Zero Trust — la boucle de décision en sept temps

Ce qui se passe réellement à chaque requête d'accès, du plan de données au plan de contrôle

Zero Trust — la boucle de décision en sept temps Ce qui se passe réellement à chaque requête d'accès, du plan de données au plan de contrôle 01 / Plan de données 02 / Plan de contrôle Décision Application 1 · Intention · demande d'application · Plan de données › Décision · sujet 1 · Intention demande d'application sujet 2 · Interception · le PEP reçoit la requête · Plan de données › Décision · PEP 2 · Interception le PEP reçoit la requête PEP 5 · Canal établi · mTLS de bout en bout · Plan de données › Application · PEP 5 · Canal établi mTLS de bout en bout PEP 6 · Ressource · accès borné et révocable · Plan de données › Application · jamais exposée 6 · Ressource accès borné et révocable jamais exposée 3 · Évaluation · sources interrogées · Plan de contrôle › Décision · Policy Engine 3 · Évaluation sources interrogées Policy Engine 4 · Instruction · le canal est borné · Plan de contrôle › Décision · Policy Admin 4 · Instruction le canal est borné Policy Admin 7 · Surveillance · dérive et révocation · Plan de contrôle › Application · SOC 7 · Surveillance dérive et révocation SOC requête contexte décision instruction accès borné télémétrie Legend Agent logic Policy Context / trace External system

Ce que la boucle garantit

  • • Aucune route réseau n'est préétablie : le canal est ouvert par la décision, pas par le périmètre
  • • Chaque refus est journalisé avec son motif et alimente la détection
  • • La révocation est possible sans attendre l'expiration du jeton
  • • La surveillance du temps 7 réalimente la politique : c'est ce qui referme la boucle

Ce qu'elle ne garantit pas

  • • Une politique mal écrite est appliquée fidèlement
  • • Une ressource joignable hors du PEP reste joignable
  • • Sans source de posture fiable, la décision retombe au niveau d'une authentification

Erreur de déploiement classique

  • • Commencer par la technologie et non par la gouvernance des identités et des données
  • • Laisser subsister des accès directs pour ne pas bloquer l'exploitation
  • • Traiter le refus utilisateur comme un incident plutôt que comme un signal