Réseau et périmètre distribué — SASE, ZTNA et destinations
Le périmètre n'est plus un lieu, c'est un plan de contrôle unifié
Guided views
Explore this system
Step through curated paths without changing the source diagram.
Beat
Next
ReadyChapter 01 / 01
Guided chapter
Diagram guideExplore this system
Inspecting compiled semantics
E ExportT ThemeS Style0 Reset+ Zoom in- Zoom outEsc Close
Find a node
⌕/
No matching nodes
Semantic passport
Verified source
Authored reach
Route probeChoose a start node
Pick two semantic nodes on the diagram
Choose the source, then the destination. Direction matters.
Semantic lensCompare system roles
Choose up to two semantic kinds. One reveals its real traffic; two compare only direct authored relationships.
Choose a kind to inspect its nodes and touching relationships.
Semantic radar
Building overview
Click nodeDrag to pan
Semantic radar needs more MAP space.
Le point de rupture
• Le VPN concentré est décommissionné : un accès réseau ouvre un couloir latéral
• Un accès applicatif ouvre une porte d'ascenseur commandée, par identité et par session
• L'obscurcissement de surface rend la ressource injoignable hors décision
• L'accès d'urgence hors plan de contrôle existe et il est encadré (ADR-004) : identités scellées, validation du RSSI, trace locale — un contournement légitime doit être le chemin le plus surveillé
Deux destinations hors périmètre
• La zone industrielle n'est jamais atteinte via le SSE : courtier dédié et DMZ industrielle
• Le dire explicitement évite de croire qu'un plan de contrôle cloud couvre l'usine
Gains mesurables
• Réduction de 60 à 80 % de la surface exposée à Internet
• Le déplacement latéral devient un événement détectable au lieu d'un comportement normal
• Absorption DDoS en amont : 77 % des incidents rapportés dans l'UE sont des attaques par saturation