SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Secure Access · SSE

Le zero trust, pour chaque utilisateur.

ZTNA, Secure Web Gateway, CASB, sécurité e-mail et pare-feu dans une même couche SSE managée. La sécurité suit l'identité, pas les adresses IP - et nous l'exploitons 24 h/24.

Managé, pas seulement déployé

Nous exploitons le SSE, vous fixez l'intention.

Supervision 24 h/24, optimisation des politiques et réponse aux incidents, sur 35 ans de référence opérationnelle.

Réserver une démo
Des réponses franches

Vos questions sur l'accès sécurisé.

Ce qui revient au premier atelier, avant que quiconque n'écrive une politique.

Est-ce que cela remplace notre VPN ?

Oui, et c'est en général la première raison pour laquelle on arrive ici. Un VPN place un appareil sur le réseau et lui fait confiance à partir de là ; le ZTNA accorde l'accès à une seule application après validation de l'identité, de l'état de l'appareil et du contexte - et continue de valider. La différence concrète apparaît après le vol d'un identifiant : l'attaquant atteint une application au lieu du réseau à plat derrière le tunnel. Le détail est sur la page ZTNA.

Faut-il un agent sur chaque appareil ?

Non. L'accès peut se faire avec ou sans agent, et cela compte : prestataires, partenaires et appareils non gérés sont exactement la population sur laquelle un déploiement s'enlise. L'accès avec agent ajoute des options d'application, comme le routage de tout le trafic entrant par le Secure Web Gateway.

Nous avons déjà un fournisseur d'identité. Est-il remplacé ?

Non, il est utilisé. La plateforme s'intègre à votre IdP et superpose la politique : identifiants, certificats et MFA pour l'authentification, puis groupe d'utilisateurs, état de l'appareil et score de risque NDR pour l'autorisation. Garder séparés le fournisseur d'identité, l'acheminement du trafic et l'application des accès est délibéré : une compromission ne doit pas devenir les trois.

Le CASB vaut-il la peine si nous maîtrisons déjà notre SaaS ?

Le CASB répond à la question du SaaS que vous ne maîtrisez pas. La découverte couvre des milliers d'applications, autorisées comme fantômes - et c'est là que loge d'habitude la surprise : un service qui a réglé un problème avec une carte bancaire il y a deux ans. Le contrôle vient après la visibilité, pas avant.

L'inspection SSL ne va-t-elle pas tout ralentir ou casser des applications ?

L'inspection a lieu au point de présence le plus proche de l'utilisateur, pas dans un datacenter lointain : aucun détour. Et la gestion des exceptions pour les applications qui refusent légitimement l'inspection, comme les portails bancaires ou de santé, fait partie du travail de politique que nous menons - ce n'est pas une découverte en production.

Qui fait tourner tout cela au quotidien ?

Nous, si vous le souhaitez. Des ingénieurs de niveau 3 assurent la supervision 24 h/24, l'optimisation des politiques et la réponse aux incidents sur 35 ans de référence opérationnelle, et vous fixez l'intention. Si vous préférez l'exploiter vous-même, les mêmes contrôles existent en libre-service avec une API publique. Ce choix se fait module par module, voir les modèles opérationnels.
Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.