Qu'est-ce que SASE ?
SASE (Secure Access Service Edge) est un modèle d'architecture qui réunit des fonctions réseau comme le SD-WAN et des services de sécurité basés sur le cloud comme le Zero Trust Access, le pare-feu, la protection web et la protection des données au sein d'une même plateforme cloud. Plutôt que d'acheminer le trafic vers un centre de données pour le sécuriser avec des appliances individuelles, réseau et sécurité convergent vers un point proche du cloud, géographiquement au plus près de l'utilisateur. Ce concept remplace les réseaux rigides liés à un site et convient aux entreprises qui ont de nombreux sites, beaucoup de télétravail et des applications basées sur le cloud.
SASE en détail
SASE se compose classiquement de deux couches : une couche réseau qui relie les sites et les utilisateurs au cloud, le plus souvent via SD-WAN, et une couche de sécurité appelée SSE (Security Service Edge), qui réunit Zero Trust Access, filtrage web, pare-feu cloud et fonctions de protection des données. Les deux couches s'appuient sur la même infrastructure cloud, ce qui permet d'appliquer les mêmes règles à toutes les voies d'accès.
Pour les entreprises, cela signifie passer de nombreux systèmes distincts gérés localement à un pilotage centralisé et basé sur le cloud du réseau et de la sécurité.
Pourquoi SASE compte-t-il dans l'exploitation Zscaler ?
Introduire SASE déplace les responsabilités : les équipes réseau et sécurité travaillent davantage sur une même plateforme, et un incident ne peut plus être rattaché proprement à un périmètre réseau ou sécurité classique. Un accès lent peut venir de la liaison SD-WAN, d'une règle de sécurité ou du service cloud lui-même.
Pour l'exploitation, cela signifie que les outils de diagnostic doivent couvrir toute la chaîne SASE, et non se limiter à un seul maillon, pour isoler les causes de façon fiable.
Sources d'erreur courantes
- Répartition floue des responsabilités entre équipes réseau et sécurité sur une plateforme SASE commune.
- Les règles ne sont adaptées que sur une couche, par exemple le réseau, sans être répercutées sur la couche de sécurité.
- L'absence de vue d'ensemble conduit à chercher les causes au mauvais endroit.
- La migration des systèmes existants vers SASE se fait par étapes, ce qui fait temporairement coexister deux architectures.
SASE en pratique : ce qu'apporte CentaurNexus
CentaurNexus réunit, en couche cockpit au-dessus du volet sécurité Zscaler de SASE, les vues ZIA, ZPA et ZDX, afin que l'utilisation, l'état des règles et l'expérience soient visibles au même endroit, sans droits d'administration Zscaler. Cela facilite l'identification d'une panne côté liaison réseau ou côté couche de sécurité. Le guide suivant montre concrètement cette vue d'exploitation : Support Zscaler sans droits d'administrateur.
Termes associés
Questions fréquentes sur SASE
SASE signifie Secure Access Service Edge. Ce modèle réunit des fonctions réseau comme le SD-WAN et des services de sécurité basés sur le cloud comme le Zero Trust Access, le pare-feu et la protection web au sein d'une même plateforme cloud, plutôt que de les exploiter séparément via un centre de données et des appliances individuelles.
SSE (Security Service Edge) regroupe les fonctions de sécurité de SASE, à savoir Zero Trust Access, protection web, pare-feu et protection des données, sans la composante réseau SD-WAN. SASE est donc le concept le plus large, SSE en étant le cœur axé sur la sécurité.
Avec ZIA, ZPA et d'autres services, Zscaler couvre le volet sécurité de SASE et constitue de fait la couche SSE. Pour la composante réseau, les entreprises combinent souvent cela avec des solutions SD-WAN de partenaires afin d'obtenir une architecture SASE complète.
SASE réunit dans une couche cloud de nombreux systèmes auparavant séparés. Cela simplifie l'architecture, mais déplace aussi le diagnostic : un problème peut concerner le réseau, une règle de sécurité ou le service cloud, sans qu'il soit possible de les distinguer proprement sans les bons outils.
Dans la plupart des déploiements SASE, oui, du moins pour le trafic standard des sites et des utilisateurs mobiles. Certains cas particuliers, comme les environnements OT à exigences spécifiques, sont souvent migrés par étapes plutôt qu'en une seule fois.
- Portail d'aide Zscaler : Zero Trust Exchange et architecture SASE - help.zscaler.com
- Guide interne : Support Zscaler sans droits d'administrateur
Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.