Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

The Elements of a Zero Trust Architecture

Télécharger les ressources

À propos de cette session

Jonathan Ha-Tran, ingénieur commercial chez Zscaler, présente à un public non spécialiste les éléments essentiels d'une architecture Zero Trust, en s'appuyant sur le livre The Seven Elements of a Highly Successful Zero Trust Architecture. Il définit le Zero Trust comme le fait de présumer que les utilisateurs, les appareils et le réseau sont déjà compromis, puis de remplacer le modèle classique du VPN vers le réseau par un proxy qui négocie chaque connexion. À l'aide d'analogies, une téléphoniste au standard plutôt qu'un annuaire, un visiteur escorté plutôt qu'un porteur de badge libre de circuler, il explique comment la plateforme vérifie l'identité et le contexte, contrôle le contenu et l'accès, et applique une politique propre à chaque session. Il aborde l'interception et l'inspection du trafic chiffré, l'inspection SSL à grande échelle, des techniques de prévention des pertes de données comme l'exact data match et l'OCR, la posture des appareils et l'isolation du navigateur pour les appareils tiers non gérés. Il soutient que le modèle proxy réduit la surface d'attaque externe, car seule l'adresse de la plateforme est exposée. Une longue période de questions bilingue creuse l'intégration, l'accès sans agent, les CVE, les rapports et la performance.

À retenir

  • Adoptez une posture Zero Trust en présumant que les utilisateurs, les appareils et le réseau sont déjà compromis, plutôt que d'accorder confiance selon l'emplacement réseau.
  • Remplacez les tunnels VPN qui exposent tout votre réseau par un proxy qui termine et négocie chaque connexion, de sorte que seule l'adresse du proxy soit exposée sur Internet.
  • Activez l'inspection SSL : la majorité du trafic étant chiffrée, la DLP et les contrôles de menaces sont aveugles sans elle.
  • Donnez aux appareils tiers non gérés un accès sans agent via un navigateur isolé plutôt qu'un accès VPN complet, pour réduire le risque lié aux sous-traitants.
  • Appliquez la politique par session selon l'identité, la posture de l'appareil et le contexte, et gardez vos solutions IAM et EDR comme intégrations plutôt que de les remplacer.

Conférenciers

Jonathan Ha-Tran
Jonathan Ha-Tran
Sales Engineer · Zscaler

Ressources

Mots-clés

Autres sessions GoSec 2023

Aussi de Jonathan Ha-Tran

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.