Réduisez la surface d’attaque grâce à un accès Zero Trust par application
Dans les environnements numériques sans frontières d’aujourd’hui, les organisations font face à des défis de sécurité complexes, portés par l’essor du travail à distance et l’adoption croissante d’applications et de services cloud. La généralisation du télétravail a étendu le périmètre réseau traditionnel, créant une main-d’œuvre distribuée et dynamique qui doit accéder aux ressources de l’entreprise depuis pratiquement n’importe où.
Ivanti Zero Trust Access (ZTA) fournit un accès sécurisé, axé sur les applications, avec une authentification continue et des contrôles adaptatifs. En donnant la priorité à l’identité et au contexte, ZTA réduit la surface d’attaque, empêche les menaces de mouvement latéral et améliore la visibilité dans les écosystèmes applicatifs distribués, qu’ils soient sur site ou dans des clouds privés ou publics. La détection automatisée des menaces, l’application granulaire des politiques et les options flexibles de déploiement des passerelles font de ZTA la solution de référence pour les organisations qui souhaitent adopter les principes du Zero Trust en toute confiance et protéger leurs utilisateurs, leurs applications et leurs données.
Si cette transformation a apporté davantage de flexibilité et d’efficacité, elle a également introduit de nouvelles vulnérabilités et de nouveaux points d’exposition. Les organisations doivent composer avec un paysage des menaces en évolution rapide, qui comprend des attaques avancées et sophistiquées, notamment celles qui exploitent l’intelligence artificielle. Par conséquent, les approches de sécurité traditionnelles ne suffisent plus, et les entreprises doivent repenser la manière dont elles sécurisent l’accès à leurs applications et à leurs données.
C’est là qu’intervient Ivanti Zero Trust Access, une solution complète conçue pour répondre aux défis de sécurité modernes et permettre aux organisations d’adopter en toute confiance les principes de l’accès réseau Zero Trust. Axé sur la vérification continue, l’application granulaire des politiques et l’évaluation des risques en temps réel, Ivanti ZTA constitue la base d’une stratégie de sécurité et de gestion des accès robuste et résiliente.
Application centralisée des politiques avec évaluation continue des risques
Donnez à votre organisation les moyens d’appliquer les principes du Zero Trust. Authentifiez en continu les utilisateurs, les applications, les terminaux et le contexte, et protégez l’accès aux applications d’entreprise dans divers environnements, notamment sur site, dans les centres de données et dans les clouds publics et privés.
Sécurité renforcée grâce à un accès axé sur les applications
Renforcez votre posture de sécurité et protégez-vous contre les attaques par mouvement latéral avec Ivanti Zero Trust Access (ZTA). ZTA vous permet d’accorder l’accès selon les principes du moindre privilège, afin que les utilisateurs puissent uniquement accéder aux ressources dont ils ont besoin pour accomplir leur travail. Avec ZTA, vous pouvez vérifier en continu l’identité des utilisateurs et la posture de sécurité des terminaux, tout en fournissant un accès axé sur les applications pour une sécurité renforcée.
Politique et contrôle applicatifs adaptables
Bénéficiez d’un contrôle précis de l’accès aux applications en fonction de l’identité de l’utilisateur, du terminal, de la localisation, etc. Adaptez les politiques d’accès aux besoins métiers de votre organisation, qu’il s’agisse de gérer l’accès des prestataires ou d’imposer une authentification basée sur la localisation.
Détection proactive des menaces avec l’analyse du comportement des utilisateurs et des entités
Exploitez l’UEBA et l’analyse avancée des risques pour identifier les anomalies, évaluer les risques et répondre aux menaces potentielles en temps réel. Utilisez les scores Vulnerability Risk Rating (VRR) d’Ivanti Neurons for Vulnerability Knowledge Base (VULN KB) pour évaluer les applications des terminaux, obtenir une visibilité sur les vulnérabilités et permettre aux administrateurs de hiérarchiser efficacement les risques.
Gestion simplifiée des accès
Facilitez les opérations métier tout en maintenant une sécurité solide, en accordant en toute sécurité aux utilisateurs ou aux groupes l’accès aux applications dont ils ont besoin. Simplifiez la gestion des accès lors des fusions-acquisitions et permettez l’intégration fluide de nouvelles unités opérationnelles.
Fonctionnement
Authentification et autorisation hébergées dans le cloud
ZTA utilise un contrôleur hébergé dans le cloud pour authentifier et autoriser l’identité de l’utilisateur et la posture de sécurité du terminal à des fins de conformité, avant d’établir une session applicative.
Routage intelligent du trafic
Ivanti Unified Client dirige automatiquement le trafic vers la passerelle la plus optimale pour connecter le tunnel applicatif, supprimant ainsi le besoin de réacheminement coûteux ou de hairpinning du trafic.
Évaluation des risques en temps réel
ZTA évalue en continu les niveaux de risque en fonction du comportement des utilisateurs, de la posture de sécurité des terminaux et des scores Vulnerability Risk Rating (VRR) des logiciels installés sur les terminaux, permettant ainsi une atténuation proactive des menaces. ZTA s’intègre aux solutions VPN existantes, permettant un accès sécurisé aux nouvelles applications et la prise en charge des activités métier tout en maintenant une sécurité robuste.

Figure : moteur de politiques centralisé, Vulnerability Risk Rating et flux Zero Trust Access.
Moteur de politiques centralisé et UEBA
ZTA régit chaque demande d’accès et chaque session au moyen d’un moteur de politiques déployé de manière centralisée, enrichi par l’analyse du comportement des utilisateurs et des entités (UEBA). Les attributs de chaque session sont surveillés et évalués, et des scores de risque propriétaires identifient les activités non conformes, malveillantes et anormales afin d’accélérer l’atténuation des menaces.
Déploiement flexible des passerelles
Les passerelles ZTA sont déployées à l’emplacement de votre choix, sur site ou dans vos environnements de cloud public ou privé. La proximité avec les applications cloud optimise l’expérience utilisateur, réduit la latence et permet un déploiement informatique hybride évolutif.
Tunnels directs sécurisés par application
Le contrôleur ZTA vérifie les politiques d’accès aux applications et demande à Ivanti Unified Client de créer un tunnel mTLS direct, sécurisé et propre à chaque application entre le terminal et la passerelle ZTA. L’interaction des données avec le contrôleur ZTA est supprimée.
Principaux cas d’utilisation

Figure : cas d’utilisation convergés de Zero Trust Access.
Mettre en œuvre un modèle Zero Trust Access
Alors que les organisations évoluent dans un paysage réseau de plus en plus dépourvu de frontières, la mise en œuvre d’un modèle d’accès Zero Trust est essentielle pour renforcer la sécurité. Ivanti Zero Trust Access offre une solution robuste qui adopte une approche centrée sur les applications, en se concentrant sur la sécurisation de l’accès aux applications plutôt qu’au réseau dans son ensemble. Grâce au principe du moindre privilège, les utilisateurs n’obtiennent l’accès qu’à des applications spécifiques et autorisées. La vérification continue de l’identité des utilisateurs et l’évaluation de la posture de sécurité des terminaux renforcent les mesures de sécurité. La solution propose également un client unifié qui prend en charge de manière transparente à la fois Ivanti Connect Secure VPN et Ivanti Zero Trust Access, permettant à votre organisation de se protéger de manière proactive contre les attaques par mouvement latéral grâce à des contrôles d’accès granulaires.
Contrôler et gérer l’accès aux applications
Le contrôle et la gestion de l’accès aux applications jouent un rôle essentiel dans la protection des données et des ressources de votre organisation. Ivanti Zero Trust Access vous permet de mettre en œuvre des politiques précises qui contrôlent l’accès en fonction de l’identité de l’utilisateur, du terminal et de la localisation. La solution s’adapte à vos besoins métiers spécifiques, facilitant la gestion de l’accès à distance, l’application d’une authentification basée sur la localisation et la rationalisation de la gestion des accès. Accordez efficacement l’accès aux utilisateurs ou aux groupes selon les besoins et facilitez les opérations métier, tout en maintenant des normes de sécurité robustes.
Exploiter l’analyse pour une sécurité proactive
La sécurité proactive est essentielle pour garder une longueur d’avance sur les menaces émergentes dans le paysage dynamique de la cybersécurité actuel. Ivanti Zero Trust Access permet à votre organisation d’exploiter l’analyse avancée pour mettre en place des mesures de sécurité proactives. La détection des anomalies en temps réel et l’analyse du comportement des utilisateurs et des entités (UEBA) aident à identifier les comportements inhabituels et les risques potentiels. La solution utilise les informations Vulnerability Risk Rating (VRR) pour évaluer les vulnérabilités des terminaux, vous offrant la visibilité nécessaire à une hiérarchisation efficace des risques. Des actions automatisées répondent aux violations de politiques et à la notation des risques, y compris par des mesures de remédiation, afin que votre organisation soit en mesure de réagir rapidement aux menaces potentielles.
Avec Ivanti Zero Trust Access, vous bénéficiez d’une solution puissante qui répond aux défis de sécurité critiques et permet à votre organisation de mettre en œuvre en toute confiance un modèle Zero Trust Access, de gérer et contrôler l’accès aux applications, et d’exploiter des analyses puissantes pour une sécurité proactive. Qu’il s’agisse de gérer l’accès à distance, de sécuriser une main-d’œuvre hybride ou d’améliorer la visibilité sur la sécurité, la solution est conçue pour vous accompagner à chaque étape.
Fonctionnalités et avantages
|
Fonctionnalité |
Avantage |
|
Politique d’accès de bout en bout |
Définissez des politiques d’accès de bout en bout pour chaque ressource, en supprimant la distinction entre utilisateurs distants et utilisateurs sur site. |
|
Passerelles invisibles |
Rendez vos passerelles invisibles avec ZTA, afin que les passerelles applicatives ne répondent pas aux attaquants tout en accordant de manière transparente l’accès aux utilisateurs authentifiés et autorisés. |
|
Visibilité centralisée |
Bénéficiez d’une visibilité globale et de rapports de conformité sur les utilisateurs, les terminaux, les applications, le contexte et l’infrastructure dans toute l’entreprise. |
|
Authentification adaptative par authentification unique (SSO) |
Intégrez via SAML 2.0 pour fournir le SSO aux applications SaaS et tierces prises en charge. |
|
Routage intelligent du trafic |
Offrez la meilleure expérience utilisateur possible grâce à la sélection automatisée de la passerelle optimale, afin que le trafic applicatif des utilisateurs soit toujours acheminé vers la passerelle la plus rapide. |
|
Conformité des terminaux |
Authentifiez les utilisateurs et les terminaux par rapport à des politiques granulaires avant d’accorder l’accès, afin de minimiser le risque de malware et d’autres menaces. |
|
Découverte des applications |
Obtenez une vue complète de l’utilisation des applications et créez facilement des politiques ZTA pour gérer ces applications sans perturber l’utilisateur final. |
|
Analyse du comportement des utilisateurs et des entités (UEBA) |
Exploitez les données analytiques pour réduire les risques de sécurité, détecter les anomalies, optimiser l’expérience utilisateur et vous adapter aux effectifs mobiles. |
|
Confidentialité et souveraineté des données |
Assurez la souveraineté des données, car le trafic applicatif des utilisateurs transite directement par des passerelles déployées par le client, séparées du plan de contrôle ZTA, garantissant ainsi un contrôle exclusif du flux de données. |