Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1272

ZTNA

Qu'est-ce que ZTNA ?

ZTNAZTNA est un modele qui n'accorde l'acces a une application privee qu'apres verification continue de l'identite, du poste et du contexte ; jamais d'acces reseau par defaut.


Zero Trust Network Access (ZTNA) remplace le tunnel VPN traditionnel vers le reseau interne par un acces intermedie, application par application. Un broker de confiance authentifie l'utilisateur (souvent via l'IdP corporate et la MFA), evalue la posture du poste, applique un contexte (geolocalisation, risque) puis proxifie uniquement les sessions autorisees. L'utilisateur ne voit jamais le reseau sous-jacent, ce qui empeche le mouvement lateral meme si une machine est compromise. ZTNA est une composante centrale des offres SSE et SASE et se deploie generalement avec la gouvernance d'identite, l'EDR et l'evaluation continue d'acces pour appliquer le principe Zero Trust de moindre privilege explicite.

Exemples

  1. 01

    Un prestataire n'accede qu'au systeme de tickets via un broker ZTNA apres MFA et controle de posture.

  2. 02

    Remplacer un VPN site-a-site par des agents ZTNA qui publient uniquement les apps internes choisies.

Questions fréquentes

Qu'est-ce que ZTNA ?

ZTNA est un modele qui n'accorde l'acces a une application privee qu'apres verification continue de l'identite, du poste et du contexte ; jamais d'acces reseau par defaut. Cette notion relève de la catégorie Sécurité réseau en cybersécurité.

Que signifie ZTNA ?

ZTNA est un modele qui n'accorde l'acces a une application privee qu'apres verification continue de l'identite, du poste et du contexte ; jamais d'acces reseau par defaut.

Comment fonctionne ZTNA ?

Zero Trust Network Access (ZTNA) remplace le tunnel VPN traditionnel vers le reseau interne par un acces intermedie, application par application. Un broker de confiance authentifie l'utilisateur (souvent via l'IdP corporate et la MFA), evalue la posture du poste, applique un contexte (geolocalisation, risque) puis proxifie uniquement les sessions autorisees. L'utilisateur ne voit jamais le reseau sous-jacent, ce qui empeche le mouvement lateral meme si une machine est compromise. ZTNA est une composante centrale des offres SSE et SASE et se deploie generalement avec la gouvernance d'identite, l'EDR et l'evaluation continue d'acces pour appliquer le principe Zero Trust de moindre privilege explicite.

Comment se défendre contre ZTNA ?

Les défenses contre ZTNA combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de ZTNA ?

Noms alternatifs courants : Zero Trust Network Access, Perimetre defini par logiciel (SDP).

Termes liés