Lexique d'exploitation Zscaler & Zero Trust : 61 termes de A à Z
Tous les termes autour de l'exploitation Zscaler, des produits et du pilotage du trafic jusqu'à la gouvernance et la souveraineté, expliqués de façon compacte pour le helpdesk, l'administration et l'audit.
Voyez les termes en direct dans la démonstration.Voir la démonstration
Produits & plateforme (14)
App ConnectorComposant logiciel de Zscaler Private Access qui s'exécute près des applications internes et n'établit que des connexions sortantes vers le cloud ZPA pour médiatiser les accès.
Branch ConnectorComposant Zscaler qui relie le trafic des appareils d'un site au Zero Trust Exchange, y compris pour les appareils sans Client Connector.
Private Service EdgeComposant de Zscaler exploité localement, qui applique les policies plus près du site du client, par exemple pour des exigences de latence ou de souveraineté.
Privileged Remote Access (PRA)Service d'accès sans client de Zscaler Private Access, permettant aux utilisateurs d'accéder par navigateur à des systèmes internes tels que serveurs, Jump Hosts ou postes de travail.
ZDX (Zscaler Digital Experience)Service du Zero Trust Exchange qui mesure l'expérience numérique des utilisateurs sur l'appareil, le réseau et l'application, et la restitue sous forme de score et de données Deep Tracing.
Zero Trust ExchangePlateforme cloud de Zscaler servant de socle commun à ZIA, ZPA, ZDX et ZIdentity ; elle inspecte le trafic en ligne selon le principe Zero Trust.
ZIA (Zscaler Internet Access)Service du Zero Trust Exchange qui inspecte en ligne les accès à Internet et au cloud : pare-feu, filtrage d'URL, SSL Inspection, sandboxing et DLP réunis dans un seul service cloud.
ZIdentityService d'identité de Zscaler au sein du Zero Trust Exchange, qui fournit l'identité des utilisateurs et des appareils pour ZIA, ZPA et ZDX et la relie aux fournisseurs d'identité.
ZPA (Zscaler Private Access)Service du Zero Trust Exchange qui sécurise l'accès aux applications d'entreprise privées via des accès applicatifs finement segmentés, plutôt que par des tunnels VPN classiques.
ZPA-MicrotenantPérimètre d'administration délimité au sein d'un tenant ZPA, par lequel des filiales ou des services gèrent leurs App-Segments, connecteurs et règles de façon déléguée et autonome.
Zscaler Client Connector (ZCC)Agent endpoint de la plateforme Zscaler qui authentifie les utilisateurs, achemine le trafic de l'appareil vers ZIA et ZPA, et fournit la télémétrie pour ZDX.
Zscaler Experience CenterLa console d'administration unifiée de Zscaler, qui réunit la gestion de l'accès Internet et SaaS, de Private Access, du Digital Experience Monitoring et du Client Connector sous une seule interface et une seule connexion.
Zscaler OneAPIAccès API unifié de Zscaler, permettant de lire et de piloter par programmation les données de configuration et d'exploitation de services comme ZIA, ZPA et ZDX.
Zscaler-TenantInstance isolée d'une organisation dans le cloud Zscaler, avec sa propre configuration, ses propres administrateurs, utilisateurs, policies et des données séparées.
Accès & trafic (16)
App-SegmentDans Zscaler Private Access, un App-Segment regroupe des applications internes en une unité d'accès, à laquelle les utilisateurs accèdent de façon ciblée plutôt qu'à l'échelle du réseau.
Authentification KerberosUne procédure d'authentification fondée sur des tickets, avec laquelle Zscaler identifie les utilisateurs sans saisie de mot de passe ni interaction navigateur ; elle suppose un fichier PAC compatible Kerberos, une relation d'approbation de realm et une heure système synchrone.
Authentification SAMLUne procédure d'authentification unique fondée sur le navigateur, dans laquelle un fournisseur d'identité confirme l'identité d'un utilisateur et Zscaler utilise cette connexion, attributs transmis compris, pour les policies et le rattachement.
Browser AccessMode d'accès ZPA dans lequel les utilisateurs accèdent à des applications web internes via un navigateur classique, sans avoir installé le Zscaler Client Connector.
Bypass d'inspection SSLUne exception ciblée qui exclut certaines applications ou certains domaines de l'inspection SSL/TLS, généralement parce qu'ils utilisent le Certificate Pinning et interrompent la connexion en cas de déchiffrement.
Certificat Intermediate CALe certificat d'une autorité de certification intermédiaire, avec lequel Zscaler signe les certificats de contrôle délivrés dynamiquement lors de l'inspection SSL/TLS ; il protège la Root CA et doit être déclaré de confiance sur les terminaux.
Fichier PACFichier de configuration contenant une fonction JavaScript qui décide, pour chaque URL cible, si le trafic passe en direct ou via quel proxy.
Profil de postureEnsemble de critères défini dans le Zscaler Client Connector Portal, qu'un appareil doit remplir pour être considéré comme fiable et obtenir l'accès.
Profil de transfertUnité de configuration du Zscaler Client Connector qui détermine, selon le site réseau détecté, si et comment le trafic de l'appareil est transféré vers le cloud Zscaler.
SASEModèle d'architecture qui réunit des fonctions réseau comme le SD-WAN avec des services de sécurité cloud tels que le Zero Trust Access, le pare-feu et la protection web, au sein d'une même plateforme cloud.
Source IP Anchoring (SIPA)Fonction Zscaler grâce à laquelle le trafic Internet sortant quitte le réseau via des plages d'adresses IP fixes attribuées à l'entreprise, pour les destinations avec liste blanche d'IP.
SSEEnsemble de services de sécurité basés sur le cloud, comme le Zero Trust Access, la protection web, le pare-feu cloud et la protection des données, qui forme le volet sécurité d'une architecture SASE.
SSL-/TLS-InspectionProcédé par lequel le trafic chiffré est déchiffré au niveau d'un point intermédiaire de confiance, contrôlé pour détecter menaces et fuites de données, puis rechiffré.
Surrogate IPService Zscaler qui associe un utilisateur authentifié à une adresse IP privée, afin que les policies utilisateur s'appliquent aussi au trafic que le service ne peut pas authentifier directement.
Z-Tunnel 2.0Mécanisme de tunnel moderne du Zscaler Client Connector, par lequel le trafic de l'appareil est chiffré et acheminé vers le cloud Zscaler avec une granularité par application.
ZTNAModèle de sécurité qui n'accorde aux utilisateurs l'accès qu'à des applications individuelles autorisées, et non à tout un réseau, en vérifiant l'identité et le contexte à chaque accès.
Experience & diagnostic (6)
Analyse de cause racineDémarche systématique qui, lors d'un incident informatique, recherche la cause réelle au lieu de se contenter de traiter le symptôme visible en risquant sa répétition.
Codes d'erreur ZscalerMessages d'erreur numérotés du service Zscaler, surtout en cas d'échec d'authentification ; ils se répartissent en codes génériques, codes AD/LDAP, codes Kerberos et codes Identity Proxy.
Digital Experience MonitoringMesure continue de l'expérience numérique des utilisateurs sur l'appareil, le réseau et l'application, pour diagnostiquer les problèmes d'expérience de façon mesurable plutôt que supposée.
Score ZDXIndicateur de Zscaler Digital Experience qui résume l'expérience numérique des utilisateurs et regroupe des signaux issus de l'appareil, du réseau et de l'application.
ZCC-LogsLes fichiers log locaux du Zscaler Client Connector sur le terminal, qui documentent la connexion, l'établissement du tunnel, le traitement du PAC et les états d'erreur, et constituent la source de données la plus importante pour le diagnostic côté client.
ZDX Deep TracingDiagnostic détaillé au sein de Zscaler Digital Experience, qui recueille, pour un utilisateur ou un appareil donné et pendant une durée limitée, des données approfondies sur l'appareil, le réseau et l'application.
Hygiène des policies & exploitation (16)
Access Policy (ZPA)Ensemble de règles dans Zscaler Private Access qui détermine, par utilisateur et par appareil, quelles applications internes sont accessibles, selon le principe du moindre privilège.
Browser IsolationMécanisme de sécurité qui restitue les contenus web à risque dans un environnement cloud séparé et ne montre à l'utilisateur qu'une image sécurisée de la page.
CASBCouche de sécurité entre les utilisateurs et les services cloud, qui rend visibles l'usage, la configuration et le flux de données des applications SaaS, et y applique des policies.
Catégories d'URLGroupes d'adresses web, prédéfinis ou personnalisés, auxquels Zscaler attribue automatiquement une classification, afin que les policies s'appuient sur des catégories plutôt que sur des domaines isolés.
Cloud SandboxEnvironnement cloud isolé dans lequel les fichiers inconnus ou suspects sont exécutés avant leur remise et analysés par comportement pour détecter une activité malveillante.
Conflit de policyUn conflit de policy survient lorsque des règles de sécurité se contredisent ou se chevauchent, de sorte qu'une règle produit un effet différent de celui prévu.
DLPPolicies et contrôles techniques destinés à détecter et empêcher la fuite involontaire ou non autorisée de données sensibles.
Page de blocage ZscalerPage d'information que le service Zscaler affiche aux utilisateurs lorsqu'il bloque l'accès à un site, un fichier ou une application en raison d'une policy ou d'un certificat défaillant.
Policy DriftDérive progressive d'un ensemble de règles par rapport à l'état de sécurité initialement voulu, causée par de nombreuses modifications individuellement traçables mais sans vue d'ensemble continue.
Principe des quatre yeuxPrincipe de contrôle organisationnel selon lequel les modifications critiques sont vérifiées et validées par une seconde personne avant de prendre effet, avec une preuve de validation documentée.
Règle Any-AnyRègle de pare-feu ou d'accès qui couvre à la fois toutes les sources et toutes les destinations et agit de ce fait de façon particulièrement large, ce qui complique le Least Privilege et la traçabilité.
Rollback de configurationRetour ciblé d'une configuration à un état antérieur qui fonctionnait, après qu'un changement a causé des problèmes.
Shadow ITSystèmes informatiques, et surtout services cloud, que des collaborateurs utilisent à l'insu ou sans l'accord du service IT, le plus souvent pour aller plus vite qu'en passant par la voie officielle.
Shadowed RulesRègles qui ne s'appliquent jamais parce qu'une règle évaluée plus tôt couvre entièrement leur périmètre ; un défaut fréquent et difficile à repérer dans les ensembles de règles de pare-feu et de passerelle web.
Snapshot de configurationPhotographie instantanée et datée de l'état de la configuration, par exemple de la base de règles Zscaler, servant de point de restauration et de base de comparaison avant des changements critiques.
Stale RulesRègles obsolètes ou inutilisées dans un ensemble de règles, qui n'apportent plus aucun bénéfice mais augmentent la complexité, l'effort de dépannage et les risques de sécurité en exploitation.
Gouvernance & souveraineté (9)
Audit-TrailJournalisation chronologique, complète et protégée contre toute altération des actions pertinentes pour la sécurité, prouvant qui a effectué et validé quelle modification et quand ; base de la preuve documentaire.
Compliance-EvidencePreuves documentées et vérifiables qu'une mesure de sécurité exigée est mise en œuvre et produit ses effets, rattachées à des exigences comme NIS2, DORA ou ISO 27001.
DORA dans l'exploitation ITLa mise en œuvre opérationnelle continue du règlement européen DORA : gestion traçable des risques informatiques, contrôles d'accès vérifiés et journaux fiables dans le secteur financier.
Isolation des utilisateursConfinement rapide d'un utilisateur ou d'un appareil compromis, en coupant l'accès à Internet et aux applications internes, afin de limiter les dégâts.
Multi-tenantCapacité d'un système à gérer plusieurs tenants indépendants de façon strictement séparée, en ne donnant à chacun accès qu'à ses propres données.
NIS2 en exploitation ITLa mise en œuvre opérationnelle continue de la directive européenne NIS2 : contrôles d'accès tenus à jour, configuration traçable et journaux fiables, plutôt qu'une documentation ponctuelle.
Pseudonymisation des journauxRemplacement par des pseudonymes des données directement identifiantes dans les logs, comme les noms d'utilisateur ou les adresses IP, afin que les personnes ne soient plus immédiatement reconnaissables.
RBACModèle d'autorisation qui rattache les droits d'accès à des rôles plutôt qu'à des personnes ; les utilisateurs obtiennent des droits par attribution de rôle, ce qui facilite la cohérence, le Least Privilege et la traçabilité.
Souveraineté des données de l'UECapacité à maintenir les données et leur traitement entièrement sous le droit européen et sous son propre contrôle, de la résidence des données jusqu'aux données d'exploitation et d'audit.
Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.