# Qu'est-ce que le security service edge (SSE) ?

> Le security service edge (SSE) est une architecture et un modèle de service qui délivre plusieurs capacités de sécurité réseau — généralement depuis des points de présence cloud — pour protéger l'accès au web, aux plateformes logiciel en tant que service et aux applications privées.

- URL canonique: https://yellowcube.eu/fr/glossary/security-service-edge/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les capacités courantes incluent passerelle web sécurisée, cloud access security broker, accès réseau Zero Trust, pare-feu en tant que service, protection contre les menaces et contrôles de données, bien que les ensembles réels varient.

L'objectif est d'appliquer une politique coordonnée à des utilisateurs, appareils, succursales et applications distribués sans forcer chaque session à travers un périmètre de siège traditionnel. Une intégration utile implique un contexte d'identité et d'appareil partagé, des politiques compatibles, une télémétrie cohérente et une direction du trafic délibérée — pas seulement l'achat de plusieurs services au même fournisseur.

### Points clés

- **Couverture d'accès:** Examiner séparément le trafic Internet et web, l'usage du SaaS et l'accès aux applications privées ; un produit peut être fort sur un chemin et limité sur un autre.
- **Contexte de la politique:** Intégrer identité, posture de l'appareil, destination, sensibilité des données, risque et comportement de session lorsque le cas d'usage les exige.
- **Questions d'architecture:** Valider les emplacements des points de présence, la latence, la résidence des données, la conception des connecteurs, l'inspection TLS, le comportement en cas de défaillance, la journalisation, les API et les modalités de sortie.
- **Dépendance d'exploitation:** Terminaux, systèmes d'identité, DNS, connecteurs de service, chemins réseau et fournisseur SSE deviennent tous des maillons de la chaîne de sécurité et de disponibilité.
- **Limite importante:** Le SSE ne rend pas une application, un terminal ou une identité digne de confiance, et un contrôle délivré par le cloud peut encore avoir angles morts, pannes, erreurs de configuration et risque de concentration.

### Termes associés

[Secure access service edge (SASE)](<https://yellowcube.eu/fr/glossary/secure-access-service-edge/>) · [Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/fr/glossary/cloud-access-security-broker/>) · [Pare-feu en tant que service (FWaaS)](<https://yellowcube.eu/fr/glossary/firewall-as-a-service/>)

### Sources

[GSA : Zero Trust Architecture Technology Book](https://buy.gsa.gov/api/system/files/documents/zero-trust-architecture-tech-book-508c.pdf) · [NIST SP 1800-35 : Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final) · [NIST NCCoE : exemple d'implémentation SSE](https://pages.nist.gov/zero-trust-architecture/VolumeC/HowTo-E2B5.html)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

