Skip to content Skip to navigation Skip to footer

Forrester définit Zero Trust Edge

En décembre 2021, le rapport Now Tech de Forrester présentait une solution Zero Trust Edge tout-en-un. Fortinet a été reconnue parmi les plus grands fournisseurs du secteur de la cybersécurité. Les auteurs de Forrester ont décrit l’avenir de l’infrastructure réseau de nouvelle génération comme le regroupement de la mise en réseau et de la sécurité dans toute combinaison de composants cloud, logiciels et matériels qui lient les utilisateurs, les données et les ressources en toute sécurité à l’aide des principes Zero Trust.

Quels sont les principes Zero Trust ?

Il existe trois principes phares de Zero Trust :

  1. Visibilité et segmentation améliorées des appareils
  2. Contrôles d’accès solides basés sur l’identité
  3. Capacité à sécuriser les endpoints à l’intérieur et en dehors de votre réseau d’entreprise

Qu’est-ce que l’architecture Zero Trust Edge ?

L’architecture Zero Trust Edge réunit les technologies de mise en réseau et de sécurité, à la fois sur site et dans le cloud, pour rendre Zero Trust disponible partout avec l’accès réseau de Zero Trust (ZTNA).

  1. Sur site avec SD-WAN, NGFW et ZTNA
  2. Dans le cloud avec SWG, CASB et ZTNA 

Quelles sont les tendances à l’origine de l’architecture Edge Zero Trust ?

L’accélération numérique améliore l’agilité de l’entreprise et la productivité des employés en permettant un environnement de travail hybride et un accès aux applications distribuées allant du data center au multi-cloud en passant par le SaaS. Mais ces changements agrandissent la surface d’attaque en introduisant de nombreuses périphéries de réseau et en exposant les entreprises à des menaces avancées. L’architecture réseau traditionnelle consistant à disposer de produits ponctuels et à fournir un accès implicite à toutes les applications n’est pas efficace dans cette initiative croissante et a un impact sur la productivité de l’entreprise. L’accélération numérique sécurisée nécessite une stratégie Zero Trust claire appelée « Zero Trust Edge », qui forme un nouveau périmètre offrant la convergence de la sécurité et de la mise en réseau partout, tout en fournissant un accès explicite aux applications basées sur la validation continue de l’identité et du contexte des utilisateurs. 

Quelle est l’approche de Fortinet sur l’architecture Edge Zero Trust ?

L’approche innovante Zero Trust Edge de Fortinet offre une convergence hybride de la sécurité et de la mise en réseau professionnelle, à la fois sur site et dans le cloud, tout en offrant accès à ZTNA où que vous soyez. Ces innovations organiques permettent aux DSI de s’adapter aux technologies modernes requises pour l’accélération numérique. Fortinet permet une convergence hybride avec une approche de réseau orienté sécurité éprouvée de longue date, avec des investissements dans une ASIC spécialement conçue, une sécurité fournie dans le cloud et des capacités de réseau avancées pour offrir une expérience utilisateur supérieure et une protection coordonnée contre les menaces sur toutes les périphéries de réseau avec un accès explicite pour les utilisateurs du monde entier.

Les trois étapes clés pour activer la solution Zero Trust Edge partout sont :

  1. Construire un réseau SD-WAN sécurisé : Connectez en toute sécurité tous les bureaux à chaque data center, multi-cloud et SaaS. Les solutions SD-WAN constituent la base d’une connectivité sécurisée tout en permettant la segmentation est-ouest pour empêcher le mouvement latéral des menaces et réduire la surface d’attaque, protégeant les organisations et offrant une expérience utilisateur supérieure grâce à la surveillance de l’expérience numérique.
  2. Accès sécurisé à distance :Utilisez la sécurité fournie par le cloud pour connecter en toute sécurité tous les utilisateurs distants. Activez une sécurité Web complète depuis le cloud, en permettant plusieurs couches de défense qui peuvent être étendues pour traiter la prévention des pertes de données et les cas d’utilisation du Shadow IT avec l’intégration CASB en ligne.
  3. Activer l’accès réseau Zero Trust où que vous soyez : Appliquez ZTNA où que vous soyez pour tous les utilisateurs et appareils, quel que soit leur emplacement, en déplaçant l’accès implicite vers un accès explicite par application basée sur une validation continue de l’identité et du contexte.  
Voir la Solution Zero Trust Edge de Fortinet

Quels sont les principaux avantages clients de l’architecture Zero Trust Edge de Fortinet ?

Zero Trust Edge offre une approche unique pour surpasser l’expérience utilisateur, les technologies de mise en réseau/sécurité ponctuelles et la confiance implicite, qui créent des obstacles à l’accélération numérique sécurisée.

Les trois avantages clés offerts par la solution Zero Trust Edge sont :

  1. Une expérience utilisateur supérieure de bout en bout : Accélérez les performances d’application avec le chemin optimal grâce à une surveillance complète de l’expérience numérique pour offrir une expérience utilisateur supérieure de bout en bout.
  2. Un lieu de travail hybride sécurisé : Mettez en place des règles de sécurité cohérentes et coordonnées sur l’ensemble de la périphérie de réseau et des utilisateurs distants avec un système d’exploitation et une console de gestion unifiés pour les employés travaillant de n’importe où.
  3. Un accès réseau Zero Trust où que vous soyez : Passez d’une confiance implicite à un accès explicite par application basé sur l’identité et le contexte avec une validation continue, permettant un contrôle efficace de qui et de ce qui se trouve sur le réseau. 

Qu’est-ce qui distingue l’architecture Zero Trust Edge de Fortinet ?

1)     Un SD-WAN sécurisé de pointe : Le SD-WAN est l’élément fondamental de l’architecture Zero Trust Edge, permettant aux organisations de s’adapter à tous les niveaux. Fortinet Secure SD-WAN dispose d’une vaste base de clients qui offre un excellent point d’entrée vers le parcours Zero Trust Edge.

2)     Une convergence hybride : Fortinet est le seul fournisseur à offrir une convergence de la mise en réseau et de la sécurité alimentée par la même console de gestion du système d’exploitation (FortiOS) tout en offrant des performances élevées d’inspection du trafic avec des ASIC spécialement conçus.

3)     ZTNA où que vous soyez : Zero Trust Access Proxy est disponible nativement dans les appliances FortiGate et les machines virtuelles, à la fois sur site et dans le cloud, offrant la flexibilité nécessaire aux organisations.

FAQ

Qu’est-ce que Zero Trust Edge ?

L’architecture Zero Trust Edge réunit les technologies de mise en réseau et de sécurité, à la fois sur site et dans le cloud, pour rendre Zero Trust disponible partout avec ZTNA.

Quels sont les principes clés de Zero Trust Edge ?

Zero Trust Edge de Forrester se concentre sur trois éléments clés du même fournisseur : SD-WAN, convergence hybride et ZTNA où que vous soyez.