La sécurité des environnements IT industriels souffre toujours d’un retard important. Pour y remédier, des éditeurs proposent des solutions adaptées. C’est le cas de Netskope qui étend les capacités de sa solution Universal ZTNA (zero trust network access) aux objets connectés (IoT) et à l’OT. Ces deux domaines sont généralement incapables d’exécuter des agents logiciels traditionnels. L’offre comprend One Private Access et Device Intelligent auxquels ont été ajoutés des capacités de contextualisation des équipements . Cette fonction classe et détecte automatiquement les risques liés aux équipements via la passerelle 5G One Gateway.
Selon le fournisseur, les capacités mises à jour donnent la possibilité aux entreprises de mettre en œuvre des politiques Zero Trust pour les machines et les robots qui ne prennent pas en charge les outils de sécurité basés sur des agents. « Les VPN traditionnels, les NAC et les premiers outils ZTNA n'ont pas été conçus pour répondre aux exigences d’échelle, de vitesse et de diversité des entreprises d'aujourd'hui », a déclaré John Martin, directeur produit chez Netskope, dans un communiqué. « Universal ZTNA apporte aux entreprises une solution cohérente pour sécuriser les utilisateurs et les appareils, qu'ils soient distants ou sur le réseau local », a-t-il ajouté. « Grâce à des politiques plus intelligentes basées sur les risques, à une protection intégrée et à des performances fluides, nous aidons les entreprises à réduire la complexité, à diminuer les risques et à faire de l'accès sécurisé un catalyseur plutôt qu'un obstacle. »
Une couche d’IA pour la gestion du ZTNA
Selon Robert Arandjelovic, directeur senior de la stratégie mondiale des solutions chez Netskope, les entreprises adoptent Universal ZTNA pour aller au-delà des solutions de sécurité conventionnelles de type SSE (Security Service Edge) et ZTNA, et pour sécuriser plus efficacement les utilisateurs et les appareils IoT/OT dans tous les environnements technologiques. Selon un rapport de Gartner, l’Universal ZTNA devrait connaître une adoption généralisée et croître de plus de 40 % d'ici à 2027. « Il offre un formidable point de consolidation, car la prolifération des outils est déjà très présente. Si nous pouvons faire d'une pierre deux coups, en modernisant et simplifiant à la fois, c'est un énorme avantage. Les équipes de sécurité sont toujours soumises à des contraintes budgétaires. Dans le domaine de la sécurité, il y a toujours plus de choses à faire et d'argent à dépenser », a expliqué M. Arandjelovic. Cette solution améliorée reflète également la convergence actuelle des technologies réseau et de sécurité. « Device Intelligence étend la correction et le contrôle d'accès au trafic est-ouest grâce à des intégrations avec des fournisseurs NAC de tierce partie », a-t-il poursuivi, « tandis que les capacités de pare-feu de One Gateway et de One SSE fournissent des points d'application Zero Trust pour le trafic nord-sud ».
Netskope introduit également des capacités intégrées de protection des données et contre les menaces dans Universal ZTNA qui inspectent le trafic des applications privées pour les utilisateurs distants et locaux. « Cette approche unifiée traite les menaces avant qu'elles n'atteignent le réseau et protège les données sensibles de tous les utilisateurs et appareils », a ajouté M. Arandjelovic. Grâce à sa fonctionnalité One Copilot for Private Access, la société utilise l'IA pour rationaliser la gestion ZTNA. Avec cette technologie, la fonction est capable d’automatiser la création de politiques granulaires pour les applications découvertes, tout en affinant et en auditant en permanence les configurations. Selon Netskope, cette solution peut aider les entreprises à accélérer l'adoption du ZTNA, à réduire la complexité et à déployer des implémentations Zero Trust à moindre risque.