Pourquoi une stratégie de confiance zéro requiert-elle à la fois ZTS et ZTNA ?
En moyenne, chaque Mo de trafic nord-sud entrant dans un centre de données ou un nuage créera 20 Mo de trafic est-ouest de charge de travail à charge de travail.
Si vous ne construisez pas une sécurité Zero Trust pour le trafic périphérique et intérieur, vous laissez des angles morts sur le réseau que les attaquants exploiteront. C’est pourquoi sécuriser à la fois le périmètre et l’intérieur de votre réseau est crucial.
Afin de mettre en place une sécurité Zero Trust cohérente pour le trafic nord-sud et est-ouest, Illumio s'est associé à Appgate pour proposer Zero Trust Segmentation (ZTS) et Zero Trust Network Access (ZTNA).
Lors d'un récent webinaire, Paul Schofield, ingénieur système partenaire senior chez Illumio, s'est entretenu avec Miles Davis, responsable senior des offres d'infrastructure de sécurité chez DXC Technology, et Jim Anthony, vice-président senior de l'ingénierie des solutions globales chez Appgate. Ils ont discuté de la construction d'un cadre de confiance zéro en utilisant l'accès au réseau de confiance zéro (ZTNA) et la segmentation de confiance zéro (ZTS). Voici leurs principales conclusions.
Regardez le webinaire complet à la demande dès aujourd’hui.
ZTNA est plus qu'un VPN 2.0
Miles a expliqué qu'au cours de la pandémie, l'équipe de DXC a rapidement constaté que les VPN traditionnels étaient dépassés. "Nous devions soudain nous adapter massivement au travail à distance, et les VPN ne suffisaient tout simplement pas", se souvient-il.
À la place, DXC s’est tourné vers ZTNA. « ZTNA est un modèle complètement différent, axé sur l’accès sécurisé basé sur l’identité et la nécessité, pas sur les permissions larges », expliqua Miles.
Les VPN traditionnels accordent un large accès une fois que l'utilisateur est à l'intérieur. Mais ZTNA fonctionne selon le principe du moindre privilège pour garantir que les utilisateurs n'ont accès qu'aux ressources spécifiques dont ils ont besoin.
ZTNA est une solution robuste et évolutive pour gérer l'accès dans un environnement de confiance zéro.
"ZTNA n'est pas seulement VPN 2.0", explique Miles. "Il adopte pleinement les principes de la confiance zéro, comme l'accès au moindre privilège en permanence.
Miles fait remarquer que l'un des principaux avantages de ZTNA est qu'il permet aux organisations d'adopter ce qu'il appelle une infrastructure masquée. Cela signifie que les utilisateurs ou les systèmes non autorisés ne verront même pas les actifs sensibles, sans parler d'y accéder.
"Vous ne pouvez pas attaquer ce que vous ne voyez pas", a ajouté Miles. Il a souligné l'utilisation par Appgate de l'autorisation par paquet unique (SPA) comme technique ZTNA. Il garantit un accès juste à temps et un accès juste suffisant, deux principes essentiels de la confiance zéro.
Le ZTS est essentiel pour arrêter les mouvements latéraux
Alors que ZTNA sécurise le périmètre du réseau et limite l’accès, ZTS sécurise les réseaux internes. Il est crucial de combiner ZTS et ZTNA pour construire une posture de sécurité Zero Trust à plusieurs niveaux.
Paul Schofield d’Illumio a expliqué pourquoi le ZTS, également appelé microsegmentation, est essentiel pour limiter l’accès d’un attaquant s’il parvient à franchir le périmètre. ZTS arrête les mouvements latéraux , ce qui signifie que les attaquants ne peuvent pas se propager dans le réseau.
"Avec la segmentation traditionnelle, il est difficile d'arrêter les mouvements latéraux", note Paul. "Mais la microsegmentation avec Illumio ZTS vous permet de définir exactement qui peut communiquer avec qui et quand".
La plateforme Illumio ZTS offre une visibilité sur toute la communication et le trafic entre les charges de travail et les appareils à travers l’ensemble du multi-cloud hybride. Cela permet aux organisations de voir exactement ce qui communique dans le réseau et d’utiliser des labels en anglais simple. Avec ces informations, les équipes de sécurité peuvent élaborer des politiques de microsegmentation granulaires contenant les failles.
"Vous n'avez pas besoin de vous souvenir des VLAN ou des adresses IP", explique M. Paul. "Vous pouvez tout voir en langage réel et vous assurer que seules les applications nécessaires communiquent entre elles.
"Cela change la donne. Avec Illumio, vous pouvez planifier et mettre en œuvre des contrôles avant de les appliquer, ce qui réduit les risques associés aux erreurs de segmentation, a déclaré M. Miles à l'adresse".
De plus, Paul a souligné que le ZTS est conforme à de nombreuses exigences réglementaires, telles que la loi européenne sur la résilience opérationnelle numérique (DORA). La DORA exige des preuves détaillées de segmentation. « Avoir quelque chose comme Illumio en place renforce non seulement la sécurité, mais vous aide aussi à respecter les normes de conformité avec confiance », a ajouté Paul.
La combinaison de ZTNA et de ZTS crée une défense complète de confiance zéro.
Alors que ZTNA contrôle l’accès au réseau, ZTS garantit que l’accès non autorisé est limité au sein du réseau. Ensemble, ils créent une stratégie de sécurité Zero Trust en couches qui gère à la fois le trafic nord-sud et est-ouest.
« Pense à ZTNA comme contrôlant la porte d’entrée et ZTS comme contrôlant les mouvements à l’intérieur de la maison », expliqua Jim. « Si un assaillant entre à l’intérieur, ZTS s’assure qu’il ne peut pas tout accéder. Appgate et Illumio couvrent ensemble tout le spectre du Zero Trust. »
Miles a ajouté que le propre parcours de DXC vers la confiance zéro a commencé par la consolidation de plusieurs plates-formes VPN et l'adoption progressive des principes ZTNA dans tous les départements. "ZTNA et ZTS ne sont pas de simples compléments", a-t-il déclaré. "Il s'agit de couches essentielles de la confiance zéro. Ensemble, ils créent une image complète de la sécurité".
ZTNA + ZTS : L'essentiel de la confiance zéro
Le chemin vers le Zero Trust ne se fait pas du jour au lendemain, mais en combinant ZTNA et ZTS, les organisations peuvent faire des progrès significatifs dans la construction du Zero Trust et la protection de leur réseau contre les violations inévitables.
Que vous débutiez ou que vous affiniez une stratégie de confiance zéro existante, les points de vue de ces leaders de l'industrie soulignent l'importance d'une approche intégrée de la confiance zéro. Comme l'a résumé Paul, "vous ne pouvez pas faire du Zero Trust à moitié. Avec ZTNA et ZTS, vous mettez en place un modèle de sécurité résilient et adaptatif qui vous prépare à tout".
Accédez dès maintenant au webinaire complet à la demande . Contactez-nous dès aujourd’hui pour en savoir plus sur la construction du Zéro Confiance avec ZTS et ZTNA.





