Le terme « Security Service Edge » (SSE) désigne les composants de sécurité du modèle SASE (Secure Access Service Edge). Le SSE sécurise l'accès à l'Internet et aux applications pour les utilisateurs distants.
Cet article s'articule autour des points suivants :
Contenu associé
Qu'est-ce que le modèle SASE ?
Qu'est-ce que le ZTNA ?
Qu'est-ce qu'un CASB ?
Secure Web Gateway
Isolement de navigateur
Abonnez-vous à theNET, le récapitulatif mensuel par Cloudflare des informations les plus populaires sur Internet !
Copier le lien de l'article
Security service edge (SSE) est l'aspect sécurité de secure access service edge (SASE). SASE est un modèle informatique natif du cloud qui combine réseau étendu (WAN) réseau périphérique et services de sécurité d'une manière qui est mieux adaptée, par rapport aux architectures de réseau traditionnelles, au mode de fonctionnement des entreprises modernes.
Les SASE peuvent être divisés en deux ensembles de capacités imbriquées : les services de réseau et les services de sécurité.
Le cabinet de recherche et de conseil Gartner a été le premier à inventer le terme « SASE ». Ce modèle considère les services WAN en périphérie, notamment le réseau étendu défini par logiciel (SD-WAN, Software-Defined Wide Area Network), comme la capacité de connectivité réseau sur laquelle repose le SASE. Les réseaux WAN connectent les réseaux locaux sur de grandes distances. La migration de ces capacités vers la périphérie permet de mieux servir les agences régionales, les utilisateurs mobiles et l'infrastructure cloud. Les services WAN en périphérie sont également plus évolutifs et plus flexibles que les réseaux WAN traditionnels, basés sur le protocole MPLS.
L'ESS comprend trois composants de base, ainsi que quelques capacités supplémentaires :
Ensemble, ces domaines constituent l'ESS, avec d'autres capacités de sécurité comme pare-feu en tant que (FWaaS) et isolation du navigateur (RBI) souvent incluses également. Lorsque les services WAN de périphérie centrés sur le cloud et l'ESS sont fournis à partir de la même architecture réseau, une organisation peut déployer pleinement un modèle SASE.
| Composant SSE | Description | Principaux avantages et fonctionnalités |
| Accès réseau Zero Trust (ZTNA) | Crée une frontière d’accès logique basée sur l’identité et le contexte autour d’une application ou d’un ensemble d’applications | Garantit qu’aucun utilisateur ou appareil n’est fiable par défaut ; n’accorde l’accès qu’à des applications spécifiques après vérification de l’identité |
| CASB (Cloud Access Security Broker) | Incorpore plusieurs technologies de sécurité du cloud pour les applications SaaS | Sécurise les applications logicielles basées sur le cloud et empêche les pertes de données dans les environnements SaaS |
| Passerelle web sécurisée (SWG) | Placée entre les utilisateurs distants/sur site et l’Internet pour appliquer des politiques de sécurité | Applique des mesures de sécurité et d’utilisation acceptable en matière de protection contre les menaces et des données |
| Fonctionnalités SSE supplémentaires | Pare-feu en tant que service (FWaaS) et isolement de navigateur à distance (RBI) | Le FWaaS filtre le trafic réseau cloud ; l’isolement de navigateur à distance (RBI) exécute des fonctionnalités de navigation web dans un environnement cloud confiné afin d’empêcher toute infection par des logiciels malveillants à l’échelle locale |
Cloudflare dispose d'un réseau de plus de 335 sites dans le monde entier, et Cloudflare est depuis longtemps un leader en matière de sécurité, de performances réseau et d'informatique de périphérie (Edge). La plateforme Cloudflare One inclut tous les aspects de l'ESS énumérés ci-dessus et les combine avec le réseau en tant que service pour un déploiement SASE complet.
En savoir plus sur Cloudflare One.
Le modèle SSE est le composant de sécurité spécialisé du cadre plus large SASE (Secure Access Service Edge, service d’accès sécurisé en périphérie). Il s’agit d’une architecture basée sur le cloud conçue pour protéger les collaborateurs en télétravail et les succursales. Si le modèle SASE dans son ensemble inclut des services réseau, le modèle SSE se concentre spécifiquement sur les outils de sécurité nécessaires pour maintenir un environnement numérique sûr et fiable.
Les architectures SSE standard reposent sur trois piliers principaux : l’accès réseau Zero Trust (ZTNA), la passerelle web sécurisée (SWG, Secure web Gateway) et le CASB (Cloud Access Security Broker, agent de sécurité des accès au cloud).
Envisagez l’architecture SASE comme une suite d’outils complets pour la connectivité des entreprises modernes. Elle est divisée en deux moitiés : le côté réseau (impliquant souvent le SD-WAN ou les services WAN en périphérie) et le côté sécurité (SSE). Lorsqu’une entreprise réunit ces fonctionnalités de connectivité réseau fournies par la périphérie et les protections de sécurité du SSE au sein d’une architecture réseau unique, elle parvient à réaliser un déploiement SASE complet.
Les modèles de sécurité traditionnels reposent souvent sur une approche du « château entouré de douves » qui part du principe que tout utilisateur présent au sein du réseau d’entreprise est digne de confiance. Le SSE convient mieux au travail moderne, car il est cloud-native et déployé à la périphérie, au plus près des utilisateurs. Cette approche permet de bénéficier d’une protection plus évolutive et plus flexible, qui suit l’utilisateur, qu’il se trouve dans les locaux de l’entreprise, en télétravail ou en déplacement.
L’architecture SSE est le principal moyen de mettre en œuvre un modèle de sécurité Zero Trust. Elle garantit qu’aucun utilisateur ou appareil n’est considéré comme fiable par défaut. Au lieu de cela, l’accès est strictement contrôlé par le biais de politiques qui se fondent sur l’identité et le contexte. Cela signifie qu’un utilisateur ne peut accéder qu’aux applications spécifiques dont il a besoin pour effectuer son travail, et uniquement après vérification minutieuse de son identité.
Au-delà de ces trois piliers principaux, de nombreuses solutions SSE comprennent des fonctionnalités de sécurité avancées, comme le pare-feu en tant que service (FWaaS) et l’isolement de navigateur à distance (RBI). Ces outils offrent des couches de défense supplémentaires en filtrant le trafic réseau et en exécutant la navigation web au sein d’un environnement cloud confiné afin d’empêcher les logiciels malveillants d’atteindre l’appareil local de l’utilisateur.
Cloudflare propose une plateforme complète qui met en œuvre tous les éléments essentiels du SSE par l’intermédiaire d’un réseau mondial. En intégrant ces services de sécurité à ses fonctionnalités existantes de réseau en tant que service, Cloudflare permet aux entreprises de déployer pleinement un modèle SASE qui optimise à la fois la sécurité et les performances.