# Qu'est-ce que l'accès réseau Zero Trust (ZTNA) ?

> L'accès réseau Zero Trust (Zero Trust network access, ZTNA) est une approche d'accès qui connecte un utilisateur ou un appareil authentifié et autorisé à une application ou une ressource précise plutôt que d'accorder une joignabilité large à un réseau.

- URL canonique: https://yellowcube.eu/fr/glossary/zero-trust-network-access/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La décision d'accès peut utiliser l'identité, la posture de l'appareil, la ressource demandée, les signaux de risque et la politique, et doit être réévaluée lorsque les conditions changent.

Le ZTNA peut réduire la confiance implicite et le mouvement latéral associés à l'accès réseau distant traditionnel. Il vaut mieux le comprendre comme un composant d'implémentation au sein d'une architecture Zero Trust plus large, où la confiance n'est pas accordée au seul motif qu'une requête provient d'un réseau particulier.

### Points clés

- **Objectif principal:** Appliquer un accès de moindre privilège, spécifique à la ressource, pour les cas d'usage distants et internes.
- **Composants typiques:** Fournisseur d'identité, moteur de politique, évaluation de l'appareil, broker ou passerelle d'accès, connecteurs d'applications et télémétrie.
- **Exigence de conception:** Les applications, les utilisateurs, les dépendances de service et l'accès non humain doivent être compris avant que la politique puisse être resserrée en toute sécurité.
- **Limite importante:** Le ZTNA ne corrige pas une application non sécurisée, n'empêche pas un utilisateur autorisé de mal utiliser des données et n'implémente pas le Zero Trust dans toute l'organisation à lui seul.

### Termes associés

[Architecture Zero Trust (ZTA)](<https://yellowcube.eu/fr/glossary/zero-trust-architecture/>) · [Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Moindre privilège](<https://yellowcube.eu/fr/glossary/least-privilege/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>)

### Sources

[NIST SP 800-207 : Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 800-215 : Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

