Zéro confiance
Approche de sécurité dans laquelle le fait d'être à l'intérieur du réseau n'accorde aucune confiance à lui seul et où chaque demande d'accès est vérifiée séparément selon l'identité, l'appareil et le contexte.
- 01
Pourquoi c'est important
L'ancienne approche accordait sa confiance à tout ce qui se trouvait dans le réseau du bureau ; le travail à distance, les services cloud et les comptes détournés ont rendu cette hypothèse caduque. Le zéro confiance vise à maintenir un attaquant qui parvient à entrer confiné aux autorisations les plus étroites du compte dont il s'est emparé. Ce n'est pas un produit unique, mais un principe architectural appliqué étape par étape.
- 02
Exemple
Dans une entreprise, l'application de comptabilité n'est accessible qu'à partir des appareils de l'entreprise, avec une authentification multifacteur et uniquement par les comptes de l'équipe comptable. Un compte de marketing détourné ne peut absolument pas y accéder.
- 03
Erreur fréquente
Croire que le zéro confiance est un produit unique que l'on peut acheter. Sans un inventaire des identités, des appareils et des applications et sans autorisations simplifiées, aucun produit ne met en œuvre à lui seul cette approche.
- 04
Termes associés
Services et guides associés
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.