ZTNA & SASE : Sécurisez les accès à l'ère du travail hybride
Vos collaborateurs travaillent depuis le bureau, leur domicile ou en déplacement. Vos applications sont dispersées entre votre datacenter et le cloud. Le VPN traditionnel ne suffit plus. Adoptez l'approche Zero Trust pour un contrôle d'accès continu, quel que soit le lieu ou le terminal utilisé..
Pourquoi déployer une solution ZTNA & SASE ?
Dépasser les limites du VPN traditionnel
Le VPN classique accorde un accès large au réseau une fois l'authentification passée : c'est le modèle "château fort". Face à la dispersion des applications (SaaS, cloud, on-premise) et à la diversité des terminaux (PC, smartphone, BYOD), cette approche manque de granularité et expose votre SI.
Appliquer le principe "Never trust, always verify"
Le Zero Trust inverse le paradigme : la confiance n'est jamais implicite. Chaque accès est vérifié en continu : identité de l'utilisateur, conformité du poste, légitimité de la demande. Si l'état du terminal change, l'accès est immédiatement coupé.
Unifier la sécurité pour tous les usages
Avec l'Universal ZTNA, le même niveau de protection s'applique au télétravail, aux déplacements et au retour au bureau. Vos collaborateurs bénéficient d'une expérience fluide tandis que vous gardez un contrôle total sur les accès à vos ressources critiques.
Les points clés de notre offre
Solution managée
Sécurité des accès
Gardez le contrôle sur les identités grâce à la vérification continue : authentification MFA, conformité du poste, chiffrement de bout en bout.
Sécurité du cloud
Protégez l'accès à vos applications SaaS (Office 365, etc.) avec les mêmes exigences de sécurité que vos applications internes.
Analyse et surveillance
L'agent FortiClient agit comme scanner de vulnérabilité et communique en temps réel la télémétrie pour un suivi permanent de la conformité.
Suivi et reporting
Soyez alerté de tout événement important : refus d'accès, changement de conformité, comportement anormal. Rapports détaillés à la demande.
Accompagnement total
De la stratégie au déploiement jusqu'aux opérations : un interlocuteur unique pour l'ensemble du projet ZTNA & SASE.
Pourquoi choisir Hexanet pour votre solution ZTNA & SASE ?
Le réseau et la sécurité sont notre métier historique. Avec plus de 3 000 firewalls infogérés et 25 ans d'expertise, nous maîtrisons l'écosystème Fortinet de bout en bout : FortiGate, FortiClient, FortiClient EMS, FortiManager, FortiAnalyzer. Cette expertise technique se double d'une capacité d'intégration unique : votre ZTNA s'interconnecte naturellement avec notre SOC 24/7, notre EDR managé et vos infrastructures SD-WAN existantes.
Et après le déploiement ?
Le déploiement n'est que la première étape. Nous assurons le fonctionnement et l'évolution de votre solution dans la durée.
-
Contrôle de conformité en temps réel : Des tags ZTNA sont attribués à chaque poste selon des critères définis (antivirus à jour, appartenance au domaine, etc.). Si un critère n'est plus respecté, l'accès est automatiquement révoqué, même en cours de session.
-
Coexistence avec votre existant : Le module ZTNA peut cohabiter avec votre antivirus actuel. La migration depuis le VPN SSL est progressive : les deux solutions coexistent le temps de la transition vers le Zero Trust.
-
Intégration au SOC Hexanet : Les événements ZTNA sont remontés à notre SOC 24/7 pour corrélation avec les autres alertes de sécurité (EDR, firewall) et réponse rapide en cas d'incident.

FAQ
Le ZTNA (Zero Trust Network Access) est un modèle de sécurité qui vérifie en continu l'identité et la conformité du poste avant d'autoriser l'accès aux applications. Le SASE (Secure Access Service Edge) est une architecture plus large qui combine le ZTNA avec d'autres fonctions de sécurité réseau (SD-WAN, passerelle web sécurisée, CASB, firewall as a service). En résumé : le ZTNA est un composant du SASE.
Pas nécessairement de manière immédiate. La solution Fortinet permet une transition progressive : les règles ZTNA peuvent être ajoutées à votre VPN SSL existant, et les deux approches coexistent. Le mode Access Proxy permet d'accéder aux applications web, RDP, SSH et SMB sans VPN complet. Pour les protocoles non supportés, le VPN classique reste disponible le temps de la migration.
Deux options s'offrent à vous : un portail web ZTNA permettant un accès sans agent installé, ou une solution de bastion (FortiPAM ou WALLIX) pour les accès d'administration nécessitant une traçabilité renforcée. Hexanet vous accompagne sur les deux approches selon le niveau de contrôle souhaité.


