Lexique d'exploitation Zscaler & Zero Trust · Produits & plateforme

Qu'est-ce que le Zero Trust Exchange ?

Définition

Le Zero Trust Exchange est la plateforme cloud de Zscaler qui sert de socle commun à des services comme ZIA, ZPA, ZDX et ZIdentity. Il se place inline dans le flux de données : chaque connexion est déchiffrée, contrôlée par rapport aux politiques de sécurité et aux données de menaces, puis seulement rechiffrée et acheminée, ou bloquée. Plutôt que de laisser les utilisateurs entrer globalement dans un réseau, la plateforme contrôle chaque connexion individuellement selon le principe du zero trust : aucune confiance implicite, que l'accès ait lieu depuis le bureau, le télétravail ou en déplacement.

Zero Trust Exchange en détail

Sur le plan technique, il s'agit d'un réseau de centres de données réparti dans le monde entier, auquel les utilisateurs se connectent via le Zscaler Client Connector ou un fichier PAC. Les différents services y puisent ensuite : ZIA pour les accès Internet et cloud, ZPA pour les applications d'entreprise privées, ZDX pour la mesure de l'expérience utilisateur. Tous partagent l'identité, le modèle de policies et la journalisation de la même plateforme.

L'accès programmatique à ces données se fait via l'interface officielle Zscaler OneAPI, sur laquelle s'appuient aussi des solutions cockpit indépendantes comme CentaurNexus, sans faire elles-mêmes partie du Zero Trust Exchange.

Pourquoi le Zero Trust Exchange compte-t-il dans l'exploitation Zscaler ?

Socle commun à tous les services Zscaler, le Zero Trust Exchange détermine comment policies, identités et journaux interagissent entre ZIA, ZPA et ZDX. Qui a la responsabilité de l'exploitation informatique doit comprendre qu'un problème sur un service a souvent des répercussions sur un autre, par exemple lorsqu'un problème d'identité affecte à la fois les accès ZIA et ZPA.

Pour les obligations de preuve issues de NIS2 et DORA, il est pertinent que la plateforme journalise de façon centralisée : les événements des différents services peuvent en principe être rattachés à une même chronologie, ce qui facilite les audits.

Sources d'erreur courantes

Zero Trust Exchange en pratique : ce qu'apporte CentaurNexus

CentaurNexus se conçoit comme un cockpit par-dessus : via Zscaler OneAPI, il réunit les données de ZIA, ZPA et ZDX dans une vue claire et basée sur les rôles, tout en laissant le Zero Trust Exchange inchangé. Les rôles helpdesk voient ainsi l'état pertinent sur tous les services, sans avoir besoin de droits d'administration propres sur la plateforme, tandis que les modifications continuent de passer par la console Zscaler officielle. Le guide suivant décrit concrètement à quoi ressemble ce regard transversal : Support Zscaler sans droits d'administration.

Voyez dans la démonstration en direct comment CentaurNexus s'appuie, en tant que cockpit, sur le Zero Trust Exchange.Voir la démonstration

Termes associés

Questions fréquentes sur le Zero Trust Exchange

Qu'est-ce que le Zero Trust Exchange ?

Le Zero Trust Exchange est la plateforme cloud de Zscaler sur laquelle s'appuient des services comme ZIA, ZPA, ZDX et ZIdentity. Il se place inline dans le flux de données : chaque connexion est déchiffrée, contrôlée par rapport aux policies et aux données de menaces, puis seulement acheminée ou bloquée, plutôt que de laisser les utilisateurs entrer globalement dans le réseau.

Que signifie « inline » dans ce contexte ?

Inline signifie que le trafic passe réellement par le cloud Zscaler et y est contrôlé en temps réel, au lieu d'être seulement lu passivement ou analysé après coup. Ce n'est qu'en inline qu'une connexion peut encore être bloquée ou adaptée avant d'atteindre sa destination.

Quels services fonctionnent sur le Zero Trust Exchange ?

Les services centraux comprennent ZIA pour les accès Internet et cloud, ZPA pour les applications d'entreprise privées, ZDX pour la mesure de l'expérience ainsi que ZIdentity pour l'identité. Tous les services partagent la même plateforme, la même identité et un modèle de policies commun.

Quel est le lien entre CentaurNexus et le Zero Trust Exchange ?

CentaurNexus ne fait pas partie du Zero Trust Exchange : c'est un cockpit indépendant qui réunit, via l'interface officielle Zscaler OneAPI, les données de ZIA, ZPA et ZDX. Il constitue le complément optimal à votre Zscaler Security Stack et fournit une vision d'exploitation claire et basée sur les rôles.

Pourquoi la console d'administration Zscaler ne suffit-elle souvent pas pour le helpdesk ?

La console d'administration du Zero Trust Exchange est conçue pour la configuration et la gestion, et exige en conséquence des droits étendus. Pour le traitement quotidien des cas au helpdesk, c'est souvent trop puissant et trop complexe, ce qui pousse de nombreuses organisations à souhaiter une vue plus légère et basée sur les rôles.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.