Qu'est-ce que le Zero Trust Exchange ?
Le Zero Trust Exchange est la plateforme cloud de Zscaler qui sert de socle commun à des services comme ZIA, ZPA, ZDX et ZIdentity. Il se place inline dans le flux de données : chaque connexion est déchiffrée, contrôlée par rapport aux politiques de sécurité et aux données de menaces, puis seulement rechiffrée et acheminée, ou bloquée. Plutôt que de laisser les utilisateurs entrer globalement dans un réseau, la plateforme contrôle chaque connexion individuellement selon le principe du zero trust : aucune confiance implicite, que l'accès ait lieu depuis le bureau, le télétravail ou en déplacement.
Zero Trust Exchange en détail
Sur le plan technique, il s'agit d'un réseau de centres de données réparti dans le monde entier, auquel les utilisateurs se connectent via le Zscaler Client Connector ou un fichier PAC. Les différents services y puisent ensuite : ZIA pour les accès Internet et cloud, ZPA pour les applications d'entreprise privées, ZDX pour la mesure de l'expérience utilisateur. Tous partagent l'identité, le modèle de policies et la journalisation de la même plateforme.
L'accès programmatique à ces données se fait via l'interface officielle Zscaler OneAPI, sur laquelle s'appuient aussi des solutions cockpit indépendantes comme CentaurNexus, sans faire elles-mêmes partie du Zero Trust Exchange.
Pourquoi le Zero Trust Exchange compte-t-il dans l'exploitation Zscaler ?
Socle commun à tous les services Zscaler, le Zero Trust Exchange détermine comment policies, identités et journaux interagissent entre ZIA, ZPA et ZDX. Qui a la responsabilité de l'exploitation informatique doit comprendre qu'un problème sur un service a souvent des répercussions sur un autre, par exemple lorsqu'un problème d'identité affecte à la fois les accès ZIA et ZPA.
Pour les obligations de preuve issues de NIS2 et DORA, il est pertinent que la plateforme journalise de façon centralisée : les événements des différents services peuvent en principe être rattachés à une même chronologie, ce qui facilite les audits.
Sources d'erreur courantes
- Le Zero Trust Exchange est perçu à tort comme un produit unique plutôt que comme une plateforme regroupant plusieurs services.
- Les modifications de la connexion à l'identité sont testées isolément, sans vérifier leurs effets sur ZIA et ZPA.
- Absence de vue d'ensemble sur le service responsable d'un problème signalé donné.
- Des droits d'administration au niveau de la plateforme sont accordés plus largement que ce que la tâche concernée exigerait.
Zero Trust Exchange en pratique : ce qu'apporte CentaurNexus
CentaurNexus se conçoit comme un cockpit par-dessus : via Zscaler OneAPI, il réunit les données de ZIA, ZPA et ZDX dans une vue claire et basée sur les rôles, tout en laissant le Zero Trust Exchange inchangé. Les rôles helpdesk voient ainsi l'état pertinent sur tous les services, sans avoir besoin de droits d'administration propres sur la plateforme, tandis que les modifications continuent de passer par la console Zscaler officielle. Le guide suivant décrit concrètement à quoi ressemble ce regard transversal : Support Zscaler sans droits d'administration.
Termes associés
Questions fréquentes sur le Zero Trust Exchange
Le Zero Trust Exchange est la plateforme cloud de Zscaler sur laquelle s'appuient des services comme ZIA, ZPA, ZDX et ZIdentity. Il se place inline dans le flux de données : chaque connexion est déchiffrée, contrôlée par rapport aux policies et aux données de menaces, puis seulement acheminée ou bloquée, plutôt que de laisser les utilisateurs entrer globalement dans le réseau.
Inline signifie que le trafic passe réellement par le cloud Zscaler et y est contrôlé en temps réel, au lieu d'être seulement lu passivement ou analysé après coup. Ce n'est qu'en inline qu'une connexion peut encore être bloquée ou adaptée avant d'atteindre sa destination.
Les services centraux comprennent ZIA pour les accès Internet et cloud, ZPA pour les applications d'entreprise privées, ZDX pour la mesure de l'expérience ainsi que ZIdentity pour l'identité. Tous les services partagent la même plateforme, la même identité et un modèle de policies commun.
CentaurNexus ne fait pas partie du Zero Trust Exchange : c'est un cockpit indépendant qui réunit, via l'interface officielle Zscaler OneAPI, les données de ZIA, ZPA et ZDX. Il constitue le complément optimal à votre Zscaler Security Stack et fournit une vision d'exploitation claire et basée sur les rôles.
La console d'administration du Zero Trust Exchange est conçue pour la configuration et la gestion, et exige en conséquence des droits étendus. Pour le traitement quotidien des cas au helpdesk, c'est souvent trop puissant et trop complexe, ce qui pousse de nombreuses organisations à souhaiter une vue plus légère et basée sur les rôles.
- Portail d'aide Zscaler : documentation officielle sur le Zero Trust Exchange - help.zscaler.com
Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.