Les réseaux traditionnels font confiance à ce qui est déjà à l'intérieur : connectez-vous au LAN ou au VPN et vous êtes de fait du côté « de confiance » — libre d'atteindre bien plus que nécessaire. Le Zero Trust supprime cette hypothèse. Chaque utilisateur, sur n'importe quel appareil, où qu'il soit, prouve son identité et l'état de santé de son appareil avant d'atteindre la moindre ressource, et se voit accorder une application à la fois, pas tout le réseau. Cette solution combine un périmètre défini par logiciel avec l'authentification à paquet unique, l'autorisation dynamique au moindre privilège, le contrôle d'admission sur site (802.1X / NAC) et un traçage d'accès précis. Contrairement à notre page Enterprise Edge Security, qui garde la frontière internet — garder l'extérieur dehors —, cette page régit l'identité et l'accès à l'intérieur : le réseau cesse de faire confiance par localisation et autorise par identité.
Quatre failles qu'un pare-feu en bordure n'a jamais eu vocation à combler :
Aucune ressource n'est joignable avant que l'identité et l'appareil soient prouvés ; chaque octroi est une application, pour une session, revérifié en continu :
Schéma dessiné par AtlasCommTech selon la pratique de conception réseau de niveau opérateur. Libellés en anglais pour la clarté technique.
Pourquoi nous : notre fondateur a passé 13 ans dans l'écosystème des partenaires Huawei à livrer des réseaux opérateurs, où la bordure est attaquée chaque jour. Nous concevons votre réseau avec cette hypothèse, pas avec de l'optimisme.
La solution est d'abord dimensionnée selon vos besoins et votre budget — la même architecture peut être livrée sur les gammes de plusieurs fabricants. Nous vous aidons à choisir selon la disponibilité dans votre pays de destination, le budget et les habitudes d'exploitation de votre équipe.
Six contrôles qui, ensemble, vous font passer de la confiance par localisation à l'autorisation par identité :
Le Zero Trust est un programme par phases, pas un interrupteur. Le palier décide de l'ampleur de départ et du degré d'automatisation :
| Palier | Site type | Contenu de la conception |
|---|---|---|
| PME | Un site · quelques systèmes clés | NAC sur le LAN plus un courtier ZTNA hébergé devant les deux ou trois systèmes les plus importants ; identité depuis votre annuaire existant avec MFA. Un premier pas maîtrisé et à forte valeur. |
| Moyen, multi-agences | Plusieurs sites · personnel distant et sur site | ZTNA pour tout accès distant et d'agence, NAC sur chaque site, vérification de l'état des appareils et micro-segmentation des principaux groupes d'applications, le tout sous une console de politique unique avec journalisation continue. |
| Grande entreprise / gouvernement | Nombreux sites · obligations de conformité strictes | Accès par identité à l'échelle de l'entreprise, micro-segmentation fine entre niveaux applicatifs, réponse automatisée aux changements d'état et de risque, et traçage de niveau audit aligné sur votre cadre réglementaire. |
Le Zero Trust est bâti à partir de ces catégories — la marque et les produits exacts sont choisis avec vous, une fois connus votre source d'identité, liste d'applications et parc d'appareils :
| Rôle | Fonction |
|---|---|
| Courtier ZTNA / passerelle d'accès | Le point de décision : vérifie chaque requête, négocie une connexion par application et impose le moindre privilège — la ressource n'est jamais exposée directement au client. |
| Fournisseur d'identité & MFA | Généralement votre annuaire / SSO existant, étendu par l'authentification multifacteur — la source de vérité sur l'identité d'un utilisateur avant tout octroi. |
| Commutateurs d'accès NAC / 802.1X | Imposent l'admission à la bordure filaire et sans fil, vérifiant chaque appareil avant qu'il ne rejoigne et l'orientant vers le bon segment ou en quarantaine. |
| Pare-feu de segmentation / point d'application | Trace les frontières internes entre groupes d'applications pour qu'une session accordée à un système ne dérive pas vers un autre — la micro-segmentation concrétisée. |
| État du terminal / EDR (côté vous) | Fournit au courtier un signal de santé — à jour, chiffré, protégé — pour que l'état, pas seulement l'identité, décide de l'accès. Nous intégrons l'existant plutôt qu'imposer un remplacement total. |
| Plateforme de journaux & analyse d'accès | Enregistre chaque octroi et session par identité, appareil et application, les conserve pour votre durée de rétention et les transforme en preuves qui-a-atteint-quoi demandées par les auditeurs. |
Envoyez-nous votre source d'identité, les applications à protéger en priorité et votre parc d'appareils — la liste des produits suit. Les besoins d'abord gardent la conception honnête.
Un ingénieur répond avec un plan Zero Trust par phases, un périmètre pilote, un aperçu identité et appareils et la liste des catégories d'équipement. Les besoins d'abord — les modèles suivent.