NET / NET-05
Accès Internet sécurisé et architecture SASE/SWG
Contrôlez l'accès au Web et au cloud des utilisateurs, au bureau et à distance, grâce à des politiques cohérentes. Le SASE combine des fonctionnalités de mise en réseau et de sécurité ; le périmètre réel acheté doit être défini.

QUAND C'EST UTILE
Une réponse ciblée
à un besoin défini.
Entreprise distribuée dont les utilisateurs contournent la protection du siège, dont les réseaux d'agences se développent ou qui a besoin d'un filtrage web et d'une visibilité sur l'utilisation des services cloud.
PORTÉE ET RÉSULTATS
Ce que couvre la mission.
Portée
- Utilisateurs, sites et applications
- passerelle Web sécurisée
- règles de catégorie et de risque
- intégration des identités
- trafic à distance
- exceptions
- Inspection TLS autorisée
- journalisation
Livrables
- Architecture cible
- politiques de navigation
- pilote multisite
- évaluation de la vie privée
- tests de performance
- guide des exceptions
- procédures de surveillance et de sortie
Preuve de réception
Les profils utilisateur reçoivent les politiques prévues ; les flux de travail critiques fonctionnent ; la gestion des exceptions fonctionne ; la disponibilité et la latence sont mesurées dans le contexte du client.
LIVRAISON
Comment le travail est structuré.
Approche
Cartographier le trafic ; concevoir et dimensionner ; piloter ; migrer progressivement avec possibilité de retour arrière ; tester et documenter les opérations.
Prérequis et responsabilités
Client : réseau, applications, opérateurs, fenêtres de changement et acceptation métier. Fournisseur : conception, migration et tests. L'accès des tiers et l'inspection TLS nécessitent des approbations appropriées.
Facteurs de portée
Sites, débit réel inspecté, trafic, règles, utilisateurs distants, disponibilité et intégrations. Le matériel, les abonnements de sécurité et les opérations récurrentes sont distincts.
Questions à clarifier
Quelles activités web nécessitent une protection ou une autorisation ? Où les utilisateurs travaillent-ils ? Quelles applications sont sensibles aux proxys ou à l'inspection ?
LIMITES IMPORTANTES
Les fonctionnalités SWG, ZTNA, CASB et DLP ne sont pas toutes incluses automatiquement. Le déchiffrement doit respecter les contraintes de confidentialité et les exclusions nécessaires.
Les modifications préservent les services essentiels et les parcours de rétablissement. Le dimensionnement, les licences et les tests de recette reflètent les fonctionnalités qui seront réellement activées.
EN PRATIQUE
Situations illustratives.
Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.
Scénario 01
Une entreprise possède plusieurs succursales dont la sécurité est inconstante. Projet : déployer progressivement une passerelle Web sécurisée partagée. Résultat visé : des règles cohérentes pour les employés distants et sur site, avec la possibilité pour le support d'approuver des exceptions justifiées.
Scénario 02
Une entreprise d'ingénierie souhaite garder le contrôle sur les services cloud non approuvés. Projet : observer l'utilisation et distinguer les services interdits des services approuvés. Résultat visé : moins d'accès non contrôlés sans bloquer indistinctement les outils de collaboration.
Contexte technologique et de référence
Exemples : plates-formes SASE/SWG compatibles avec les identités et les terminaux des clients ; vérifier les modules, les pays de traitement et les licences.
L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.
SERVICES CONNECTÉS
Construisez l'étape suivante.
Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.
Commencer une conversation
Clarifiez la portée.
Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.
