Segmentation réseau et ZTNA (Zero Trust Network Access)

Objectif

Limiter les communications au strict nécessaire, même à l’intérieur du Cloud ou du LAN.

Info

On segmente par fonction, sensibilité, environnement, contexte.


Approches de segmentation

MéthodeDescription
VLAN / SubnetIsolation L2/L3 classique
NSG / Security GroupFirewall logique (Cloud)
NAC dynamiqueAffectation VLAN selon posture
Micro-segmentationVM/container niveau processus
SD-WAN + ZTNAAccès conditionné, sur demande

ZTNA (Zero Trust Network Access)

  • Remplace le VPN traditionnel
  • Accès uniquement après vérification de :
    • l’identité
    • l’appareil
    • le contexte

Example

Un prestataire externe accède à un SI uniquement via un proxy ZTNA qui vérifie MFA, poste certifié et durée autorisée.


Exemples d’outils

  • Zscaler Private Access
  • Netskope ZTNA
  • Tailscale / OpenZiti
  • Azure Private Link + Conditional Access

Audit et supervision

  • Analyse des flux entre zones
  • Logs de contrôle d’accès
  • Visualisation dynamique (cartographie réseau logique)