Outils sécurité informatique, câbles & matériels réseau livrés en 24/48h

Déploiement SonicWall CSE : un accès Zero Trust sans VPN

(Code: 99-NWK-1852)
SonicWall Cloud Secure Edge (CSE) est une solution ZTNA basée sur le modèle Zero Trust qui remplace les VPN traditionnels afin de fournir à vos utilisateurs un accès simple, sécurisé et contrôlé à vos applications, où qu’ils se trouvent.

Nous vous accompagnons dans la configuration et le déploiement de CSE, en collaboration avec vos équipes, en nous appuyant sur plus de 30 ans d’expérience SonicWall et notre accréditation SonicWall CSE.
600,00 €
Contactez-nous Livraison 24/48h du matériel informatique Paiement

Déploiement SonicWall CSE : un accès Zero Trust sans VPN


SonicWall Cloud Secure Edge (CSE) est une solution moderne de ZTNA fondée sur le modèle Zero Trust, qui remplace les VPN traditionnels pour offrir à vos utilisateurs un accès simple, sécurisé et contrôlé à vos applications, où qu’ils se trouvent.

Elle renforce la protection de votre système d’information en limitant chaque accès au strict nécessaire, en vérifiant systématiquement les utilisateurs et les appareils, et en facilitant la gestion des accès à distance sans exposer votre réseau interne.

Basée en France, notre équipe vous accompagne en français ou en anglais dans la mise en œuvre de SonicWall CSE, de la préparation jusqu’à la validation du déploiement.

Description de la prestation
  • Revue de la topologie réseau et réunion de lancement.
  • Création du tenant Cloud Secure Edge.
  • Configuration de l’Identity Provider (IDP) et du SSO pour l’administration.
  • Configuration de 2 Connectors ou Access Tiers maximum.
  • Configuration de 2 services et politiques maximum dans le Cloud Secure Edge Command Center.
  • Configuration des paramètres avancés.
  • Configuration d’Internet Threat Protection, si cette suite a été achetée.
  • Configuration de la connexion au SonicWall TZ,NSA ou NSv.
  • Assistance au déploiement de l’application CSE sur 5 postes pris en charge maximum.
  • Vérification du fonctionnement des applications critiques.

La prestation est limitée à 4 heures maximum dans les heures de bureau (9h-18h)

Ne sont pas inclus :
  • La configuration du pare-feu SonicWall autre que le pont CSE
  • La mise en place du CSE sur Linux ou Windows Server
  • La formation ou le conseil
  • La fourniture des licences CSE, que nous pouvons proposer en complément.


Prérequis :
  • Disposer d'un firewall SonicWall ou d'une machine virtuelle compatible
  • Avoir préparé les informations de groupes nécessaires à l’administration et aux politiques, ainsi que les groupes utilisateurs déjà définis dans l’IDP si utilisé.
  • Les adresses IP des différents réseaux


En plus de vérifier l’identité de l’utilisateur, ses droits d’accès et, si nécessaire, son authentification multifacteur, SonicWall Cloud Secure Edge applique les principes du ZTNA (Zero Trust Network Access) en contrôlant également la posture de sécurité du poste utilisé.

CSE vérifie notamment si le système d’exploitation est à jour, si le pare-feu local est activé, si le disque est chiffré, si les applications de sécurité sont présentes et actives, et si le terminal respecte les règles définies par l’administrateur. Ces contrôles sont réévalués régulièrement par l’agent CSE et alimentent un niveau de confiance dynamique (Trust Level).

Ainsi, même si l’utilisateur dispose d’identifiants valides, l’accès peut être limité ou révoqué si le poste devient non conforme ou présente un niveau de risque trop élevé. CSE permet donc de ne pas faire confiance uniquement à l’utilisateur, mais de vérifier continuellement qui se connecte, depuis quel appareil et dans quel état de sécurité, afin d’autoriser uniquement les accès nécessaires aux applications protégées.

Selon la licence souscrite, le système d’exploitation et la version de l’agent CSE, nous pouvons configurer des contrôles de sécurité sur les postes utilisateurs, notamment :
  • Vérification de l’activation du pare-feu local.
  • Vérification du chiffrement du disque.
  • Vérification de l’activation des mises à jour automatiques.
  • Contrôle de la version du système d’exploitation.
  • Contrôle de la version de l’application CSE.
  • Vérification du verrouillage de l’écran.
  • Détection d’un appareil jailbreaké ou rooté.
  • Vérification de la présence et de la version d’une application.
  • Vérification d’un fichier spécifique.
  • Vérification d’une clé de registre Windows.
  • Vérification de propriétés système ou de fichiers de configuration macOS.
  • Vérification de la version du navigateur Chrome.
  • Vérification de la géolocalisation du terminal.
  • Intégration éventuelle avec des solutions de sécurité tierces telles que CrowdStrike, SentinelOne ou Capture Client .
Les résultats de ces contrôles alimentent le niveau de confiance du poste : élevé, moyen, faible ou accès systématiquement refusé. Ce niveau peut ensuite être utilisé dans les politiques Zero Trust afin d’autoriser, de restreindre ou de bloquer l’accès aux applications protégées.
 
Tarifs indiqués pour un achat en ligne sur le site uniquement aux conditions indiquées. Minimum de commande matériel 50 €ht. Livraison en 24h ouvrées en France métropolitaine pour les commandes passées avant 14h pour les produits en stock. Les infos techniques sont fournies par des tiers à des fins d'information et sont modifiables sans préavis. Nous n'assumons aucune responsabilité sur d'éventuelles erreurs dans les données. Images non contractuelles.