La séparation peut être définie par préfixes de destination, applications, domaines ou politique. Elle change le chemin que prend le trafic ; elle ne décide pas elle-même si ce trafic ou ce terminal est digne de confiance.
Les organisations utilisent le split tunneling pour réduire la charge de la passerelle, éviter des chemins indirects vers des services cloud proches ou préserver l'accès local. Sa sécurité dépend de définitions de routes complètes et d'un traitement cohérent du DNS, d'IPv4, d'IPv6, des mises à jour et des défaillances.
Points clés
Portée de la politiqueIdentifier chaque destination d'entreprise et dépendance de soutien devant emprunter le tunnel. Traiter l'accès au sous-réseau local, les applications personnelles et les chemins cloud directs comme des décisions explicites plutôt que des défauts.
Contrôles du terminal et du réseauAppliquer pare-feu d'hôte, correctifs, détection sur les terminaux, contrôles d'identité et DNS sécurisé aux deux chemins. Un réseau local hostile reste une menace.
Vérifications opérationnellesTester changements de route, reconnexions, portails captifs, IPv6, résolution de noms, mises à jour logicielles et pannes de tunnel. Les journaux doivent montrer quelle politique a choisi chaque chemin sans collecter de données de navigation personnelles inutiles.
Limite importanteSeul le trafic sélectionné pour le tunnel reçoit sa protection et son inspection centralisée. Le trafic direct peut contourner le filtrage et la télémétrie de l'organisation, tandis qu'un terminal compromis peut communiquer sur les deux chemins. Le tunnel complet supprime ce contournement particulier mais introduit des dépendances de capacité et de disponibilité de la passerelle ; ce n'est pas non plus un contrôle de sécurité complet.