Cette semaine, Citrix a annoncé son nouveau service Secure Private Access, qui vient enrichir son portefeuille de services d’accès sécurisé en périphérie (SASE).
Ce service est une plateforme d’accès réseau zero trust (ZTNA) fournie depuis le cloud, totalement transparente pour l’utilisateur, qui protège l’accès aux applications et aux services, quel que soit le lieu de travail de l’utilisateur. Cela signifie qu’un collaborateur bénéficiera exactement de la même expérience qu’il soit dans une agence, qu’il travaille depuis chez lui ou même qu’il soit en déplacement.
Les périmètres traditionnels ne sont plus efficaces
Historiquement, la protection des applications, des données et des autres actifs de l’entreprise passait par la construction d’un mur périmétrique autour du réseau. Ce périmètre s’est lentement érodé au cours de la dernière décennie, mais la généralisation du télétravail provoquée par la pandémie a supprimé le peu qu’il en restait. Par ailleurs, les collaborateurs utilisent un mélange d’appareils gérés par l’entreprise et d’appareils personnels, ce qui accélère encore la disparition du périmètre.
De nombreuses entreprises se sont tournées vers les réseaux privés virtuels (VPN), qui constituent l’un des moyens les plus complexes pour permettre aux utilisateurs d’accéder à un réseau. Bien que largement déployés, les VPN n’ont jamais été conçus pour permettre à tous les collaborateurs d’une entreprise de travailler à distance, mais c’est la seule option dont disposent les entreprises.
Citrix Secure Private Access simplifie l’accès
Voici Citrix Secure Private Access, qui fournit aux collaborateurs un accès et une sécurité sans VPN pour accéder aux applications modernes comme aux applications historiques. D’une certaine manière, Secure Private Access n’est pas nouveau, mais il s’agit de la consolidation d’autres produits Citrix, tels que l’authentification unique (SSO), l’accès et l’authentification contextuels, l’isolation du navigateur et la gouvernance des données, regroupés dans une seule solution de sécurité. Les utilisateurs bénéficient ainsi d’un accès simplifié aux seules applications dont ils ont besoin.
Le zero trust apporte une nuance intéressante aux réseaux. Les réseaux IP traditionnels partent du principe que tout devrait pouvoir accéder à tout, ce qui explique pourquoi Internet fonctionne si bien et si rapidement. Le problème des réseaux traditionnels est qu’une fois qu’ils ont été compromis, les individus malveillants ont eux aussi accès à tout. Le zero trust inverse ce modèle de sécurité et n’autorise aucun accès tant qu’il n’a pas été explicitement accordé. Si un appareil ou un utilisateur est compromis, le « rayon d’explosion » effectif est réduit au minimum.
Le zero trust de Citrix est modulable
Une particularité intéressante de la solution Citrix est son association avec son produit d’analyse, qui fournit une évaluation continue des risques de l’environnement en prenant en compte l’identité contextuelle. Si un facteur de risque est détecté, des mesures de sécurité peuvent être déployées automatiquement et les actifs de l’entreprise rester protégés. Secure Private Access peut ainsi être « modulé » en fonction de l’environnement.
La plupart des fournisseurs considèrent le zero trust comme un système binaire. Autrement dit, l’accès est soit activé, soit désactivé. Grâce à sa connaissance approfondie des fonctionnalités des applications, Citrix peut fournir un accès plus granulaire.
Par exemple, le service pourrait autoriser l’accès à certains documents, tout en désactivant les fonctions de copier-coller sur les documents sensibles si l’utilisateur se trouve sur un appareil personnel dans un lieu public. Les équipes informatiques peuvent restreindre l’accès en fonction de facteurs environnementaux. Le service peut également être configuré pour révoquer l’accès à la volée si le comportement d’un utilisateur est suspect.
Le nouveau service Secure Private Access est fourni via le cloud et hébergé sur environ 40 points de présence fonctionnant sur Amazon Web Services, Google Cloud Platform et Microsoft Azure. Citrix reconnaît que tous ses clients ne sont peut-être pas prêts à transférer leur sécurité dans le cloud et propose une version sur site au moyen d’une appliance. Les clients peuvent également utiliser les deux solutions s’ils souhaitent adopter une approche hybride.
Il s’agit d’un ajout pertinent au portefeuille de services réseau proposés par Citrix. Les clients peuvent l’utiliser de manière autonome ou conjointement avec Citrix Secure Internet Access, Citrix SD-WAN et Citrix Web App and API protection. La plupart des fournisseurs de SD-WAN et de SASE disposent de portefeuilles solides en matière de sécurité et/ou de réseau, mais Citrix apporte un niveau de connaissance des applications que la plupart ne possèdent pas.

