Qu'est-ce que le Security Service Edge (SSE) ?

Le terme « Security Service Edge » (SSE) désigne les composants de sécurité du modèle SASE (Secure Access Service Edge). Le SSE sécurise l'accès à l'Internet et aux applications pour les utilisateurs distants.

Objectifs d’apprentissage

Cet article s'articule autour des points suivants :

  • Comprendre les notions d'ESS et de SASE
  • Citez les trois composantes essentielles de l'ESS
  • En savoir plus sur Cloudflare One

Contenu associé


Vous souhaitez continuer à enrichir vos connaissances ?

Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !

Consultez la politique de confidentialité de Cloudflare pour en savoir plus sur la manière dont nous collectons et traitons vos données personnelles.

Copier le lien de l'article

Résumé de l’article :

  • SSE (Security Service Edge) constitue la composante de sécurité du cadre SASE plus vaste, conçu spécifiquement pour protéger l’accès au cloud pour les effectifs en télétravail.
  • L’architecture Security Service Edge repose sur trois composants essentiels : accès réseau Zero Trust (ZTNA), Secure Web Gateway (SWG) et Cloud Access Security Broker (CASB).
  • Le SSE permet la mise en œuvre d’un modèle de sécurité Zero Trust robuste en appliquant des politiques de sécurité cohérentes, telles que l’accès basé sur l’identité et le contexte, quel que soit l’emplacement de l’utilisateur.

Qu'est-ce que le Security Service Edge (SSE) ?

Security service edge (SSE) est l'aspect sécurité de secure access service edge (SASE). SASE est un modèle informatique natif du cloud qui combine réseau étendu (WAN) réseau périphérique et services de sécurité d'une manière qui est mieux adaptée, par rapport aux architectures de réseau traditionnelles, au mode de fonctionnement des entreprises modernes.

Les SASE peuvent être divisés en deux ensembles de capacités imbriquées : les services de réseau et les services de sécurité.

L'aspect réseau des SASE : les services de périphérie du WAN

Le cabinet de recherche et de conseil Gartner a été le premier à inventer le terme « SASE ». Ce modèle considère les services WAN en périphérie, notamment le réseau étendu défini par logiciel (SD-WAN, Software-Defined Wide Area Network), comme la capacité de connectivité réseau sur laquelle repose le SASE. Les réseaux WAN connectent les réseaux locaux sur de grandes distances. La migration de ces capacités vers la périphérie permet de mieux servir les agences régionales, les utilisateurs mobiles et l'infrastructure cloud. Les services WAN en périphérie sont également plus évolutifs et plus flexibles que les réseaux WAN traditionnels, basés sur le protocole MPLS.

Le côté sécurité de SASE : SSE

L'ESS comprend trois composants de base, ainsi que quelques capacités supplémentaires :

  1. Zero Trust Network Access (ZTNA) : ZTNA, selon Gartner, « crée une frontière d'accès logique basée sur l'identité et le contexte autour d'une application ou d'un ensemble d'applications. »
  2. Courtier en sécurité d'accès au nuage (CASB): comprend un certain nombre de technologies différentes de sécurité du cloud pour protéger les applications de logiciel en tant que service (SaaS) .
  3. Passerelle Web sécurisée (SWG) : se place entre les utilisateurs distants et de bureau et l'Internet pour appliquer des politiques d'utilisation acceptable et de sécurité pour la protection des menaces et des données.

Ensemble, ces domaines constituent l'ESS, avec d'autres capacités de sécurité comme pare-feu en tant que (FWaaS) et isolation du navigateur (RBI) souvent incluses également. Lorsque les services WAN de périphérie centrés sur le cloud et l'ESS sont fournis à partir de la même architecture réseau, une organisation peut déployer pleinement un modèle SASE.

Composant SSEDescriptionPrincipaux avantages et fonctionnalités
Accès réseau Zero Trust (ZTNA)Crée une frontière d’accès logique basée sur l’identité et le contexte autour d’une application ou d’un ensemble d’applicationsGarantit qu’aucun utilisateur ou appareil n’est fiable par défaut ; n’accorde l’accès qu’à des applications spécifiques après vérification de l’identité
CASB (Cloud Access Security Broker)Incorpore plusieurs technologies de sécurité du cloud pour les applications SaaSSécurise les applications logicielles basées sur le cloud et empêche les pertes de données dans les environnements SaaS
Passerelle web sécurisée (SWG)Placée entre les utilisateurs distants/sur site et l’Internet pour appliquer des politiques de sécuritéApplique des mesures de sécurité et d’utilisation acceptable en matière de protection contre les menaces et des données
Fonctionnalités SSE supplémentairesPare-feu en tant que service (FWaaS) et isolement de navigateur à distance (RBI)Le FWaaS filtre le trafic réseau cloud ; l’isolement de navigateur à distance (RBI) exécute des fonctionnalités de navigation web dans un environnement cloud confiné afin d’empêcher toute infection par des logiciels malveillants à l’échelle locale

Comment Cloudflare aide-t-il les organisations à adopter l'ESS ?

Cloudflare dispose d'un réseau de plus de 335 sites dans le monde entier, et Cloudflare est depuis longtemps un leader en matière de sécurité, de performances réseau et d'informatique de périphérie (Edge). La plateforme Cloudflare One inclut tous les aspects de l'ESS énumérés ci-dessus et les combine avec le réseau en tant que service pour un déploiement SASE complet.

En savoir plus sur Cloudflare One.

FAQ

Qu'est-ce que le Security Service Edge (SSE) ?

Le modèle SSE est le composant de sécurité spécialisé du cadre plus large SASE (Secure Access Service Edge, service d’accès sécurisé en périphérie). Il s’agit d’une architecture basée sur le cloud conçue pour protéger les collaborateurs en télétravail et les succursales. Si le modèle SASE dans son ensemble inclut des services réseau, le modèle SSE se concentre spécifiquement sur les outils de sécurité nécessaires pour maintenir un environnement numérique sûr et fiable.

Quelles sont les trois composantes essentielles de SSE ?

Les architectures SSE standard reposent sur trois piliers principaux : l’accès réseau Zero Trust (ZTNA), la passerelle web sécurisée (SWG, Secure web Gateway) et le CASB (Cloud Access Security Broker, agent de sécurité des accès au cloud).

Quel est le lien entre l’architecture SSE et le modèle SASE ?

Envisagez l’architecture SASE comme une suite d’outils complets pour la connectivité des entreprises modernes. Elle est divisée en deux moitiés : le côté réseau (impliquant souvent le SD-WAN ou les services WAN en périphérie) et le côté sécurité (SSE). Lorsqu’une entreprise réunit ces fonctionnalités de connectivité réseau fournies par la périphérie et les protections de sécurité du SSE au sein d’une architecture réseau unique, elle parvient à réaliser un déploiement SASE complet.

Pourquoi le SSE est-il considéré comme plus efficace que la sécurité réseau traditionnelle ?

Les modèles de sécurité traditionnels reposent souvent sur une approche du « château entouré de douves » qui part du principe que tout utilisateur présent au sein du réseau d’entreprise est digne de confiance. Le SSE convient mieux au travail moderne, car il est cloud-native et déployé à la périphérie, au plus près des utilisateurs. Cette approche permet de bénéficier d’une protection plus évolutive et plus flexible, qui suit l’utilisateur, qu’il se trouve dans les locaux de l’entreprise, en télétravail ou en déplacement.

Quel est le rôle de la sécurité Zero Trust dans le cadre du SSE ?

L’architecture SSE est le principal moyen de mettre en œuvre un modèle de sécurité Zero Trust. Elle garantit qu’aucun utilisateur ou appareil n’est considéré comme fiable par défaut. Au lieu de cela, l’accès est strictement contrôlé par le biais de politiques qui se fondent sur l’identité et le contexte. Cela signifie qu’un utilisateur ne peut accéder qu’aux applications spécifiques dont il a besoin pour effectuer son travail, et uniquement après vérification minutieuse de son identité.

Outre les composantes essentielles, quelles autres fonctionnalités sont souvent incluses dans le SSE ?

Au-delà de ces trois piliers principaux, de nombreuses solutions SSE comprennent des fonctionnalités de sécurité avancées, comme le pare-feu en tant que service (FWaaS) et l’isolement de navigateur à distance (RBI). Ces outils offrent des couches de défense supplémentaires en filtrant le trafic réseau et en exécutant la navigation web au sein d’un environnement cloud confiné afin d’empêcher les logiciels malveillants d’atteindre l’appareil local de l’utilisateur.

Comment Cloudflare contribue-t-elle à l’adoption du SSE par les entreprises ?

Cloudflare propose une plateforme complète qui met en œuvre tous les éléments essentiels du SSE par l’intermédiaire d’un réseau mondial. En intégrant ces services de sécurité à ses fonctionnalités existantes de réseau en tant que service, Cloudflare permet aux entreprises de déployer pleinement un modèle SASE qui optimise à la fois la sécurité et les performances.