ZTNA : AccÚs réseau Zero Trust

SĂ©curiser le personnel distant : dĂ©ploiement de l’accĂšs Zero Trust

DĂ©ploiement de l’accĂšs Zero Trust

La pandĂ©mie mondiale a contraint les travailleurs du savoir Ă  quitter leurs bureaux en masse pour s’installer dans l’environnement isolĂ© de leur foyer. La plupart retourneront au bureau Ă  un moment ou Ă  un autre, mĂȘme si ce n’est qu’à temps partiel, Ă  mesure que les entreprises s’adapteront aux mesures de distanciation sociale destinĂ©es Ă  assurer la sĂ©curitĂ© des employĂ©s. Global Workplace Analytics estime que 25 Ă  30 % du personnel travaillera Ă  domicile plusieurs jours par semaine d’ici la fin de 2021. D’autres pourront ne jamais retourner dans un bureau officiel, choisissant de rester pour de bon des employĂ©s Ă  domicile (WFH).

Devoir transformer tant de gens en tĂ©lĂ©travailleurs en si peu de temps a mis Ă  l’épreuve la sĂ©curitĂ© du rĂ©seau. Il n’y avait que peu, voire pas de temps, pour Ă©laborer et exĂ©cuter une stratĂ©gie d’accĂšs Ă  distance sĂ©curisĂ© offrant le mĂȘme niveau de protection dont bĂ©nĂ©ficient les travailleurs au bureau. Cela a fait naĂźtre une sĂ©rie de risques et de dĂ©fis en matiĂšre de cybersĂ©curitĂ©, ainsi qu’un besoin de vĂ©ritables solutions d’accĂšs Zero Trust, quel que soit l’endroit oĂč les gens travaillent.

La sĂ©curitĂ© est souvent le maillon faible de l’accĂšs Ă  distance

En avril 2020, alors que des millions de travailleurs commençaient Ă  explorer les pratiques du travail Ă  domicile, Cato a menĂ© l’enquĂȘte « PrĂ©paration de l’entreprise Ă  soutenir un travail gĂ©nĂ©ralisĂ© de n’importe oĂč » concernant la prĂ©paration de l’entreprise Ă  la facilitation du travail Ă  distance. En Ă©chantillonnant prĂšs de 700 organisations, Cato a constatĂ© que prĂšs des deux tiers des rĂ©pondants (62 %) ont vu le trafic d’accĂšs Ă  distance au moins doubler depuis le dĂ©but, et que plus du quart (27 %) ont vu le trafic d’accĂšs Ă  distance tripler.

La façon dont les entreprises appliquent les politiques de sĂ©curitĂ© Ă  leurs effectifs distants est un problĂšme critique. L’enquĂȘte a conclu que la plupart des rĂ©pondants n’emploient pas au moins une mesure clĂ© nĂ©cessaire Ă  la sĂ©curitĂ© de niveau entreprise :

  • Authentification multifacteur (MFA) pour valider l’identitĂ© de l’utilisateur,
  • PrĂ©vention d’intrusion pour identifier les attaques rĂ©seau, ou
  • Antimalware pour prĂ©venir les menaces posĂ©es par le contenu malveillant.

Alors que la MFA est devenue la norme mĂȘme parmi les consommateurs, plus d’un tiers (37 %) des rĂ©pondants ne l’utilisent pas pour admettre des utilisateurs distants, s’appuyant plutĂŽt sur l’authentification unique (SSO) ou un nom d’utilisateur et un mot de passe. En ce qui concerne la prĂ©vention des attaques, plus de la moitiĂ© des rĂ©pondants (55 %) n’utilisent pas de prĂ©vention des intrusions ou d’anti-malware. Pire encore, 11 % d’entre eux n’inspectent pas complĂštement le trafic.

UtilisĂ©s par 64 % des rĂ©pondants Ă  l’enquĂȘte, les serveurs VPN sont la solution ponctuelle dominante pour permettre l’accĂšs Ă  distance. Bien que les VPN assurent le chiffrement du trafic et l’authentification des utilisateurs, ils reprĂ©sentent un risque pour la sĂ©curitĂ©, car ils donnent accĂšs Ă  l’ensemble du rĂ©seau sans possibilitĂ© de contrĂŽler l’accĂšs granulaire des utilisateurs Ă  des ressources spĂ©cifiques. Il n’y a pas de contrĂŽle de la posture de sĂ©curitĂ© de l’appareil qui se connecte, ce qui pourrait permettre aux logiciels malveillants d’entrer dans le rĂ©seau. De plus, des informations d’identification de VPN volĂ©es ont Ă©tĂ© impliquĂ©es dans plusieurs violations de donnĂ©es trĂšs mĂ©diatisĂ©es. En utilisant des informations d’identification lĂ©gitimes et en se connectant via un VPN, les assaillants ont pu s’infiltrer et se mouvoir librement dans les rĂ©seaux d’entreprise ciblĂ©s.

Les VPN cÚdent la place à la sécurité Zero Trust

Le secteur des technologies s’oriente vers un modĂšle d’accĂšs utilisateur beaucoup plus sĂ©curisĂ© connu sous le nom de Zero Trust Network Access (ZTNA). On l’appelle aussi pĂ©rimĂštre dĂ©fini par logiciel (SDP). Le fonctionnement du ZTNA est simple : refuser Ă  tout le monde et Ă  tout appareil l’accĂšs Ă  une ressource sauf autorisation explicite. Cette approche permet de resserrer la sĂ©curitĂ© rĂ©seau globale, et la microsegmentation, ce qui peut limiter le mouvement latĂ©ral en cas de violation. C’est le principe de base qui sous-tend les architectures ZTNA.

L’an dernier, le Market Guide for Zero Trust Network Access (ZTNA) de Gartner prĂ©voyait que d’ici 2023, 60 % des entreprises Ă©limineraient progressivement le VPN et utiliseraient le ZTNA Ă  la place. Le principal avantage du ZTNA est son contrĂŽle granulaire sur qui obtient et maintient l’accĂšs au rĂ©seau, Ă  quelles ressources spĂ©cifiques, et Ă  partir de quel appareil d’utilisateur final. L’accĂšs est accordĂ© sur la base du moindre privilĂšge conformĂ©ment aux politiques de sĂ©curitĂ©.

Ce contrĂŽle de niveau granulaire est Ă©galement la raison pour laquelle Zero Trust Network Access complĂšte l’approche orientĂ©e identitĂ© de l’accĂšs rĂ©seau qu’exige le SASE (Secure Access Service Edge). Avec l’intĂ©gration du ZTNA Ă  une plateforme rĂ©seau cloud native, le SASE est capable de connecter les ressources des entreprises modernes — sites, applications cloud, centres de donnĂ©es cloud, et
 oui, utilisateurs distants — avec exactement le bon degrĂ© d’accĂšs.

L’intĂ©gration de la sĂ©curitĂ© est essentielle pour appliquer efficacement les politiques de sĂ©curitĂ© Zero Trust

Comme les VPN, les pare-feu et les solutions de prĂ©vention des intrusions, il existe des solutions ponctuelles pour le ZTNA sur le marchĂ©. En fait, de nombreux rĂ©seaux sont aujourd’hui configurĂ©s avec une gamme de solutions de sĂ©curitĂ© et d’accĂšs Ă  distance autonomes. Ce manque d’intĂ©gration des produits est un rĂ©el inconvĂ©nient pour diverses raisons. Tout d’abord, il augmente la probabilitĂ© d’erreurs de configuration et de politiques de sĂ©curitĂ© incohĂ©rentes. DeuxiĂšmement, il augmente la latence du rĂ©seau, car le trafic doit ĂȘtre inspectĂ© sĂ©parĂ©ment par chaque appareil. Et enfin, le manque d’intĂ©gration rend la dĂ©tection des menaces holistique presque impossible, car chaque appareil possĂšde ses propres donnĂ©es dans son propre format. MĂȘme si ces donnĂ©es sont agrĂ©gĂ©es par un SIEM, c’est une tĂąche considĂ©rable que de normaliser les donnĂ©es et corrĂ©ler les Ă©vĂ©nements Ă  temps pour stopper les menaces avant qu’elles puissent causer leurs dommages.

De plus, Zero Trust n’est qu’une partie d’une solution d’accĂšs Ă  distance. Certains problĂšmes de performance et de sĂ©curitĂ© courants ne sont pas traitĂ©s par les offres autonomes de ZTNA. C’est lĂ  que l’intĂ©gration complĂšte du ZTNA dans une solution SASE est la plus bĂ©nĂ©fique.

Le SASE fait converger le Zero Trust Network Access, NGFW et d’autres services de sĂ©curitĂ© ainsi que des services rĂ©seau tels que le SD-WAN, l’optimisation WAN et l’agrĂ©gation de bande passante dans une plateforme cloud native. Cela veut dire que les entreprises qui tirent parti de l’architecture SASE bĂ©nĂ©ficient des avantages de Zero Trust Network Access ainsi que d’une suite complĂšte de solutions de rĂ©seau et de sĂ©curitĂ© convergentes, qui est Ă  la fois simple Ă  gĂ©rer et hautement Ă©volutive. La solution Cato SASE fournit tout cela dans une plateforme cloud native.

La plateforme SASE de Cato simplifie l’accĂšs distant sĂ©curisĂ© pour le travail Ă  domicile

Qu’est-ce que cela signifie pour le tĂ©lĂ©travailleur ? La plateforme Cato SASE permet d’accorder plus vite et plus facilement un accĂšs hautement sĂ©curisĂ© Ă  chaque travailleur Ă  distance.

Cato offre la flexibilitĂ© de choisir comment les utilisateurs distants et mobiles se connectent en toute sĂ©curitĂ© aux ressources et applications. Cato Client est une application lĂ©gĂšre qui peut ĂȘtre configurĂ©e en quelques minutes et qui connecte automatiquement l’utilisateur distant au Cato Cloud. L’accĂšs sans client autorise un accĂšs optimisĂ© et sĂ©curisĂ© Ă  certaines applications via un navigateur. Les utilisateurs accĂšdent simplement Ă  un portail d’applications — qui est disponible dans le monde entier depuis les 57 PoP de Cato — s’authentifient avec l’authentification unique configurĂ©e et sont instantanĂ©ment prĂ©sentĂ©s avec leurs applications approuvĂ©es. Les deux approches utilisent le ZTNA intĂ©grĂ© pour sĂ©curiser l’accĂšs Ă  des ressources rĂ©seau spĂ©cifiques.

Une approche de confiance zĂ©ro est essentielle pour sĂ©curiser le personnel distant, et la solution de Cato permet une mise en Ɠuvre facile et efficace du ZTNA.

Pour plus d’informations sur la prise en charge de votre personnel distant, obtenez gratuitement l’eBook de Cato intitulĂ© « Work From Anywhere for Everyone ».

FAQ

  • Qu’est-ce que Zero Trust Network Access (ZTNA) ?

    Zero Trust Network Access est une approche moderne pour sĂ©curiser l’accĂšs aux applications et aux services. Le ZTNA refuse Ă  tout le monde l’accĂšs Ă  une ressource sauf autorisation explicite. Cette approche permet de renforcer la sĂ©curitĂ© du rĂ©seau et la microsegmentation, ce qui peut limiter le mouvement latĂ©ral en cas de violation.

  • En quoi le ZTNA est-il diffĂ©rent du pĂ©rimĂštre dĂ©fini par logiciel (SDP) ?

    Le SDP et le ZTNA sont aujourd’hui fonctionnellement identiques. Les deux dĂ©crivent une architecture qui refuse Ă  tout le monde l’accĂšs Ă  une ressource sauf autorisation explicite.

  • Pourquoi ZTNA est-il important ?

    Le ZTNA est non seulement plus sĂ©curisĂ© que les solutions rĂ©seau traditionnelles, mais il est Ă©galement conçu pour l’entreprise d’aujourd’hui. Les utilisateurs travaillent partout — pas seulement dans les bureaux — et les applications et les donnĂ©es migrent de plus en plus vers le cloud. Les solutions d’accĂšs doivent ĂȘtre en mesure de reflĂ©ter ces changements. Avec le ZTNA, l’accĂšs Ă  l’application peut s’ajuster dynamiquement en fonction de l’identitĂ© de l’utilisateur, de l’emplacement, du type d’appareil, etc.

  • Comment fonctionne le ZTNA ?

    ZTNA utilise des politiques d’accĂšs granulaires au niveau de l’application dĂ©finies sur le refus par dĂ©faut pour tous les utilisateurs et appareils. Un utilisateur se connecte et s’authentifie par rapport Ă  un contrĂŽleur Zero Trust, qui met en Ɠuvre la politique de sĂ©curitĂ© appropriĂ©e et vĂ©rifie les attributs de l’appareil. Une fois que l’utilisateur et l’appareil satisfont aux exigences spĂ©cifiĂ©es, l’accĂšs est accordĂ© Ă  des applications et ressources rĂ©seau spĂ©cifiques en fonction de l’identitĂ© de l’utilisateur. Le statut de l’utilisateur et de l’appareil est continuellement vĂ©rifiĂ© pour maintenir l’accĂšs.

  • En quoi le ZTNA est-il diffĂ©rent du VPN ?

    Le ZTNA utilise une approche d’authentification d’identitĂ© selon laquelle tous les utilisateurs et les appareils sont vĂ©rifiĂ©s et authentifiĂ©s avant d’ĂȘtre autorisĂ©s Ă  accĂ©der Ă  tout actif basĂ© sur le rĂ©seau. Les utilisateurs ne peuvent voir et accĂ©der qu’aux ressources spĂ©cifiques qui leur sont autorisĂ©es par la politique.

    Un VPN est une connexion rĂ©seau privĂ©e basĂ©e sur un tunnel sĂ©curisĂ© virtuel entre l’utilisateur et un point terminal gĂ©nĂ©ral dans le rĂ©seau. L’accĂšs est basĂ© sur les informations d’identification de l’utilisateur. Une fois que les utilisateurs se connectent au rĂ©seau, ils peuvent voir toutes les ressources sur le rĂ©seau avec seulement des mots de passe restreignant l’accĂšs.

  • Comment puis-je mettre en Ɠuvre le ZTNA ?

    Dans le ZTNA initiĂ© par le client, un agent installĂ© sur un appareil autorisĂ© envoie des informations sur le contexte de sĂ©curitĂ© de cet appareil Ă  un contrĂŽleur. Le contrĂŽleur invite l’utilisateur de l’appareil Ă  s’authentifier. Une fois que l’utilisateur et l’appareil sont tous deux authentifiĂ©s, le contrĂŽleur fournit une connectivitĂ© Ă  partir de l’appareil, comme un pare-feu de nouvelle gĂ©nĂ©ration capable d’appliquer plusieurs politiques de sĂ©curitĂ©. L’utilisateur ne peut accĂ©der qu’aux applications explicitement autorisĂ©es.
    Dans le ZTNA initiĂ© par les services, un connecteur installĂ© dans le mĂȘme rĂ©seau que l’application Ă©tablit et maintient une connexion sortante au cloud du fournisseur. L’utilisateur qui demande l’accĂšs Ă  l’application est authentifiĂ© par un service dans le cloud, qui est suivi d’une validation par un produit de gestion d’identitĂ© tel qu’un outil d’authentification unique. Le trafic applicatif transite par le cloud du fournisseur, ce qui offre une isolation contre l’accĂšs direct et les attaques via un proxy. Aucun agent n’est requis sur l’appareil de l’utilisateur.

  • Le ZTNA remplacera-t-il le SASE ?

    Le ZTNA n’est qu’une petite partie du SASE. Une fois que les utilisateurs sont autorisĂ©s et connectĂ©s au rĂ©seau, les responsables informatiques doivent toujours se protĂ©ger contre les menaces liĂ©es au rĂ©seau. Les responsables informatiques ont encore besoin de l’infrastructure et des capacitĂ©s d’optimisation adĂ©quates pour protĂ©ger l’expĂ©rience utilisateur. De plus, ils doivent toujours gĂ©rer leur dĂ©ploiement global.
    Le SASE rĂ©pond Ă  ces dĂ©fis en regroupant le ZTNA avec une gamme complĂšte de services de sĂ©curitĂ© — NGFW, SWG, anti-malware et MDR — et avec des services rĂ©seau tels que SD-WAN, optimisation WAN et agrĂ©gation de base passante.

  • Quelles capacitĂ©s de sĂ©curitĂ© manque-t-il au ZTNA ?

    Le ZTNA rĂ©pond au besoin d’un accĂšs sĂ©curisĂ© au rĂ©seau et aux applications, mais il n’exĂ©cute pas de fonctions de sĂ©curitĂ© telles que la vĂ©rification des logiciels malveillants, la dĂ©tection et la correction des cybermenaces, la protection des appareils de navigation Web contre les infections et l’application des politiques de l’entreprise sur tout le trafic rĂ©seau. C’est pourquoi la gamme complĂšte de services de sĂ©curitĂ© du SASE est un complĂ©ment au ZTNA.

  • Comment Zero Trust et SASE travaillent-ils ensemble ?

    Avec le SASE, la fonction de contrĂŽleur ZT fait partie du PoP SASE et un connecteur sĂ©parĂ© n’est pas nĂ©cessaire. Les appareils se connectent au PoP du SASE, sont validĂ©s et les utilisateurs n’ont accĂšs qu’aux applications (et sites) autorisĂ©s par SASE Next-Generation Firewall (NGFW) et Secure Web Gateway (SWG).
    SASE rĂ©pond Ă  d’autres besoins de sĂ©curitĂ© et de connectivitĂ© en regroupant ZTNA avec une gamme complĂšte de services de sĂ©curitĂ© — NGFW, SWG, anti-malware et MDR — et avec des services rĂ©seau tels que SD-WAN, optimisation WAN et agrĂ©gation de bande passante. Les entreprises qui tirent parti du SASE bĂ©nĂ©ficient des avantages du Zero Trust Network Access ainsi que d’une gamme complĂšte de solutions de rĂ©seau et de sĂ©curitĂ©, le tout convergĂ© dans un package simple Ă  gĂ©rer, optimisĂ© et hautement Ă©volutif.

FAQ

  • Qu’est-ce que Zero Trust Network Access (ZTNA) ?

    Zero Trust Network Access est une approche moderne pour sĂ©curiser l’accĂšs aux applications et aux services. Le ZTNA refuse Ă  tout le monde l’accĂšs Ă  une ressource sauf autorisation explicite. Cette approche permet de renforcer la sĂ©curitĂ© du rĂ©seau et la microsegmentation, ce qui peut limiter le mouvement latĂ©ral en cas de violation.

  • En quoi le ZTNA est-il diffĂ©rent du pĂ©rimĂštre dĂ©fini par logiciel (SDP) ?

    Le SDP et le ZTNA sont aujourd’hui fonctionnellement identiques. Les deux dĂ©crivent une architecture qui refuse Ă  tout le monde l’accĂšs Ă  une ressource sauf autorisation explicite.

  • Pourquoi ZTNA est-il important ?

    Le ZTNA est non seulement plus sĂ©curisĂ© que les solutions rĂ©seau traditionnelles, mais il est Ă©galement conçu pour l’entreprise d’aujourd’hui. Les utilisateurs travaillent partout — pas seulement dans les bureaux — et les applications et les donnĂ©es migrent de plus en plus vers le cloud. Les solutions d’accĂšs doivent ĂȘtre en mesure de reflĂ©ter ces changements. Avec le ZTNA, l’accĂšs Ă  l’application peut s’ajuster dynamiquement en fonction de l’identitĂ© de l’utilisateur, de l’emplacement, du type d’appareil, etc.

  • Comment fonctionne le ZTNA ?

    ZTNA utilise des politiques d’accĂšs granulaires au niveau de l’application dĂ©finies sur le refus par dĂ©faut pour tous les utilisateurs et appareils. Un utilisateur se connecte et s’authentifie par rapport Ă  un contrĂŽleur Zero Trust, qui met en Ɠuvre la politique de sĂ©curitĂ© appropriĂ©e et vĂ©rifie les attributs de l’appareil. Une fois que l’utilisateur et l’appareil satisfont aux exigences spĂ©cifiĂ©es, l’accĂšs est accordĂ© Ă  des applications et ressources rĂ©seau spĂ©cifiques en fonction de l’identitĂ© de l’utilisateur. Le statut de l’utilisateur et de l’appareil est continuellement vĂ©rifiĂ© pour maintenir l’accĂšs.

  • En quoi le ZTNA est-il diffĂ©rent du VPN ?

    Le ZTNA utilise une approche d’authentification d’identitĂ© selon laquelle tous les utilisateurs et les appareils sont vĂ©rifiĂ©s et authentifiĂ©s avant d’ĂȘtre autorisĂ©s Ă  accĂ©der Ă  tout actif basĂ© sur le rĂ©seau. Les utilisateurs ne peuvent voir et accĂ©der qu’aux ressources spĂ©cifiques qui leur sont autorisĂ©es par la politique.

    Un VPN est une connexion rĂ©seau privĂ©e basĂ©e sur un tunnel sĂ©curisĂ© virtuel entre l’utilisateur et un point terminal gĂ©nĂ©ral dans le rĂ©seau. L’accĂšs est basĂ© sur les informations d’identification de l’utilisateur. Une fois que les utilisateurs se connectent au rĂ©seau, ils peuvent voir toutes les ressources sur le rĂ©seau avec seulement des mots de passe restreignant l’accĂšs.

  • Comment puis-je mettre en Ɠuvre le ZTNA ?

    Dans le ZTNA initiĂ© par le client, un agent installĂ© sur un appareil autorisĂ© envoie des informations sur le contexte de sĂ©curitĂ© de cet appareil Ă  un contrĂŽleur. Le contrĂŽleur invite l’utilisateur de l’appareil Ă  s’authentifier. Une fois que l’utilisateur et l’appareil sont tous deux authentifiĂ©s, le contrĂŽleur fournit une connectivitĂ© Ă  partir de l’appareil, comme un pare-feu de nouvelle gĂ©nĂ©ration capable d’appliquer plusieurs politiques de sĂ©curitĂ©. L’utilisateur ne peut accĂ©der qu’aux applications explicitement autorisĂ©es.
    Dans le ZTNA initiĂ© par les services, un connecteur installĂ© dans le mĂȘme rĂ©seau que l’application Ă©tablit et maintient une connexion sortante au cloud du fournisseur. L’utilisateur qui demande l’accĂšs Ă  l’application est authentifiĂ© par un service dans le cloud, qui est suivi d’une validation par un produit de gestion d’identitĂ© tel qu’un outil d’authentification unique. Le trafic applicatif transite par le cloud du fournisseur, ce qui offre une isolation contre l’accĂšs direct et les attaques via un proxy. Aucun agent n’est requis sur l’appareil de l’utilisateur.

  • Le ZTNA remplacera-t-il le SASE ?

    Le ZTNA n’est qu’une petite partie du SASE. Une fois que les utilisateurs sont autorisĂ©s et connectĂ©s au rĂ©seau, les responsables informatiques doivent toujours se protĂ©ger contre les menaces liĂ©es au rĂ©seau. Les responsables informatiques ont encore besoin de l’infrastructure et des capacitĂ©s d’optimisation adĂ©quates pour protĂ©ger l’expĂ©rience utilisateur. De plus, ils doivent toujours gĂ©rer leur dĂ©ploiement global.
    Le SASE rĂ©pond Ă  ces dĂ©fis en regroupant le ZTNA avec une gamme complĂšte de services de sĂ©curitĂ© — NGFW, SWG, anti-malware et MDR — et avec des services rĂ©seau tels que SD-WAN, optimisation WAN et agrĂ©gation de base passante.

  • Quelles capacitĂ©s de sĂ©curitĂ© manque-t-il au ZTNA ?

    Le ZTNA rĂ©pond au besoin d’un accĂšs sĂ©curisĂ© au rĂ©seau et aux applications, mais il n’exĂ©cute pas de fonctions de sĂ©curitĂ© telles que la vĂ©rification des logiciels malveillants, la dĂ©tection et la correction des cybermenaces, la protection des appareils de navigation Web contre les infections et l’application des politiques de l’entreprise sur tout le trafic rĂ©seau. C’est pourquoi la gamme complĂšte de services de sĂ©curitĂ© du SASE est un complĂ©ment au ZTNA.

  • Comment Zero Trust et SASE travaillent-ils ensemble ?

    Avec le SASE, la fonction de contrĂŽleur ZT fait partie du PoP SASE et un connecteur sĂ©parĂ© n’est pas nĂ©cessaire. Les appareils se connectent au PoP du SASE, sont validĂ©s et les utilisateurs n’ont accĂšs qu’aux applications (et sites) autorisĂ©s par SASE Next-Generation Firewall (NGFW) et Secure Web Gateway (SWG).
    SASE rĂ©pond Ă  d’autres besoins de sĂ©curitĂ© et de connectivitĂ© en regroupant ZTNA avec une gamme complĂšte de services de sĂ©curitĂ© — NGFW, SWG, anti-malware et MDR — et avec des services rĂ©seau tels que SD-WAN, optimisation WAN et agrĂ©gation de bande passante. Les entreprises qui tirent parti du SASE bĂ©nĂ©ficient des avantages du Zero Trust Network Access ainsi que d’une gamme complĂšte de solutions de rĂ©seau et de sĂ©curitĂ©, le tout convergĂ© dans un package simple Ă  gĂ©rer, optimisĂ© et hautement Ă©volutif.