Zero Trust Network Access (ZTNA)

Zero Trust Network Access.

Le ZTNA est une dénomination décrivant des produits appliquant une politique de « Zero Trust », ou de moindre privilège, dans le domaine des accès externes. L’objectif est de fournir les accès strictement indispensables à un utilisateur externe pour qu’il puisse réaliser les tâches nécessaires dans le cadre de son travail sans lui donner de droits ou d’accès superflus pouvant représenter un risque pour la sécurité du système d’information.

Les politiques d’accès sont définies en fonction de :

  • l’identité de l’utilisateur, éventuellement renforcée par des mécanismes d’authentification à double facteur,
  • ses conditions de connexion, comme son lieu de connexion ou la santé du terminal utilisé pour la connexion.

Le ZTNA permet de donner des accès très fins et granulaires sur le système d’information différencié en fonction de l’utilisateur, qu’il soit un collaborateur interne en télétravail ou un prestataire. Cette approche permet de limiter fortement les risques d’intrusion ou d’infection du système d’information.