Qu'est-ce qu'une architecture Zero Trust ?
Le « Zero Trust » est devenu l'une des thématiques brûlantes du monde de la cybersécurité. Mais avant de se lancer, il est important de bien comprendre ce que ce concept est et ce qu'il n'est pas.
Le Zero Trust est une approche qui consiste à éliminer le concept de confiance au sein des architectures réseau pour prévenir toute compromission de données. Fondé sur le principe de « ne jamais faire confiance, toujours vérifier », le Zero Trust vise à protéger les environnements numériques en s'appuyant sur quatre piliers : segmentation du réseau, prévention des mouvements latéraux, prévention des menaces sur la couche L7, simplification du contrÎle granulaire des accÚs utilisateurs.
Le concept « Zero Trust » est nĂ© d'un constat rĂ©alisĂ© par John Kindervag, alors vice-prĂ©sident et analyste en chef chez Forrester Research : les modĂšles de sĂ©curitĂ© traditionnels se basent sur un principe dĂ©passĂ© selon lequel tout ce qui se situe Ă l'intĂ©rieur d'un rĂ©seau est digne de confiance. En effet, ces modĂšles ne prĂ©voient pas que l'identitĂ© des utilisateurs puisse ĂȘtre compromise et que l'un d'eux agisse de maniĂšre irresponsable ou malveillante. Le modĂšle Zero Trust, lui, considĂšre la confiance comme une vulnĂ©rabilitĂ© en soi. Et pour cause : une fois sur le rĂ©seau, les utilisateurs, y compris les malfaiteurs internes et externes, sont libres de se dĂ©placer latĂ©ralement et d'accĂ©der Ă ou d'exfiltrer n'importe quelles donnĂ©es. Et n'oublions pas que le point d'infiltration d'une attaque n'est souvent pas l'emplacement ciblĂ©.
Selon le rapport « The Forrester Wave™: Privileged Identity Management, Q4 2018 », les anciens modĂšles de confiance ne cessent de faire l'objet de dĂ©tournements d'identifiants.1 Le Zero Trust ne cherche donc pas Ă Ă©tablir une confiance absolue, mais plutĂŽt Ă Ă©liminer toute notion de confiance.
Architecture Zero Trust
Dans une architecture Zero Trust, vous identifiez ce que l'on appelle une « surface de protection ». Celle-ci est constituĂ©e des donnĂ©es, ressources, applications et services (en abrĂ©gĂ©, DAAS, pour Data, Assets, Applications and Services) les plus critiques et les plus prĂ©cieux du rĂ©seau. Chaque entreprise a une surface de protection qui lui est propre. Et parce quâelle ne contient que les Ă©lĂ©ments les plus critiques en termes opĂ©rationnels, la surface de protection est extrĂȘmement plus petite que la surface dâattaque, et doit toujours ĂȘtre connue.
Une fois votre surface de protection dĂ©terminĂ©e, vous pouvez identifier la façon dont le trafic transite dans l'organisation par rapport Ă cet espace. Le seul moyen de dĂ©finir et d'appliquer une politique garante d'accĂšs sĂ©curisĂ©s Ă vos donnĂ©es consiste Ă comprendre qui sont les utilisateurs, les applications qu'ils utilisent et la maniĂšre dont ils se connectent. Ă partir du moment oĂč vous comprenez les interdĂ©pendances entre le DAAS, l'infrastructure, les services et les utilisateurs, vous devez mettre en place des contrĂŽles aussi prĂšs que possible de la surface de protection, en crĂ©ant un micropĂ©rimĂštre autour de celle-ci. Ce micropĂ©rimĂštre se dĂ©place avec la surface de protection, oĂč qu'elle aille. Par exemple, vous pouvez crĂ©er un micropĂ©rimĂštre en dĂ©ployant une passerelle de segmentation, plus communĂ©ment appelĂ©e pare-feu nouvelle gĂ©nĂ©ration (NGFW, Next-Generation Firewall), pour garantir que seul le trafic connu et autorisĂ© ou les applications lĂ©gitimes ont accĂšs Ă la surface de protection.
La passerelle de segmentation offre une visibilitĂ© granulaire du trafic. Elle applique Ă©galement des couches d'inspection et un contrĂŽle d'accĂšs supplĂ©mentaires avec politique granulaire en couche L7 basĂ©e sur la mĂ©thode Kipling (mĂ©thode qui dĂ©finit une politique Zero Trust en rĂ©pondant aux questions qui, quoi, quand, oĂč, pourquoi et comment). La politique Zero Trust dĂ©termine qui peut transiter par le micropĂ©rimĂštre Ă tout moment. Elle empĂȘche ainsi l'accĂšs Ă votre surface de protection par des utilisateurs non autorisĂ©s et, in fine, l'exfiltration de donnĂ©es sensibles. Notez que le principe du Zero Trust n'est applicable qu'au niveau de la couche L7.
Une fois votre politique Zero Trust dĂ©veloppĂ©e autour de votre surface de protection, vous devez continuer Ă surveiller et Ă maintenir votre environnement en temps rĂ©el. Par exemple, recherchez d'autres Ă©lĂ©ments devant ĂȘtre inclus dans la surface de protection, les interdĂ©pendances Ă prendre en compte et divers moyens d'amĂ©liorer la politique.
Zero Trust : une architecture aussi dynamique que votre entreprise
Le modĂšle Zero Trust ne dĂ©pend pas d'un emplacement donnĂ©. Les utilisateurs, les appareils et les workloads applicatifs sont dĂ©sormais partout. Le Zero Trust ne peut donc pas ĂȘtre appliquĂ© Ă un seul endroit, mais doit s'Ă©tendre Ă tout votre environnement. En clair, les bons utilisateurs doivent avoir accĂšs aux bonnes applications et aux bonnes donnĂ©es.
Domicile, cafĂ©, bureau, site distant⊠les utilisateurs accĂšdent aux applications et workloads critiques depuis divers endroits. Le Zero Trust exige donc de la cohĂ©rence, de la rĂ©gularitĂ© et de la granularitĂ© dans la visibilitĂ© et les contrĂŽles d'accĂšs Ă appliquer sur un appareil ou dans le cloud. Un pĂ©rimĂštre dĂ©fini par logiciel (Software-Defined Perimeter, SDP) fournit un accĂšs utilisateur sĂ©curisĂ© et empĂȘche toute perte de donnĂ©es, quels que soient l'emplacement des utilisateurs, les appareils qu'ils utilisent et le lieu d'hĂ©bergement des donnĂ©es et workloads (data centers, clouds publics, applications SaaS, etc.).
Les workloads sont trÚs dynamiques et circulent entre divers data centers et clouds privés, publics et hybrides. Une architecture Zero Trust exige par conséquent une visibilité approfondie sur l'activité et sur les interdépendances entre les utilisateurs, les appareils, les réseaux, les applications et les données. Les passerelles de segmentation surveillent le trafic, bloquent les menaces et appliquent un accÚs granulaire au trafic nord-sud et est-ouest au sein de votre data center sur site et vos environnements multicloud.
Déploiement Zero Trust
La mise en place d'une architecture Zero Trust est souvent perçue comme coĂ»teuse et complexe. Or, le Zero Trust s'appuie sur votre architecture existante et ne vous oblige ni Ă supprimer ni Ă remplacer vos technologies existantes. Il n'existe pas de produits Zero Trust en tant que tel, mais plutĂŽt des produits qui se prĂȘtent tout particuliĂšrement aux environnements Zero Trust, et d'autres qui ne s'y prĂȘtent pas. Un modĂšle Zero Trust est aussi relativement simple Ă dĂ©ployer, Ă implĂ©menter et Ă maintenir, grĂące Ă une mĂ©thodologie en cinq Ă©tapes. Ce processus dĂ©taillĂ© vous aide Ă Ă©valuer votre situation actuelle et la prochaine Ă©tape Ă suivre :
Identifier la surface de protection
Cartographier les flux de transactions
Créer une architecture Zero Trust
Créer la politique Zero Trust
Surveiller et maintenir
La création d'un environnement Zero Trust consiste à délimiter une surface de protection ne contenant qu'un élément DAAS dans un micropérimÚtre L7 avec politique Kipling, via une passerelle de segmentation. Il s'agit d'un processus simple et itératif que vous pouvez répéter pour chaque DAAS de la surface de protection.
Pour en savoir plus sur le Zero Trust et sa mise en Ćuvre au sein de votre organisation, lisez le livre blanc intitulĂ© Zero Trust : simplifier lâimplĂ©mentation en cinq Ă©tapes.
Comment parvenir Ă une architecture Zero Trust
Utilisez le Zero Trust pour gagner en visibilité et en contexte sur tout le trafic (utilisateur, appareil, emplacement, application), et exploiter des fonctionnalités de zonage pour une visibilité sur le trafic interne. Ce gain de visibilité et de contexte exige que le trafic passe par un pare-feu nouvelle génération doté de capacités de déchiffrement. Ce dernier permet de microsegmenter les périmÚtres et fait office de poste de contrÎle aux frontiÚres définies au sein de votre organisation. S'il est essentiel de sécuriser le périmÚtre externe, il l'est d'autant plus d'obtenir la visibilité nécessaire pour vérifier le trafic circulant entre les divers éléments du réseau. En appliquant une authentification à deux facteurs et d'autres méthodes de vérification, vous disposerez d'outils plus fiables pour vérifier l'identité de vos utilisateurs. Misez sur une approche Zero Trust pour identifier vos processus, utilisateurs, données, flux de données et risques associés, puis définir des politiques actualisables automatiquement, en fonction des risques associés, à chaque itération.
Pour en savoir plus sur le Zero Trust et la mise en Ćuvre de rĂ©seaux Zero Trust, lisez le livre blanc Le Zero Trust en 5 Ă©tapes ou visionnez le webinar intitulĂ© Comment activer la sĂ©curitĂ© Zero Trust pour votre data center.
Vous pouvez également consulter les pages suivantes du site web de Palo Alto Networks :
- Segmentation réseau/Zero Trust
- Pare-feu nouvelle génération
- Pare-feu nouvelle génération virtuels VM-Series
- User-ID
- App-ID
The Forrester Waveâą: Privileged Identity Management, Q4 2023.