Glossaire
Zero trust
Le zero trust est un modèle de sécurité qui part du principe qu'aucune demande n'est fiable par défaut, quelle que soit sa provenance : chaque accès est vérifié à partir de l'identité, de l'état de l'appareil et du contexte. Pour une équipe IT mobile, cela revient à remplacer la frontière réseau par une décision prise à chaque connexion, dont l'appareil fournit la moitié des preuves.
Comment ça marche
Forrester a popularisé le terme en 2010, mais la référence opérationnelle aujourd'hui est la publication NIST SP 800-207, parue en 2020. Elle décrit un point de décision (policy decision point) qui évalue chaque demande, et un point d'application qui l'autorise ou la refuse. Trois familles de signaux entrent dans la décision : qui demande, depuis quel appareil, et dans quelles circonstances.
Le signal identité vient du fournisseur d'identité : authentification forte, appartenance à un groupe, niveau de risque de la session. Le signal appareil vient du MDM : système à jour, code de verrouillage actif, chiffrement en place, absence de jailbreak ou de root, dernier contact récent. Le contexte ajoute le réseau, l'heure, le pays, la sensibilité de la ressource visée.
Trois principes structurent l'ensemble : vérification explicite à chaque fois, moindre privilège (accès à une application, pas au réseau), et hypothèse de compromission, qui impose de segmenter et de journaliser. Le corollaire concret, c'est l'abandon du VPN global au profit d'un accès applicatif, qu'on appelle ZTNA.
Pourquoi c'est important pour une flotte
Le mobile est la raison d'être du modèle. Un téléphone quitte le bureau, passe sur un réseau public, revient, change de pays. Aucune notion de réseau interne ne survit à cela. Un ordinateur portable branché sur le Wi-Fi d'un hôtel n'est pas plus digne de confiance qu'une machine inconnue.
Le point que beaucoup de projets ratent : sans données d'appareil fiables, le zero trust se réduit à du MFA. Si votre décision d'accès ne connaît que l'identité, un attaquant qui obtient des identifiants valides et un second facteur entre. Le signal appareil est ce qui rend l'accès non transférable.
Et une mise en garde qui vaut pour tout déploiement : la conformité d'un appareil ne vaut que par sa fraîcheur. Un terminal vu pour la dernière fois il y a cinq jours est affiché conforme alors qu'il est surtout inconnu. Traitez l'ancienneté du dernier contact comme une condition à part entière, et gardez un compte de secours exclu des règles avant de durcir quoi que ce soit.
Comment Appaloosa le gère
Appaloosa tient le rôle de source de vérité sur l'appareil. La plateforme évalue en continu la conformité des terminaux iOS, iPadOS, Android, Windows et macOS enrôlés, pousse les certificats d'authentification, restreint l'accès aux applications gérées quand un appareil sort du cadre, et peut effacer sélectivement les données professionnelles. Cet état remonte à votre fournisseur d'identité pour alimenter ses règles d'accès conditionnel. Les politiques disponibles sont détaillées sur la page gestion des appareils mobiles.
Explorer
Découvrez toute la plateforme
Enrôlement, apps, sécurité, support à distance : tout au même endroit.
Explorer Appaloosa →Voyez Appaloosa tourner sur votre parc Réserver une démo