Ebook | Comment mettre en place un Zero Trust Corporate Access

Ebook | Comment mettre en place un Zero Trust Corporate Access

Découvrez comment mettre en place un accès Zero Trust pour sécuriser les utilisateurs, les applications et les données. Renforcez la cyber security, réduisez les risques d’accès non autorisés et protégez les environnements hybrides et de travail à distance.

Ebook | Comment mettre en place un Zero Trust Corporate Access

Comment mettre en place un Zero Trust Corporate Access

Les bases de l’utilisation d’un périmètre défini par logiciel pour sécuriser les ressources cloud et sur site

V O U S M É R I T E Z C E Q U I S E F A I T D E M I E U X E N M AT I È R E D E S É C U R I T É

2Comment mettre en place un accès zero trust en entreprise | www.checkpoint.com

Le zero trust est un concept de plus en plus courant dans le secteur de la sécurité. Il s’agit à la fois d’un état d’esprit en matière de sécurité et d’une solution élaborée avec soin pour minimiser les risques dans un environnement de travail changeant avec une surface d’attaque en constante évolution.

Le zero trust est une approche active et un modèle qui intègre une analyse et une vérification continues et contextuelles de la confiance, dans le but de s’assurer que les utilisateurs et les appareils d’un réseau ne font rien de malveillant.

Le concept de base du zero trust est l’hypothèse que tous les appareils et utilisateurs sont indignes de confiance jusqu’à preuve du contraire.

Même après qu’un utilisateur ou une entité ait prouvé qu’il était digne de confiance une fois, les modèles zero trust ne font pas confiance par défaut au même utilisateur ou au même appareil la fois suivante qu’ils apparaissent dans le système. Dans le modèle zero trust, la confiance n’est jamais considérée comme acquise, mais repose sur l’observation et l’authentification régulière pour contribuer à limiter les risques.

Définition Zero Trust

D’ici à 2021, 60% des entreprises

abandonneront progressivement les réseaux privés

virtuels.

3Comment mettre en place un accès zero trust en entreprise | www.checkpoint.com

Comment fonctionne le zero trust

Dans le modèle SDP général, il existe un contrôleur qui définit les politiques permettant aux agents de se connecter et d’accéder aux différentes ressources. Le  composant passerelle aide à diriger le trafic vers le  bon centre de données ou les ressources cloud appropriées. Les appareils et les services utilisent un agent SDP qui se connecte et demande au contrôleur l’accès aux ressources. En cours de route, la vérifi- cation de l’état des appareils, le profilage des utili- sateurs, y compris les données comportementales, et les mécanismes d’authentification multifactorielle sont mis en œuvre pour valider la posture de sécurité.

Le modèle zero trust stipule qu’à chaque étape de la connexion d’un agent ou d’un hôte, il doit y avoir une frontière de sécurité qui valide qu’une demande est authentifiée et autorisée à être traitée. Plutôt que de s’appuyer sur une confiance implicite une fois que le nom d’utilisateur et le mot de passe corrects (ou le jeton d’accès) ont été fournis, avec le zero trust, rien n’est fiable par définition et tout doit être vérifié avant de permettre l’accès.

Le concept de zero trust est souvent associé au périmètre défini par logiciel (SDP), qui est un projet dont le développement a débuté à l’origine sous l’égide de la Cloud Security Alliance (CSA).

4Comment mettre en place un accès zero trust en entreprise | www.checkpoint.com

Défis liés au déploiement du zero trust

Cloud Support

Appareil Exigences du programme

Confiance

Plus qu’un simple outil de sécurité

Obstacles au déploiement

Permettre une prise en charge complète, de  bout en bout, sur plusieurs déploiements dans des clouds publics et sur site peut souvent s’avérer une tâche fastidieuse et chronophage.

L’un des principaux problèmes posés par certaines mises en œuvre du SDP zero trust est qu’elles sont basées sur des approches de déploiement sur site, avec un besoin de certificats d’appareils et de prise en charge du protocole 802.1x pour le contrôle d’accès au réseau (NAC) basé sur les ports.

Bien que ce terme puisse sembler mal choisi, il est souvent nécessaire pour les organisations de faire confiance à une solution zero trust car elles ont tendance à avoir des exigences en matière de chiffrement des données.

En règle générale, une organisation dispose déjà de divers outils de sécurité, notamment des VPN et des pare-feu. La façon dont un fournisseur de solutions zero trust parvient à se frayer un chemin sur ce terrain miné constitue souvent un défi majeur.

Le déploiement d’une solution zero trust dépend souvent de la facilité de sa mise en œuvre.

Le zero trust est un excellent concept pour aider les organisations à réduire leur surface d’attaque et à limiter les risques, mais il n’est pas dénué de complexité et de difficultés de mise en œuvre.

5Comment mettre en œuvre le zero trust | www.checkpoint.com

Considérations rela- tives au déploiement du zero trust Les modèles zero trust fonctionnent en couches superposées sur les topologies de réseaux et d’applications existantes. Il est donc essentiel de disposer d’un système de données agile capable de gérer un réseau distribué.

La quantité d’efforts nécessaires pour installer les certificats d’appareils et les binaires sur le système d’un utilisateur final est souvent confrontée à plusieurs difficultés, notamment en termes de temps et de ressources. L’utilisation d’une solution sans agent est un élément clé, car elle peut faire toute la différence en permettant de la déployer rapidement dans un environnement de production.

Envisagez des outils " zero trust " avec un modèle de sécurité basé sur l’hôte. Dans notre monde moderne, de nombreuses applications sont fournies sur le Web et adopter une approche basée sur l’hôte s’aligne sur ce modèle. Dans un modèle zero trust basé sur l’hôte, le dispositif valide que le système d’un utilisateur final donné est correctement autorisé à recevoir un jeton d’accès à une ressource spécifique.

Il est également important de comprendre comment le chiffrement fonctionne dans le modèle zero trust. Une option consiste à imposer le chiffrement de bout en bout dans l’ensemble d’un déploiement zero trust.

6Comment mettre en place un accès zero trust en entreprise | www.checkpoint.com

La méthode SDP de base est bien définie pour le déploie- ment de modèles zero trust sur site. Lorsqu’il s’agit du cloud, les choses peuvent devenir plus complexes. Chaque fournisseur cloud a son propre système, ce qui ajoute poten- tiellement de la complexité à toute forme de déploiement.

La tendance croissante aux déploiements multi-cloud ne fait qu’accentuer la complexité. En plus des défis liés au déploiement sur un fournisseur individuel, il devient compliqué d’avoir un modèle zero trust qui soit à la fois déployable et utilisable sur plusieurs fournisseurs de clouds publics. L’une des façons de déployer le zero trust dans un environnement multi-cloud est de s’appuyer sur la plateforme d’orchestration de conteneurs open- source Kubernetes. Kubernetes est pris en charge par les principaux fournisseurs de cloud public, notamment Amazon Web Services (AWS), Microsoft Azure et Google Cloud Platform (GCP). Avec Kubernetes, vous disposez d’une plateforme de contrôle pour gérer les nœuds distribués d’applications qui s’exécutent dans des conteneurs docker.

Utiliser un conteneur docker pour packager et déployer une application afin de mettre en place le zero trust est une approche qui permet de réduire encore plus la complexité. Plutôt que d’avoir besoin de plusieurs binaires d’application pour différents systèmes, en utilisant une approche cloud-native avec un système basé sur Kubernetes, il est possible de s’affranchir de la complexité sous-jacente du monde multi-cloud. Le cloud n’est pas non plus un concept uniforme, dans la mesure où les différents fournisseurs de cloud public s’étendent chacun sur plusieurs régions et zones géographiques à travers le monde. L’objectif des différents déploiements est de s’assurer que les ressources sont disponibles aussi près que possible de l’utilisateur final. Lorsque vous déployez un modèle zero trust dans le cloud, veillez à choisir une solution disposant de plusieurs points de présence dans le monde afin de réduire au maximum la latence réseau.

Comment déployer le zero trust dans le cloud

Le zero trust permet de réduire

la surface d’attaque, ce qui se traduit généralement

par une réduction des risques.

7Comment mettre en place un accès zero trust en entreprise | www.checkpoint.com

Les ressources informatiques sont toujours limitées et peu d’organisations, voire aucune, disposent du budget nécessaire pour accomplir toutes les tâches requises. L’ajout d’une couche supplémentaire de sécurité avec le zero trust peut parfois être perçu comme un élément de complexité de plus qui exigera du temps et des efforts additionnels de la  part des ressources précieuses du service informatique. Cependant, le zero trust a le  potentiel, lorsqu’il est correctement déployé, de réduire les sollicitations d’un personnel informatique surchargé.

Dans un environnement réseau non basé sur le zero trust, le nom d’utilisateur et le mot de passe sont souvent les principaux gardiens de l’accès, parallèlement à une technologie de gestion des identités et des accès basée sur un répertoire (par exemple, Active Directory ou un autre fournisseur d’identité). Les pare-feu et les systèmes de détection/protection contre les intrusions (IDS/IPS) sont également couramment déployés pour renforcer la sécurité.

Cependant, aucun de ces systèmes ne valide en permanence l’état d’une demande d’accès donnée. En cas de problème, de perte ou de vol d’identifiants, le personnel informatique doit consacrer plus de temps et d’efforts à la recherche de la cause première et à l’adoption de mesures correctives.

Dans un environnement zero trust correctement configuré et déployé, tous les accès sont soumis à une validation. Cela signifie qu’au lieu que le personnel informatique ait besoin de découvrir qu’un identifiant a été utilisé de manière abusive et qu’un système a été piraté, le réseau zero trust part toujours du principe qu’il n’y a pas d’accès. L’accès n’est accordé qu’après validation. Le zero trust permet de réduire la surface d’attaque et ainsi de réduire les risques.

Cela signifie également moins d’heures passées par les services informatiques à se demander si un compte a été piraté et à fouiller dans les journaux pour comprendre ce qui s’est passé. Avec le zero trust, l’accès n’est tout simplement jamais accordé à une machine compromise et les éventuels mouvements latéraux d’un attaquant à travers un réseau sont limités.

Pourquoi un déploie- ment zero trust est justifié

8Comment mettre en place un accès zero trust en entreprise | www.checkpoint.com

Zero Trust Critères de sélec- tion pour votre déploiement Lorsque vous étudiez la manière de mettre en œuvre une solution zero trust, posez-vous les questions suivantes.

Facilité de déploiement En combien de temps pouvez-vous mettre en place un système et le rendre opérationnel ? Le fournis- seur vous oblige-t-il à modifier votre environne- ment pour l’adapter à sa solution ? (par exemple, en ouvrant des ports dans le pare-feu)

Prise en charge multi-cloud La solution zero trust permet-elle de prendre facilement en charge plusieurs fournisseurs de cloud public ? Pouvez-vous sécuriser efficacement les charges de travail sur différents clouds ?

Chiffrement Comment la solution zero trust gère-t-elle le chif- frement et assure-t-elle la sécurité des données ? Où sont stockées les clés de chiffrement et pouvez- vous utiliser vos propres clés ?

De haut niveau Quelle est l’évolutivité de l’architecture zero trust ? Répond-elle aux exigences de vos charges de travail ?

petites entreprises Quelles sont les mesures de sécurité appliquées par le fournisseur de la solution ? Maintient-il un cycle de sécurité rationalisé  ? Peut-il fournir des couches de sécurité supplémentaires telles qu’une protection DDoS au niveau de l’accès aux applica- tions ou doit-il recourir à des systèmes tiers ?

Sur les menaces La solution peut-elle fournir une inspection du trafic interne pour le contenu, la DLP et les comporte- ments malveillants/anormaux ?

Service et assistance Le fournisseur de la solution zero trust sera-t-il disponible pour vous aider à résoudre les problèmes éventuels ?

Valeur La solution présente-t-elle un intérêt particulier ? Déterminez comment et en quoi la solution zero trust apporte une valeur ajoutée, des fonctionnalités et une réduction des risques qui vont au-delà de ce que vos outils de sécurité existants proposent déjà.

9Comment mettre en place un accès zero trust en entreprise | www.checkpoint.com

Découvrez l’accès à distance Harmony Connect

Le déploiement d’Harmony Connect Remote Access ne prend que cinq minutes et sécurise l’accès à toutes les applications internes de l’entreprise hébergées dans un centre de données, un IaaS, un cloud public ou privé.

Le service se décline en deux versions :

Accès sans client au niveau de l’application

Accès réseau zero trust (ZTNA) intuitif aux applications web, bases de données, bureaux à distance et serveurs SSH, avec des contrôles granulaires in-app, en utilisant des proxys inversés au niveau de l’application (couche 7) dans le cloud. Idéal pour la prise en charge du BYOD, des partenaires et des sous-traitants car aucun agent n’est nécessaire, ainsi que pour les DevOps qui ont besoin de capacités d’automatisation cloud-native complètes.

Accès au niveau du réseau basé sur le client

VPN-as-a-service offrant la puissance de la connectivité réseau de couche 3, sécurisée par notre politique d’accès zero trust. Idéal pour l’accès des employés à partir d’appareils gérés, offrant plus de polyvalence dans la prise en charge des applications et des protocoles, avec DLP cloud intégré et IPS de pointe pour protéger vos applications contre les dernières vulnérabilités (telles que Log4J).

EN SAVOIR PLUS : Télécharger la fiche technique | Planifier une démonstration |

Démarrer un essai gratuit de 30 jours

Harmony Connect Remote Access fait partie de Harmony Connect, qui réinvente le Security Service Edge (SSE) en facilitant l’accès sécurisé aux applications d’entreprise, au SaaS et à Internet pour n’importe quel utilisateur ou succursale, depuis n’importe quel appareil, sans compromis sur la sécurité. Rendez-vous sur le site https://www.checkpoint.com/harmony/ connect-sase/

Siège social mondial 5 Shlomo Kaplan Street, Tel Aviv 6789159, Israël | Tél. : 972-3-753-4599

Siège social américain 959 Skyway Road, Suite 300, San Carlos, CA 94070 | Tél. : 800-429-4391

www.checkpoint.com

© 2022 Check Point Software Technologies Ltd. Tous droits réservés.


Item Type: pdf