Qu'est-ce que SSE ?
SSE (Security Service Edge) est un ensemble de services de sécurité basés sur le cloud, dont Zero Trust Access, la protection web, le pare-feu cloud et des fonctions de protection des données, fournis de façon centralisée depuis le cloud plutôt que via des appliances individuelles dans un centre de données. SSE constitue le cœur axé sur la sécurité de SASE, sans sa composante réseau SD-WAN. Pour l'utilisateur, tout accès à Internet et aux applications passe par cette couche de sécurité, qui vérifie l'identité, l'état de l'appareil et le contexte à chaque requête avant de la laisser passer.
SSE en détail
SSE regroupe généralement plusieurs fonctions : Secure Web Gateway pour l'accès à Internet, Zero Trust Network Access pour les applications, pare-feu cloud, Cloud-Sandbox contre les logiciels malveillants, Browser-Isolation pour les contenus à risque, ainsi que des contrôles de protection des données comme DLP et CASB. Toutes ces fonctions s'exécutent sur la même plateforme cloud et partagent règles, identités et données de log.
Cela distingue SSE des architectures plus anciennes, où chaque fonction reposait sur sa propre appliance avec sa propre configuration. Avec SSE, le pilotage est centralisé, même si les fonctions restent différentes sur le plan technique.
Pourquoi SSE compte-t-il dans l'exploitation Zscaler ?
Comme SSE regroupe plusieurs fonctions, une seule modification de règle peut affecter plusieurs services à la fois, par exemple lorsqu'une catégorie d'URL influe à la fois sur l'accès web et sur le comportement du sandbox. Pour le diagnostic, cela signifie que tester une fonction isolément suffit rarement à comprendre entièrement un problème.
Pour l'exploitation, ce qui compte est donc une vue qui montre ensemble tous les blocs SSE, plutôt que de les considérer un par un séparément.
Sources d'erreur courantes
- Une modification sur une fonction, par exemple les catégories d'URL, agit sans le vouloir sur une autre, par exemple le comportement du sandbox.
- Des équipes différentes gèrent chacune des blocs SSE sans concertation commune.
- L'absence de vue d'ensemble conduit à tester plusieurs fois chaque fonction isolément au lieu d'une analyse globale.
- De nouvelles fonctions sont activées sans vérifier les règles existantes à leur égard.
SSE en pratique : ce qu'apporte CentaurNexus
CentaurNexus réunit la vue sur les blocs SSE de Zscaler ZIA, ZPA et ZDX dans une seule interface, afin que les données d'utilisation, de règles et d'expérience soient examinées ensemble plutôt qu'isolément, sans que les équipes support aient besoin de droits d'administration Zscaler. Cela facilite le repérage des interactions entre les différentes fonctions SSE. Le guide Support Zscaler sans droits d'administrateur détaille cette vue cockpit.
Termes associés
Questions fréquentes sur SSE
SSE signifie Security Service Edge. Il désigne un ensemble de services de sécurité basés sur le cloud, dont Zero Trust Access, la protection web, le pare-feu cloud et la protection des données, fournis de façon centralisée via le cloud plutôt que via des appliances individuelles dans un centre de données.
SSE couvre les fonctions de sécurité. SASE complète SSE avec la composante réseau, le plus souvent SD-WAN, pour former une architecture complète de réseau et de sécurité livrée depuis une plateforme cloud. SSE est donc le cœur axé sur la sécurité de SASE.
Chez Zscaler, ZIA pour l'accès à Internet et la protection web, ainsi que ZPA pour le Zero Trust Access aux applications, forment surtout le cœur de la couche SSE, complétés par des fonctions comme Cloud-Sandbox, Browser-Isolation et des contrôles de protection des données comme DLP.
SSE réunit sur une seule plateforme plusieurs fonctions de sécurité auparavant séparées. Pour l'exploitation et le support, cela signifie qu'un seul incident peut toucher plusieurs services à la fois, et que les outils de diagnostic doivent couvrir tous les blocs SSE pour trouver la cause.
Pas forcément sous forme de bouquet complet, mais les fonctions qui le composent, comme la protection web et Zero Trust Access, sont aujourd'hui la norme dans presque toute architecture de sécurité IT. L'avantage de SSE réside surtout dans le pilotage central et cohérent de ces fonctions plutôt que dans de nombreuses solutions séparées.
- Portail d'aide Zscaler : ZIA, ZPA et Security Service Edge - help.zscaler.com
- Guide interne : Support Zscaler sans droits d'administrateur
Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.