Zero Trust Network Access
Un accès sécurisé pour tous, partout. L'accès suit l'identité, pas l'adresse IP, selon le principe du besoin d'en connaître et du moindre privilège. Nous l'exploitons 24 h/24 avec des ingénieurs de niveau 3, sur 35 ans de données opérationnelles.
Ne jamais faire confiance, toujours vérifier.
ZTNA signifie Zero Trust Network Access. Ce modèle de sécurité déplace le regard de la protection périmétrique classique vers une approche plus globale : chaque utilisateur, chaque appareil et chaque connexion réseau est considéré comme non fiable par défaut. Le principe est « ne jamais faire confiance, toujours vérifier » : chaque demande d'accès doit être authentifiée, autorisée et validée en continu avant d'ouvrir l'accès aux ressources ou aux données.
L'architecture ZTNA repose sur un modèle de confiance adaptatif, fondé sur le besoin d'en connaître et le moindre privilège.
Avec le ZTNA, seuls les utilisateurs, terminaux et applications authentifiés et autorisés accèdent aux ressources de l'entreprise. L'accès est piloté de façon centralisée, par politique et de manière granulaire. Souplesse et sécurité vont ensemble.
Les bénéfices.
Tout connecter en sécurité
Le ZTNA offre un accès souple et sécurisé aux utilisateurs, aux sites et aux partenaires, depuis n'importe quel appareil, partout dans le monde.
Cloud ZTNA
Un routage intelligent et intégré via des points de présence ZTNA dans le cloud, pour de meilleures performances.
Une vraie architecture zero trust
En séparant fournisseur d'identité, acheminement du trafic et ZTNA, l'impact d'une compromission reste limité.
Service entièrement managé 24 h/24
Livré avec tout le nécessaire pour démarrer aujourd'hui, exploité par des ingénieurs de niveau 3. Pas de N1, pas de N2.
Servir chaque utilisateur, atteindre chaque application.
Servir chaque utilisateur
- Avec ou sans agent, pour couvrir tous les profils d'utilisateurs
- Avec agent : chiffrement de tout le trafic entrant via ZTNA, en ajoutant un Secure Web Gateway
Un large éventail de politiques
- Enrichir l'authentification par identifiants, certificats et MFA
- Définir les politiques selon le groupe d'utilisateurs, l'état du terminal et le score de risque fourni par le NDR
Accéder à toutes les applications
- Garantir des chemins courts et placer les points de contrôle près des applications
- Contrôler l'accès aux applications SaaS, cloud et sur site
Pourquoi le ZTNA remplace le VPN.
Le ZTNA et le VPN (Virtual Private Network) permettent tous deux un accès distant sécurisé aux ressources de l'entreprise. Ils diffèrent pourtant par l'approche, l'architecture et les principes de sécurité.
Modèle de confiance
Le ZTNA applique le principe « ne jamais faire confiance, toujours vérifier » : chaque demande d'accès est authentifiée, autorisée et vérifiée en continu. Le VPN ouvre un tunnel vers le réseau, et une fois connecté, l'utilisateur obtient souvent un accès large aux ressources.
Contrôle d'accès
Le ZTNA applique des politiques granulaires et contextuelles selon l'identité, l'appareil et d'autres facteurs. L'accès est accordé au cas par cas et limité à des applications précises. Le VPN donne un accès au niveau du réseau, ce qui élargit la surface d'attaque.
Déplacement latéral
Le ZTNA supprime le déplacement latéral, puisque seules les ressources nécessaires sont ouvertes. Le VPN donne souvent accès à l'ensemble du réseau interne, ce que les attaquants exploitent.
Expérience utilisateur
Le ZTNA ouvre des applications précises sans connexion réseau complète, l'expérience est plus fluide. Le VPN impose de se connecter d'abord au réseau de l'entreprise, ce qui est plus lent et plus lourd.
Montée en charge et performance
Le ZTNA passe généralement mieux à l'échelle et absorbe plus efficacement de nombreux utilisateurs et connexions qu'un VPN classique. C'est décisif là où le trafic et les sites évoluent vite.
Le réseau et la sécurité depuis le cloud.
Associez Open Systems ZTNA à notre service Managed SASE dans le cloud pour une protection maximale. Commencez votre trajectoire SASE par le ZTNA, puis ajoutez nos autres services selon vos besoins : Secure Web Gateway, Mobile Entry Point, pare-feu et CASB. Le tout se pilote depuis une seule interface.
Le ZTNA existe en produit autonome ou en complément de n'importe quelle offre Managed SASE. Nos offres réunissent une expertise de niveau 3 disponible 24 h/24 et une plateforme intelligente qui connecte et protège utilisateurs, applications, sites et clouds, sur la base de 35 ans de données opérationnelles.

Questions sur le ZTNA.
Nos utilisateurs doivent-ils installer un agent ?
Le ZTNA ne concerne-t-il que le SaaS, ou aussi nos propres applications ?
Que se passe-t-il si un appareil cesse d'être fiable en cours de session ?
Devons-nous remplacer notre fournisseur d'identité ?
Comment les prestataires, partenaires et intégrateurs obtiennent-ils un accès ?
Pouvons-nous commencer par le ZTNA et ajouter le reste plus tard ?
Aller plus loin.

Pourquoi le ZTNA devrait être universel par conception
Pourquoi le zero trust doit être la règle et non une option.
Lire le blog →Le ZTNA en 3 minutes
Un guide rapide du Zero Trust Network Access.
Télécharger →
Le ZTNA bien fait
Comment stopper les cyberattaques sans freiner l'activité.
Lire le blog →Laissez la complexité derrière vous.
Découvrez comment Open Systems exploite le ZTNA et toute la SASE Experience pour votre organisation. Parlez à un spécialiste.
Nous contacter →


