Ce guide s’adresse aux équipes informatiques et de sécurité qui cherchent à affiner le contrôle des accès et à réduire la confiance implicite entre les applications et les systèmes en 2026. Il présente le Zero Trust ainsi que les principales solutions Zero Trust .
Une ordonnance présidentielle imposant une stratégie Zero Trust aux agences fédérales a accru la visibilité de cette technologie de cybersécurité et incité de nombreux responsables de la sécurité informatique du secteur privé à réfléchir à la manière d’adopter les trois principes du Zero Trust : « Par défaut, toutes les entités ne sont pas fiables ; l’accès aux privilèges minimaux est appliqué ; et une supervision complète de la sécurité est mise en œuvre. »
Ces principes peuvent également être reformulés ainsi :
- Vérification continue : vérifier chaque demande de chaque utilisateur pour chaque ressource.
- Limiter l’impact d’une compromission : accorder un minimum d’autorisations afin qu’une compromission n’offre qu’un accès limité.
- Recueillir des éléments probants : recueillir les journaux, données comportementales et le contexte afin de suivre, surveiller et valider la conformité de chaque accès à chaque ressource supervisée.
Bien sûr, il s’agit une fois encore d’un concept facile à énoncer mais difficile à mettre en œuvre dans la sécurité informatique, en particulier pour les entreprises disposant d’une infrastructure informatique ancienne étendue. Par où une équipe de sécurité informatique doit-elle commencer si elle souhaite adopter le Zero Trust ?
Bien que le Zero Trust soit apparu relativement récemment en tant que concept, de nombreuses entreprises proposent des produits Zero Trust ou présentent leurs produits existants comme un moyen de mettre en œuvre le Zero Trust. Pour examiner intelligemment les options, nous devons considérer les principes fondamentaux du concept et catégoriser les solutions potentielles.
- Comparer les meilleures solutions Zero Trust
- Quelles sont les catégories et les fonctions du Zero Trust ?
- Solutions Zero Trust complètes
- Solutions d’identité Zero Trust
- Solutions Zero Trust pour les terminaux
- Réseau Zero Trust
- Solutions Zero Trust pour les données et les applications
- Visibilité, automatisation, journalisation et conservation des données Zero Trust
- Quels critères prendre en compte pour choisir une solution Zero Trust ?
Comparer les meilleures solutions Zero Trust
Quelles sont les catégories et les fonctions du Zero Trust ?
À la base, le Zero Trust se compose de :
- Moteur de politiques pour déterminer les règles d’accès
- Administrateur de politiques pour appliquer les règles d’accès
- Point d’application des politiques : un contrôle des accès entre les demandeurs non fiables et les ressources fiables.
Dans la pratique, les utilisateurs, les systèmes et les applications contactent le point d’application des politiques avec leurs identifiants et une demande de ressource. Ensuite, le point d’application des politiques transmet la demande et les identifiants à l’administrateur de politiques, qui confirme ou refuse l’accès à cette demande précise en fonction des règles définies par l’administrateur.
Prenons par exemple les demandes suivantes d’un prestataire externe ne faisant pas partie de l’entreprise, qui travaille à la conception web depuis un poste de travail du service marketing :
- Accéder aux archives d’images contenant les logos de l’entreprise sur un serveur partagé :
- L’administrateur de politiques vérifie l’identifiant de l’utilisateur et les machines, puis confirme qu’ils disposent des droits sur le réseau
- L’administrateur de politiques vérifie la ressource, confirme que le dossier d’archives d’images constitue une demande valide et accorde l’accès au prestataire.
- Accéder aux dossiers des employés des ressources humaines sur un serveur partagé :
- L’administrateur de politiques vérifie l’identifiant de l’utilisateur et les machines, puis confirme qu’ils disposent des droits sur le réseau
- L’administrateur de politiques vérifie la ressource, constate que le dossier des ressources humaines ne constitue pas une demande valide et refuse l’accès au prestataire.
Notez que dans un environnement Zero Trust configuré de manière plus stricte, le prestataire ne pourra probablement même pas voir le dossier des ressources humaines pour lancer la demande, en raison de la microsegmentation.
Dans les deux cas, la demande et l’accès accordé sont consignés dans des journaux, et les équipes de sécurité peuvent être alertées de la tentative d’accès à des ressources non autorisées. Des processus similaires peuvent s’appliquer aux systèmes et aux applications, tant du côté du demandeur que de celui de la ressource.
Dans un modèle étendu, ce processus Zero Trust en trois parties est étendu et subdivisé en huit catégories plus précises :
- Sécurité des identités : décrire et valider de manière unique un utilisateur ou une entité (appareil, application, etc.) ainsi que ses autorisations d’accès à l’environnement. Les politiques peuvent reposer sur le contrôle des accès basé sur les rôles ou sur les attributs.
- Sécurité des terminaux : valider les appareils qui tentent de se connecter aux ressources, en vérifiant leur droit d’accès et leur conformité aux exigences de l’entreprise (antivirus, mises à jour, etc.).
- Sécurité réseau : identifier les appareils qui tentent de se connecter au réseau. Séparer et isoler les ressources de manière granulaire afin de limiter l’accès de chaque utilisateur. Le chiffrement de bout en bout chiffrement protège les données en transit, tandis que la segmentation granulaire du réseau limite les dommages causés par toute faille de sécurité.
- Sécurité des données : identifier, organiser, séparer et stocker les données de manière sécurisée, tout en appliquant l’accès aux privilèges minimaux.
- Sécurité des applications : assurer, sur site et dans le cloud, la sécurité nécessaire pour isoler et protéger les applications ou charges de travail individuelles contre les accès non autorisés ou les perturbations.
- Sécurité de l’infrastructure : les applications et charges de travail actuelles s’exécutent dans des conteneurs hébergés sur une infrastructure logique ou physique qui doit elle aussi être protégée contre les accès non autorisés.
- Visibilité et analytique : améliorer la connaissance de la situation en recueillant les informations, alertes et journaux des systèmes. Surveiller, étudier et analyser les menaces potentielles, les historiques d’accès des utilisateurs, leur comportement, les ressources consultées, le trafic réseau et bien plus encore. Analyser les informations afin d’améliorer la détection des menaces, d’ajuster les accès et plus encore.
- Automatisation : éviter les erreurs humaines, accroître l’efficacité, améliorer les performances et renforcer l’évolutivité grâce à l’automatisation des processus manuels répétitifs et de l’application des politiques.
La plupart des outils intègrent actuellement des fonctions d’automatisation ainsi que de visibilité et d’analytique dans les solutions Zero Trust ; nous omettrons donc généralement ces deux catégories. Toutefois, un client potentiel devra déterminer si les fonctionnalités intégrées sont suffisantes ou comment elles s’intègrent à d’autres processus de sécurité et d’exploitation.
Pour évaluer les fournisseurs Zero Trust, nous devons les classer selon leurs spécialités. La plupart développent des spécialités Zero Trust liées à leurs solutions existantes, en leur ajoutant des fonctionnalités ou en présentant des fonctionnalités existantes comme relevant du Zero Trust.
Lorsqu’un fournisseur propose plusieurs types de fonctionnalités Zero Trust, nous le classons généralement dans sa catégorie historique. Même si nous risquons de manquer de précision, nous supposons que sa technologie historique constitue l’ensemble de fonctionnalités le plus développé et le plus avancé de son portefeuille.
Outre leurs catégories, nous indiquons également le modèle économique utilisé pour fournir le Zero Trust. Certaines entreprises privilégieront les solutions internes, tandis que d’autres préféreront l’externalisation ; ces catégories peuvent donc aider à sélectionner les candidats les plus adaptés :
- SaaS, ou solutions logicielles en tant que service, généralement facturées par utilisateur sur une période donnée (mois, année, etc.), l’infrastructure cloud étant également incluse. En règle générale, l’utilisation de ces outils ne nécessite pas l’installation de nombreux logiciels ou matériels.
- Technologies sous licence les solutions de ce type concèdent le logiciel sous licence pour des installations internes. Bien qu’elles puissent également être proposées sur abonnement, ces technologies confient généralement les installations et les intégrations au client.
- Appliances les solutions de ce type obligent le client à installer du matériel (physique ou virtuel) dans son infrastructure. Elles peuvent également nécessiter des frais annuels de maintenance logicielle ; les clients sont alors responsables de toutes les installations et intégrations.
- Services les solutions de ce type fournissent le personnel chargé de gérer les installations, les intégrations et l’administration continue de l’outil Zero Trust. Certaines licences logicielles ou matérielles peuvent également être incluses, mais un contrat de services peut intégrer ces coûts dans sa tarification.
Nous avons réparti le marché de la sécurité Zero Trust en 80 produits couvrant six catégories, afin de différencier les domaines d’application des produits :
- Solutions Zero Trust complètes
- Solutions d’identité Zero Trust
- Solutions Zero Trust pour les terminaux
- Solutions réseau Zero Trust
- Solutions Zero Trust pour les données et les applications
- Visibilité, automatisation, journalisation et conservation des données Zero Trust
Solutions Zero Trust complètes
Les fournisseurs de cette catégorie proposent des outils couvrant plusieurs catégories afin de fournir une solution Zero Trust étendue ; toutefois, la solution peut être modulaire et nécessiter plusieurs licences. Ces solutions sont également généralement proposées par les marques les plus grandes, les plus coûteuses et les plus connues.
Broadcom / Carbon Black / Symantec / VMware (Technologie sous licence)
L’acquisition prévue de VMware par Broadcom pourrait faire l’objet d’un long examen antitrust aux États-Unis et en Europe, mais si elle aboutit, elle réunira la sécurité des terminaux de Carbon Black et de Symantec sous un même toit. Associés à d’autres acquisitions et à la technologie de conteneurs de VMware, ces outils unifiés offrent des solutions potentielles dans les catégories Zero Trust liées aux identités, aux terminaux, au réseau, aux applications et aux données.
Check Point (Technologie sous licence)
Check Point propose un éventail de solutions répondant aux exigences de sécurité Zero Trust dans la quasi-totalité des catégories : identité, terminaux, réseau, données et applications.
Cisco Zero Trust / Duo (SaaS, Technologie sous licence, Appliance)
Cisco associe son expertise en sécurité réseau aux solutions d’identité SaaS de Duo (authentification multifacteur, authentification unique) afin de proposer un éventail de solutions Zero Trust automatisées et fondées sur des politiques pour les identités, les terminaux, les réseaux et les applications. Ces technologies peuvent être obtenues en mode SaaS ou déployées sur site sous forme d’appliances ou de technologies sous licence.
Forcepoint (SaaS)
Forcepoint propose une solution SaaS Security Service Edge qui combine les fonctionnalités de Cloud Access Security Broker (CASB), Secure Web Gateway (SWG) et Zero Trust Network Access. Ces solutions fournissent des solutions de sécurité Zero Trust reposant sur une politique unifiée, avec une automatisation intégrée couvrant les catégories des identités, des terminaux, du réseau et des données.
Fortinet (SaaS, Technologie sous licence, Appliance, Services)
Fortinet fournit un large éventail de logiciels, d’appliances et de services offrant des fonctionnalités Zero Trust dans les catégories des identités, des terminaux, du réseau et des applications.
Google (Technologie sous licence)
Google Cloud aide les entreprises à fournir une protection Zero Trust des identités, du réseau et des applications, à condition qu’elles puissent établir, sécuriser et gérer des équilibreurs de charge HTTPS ou des machines virtuelles sur Google Cloud. Google héberge également des machines dotées de micropuces Titan, qui assurent la sécurité de l’infrastructure.
IBM (Technologie sous licence, Services)
IBM propose un ensemble de produits internes, de services et d’outils tiers intégrés afin de fournir des solutions Zero Trust automatisées pour les catégories des identités, des terminaux, des données et du réseau. IBM utilise sa solution d’IA Watson pour améliorer l’automatisation et l’analytique.
Ivanti (SaaS, Technologie sous licence)
Les différents modules Neurons d’Ivanti fournissent des fonctionnalités Zero Trust pour les catégories des identités, des terminaux, du réseau et des applications. Neurons d’Ivanti sera bientôt mis à jour afin d’intégrer les fonctionnalités des technologies récemment acquises de MobileIron et de Pulse Secure.
Microsoft (Technologie sous licence, SaaS)
Microsoft accompagne les entreprises grâce à ses solutions Microsoft Windows, Office et Azure, mais propose également des solutions compatibles pour assurer la sécurité Zero Trust des identités, des terminaux, du réseau, de l’infrastructure, des applications et des données.
Palo Alto Networks (Technologie sous licence, Appliance)
Palo Alto s’appuie sur son héritage en matière de pare-feu avancé pour déployer une solution Zero Trust complète dans les catégories des identités, des terminaux, du réseau, des applications et de l’infrastructure. Grâce à un ensemble de produits, les clients peuvent déployer des pare-feu de nouvelle génération (NGFW), des solutions de détection et de réponse étendues (XDR), la gestion des accès et des identités (IAM) et bien plus encore.
SkyHigh Security (Technologie sous licence)
Skyhigh Security (anciennement McAfee Cloud) propose des solutions de Cloud Access Security Broker (CASB), de prévention des pertes de données (DLP), de Remote Browser Isolation (RBI), de Secure Web Gateway (SWG) et de Security Service Edge (SSE). Ces fonctionnalités fournissent des outils cloud pour assurer la sécurité Zero Trust des identités, des terminaux, du réseau, des données et des applications.
À lire également : McAfee Cloud devient Skyhigh Security
Tanium (Technologie sous licence)
Les fonctionnalités Zero Trust de Tanium découlent de son orientation axée sur la découverte des actifs, la validation des terminaux, la gestion des identités et des accès (IAM), la surveillance des données sensibles et le contrôle des accès réseau. Les solutions de Tanium fournissent des fonctionnalités de sécurité Zero Trust pour les catégories des identités, des terminaux, du réseau et des données.
Solutions d’identité Zero Trust
De nombreuses implémentations Zero Trust utilisent des solutions d’identité pour assurer une vérification continue des accès. La plupart des fournisseurs de cette catégorie se spécialisent généralement dans la vérification de l’identité des utilisateurs humains, mais certains outils proposent également des options pour d’autres catégories, comme les applications ou les services système.
CyberArk Software Ltd. (SaaS, Technologie sous licence)
La solution Identification-as-a-Service (IDaaS) et la solution de gestion des identités et des accès (IAM) auto-hébergée de CyberArk assurent la sécurité Zero Trust des identités des employés, des clients et même des applications d’une organisation. La plateforme propose de nombreuses options de connexion unique, d’authentification multifacteur, de passerelles applicatives, de gestion des mots de passe, de gestion des secrets applicatifs, de gestion des accès à privilèges et d’audit.
Delinea (SaaS)
Connue sous le nom de Thycotic avant sa fusion avec Centrify, Delinia propose une application SaaS de gestion des mots de passe d’entreprise Zero Trust. Ses solutions permettent d’assurer la sécurité des identités, des applications et des données.
HID Global (Matériel)
La solution Crescendo de HID se concentre sur le contrôle des accès et la gestion des identités, en utilisant des équipements périphériques tels que les cartes à puce et les clés USB comme facteurs de vérification de l’identité. La sécurité de l’infrastructure à clé publique (PKI) pour les objets connectés (IoT) est également disponible.
JumpCloud (SaaS)
La solution SaaS Zero Trust de JumpCloud fournit une surveillance et une configuration cloud pour la sécurité des identités et des terminaux. La solution combine et intègre de manière flexible le protocole LDAP (Lightweight Directory Access Protocol), l’authentification unique (SSO), le service RADIUS (Remote Authentication Dial-In User Service), les certificats et la gestion des correctifs afin de vérifier les utilisateurs et l’état des terminaux.
Keeper Secrets (SaaS)
Keeper Secrets fournit des extensions pour navigateurs web, des installations basées sur des conteneurs et des fonctionnalités SaaS pour assurer la gestion des mots de passe et des fonctions de passerelle sécurisée. Cet outil peut fournir une sécurité Zero Trust des identités et du réseau.
Manage Engine (Technologie sous licence)
La solution Zero Trust de Manage Engine se concentre sur la sécurité des identités et le contrôle des appareils, qui constitue une sous-catégorie de la sécurité des terminaux.
Netwrix (Technologie sous licence)
Netwrix se concentre sur les logiciels de gestion des identités et de gouvernance des données, qui peuvent assurer la sécurité Zero Trust des catégories des identités et des données.
Okta (SaaS)
La solution SaaS d’Okta se concentre principalement sur les solutions d’identité, telles que l’authentification unique, la gestion des accès aux API, l’authentification multifacteur et la gouvernance des identités pour les employés et les utilisateurs interentreprises (B2B). Toutefois, la plateforme d’Okta propose également des fonctionnalités de passerelle d’accès capables d’assurer certaines fonctions de sécurité réseau.
Ping Identity (SaaS, Technologie sous licence)
La solution Zero Trust de Ping peut être proposée sous forme de solution SaaS de gestion des identités (authentification unique, authentification multifacteur, etc.) ou sous licence afin d’assurer la sécurité des identités et des applications pour les clients et les API. Ping fournit également une surveillance et une analytique en temps réel pour la gestion des risques utilisateurs et la veille sur les API.
StrongDM (SaaS)
StrongDM fournit un proxy réseau qui associe des fonctionnalités Zero Trust pour la sécurité des identités et du réseau. Le proxy réseau se compose d’une combinaison de passerelles et de clients locaux.
Thales (Technologie sous licence)
Spécialiste de la gestion des accès, Thales propose avec SafeNet Trusted Access des options de sécurité Zero Trust des identités, comme l’authentification multifacteur (MFA) et l’authentification unique (SSO).
TwoSense.ai (Extension de navigateur)
TwoSense.ai fournit un processus inhabituel d’authentification multifacteur adapté à la sécurité des identités dans les implémentations Zero Trust. TwoSense utilise l’IA pour créer un modèle du schéma de frappe habituel d’un utilisateur, qui sert de facteur biométrique pour vérifier son identité lors de l’accès aux ressources de l’entreprise.
Voir également les meilleures solutions de gestion des identités et des accès (IAM)
Solutions Zero Trust pour les terminaux
Même si l’identité d’un utilisateur, d’une application ou d’un service a été vérifiée, un processus Zero Trust doit également vérifier l’appareil qui demande l’accès. La sécurité Zero Trust des appareils vérifie que celui-ci n’est pas compromis, qu’il est conforme (à jour, en conformité, qu’un logiciel antivirus est installé, etc.) et qu’il est autorisé à accéder aux ressources protégées.
BlackBerry (Technologie sous licence)
BlackBerry s’appuie sur le produit de sécurité des terminaux Cylance pour fournir des fonctionnalités de détection et de réponse sur les terminaux (EDR), de détection des menaces mobiles (MTD), de prévention des pertes de données (DLP) et d’analyse du comportement des utilisateurs et des entités (UEBA). Associé à sa passerelle web sécurisée, BlackBerry fournit une sécurité Zero Trust des terminaux et du réseau.
BlackRidge Technology (Technologie sous licence)
BlackRidge se concentre sur un créneau de la catégorie de la sécurité Zero Trust des terminaux : les solutions IoT industrielles. BlackRidge fournit des passerelles virtuelles à installer dans le cloud ou les centres de données locaux, ainsi que des logiciels pouvant être installés sur les terminaux.
Cloudflare (SaaS)
Le géant d’Internet Cloudflare s’est fait connaître en fournissant des services d’hébergement distribué pour les sites web d’entreprise. Il propose toutefois également une solution Zero Trust pour les catégories de sécurité des identités, du réseau et des applications. La plateforme de Cloudflare combine le ZTNA, les passerelles web sécurisées, le routage privé vers les adresses IP ou les hôtes, le FaaS réseau, l’inspection HTTP/S, la résolution DNS et des filtres, ainsi que des services CASB.
CrowdStrike (SaaS)
CrowdStrike se concentre sur la détection des menaces, l’investigation et la réponse afin d’assurer la sécurité des terminaux et des données dans le cadre Zero Trust.
Heimdal Security (Technologie sous licence)
Heimdal Security fournit une sécurité Zero Trust des terminaux qui empêche l’exécution des logiciels malveillants et des rançongiciels, prévient les fuites de données et propose une plateforme de veille sur les menaces.
Jamf / Wandera (SaaS)
Le produit Wandera de Jamf fournit des fonctionnalités Zero Trust couvrant les catégories des terminaux, du réseau et des données.
Morphisec Ltd. (Logiciel sous licence)
Zero Trust Endpoint Security de Morphisec installe un environnement d’exécution Zero Trust dans la mémoire des terminaux gérés.
RevBits (Technologie sous licence)
RevBits propose sous licence divers composants fournissant un client léger, une gestion des accès à privilèges, la détection et la réponse sur les terminaux, ainsi que l’accès réseau Zero Trust. Ces composants fournissent une technologie de sécurité Zero Trust couvrant les catégories des identités, des terminaux et du réseau.
Sophos (SaaS, Technologie sous licence)
Sophos s’appuie sur ses solutions de protection des terminaux pour fournir des fonctionnalités Zero Trust dans les catégories des terminaux, du réseau et des applications.
Trend Micro (Technologie sous licence)
Trend Micro propose une suite de produits offrant des solutions Zero Trust pour les terminaux, les réseaux et les applications. Trend Micro utilise l’IA pour améliorer son produit de sécurité unifié, Trend Micro One, qui s’installe dans le cloud et coordonne la sécurité au moyen des autres solutions sous licence.
TypingDNA (SaaS)
TypingDNA utilise les schémas de frappe pour fournir une autorisation biométrique pouvant assurer la sécurité des identités dans le cadre du Zero Trust sur des terminaux spécifiques. La solution de TypingDNA peut protéger en continu les terminaux ainsi que l’accès aux sites web.
Consultez notre guide complet des outils et logiciels EDR
Réseau Zero Trust
Les réseaux Zero Trust connectent de manière sécurisée les ressources à des combinaisons précises d’identités et d’appareils, souvent vérifiées par d’autres fournisseurs Zero Trust (dans les domaines des identités ou des terminaux). Conformément au principe du moindre privilège, les réseaux doivent être microsegmentés afin que les utilisateurs et leurs appareils n’aient accès qu’aux ressources dont ils ont absolument besoin.
Akamai Intelligent Edge (SaaS, Services)
La solution SaaS Zero Trust d’Akamai fournit des solutions pour les catégories du réseau, des identités et des applications. Akamai propose un service de sécurité entièrement géré en complément du ZTNA SaaS et de la segmentation réseau, grâce à sa technologie Guardicore récemment acquise.
Appaegis (SaaS)
Appaegis Access Fabric fournit un accès réseau Zero Trust et une visibilité grâce à l’isolation du navigateur et à des contrôles d’accès fondés sur les rôles (RBAC) entièrement journalisés. Les responsables informatiques utilisent un portail de gestion cloud pour contrôler l’accès aux applications sans agent, les autorisations d’accès aux données et les politiques fondées sur les équipes et les rôles.
Appgate (SaaS)
Appgate propose un produit de périmètre défini par logiciel (SDP) qui assure une sécurité d’autorisation au niveau de chaque paquet, la microsegmentation et la vérification continue des accès. Appgate prend également en compte le contexte utilisateur et le niveau de sécurité de l’appareil afin d’assurer la sécurité Zero Trust des identités, des terminaux et du réseau.
Avast Business (SaaS)
Secure Private Access d’Avast Business fournit une alternative d’accès réseau Zero Trust aux connexions VPN grâce à sa solution cloud. Cette solution complète leur solution antivirus existante et plus connue.
Axis Security (SaaS)
La solution secure service edge (SSE) Atmos d’Axis Security utilise des passerelles sécurisées, un CASB et un DLP pour fournir des solutions Zero Trust de sécurité des identités et du réseau.
Banyan Security (Logiciel sous licence)
Banyan Security utilise des navigateurs et des applications de bureau pour fournir aux utilisateurs un accès multicloud aux applications et aux services grâce à une solution d’accès réseau Zero Trust fondée sur le moindre privilège. L’outil nécessite le déploiement d’un Banyan Connector sur les ressources de l’entreprise, configuré via le Bayan Cloud Command Center, et accessible depuis le Banyan Global Edge Network.
Barracuda (Technologies sous licence, Appliances)
Barracuda concède sous licence des pare-feu CloudGen sous forme d’appliances virtuelles et physiques afin de fournir un accès réseau Zero Trust.
Cato Networks (Technologies sous licence)
La solution SASE de Cato Networks fournit un accès réseau Zero Trust. Sa particularité tient au fait que la facturation repose sur la vitesse et le débit du trafic, plutôt que sur des frais annuels, par appareil ou par utilisateur.
Citrix (Technologies sous licence)
Les fonctionnalités Zero Trust de Citrix s’appuient sur sa technologie de bureau virtuel, qui intègre un navigateur sécurisé et des fonctionnalités de réseau étendu défini par logiciel (SD-WAN) . Ensemble, ces technologies permettent à Citrix de fournir une sécurité d’accès réseau Zero Trust.
Cyolo Ltd. (SaaS, Technologies sous licence)
Cyolo fournit une plateforme Zero Trust qui assure un accès réseau Zero Trust, ainsi que des éléments de sécurité Zero Trust supplémentaires pour les catégories des identités et des terminaux.
DxOdyssey (Technologies sous licence)
DxOdyssey crée des périmètres définis par logiciel en installant des logiciels sur les terminaux qui se connectent aux passerelles DxConnect afin de mettre en œuvre un accès réseau Zero Trust, notamment pour les objets connectés (IoT).
Elistity (Technologies sous licence)
Elisity déploie des contrôles cloud natifs pour gérer les équipements réseau existants de Cisco, Meraki, Arista et d’autres technologies de commutation. Sa plateforme de gestion permet un contrôle granulaire de la microsegmentation fondée sur les identités à grande échelle, avec une visibilité accrue et sans goulots d’étranglement susceptibles de nuire aux performances.
Forescout (Technologies sous licence)
Les différentes solutions logicielles de Forescout mettent en œuvre le Zero Trust en se concentrant sur la visibilité des appareils connectés et la microsegmentation du réseau.
GoodAccess (SaaS)
GoodAccess fournit un accès réseau Zero Trust via des passerelles Internet réparties dans 35 villes et 23 pays à travers le monde. Les responsables informatiques peuvent facilement créer des profils de gestion pour différentes catégories d’utilisateurs et y associer facilement les utilisateurs et les ressources afin d’autoriser un accès selon le principe du moindre privilège.
Iboss (SaaS)
Iboss fournit une plateforme Zero Trust qui remplace les VPN par une solution proposant des fonctionnalités de Security Service Edge (SASE), d’isolation du navigateur, de Cloud Access Security Broker (CASB) et de prévention des pertes de données (DLP). Ces fonctionnalités, entre autres, assurent la sécurité Zero Trust des identités, des terminaux et du réseau.
Illumio (SaaS, Technologies sous licence)
La microsegmentation granulaire d’Illumio fournit un accès réseau Zero Trust facilement géré au moyen de son interface intuitive. Les contrôles d’accès fondés sur les rôles, la détection des appareils inconnus, la mise en quarantaine des appareils et la segmentation fondée sur les utilisateurs protègent étroitement les données, les réseaux et les applications.
À lire également : Illumio dévoile CloudSecure pour la segmentation Zero Trust dans le cloud
InstaSafe (SaaS, Technologies sous licence)
InstaSafe fournit des contrôleurs hébergés et des passerelles installables pour créer des canaux entièrement chiffrés destinés à l’authentification et à l’accès aux ressources cloud et locales. Cela permet d’assurer la sécurité Zero Trust des identités, des terminaux et du réseau.
Juniper Networks (Technologies sous licence, Appliances)
Les appliances de Juniper Networks, physiques et virtuelles, ainsi que ses solutions logicielles fournissent aux clients des passerelles, des pare-feu et des options de sécurité réseau. L’utilisation combinée de ces outils peut couvrir les catégories Zero Trust du réseau, des applications et de la visibilité.
Lookout, Inc. (SaaS, Technologies sous licence)
Lookout fournit un large éventail de solutions de sécurité Zero Trust centrées sur son offre Zero Trust Network Access. D’autres technologies proposent un Cloud Access Security Broker (CASB), la sécurité des terminaux mobiles, un Security Service Edge (SASE) et des fonctionnalités de renseignement sur les menaces afin d’assurer la sécurité des terminaux, des identités et du réseau dans les architectures Zero Trust.
Menlo Security (SaaS)
Les solutions de passerelle web sécurisée, d’isolation du navigateur et des e-mails, de Cloud Access Security Broker (CASB) et de prévention des pertes de données (DLP) de Menlo Security assurent la sécurité Zero Trust des identités, des terminaux et du réseau.
NetFoundry (SaaS, Technologies sous licence)
NetFoundry prend en charge plusieurs niveaux de code open source intégrable afin de l’intégrer aux applications, ainsi que des routeurs ZTNA hébergés dans le cloud. NetFoundry permet de couvrir une sous-catégorie très spécialisée, à savoir la mise en réseau Zero Trust au sein même des applications.
NetMotion (Technologies sous licence)
NetMotion propose une solution d’accès réseau Zero Trust qui fournit à la fois des périmètres définis par logiciel (SDP) et des connexions VPN aux ressources cloud et locales. Sa solution exige des clients qu’ils installent le logiciel sur des serveurs locaux autogérés ou hébergés dans le cloud.
Netskope (Technologies sous licence)
Netskope propose des services d’accès réseau Zero Trust et de Cloud Access Security Broker (CASB), qui relèvent des catégories des identités et du réseau pour la sécurité Zero Trust. Son logiciel peut être installé dans le cloud, sur site ou sous forme de solution hybride.
NordLayer (SaaS)
NordLayer s’appuie sur le succès de sa solution NordVPN pour proposer une solution SASE clé en main ainsi que des fonctionnalités de sécurité Zero Trust pour les identités et les réseaux. NordLayer propose des passerelles sécurisées situées dans de nombreuses villes à travers le monde, ainsi que des options de serveurs dédiés dotés d’adresses IP fixes.
À lire également : NordLayer : un VPN pour l’ère du Zero Trust
OpenVPN (SaaS, Technologies sous licence)
OpenVPN fournit une sécurité réseau Zero Trust au moyen d’un serveur VPN autohébergé et d’une solution SaaS edge, OpenVPN Cloud. Le logiciel client OpenVPN peut être installé sur Windows, MacOS et Linux.
SASE de Check Point (SaaS)
SASE de Check Point propose des connexions d’accès réseau Zero Trust clé en main depuis plus de 40 emplacements dans le monde. Son interface d’administration simple permet de développer rapidement et facilement le réseau, avec des contrôles utilisateur granulaires pour définir les groupes d’utilisateurs, les applications disponibles, les jours ouvrés, les appareils autorisés à se connecter et bien plus encore.
SecureLink (SaaS)
SecureLink fournit une vérification d’identité et une autorisation d’accès tierces hautement spécialisées afin d’assurer un accès réseau Zero Trust aux clients et aux fournisseurs.
Tempered (SaaS, Technologies sous licence)
La solution Airwall de Tempered utilise un réseau à périmètre défini par logiciel (SDP) chiffré pour fournir une microsegmentation du réseau. Cette technologie cloud ou autohébergée fournit un accès sécurisé au réseau Zero Trust.
TerraZone (SaaS)
ZoneZero de TerraZone crée des périmètres définis par logiciel qui peuvent renforcer les services VPN afin de fournir des fonctionnalités de sécurité Zero Trust pour les catégories des identités et du réseau.
Trustgrid (SaaS, Technologies sous licence)
La plateforme de développement d’applications de Trustgrid fournit un accès réseau Zero Trust via une technologie Layer 3 Bridge proposée en SaaS ou hébergée dans Docker, pour établir des tunnels TLS sécurisés. Les clients utilisent cette technologie pour créer des plateformes de développement sécurisées ou prendre en charge des systèmes existants.
Twingate (SaaS)
Twingate fournit un processus d’authentification en plusieurs étapes qui nécessite le déploiement d’applications sur les terminaux et d’un conteneur Docker ou d’un service Linux natif sur les réseaux distants. Le contrôleur de Twingate gère un tunnel TLS entre ces applications installées afin de fournir un accès réseau Zero Trust.
Unisys (Technologies sous licence)
Le logiciel Stealth d’Unisys se déploie sur site afin de fournir un contrôle granulaire du réseau Zero Trust, qui s’étend aux applications cloud, aux clients, fournisseurs, et même aux employés en télétravail sur les appareils mobiles. Stealth surveille les appareils et les utilisateurs et peut isoler automatiquement tout contrevenant.
Versa Networks (Technologies sous licence, Appliances)
Versa Networks propose une sélection de produits tels que l’isolation distante du navigateur (RBI), les passerelles web sécurisées (SWG), les Cloud Access Security Brokers (CASB) et l’accès réseau Zero Trust. Ces appliances et solutions logicielles fournissent des solutions de sécurité Zero Trust pour les catégories des identités, des terminaux et du réseau.
Zentry Sentry (Technologies sous licence)
Zentry évite les problèmes de dépannage des VPN en fournissant une sécurité réseau Zero Trust sur TLS via des navigateurs HTML5, sans aucun client à télécharger, configurer ou gérer.
Zero Networks (Technologies sous licence)
Les solutions de sécurité réseau Zero Trust de Zero Networks s’installent sous forme de serveur virtuel, et tout le trafic acheminé par ce serveur peut être transmis à des composants réseau microsegmentés propres à la combinaison d’un utilisateur et d’une application.
Zscaler (SaaS)
Zscaler fournit une solution d’accès réseau Zero Trust dans le cloud en acheminant tout le trafic via ses filtres cloud pour l’autorisation, l’inspection et le contrôle.
Solutions Zero Trust pour les données et les applications
Même pour les utilisateurs autorisés, sur des appareils autorisés et se connectant via des réseaux autorisés, la ressource elle-même doit différencier les niveaux d’accès. Par exemple, un serveur partagé utilisera la sécurité des données pour cloisonner les dossiers ou les catégories de données.
De même, une application elle-même nécessite une sécurité Zero Trust qui définit les niveaux d’accès disponibles pour l’application. Les fournisseurs de cette catégorie se concentrent sur la sécurité des applications et la sécurisation des ressources elles-mêmes.
ColorTokens (SaaS)
La plateforme SaaS Xtended ZeroTrust de ColorTokens intègre des fonctionnalités couvrant les catégories des terminaux, du réseau et des applications.
Proofpoint (Technologies sous licence, Services)
Proofpoint propose des produits de sécurité cloud et de centre de données qui fournissent des solutions de sécurité des données Zero Trust axées sur les e-mails, les applications cloud et les données des centres de données. Les différents composants peuvent également être intégrés afin de fournir des solutions Zero Trust spécialisées pour les catégories des identités, du réseau et de la sécurité des applications.
TrueFort (SaaS)
La plateforme cloud de TrueFort se concentre sur la microsegmentation Zero Trust des applications et des workloads, ainsi que sur la surveillance de l’intégrité des fichiers. Ensemble, ces fonctionnalités couvrent les catégories Zero Trust des données, du réseau et des applications.
Rubrik
Rubrik fournit une protection des données et des sauvegardes dans le cloud axées sur la protection des données Zero Trust.
Tigera (SaaS, Services)
Tigera s’appuie sur le projet open source Project Calico pour fournir une sécurité des applications Zero Trust fondée sur la microsegmentation et la sécurité des conteneurs.
Varonis (Technologies sous licence)
La spécialisation de Varonis dans l’audit, la classification et la détection des menaces liées aux données peut fournir une sécurité des données Zero Trust pour les ressources locales et cloud.
Virsec (Technologies sous licence)
La technologie de Virsec peut être installée sur site ou dans le cloud afin de fournir une sécurité Zero Trust en temps réel pour les applications.
Pour en savoir plus sur Virsec, consultez La sécurité des applications est essentielle pour stopper les rançongiciels, selon un fournisseur
Visibilité, automatisation, journalisation et conservation des données Zero Trust
La plupart des outils intègrent une forme de visibilité, d’automatisation, de journalisation ou de conservation des données à leurs différentes fonctions. Toutefois, cela peut souvent obliger une organisation à consolider les différents résultats pour assurer un contrôle et une analyse centralisés.
Les outils suivants se spécialisent dans une ou plusieurs de ces catégories afin de fournir une capacité Zero Trust plus unifiée, à intégrer à d’autres solutions Zero Trust.
ExtraHop (SaaS)
La plateforme Reveal(x) 360 d’ExtraHop fournit une détection et une réponse réseau (NDR) dans le cloud ainsi qu’une veille contextuelle. Cette plateforme et les outils associés fournissent des fonctionnalités de visibilité Zero Trust.
Firemon (Technologies sous licence)
Les produits cloud de Firemon coordonnent la gestion, l’automatisation et l’application des politiques en s’intégrant aux appareils existants et futurs de l’infrastructure de l’entreprise. Les outils de découverte réseau de Firemon fournissent la visibilité de la catégorie Zero Trust, tandis que les outils de politique peuvent contribuer à unifier d’autres outils compatibles avec le Zero Trust.
Quels critères prendre en compte pour choisir une solution Zero Trust ?
Il existe des centaines d’outils Zero Trust existants ou récemment lancés, mais de nombreux fournisseurs rendent difficile la compréhension de l’ensemble de leurs fonctionnalités, de leurs modèles économiques ou de leurs tarifs, ce qui complique souvent l’évaluation d’un produit par les acheteurs.
Beaucoup de temps et d’efforts ont été consacrés à faire de cette liste une référence exacte, mais nous savons qu’elle sera incomplète, incorrecte ou obsolète dès sa publication. Le marché évolue tout simplement trop rapidement.
Les acheteurs potentiels doivent sélectionner plusieurs fournisseurs candidats à évaluer et s’attendre à ce que leurs offres évoluent tous les quelques mois. À la lecture des avis sur les utilisateurs et les produits, les fournisseurs doivent garder à l’esprit que l’outil idéal pour une organisation peut être inutile pour une autre, à moins qu’elles ne partagent le même cas d’usage, la même infrastructure et les mêmes capacités internes.
En outre, même si certains fournisseurs affirment proposer des fonctionnalités précises, celles-ci ne seront pas toutes de la même qualité. Il est impossible de tester l’ensemble de ces outils ; toute organisation qui s’intéresse au Zero Trust devra donc établir une liste des fonctionnalités indispensables, souhaitables et appréciables, puis évaluer soigneusement les technologies candidates.
Les concepteurs du framework Zero Trust le considèrent comme une démarche visant à améliorer continuellement la sécurité et la maturité de la gestion des risques. Qu’une organisation décide ou non de mettre pleinement en œuvre le Zero Trust, ce concept fournit un cadre utile pour évaluer la sécurité dans un environnement informatique moderne.
Les organisations peuvent commencer par sélectionner des fournisseurs auxquels elles font déjà confiance et améliorer la sécurité en renforçant les technologies existantes d’une manière cohérente et compatible avec les processus en place. D’autres organisations peuvent choisir de remplacer complètement leur pile technologique existante et de repartir de zéro avec de nouveaux fournisseurs.
Il n’existe pas une seule bonne manière de mettre en œuvre le Zero Trust ou la sécurité informatique. Il n’y en a qu’une mauvaise : ne jamais gagner en maturité, ne jamais chercher à s’améliorer et ne jamais vérifier la présence de vulnérabilités.
À lire ensuite : Zero Trust : battage médiatique ou réalité





