# Qu'est-ce que le secure access service edge (SASE) ?

> Le secure access service edge (SASE) est une architecture et un modèle de livraison de services qui combine le réseau étendu avec des contrôles de sécurité délivrés par le cloud, proches des utilisateurs, des succursales, des applications et des autres ressources.

- URL canonique: https://yellowcube.eu/fr/glossary/secure-access-service-edge/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Une conception SASE réunit couramment la connectivité WAN définie par logiciel avec des capacités telles que les passerelles web sécurisées, les cloud access security brokers, le pare-feu en tant que service et l'accès réseau Zero Trust.

L'objectif est d'appliquer une politique cohérente, consciente de l'identité et du contexte, même lorsque utilisateurs et applications sont distribués entre bureaux, domiciles, centres de données et plateformes cloud. Le SASE n'est ni un protocole ni un ensemble de fonctionnalités garanti : services, profondeur d'intégration, chemins de trafic et modèles de politique varient sensiblement.

### Points clés

- **Objectif principal:** Connecter des utilisateurs et des ressources distribués tout en appliquant la politique de sécurité via une architecture de service commune.
- **Facteurs de conception clés:** Points de présence, latence, accès aux applications privées et publiques, intégration de l'identité, connectivité des succursales, résidence des données et comportement en cas de défaillance.
- **Choix d'exploitation:** Les implémentations peuvent utiliser un fournisseur unique ou des services coordonnés, mais politique, identité et contexte, télémétrie et ingénierie du trafic doivent être réellement intégrés ; la consolidation des achats à elle seule n'est pas du SASE.
- **Limite importante:** Déplacer l'application vers le cloud ne supprime ni les risques de terminal, d'identité, d'application, de données, de résilience, ni le risque de concentration chez le fournisseur.

### Termes associés

[Security service edge (SSE)](<https://yellowcube.eu/fr/glossary/security-service-edge/>) · [Réseau étendu défini par logiciel (SD-WAN)](<https://yellowcube.eu/fr/glossary/software-defined-wide-area-network/>) · [Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Pare-feu en tant que service (FWaaS)](<https://yellowcube.eu/fr/glossary/firewall-as-a-service/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>)

### Sources

[NIST SP 800-215 : Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [Glossaire NIST : SASE](https://csrc.nist.gov/glossary/term/sase)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

