Ebook | Mise en œuvre de l'harmonie Zero Trust | Check Point Software

Ebook | Mise en œuvre de l'harmonie Zero Trust

Comment mettre en place un Zero Trust Corporate Access

Les bases de l’utilisation d’un périmètre défini par logiciel pour sécuriser les ressources cloud et sur site. VOUS MÉRITEZ CE QUI SE FAIT DE MIEUX EN MATIÈRE DE SÉCURITÉ.

Définition

Le zero trust est un concept de plus en plus courant dans le secteur de la sécurité. Il s’agit à la fois d’un état d’esprit en matière de sécurité et d’une solution élaborée avec soin pour minimiser les risques dans un environnement de travail changeant avec une surface d’attaque en constante évolution. Le zero trust est une approche active et un modèle qui intègre une analyse et une vérification continues et contextuelles de la confiance, dans le but de s’assurer que les utilisateurs et les appareils d’un réseau ne font rien de malveillant.

Comment fonctionne le zero trust

Dans le modèle SDP général, il existe un contrôleur qui définit les politiques permettant aux agents de se connecter et d’accéder aux différentes ressources. Le composant passerelle aide à diriger le trafic vers le bon centre de données ou les ressources cloud appropriées. Les appareils et les services utilisent un agent SDP qui se connecte et demande au contrôleur l’accès aux ressources. En cours de route, la vérification de l’état des appareils, le profilage des utilisateurs, y compris les données comportementales, et les mécanismes d’authentification multifactorielle sont mis en œuvre pour valider la posture de sécurité. Le modèle zero trust stipule qu’à chaque étape de la connexion d’un agent ou d’un hôte, il doit y avoir une frontière de sécurité qui valide qu’une demande est authentifiée et autorisée à être traitée.

Défis liés au déploiement du zero trust

Permettre une prise en charge complète, de bout en bout, sur plusieurs déploiements dans des clouds publics et sur site peut souvent s’avérer une tâche fastidieuse et chronophage. L’un des principaux problèmes posés par certaines mises en œuvre du SDP zero trust est qu’elles sont basées sur des approches de déploiement sur site, avec un besoin de certificats d’appareils et de prise en charge du protocole 802.1x pour le contrôle d’accès au réseau (NAC) basé sur les ports.

Considérations relatives au déploiement du zero trust

Les modèles zero trust fonctionnent en couches superposées sur les topologies de réseaux et d’applications existantes. Il est donc essentiel de disposer d’un système de données agile capable de gérer un réseau distribué. L’utilisation d’une solution sans agent est un élément clé, car elle peut faire toute la différence en permettant de la déployer rapidement dans un environnement de production.

Comment déployer le zero trust dans le cloud

Lorsque vous déployez un modèle zero trust dans le cloud, veillez à choisir une solution disposant de plusieurs points de présence dans le monde afin de réduire au maximum la latence réseau.

Pourquoi un déploiement zero trust est justifié

Dans un environnement zero trust correctement configuré et déployé, tous les accès sont soumis à une validation. Cela signifie qu’au lieu que le personnel informatique ait besoin de découvrir qu’un identifiant a été utilisé de manière abusive et qu’un système a été piraté, le réseau zero trust part toujours du principe qu’il n’y a pas d’accès.

Critères de sélection pour votre déploiement

Lorsque vous étudiez la manière de mettre en œuvre une solution zero trust, posez-vous les questions suivantes :

Découvrez l’accès à distance Harmony Connect

Le déploiement d’Harmony Connect Remote Access ne prend que cinq minutes et sécurise l’accès à toutes les applications internes de l’entreprise hébergées dans un centre de données, un IaaS, un cloud public ou privé.