Lexique d'exploitation Zscaler & Zero Trust · Accès & trafic

Qu'est-ce que SASE ?

Définition

SASE (Secure Access Service Edge) est un modèle d'architecture qui réunit des fonctions réseau comme le SD-WAN et des services de sécurité basés sur le cloud comme le Zero Trust Access, le pare-feu, la protection web et la protection des données au sein d'une même plateforme cloud. Plutôt que d'acheminer le trafic vers un centre de données pour le sécuriser avec des appliances individuelles, réseau et sécurité convergent vers un point proche du cloud, géographiquement au plus près de l'utilisateur. Ce concept remplace les réseaux rigides liés à un site et convient aux entreprises qui ont de nombreux sites, beaucoup de télétravail et des applications basées sur le cloud.

SASE en détail

SASE se compose classiquement de deux couches : une couche réseau qui relie les sites et les utilisateurs au cloud, le plus souvent via SD-WAN, et une couche de sécurité appelée SSE (Security Service Edge), qui réunit Zero Trust Access, filtrage web, pare-feu cloud et fonctions de protection des données. Les deux couches s'appuient sur la même infrastructure cloud, ce qui permet d'appliquer les mêmes règles à toutes les voies d'accès.

Pour les entreprises, cela signifie passer de nombreux systèmes distincts gérés localement à un pilotage centralisé et basé sur le cloud du réseau et de la sécurité.

Pourquoi SASE compte-t-il dans l'exploitation Zscaler ?

Introduire SASE déplace les responsabilités : les équipes réseau et sécurité travaillent davantage sur une même plateforme, et un incident ne peut plus être rattaché proprement à un périmètre réseau ou sécurité classique. Un accès lent peut venir de la liaison SD-WAN, d'une règle de sécurité ou du service cloud lui-même.

Pour l'exploitation, cela signifie que les outils de diagnostic doivent couvrir toute la chaîne SASE, et non se limiter à un seul maillon, pour isoler les causes de façon fiable.

Sources d'erreur courantes

SASE en pratique : ce qu'apporte CentaurNexus

CentaurNexus réunit, en couche cockpit au-dessus du volet sécurité Zscaler de SASE, les vues ZIA, ZPA et ZDX, afin que l'utilisation, l'état des règles et l'expérience soient visibles au même endroit, sans droits d'administration Zscaler. Cela facilite l'identification d'une panne côté liaison réseau ou côté couche de sécurité. Le guide suivant montre concrètement cette vue d'exploitation : Support Zscaler sans droits d'administrateur.

Voyez dans la démonstration en direct la vue cockpit sur la couche SASE de Zscaler.Voir la démonstration

Termes associés

Questions fréquentes sur SASE

Que signifie SASE ?

SASE signifie Secure Access Service Edge. Ce modèle réunit des fonctions réseau comme le SD-WAN et des services de sécurité basés sur le cloud comme le Zero Trust Access, le pare-feu et la protection web au sein d'une même plateforme cloud, plutôt que de les exploiter séparément via un centre de données et des appliances individuelles.

Quelle est la différence entre SASE et SSE ?

SSE (Security Service Edge) regroupe les fonctions de sécurité de SASE, à savoir Zero Trust Access, protection web, pare-feu et protection des données, sans la composante réseau SD-WAN. SASE est donc le concept le plus large, SSE en étant le cœur axé sur la sécurité.

Comment Zscaler s'intègre-t-il dans une approche SASE ?

Avec ZIA, ZPA et d'autres services, Zscaler couvre le volet sécurité de SASE et constitue de fait la couche SSE. Pour la composante réseau, les entreprises combinent souvent cela avec des solutions SD-WAN de partenaires afin d'obtenir une architecture SASE complète.

Pourquoi SASE compte-t-il dans l'exploitation Zscaler ?

SASE réunit dans une couche cloud de nombreux systèmes auparavant séparés. Cela simplifie l'architecture, mais déplace aussi le diagnostic : un problème peut concerner le réseau, une règle de sécurité ou le service cloud, sans qu'il soit possible de les distinguer proprement sans les bons outils.

SASE remplace-t-il totalement les pare-feux et VPN classiques ?

Dans la plupart des déploiements SASE, oui, du moins pour le trafic standard des sites et des utilisateurs mobiles. Certains cas particuliers, comme les environnements OT à exigences spécifiques, sont souvent migrés par étapes plutôt qu'en une seule fois.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.