaques malveillantes contre la sécurité de l’entreprise. Ce modèle ramène le contrôle, renforçant la sécurité face à la dissolution du périmètre du réseau.

Dans le cadre d’un modèle Zero Trust, considérez votre réseau et votre infrastructure de données comme un bâtiment rempli de pièces avec des portes verrouillées. Chaque serrure a sa propre clé individuelle, et vous n’accordez aux utilisateurs que l’accès à la pièce avec les ressources dont ils ont besoin et rien d’autre.

Quels sont les types de Zero Trust ? lien lien

La mise en œuvre de contrôles de sécurité à plusieurs niveaux protège les applications privées, les données sensibles et les ressources du réseau, tout en réduisant considérablement les risques liés aux initiés malveillants et aux comptes compromis.

Aujourd'hui, il existe deux applications du modèle Zero Trust :

 

ZTNA, également connu sous le nom de SDP

Une solution conçue pour accorder un accès à distance à un environnement est communément appelée Zero Trust Network Access (ZTNA) mais elle est également connue sous le nom de périmètre défini par logiciel (SDP). Un ZTNA ou un SDP est un outil innovant permettant de sécuriser l'accès au réseau, au moyen d'une approche logicielle cloud-first, visant à remplacer le matériel des anciens VPN. Le SDP crée un réseau superposé (overlay) qui connecte, en toute sécurité et via Internet, les utilisateurs et les périphériques aux serveurs et applications dont ils ont besoin dans un datacenter ou un cloud public.

Quelle est la différence entre zéro confiance et ZTNA ?

 

ZTDP : un cadre de zero trust de Netskope

ZTDP est un nouveau framework de sécurité créé par Netskope. Nous définissons la protection des données Zero Trust comme une application des principes fondamentaux du Zero Trust pour protéger vos données contre la consultation, le déplacement, l’altération et l’exfiltration non autorisés.

L’ajout d’autres outils tels que les plateformes d’analyse et la visibilité en ligne sur l’utilisation du cloud, du Web et du réseau permet à ces administrateurs d’adapter leurs règles Zero Trust et d’empêcher les mouvements latéraux non autorisés vers d’autres ensembles de données. Le ZTDP est une première ligne de défense contre l’accès et l’exfiltration non autorisés des données.

Alors que les deux concepts utilisent le Zero Trust, le ZTNA traite de l’application du modèle strictement dans le but de protéger l’accès au réseau, tandis que le ZTDP applique le Zero Trust à la protection de l’accès aux données. Dans un monde parfait, les entreprises utiliseraient les deux concepts comme protection contre les intrusions sur le réseau et les exfiltrations/altérations de données.

Gartner : prédictions et insights du modèle Zero Trust

80 % des nouvelles applications numériques des entreprises seront accessibles via ZTNA
des nouvelles applications numériques des entreprises seront accessibles via ZTNA
60 % des entreprises supprimeront la plupart de leurs VPN d'accès à distance au profit du modèle ZTNA
des entreprises élimineront progressivement la plupart de leurs VPN d’accès à distance au profit de ZTNA

SOURCE : RAPPORT GARTNER « THE FUTURE OF NETWORK SECURITY IS IN THE CLOUD » (L'AVENIR DE LA SÉCURITÉ DES RÉSEAUX RÉSIDE DANS LE CLOUD)

 

Comment le Zero Trust s'intègre-t-il dans l'infrastructure de sécurité Netskope ? lien lien

Pour être pleinement efficaces dans les environnements cloud-first d'aujourd'hui, qui sont de plus en plus distribués et mobiles, les solutions Zero Trust doivent combiner un large éventail de capacités et de technologies : authentification à plusieurs facteurs (MFA), gestion des identités et des accès (IAM), chiffrement, scoring, autorisations des systèmes de fichiers, etc.

La solution ZTNA Next de Netskope est spécialement conçue pour prendre en charge divers environnements en tant que plateforme ZTNA native du cloud. Il combine une gestion complète des politiques d’accès, une évaluation de la conformité, une intégration avec les solutions IAM existantes et de gestion des informations et des événements de sécurité (SIEM) ; Et il prend en charge toutes les applications et tous les protocoles, pour simplifier les opérations de réseau et de sécurité.

La solution offre également une protection étendue grâce à l'intégration avec Netskope Next Generation Secure Web Gateway (NG SWG), qui comprend plusieurs technologies intégrées basées sur le cloud, notamment un CASB en ligne, la prévention de la perte de données (DLP), le SWG et la protection avancée contre les menaces (ATP).

Cette intégration offre une visibilité et une protection uniques et unifiées des environnements hybrides-cloud et améliore les fonctions de sécurité sensibles à la latence telles que DLP et ATP. Par exemple, les utilisateurs pourront utiliser en toute sécurité ChatGPT et d'autres applications d'IA générative grâce au coaching en temps réel de Netskope, à la protection des données et aux contrôles de l'activité des applications.

En termes simples, ZTNA Next de Netskope offre une approche de nouvelle génération de l’accessibilité ZT, pour n’importe quelle application, dans n’importe quel environnement.


Découvrez notre élément fondamental de Netskope One : Zero Trust Engine


 

Comment le Zero Trust s'intègre-t-il au Security Service Edge (SSE) ? lien lien

Security Service Edge (SSE) est la convergence de plusieurs services de sécurité basés sur le cloud dans le cadre d'une architecture SASE (Secure Access Service Edge). Les solutions SSE intègrent les principes de zero trust dans leur architecture en tant qu'opération de sécurité fondamentale. De la circulation des données à l'accès au réseau, tout est régi par le principe de zero trust, de sorte que chaque utilisateur est authentifié et n'a accès qu'à ce dont il a besoin, et rien de plus, au sein d'une structure de sécurité SSE.

L’avenir de l’architecture Zero Trust lien lien

ZT a évolué pour englober davantage un concept général qu’une simple architecture spécifique au réseau. Le concept s’implante parmi tous les acteurs de l’industrie et bien que les deux applications les plus courantes existent dans les espaces réseau (ZTNA) et de données (ZTDP), ce modèle de sécurité s’étend à d’autres domaines, tels que :

  • Charges de travail
  • Bases d'utilisateurs
  • Automatisation
  • les périphériques,

La nouvelle nature dynamique et les exigences du travail à distance et des environnements cloud mettent à l’épreuve les architectures de sécurité existantes sous tous les angles. Les stratégies centrées sur le réseau ne sont tout simplement plus aussi efficaces qu’elles l’étaient autrefois pour atténuer les menaces de cybersécurité.

ZT adopte essentiellement une approche de sécurité « par défaut » qui exige que tous les utilisateurs et périphériques tentant l’accès soient d’abord vérifiés. Les solutions de sécurité cloud Zero Trust sont hautement évolutives et permettent aux utilisateurs d’accéder en toute sécurité aux applications, plutôt qu’au réseau, afin de protéger efficacement les applications et les données privées contre les violations ou les abus. Ces capacités Zero Trust s’associent aux capacités étendues des services de sécurité pour protéger leur entreprise d’un paysage de sécurité en constante évolution.

symbole plus
Ressources
bleu clair plus

Déploiement du Zero Trust dans une architecture SASE

La confiance adaptative continue : la clé pour adopter la confiance zéro et le SASE et comment y parvenir

En suivant l'actualité technologique en matière de sécurité, vous avez probablement déjà vu un paquet d’articles sur le modèle SASE. Pourquoi le nôtre est-il différent ? Parce que nous mettons la théorie en pratique ! Notre guide vous fournit tous les éléments pour comprendre les implications du Zero Trust dans le modèle SASE.

Déploiement du Zero Trust dans une architecture SASE

Inscrivez-vous pour recevoir l'actualité récente sur la sécurité du cloud

En soumettant ce formulaire, vous acceptez nos Conditions d'utilisation et reconnaissez avoir pris connaissance de notre Déclaration de confidentialité.