Sécurité: Zero Trust Networks

Dans un premier temps, nous effectuons une évaluation de sécurité GRATUITE. Azure AD, Microsoft 365, Sharepoint Online, Teams, les serveurs locaux (AD) et les postes de travail sont sous surveillance. Cela nous permet de proposer un plan d’action factuel : en fonction du degré de risque, nous établissons une liste de priorités. De cette façon, vous pouvez montrer à vos clients que vous prenez la sécurité au sérieux et que vous renforcez la conformité.


Au lieu de supposer que tout ce qui se cache derrière le pare-feu de l’entreprise est sécurisé, le modèle Zero Trust suppose qu’il y a une fuite et vérifie chaque demande comme si elle provenait d’un réseau ouvert . Quelle que soit l’origine de la demande ou la source consultée, Zero Trust nous apprend à « ne jamais faire confiance, toujours vérifier ». Chaque demande d’accès est entièrement authentifiée, autorisée et chiffrée avant que l’accès ne soit accordé. Pour minimiser le déplacement latéral, des politiques de microsegmentation et d’autorisation minimale sont appliquées. Des informations et des analyses complètes sont équipées pour détecter et répondre aux anomalies en temps réel.

Principes du Zero-Trust

Vérifier expressément

Utiliser l’accès à autorisation minimale

Supposons une fuite

Toujours vérifier et autoriser tous les points de données disponibles, y compris l’identité de l’utilisateur, l’emplacement, l’état de l’appareil, le service ou la charge de travail, la classification des données et les écarts.

Restreindre l’accès des utilisateurs avec des politiques personnalisables pour un accès rapide et suffisant (JIT/JEA) et une protection des données pour protéger à la fois les données et la productivité.

Minimisez l’impact des fuites et évitez les déplacements latéraux en segmentant l’accès par réseau, utilisateur, appareil et application. Vérifiez que toutes les sessions sont chiffrées de bout en bout. Utilisez les analyses pour augmenter la visibilité, augmenter la détection des menaces et améliorer les défenses.

Vous souhaitez une analyse de votre réseau ou des informations complémentaires ?

Nous pouvons vous aider avec cela.