Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ZTNA (Zero Trust Network Access)

cloud

Définition

ZTNA, Zero Trust Network Access, est une approche architecturale d'accès distant qui remplace progressivement le VPN traditionnel dans les stratégies de sécurité des organisations, en appliquant les principes de l'architecture Zero Trust formalisés notamment par le NIST SP 800-207 à l'accès des utilisateurs vers les applications d'entreprise. Contrairement à un VPN classique qui, une fois la connexion établie, accorde généralement un accès étendu au segment réseau entier, exposant potentiellement l'ensemble des ressources de ce segment à un poste compromis, une architecture ZTNA vérifie individuellement chaque requête d'accès à une application spécifique, en évaluant en continu l'identité de l'utilisateur authentifié, la posture de sécurité de son appareil (patch level, présence d'un EDR actif, conformité aux politiques), le contexte de la connexion (localisation, heure, comportement habituel) avant d'accorder un accès granulaire limité strictement à l'application demandée, sans jamais exposer le reste du réseau. Cette approche masque également l'existence même des applications non autorisées à un utilisateur donné, réduisant la surface de reconnaissance disponible pour un attaquant ayant compromis un compte. Les solutions du marché, Zscaler Private Access, Cloudflare Access, Google BeyondCorp Enterprise ou Palo Alto Prisma Access, s'appuient généralement sur un modèle de courtier cloud établissant des connexions sortantes chiffrées plutôt que d'ouvrir des ports entrants exposés sur le périmètre de l'organisation.

ZTNA vs VPN

CritèreVPNZTNA
AccèsRéseau entierApplication spécifique
VérificationConnexion initialeContinue
VisibilitéRéseau exposéApplications cachées
LatenceBackhaulingAccès direct optimisé

Fonctionnement

L'utilisateur s'authentifie auprès d'un broker ZTNA qui vérifie son identité, la conformité du device et le contexte. Seul l'accès à l'application autorisée est accordé via un tunnel micro-segmenté.

Solutions

Zscaler Private Access, Cloudflare Access, Palo Alto Prisma Access, Netskope Private Access.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis