Aller au contenu

La plateforme unifiée Zero Trust

Trois produits. Une seule boucle.

Chaque produit se suffit à lui-même. Ensemble, chacun renforce les deux autres.

Toute la plateforme en une seule image.

  • UASR supervise, priorise et durcit
  • ZT-Station isole
  • ZT-SSE vérifie chaque connexion

Cybershen repose sur trois piliers.

La plupart de nos clients commencent par UASR. ZT-Station et ZT-SSE sont nouveaux, et disponibles dès maintenant.

  • UASR

    Connaître votre posture. L’améliorer. Réduire la surface d’attaque.

    Évaluez et chiffrez votre niveau de sécurité, améliorez-le facilement grâce à l’assistance et aux outils intégrés, et réduisez votre surface d’attaque.

    En savoir plus
  • ZT-StationNouveau

    Aller plus loin là où cela compte.

    Pour des usages précis, isolez chaque activité dans son propre environnement étanche. Ajoutez l’agent UASR pour couvrir chacun de ces environnements.

    En savoir plus
  • ZT-SSENouveau

    Connecter, à une seule condition : la posture.

    ZT-SSE couvre chaque connexion vers vos autres ressources et l’accorde selon l’état du terminal qui la demande.

    En savoir plus

Six fonctions. Trois piliers. Une plateforme.

Alignée sur le NIST Cybersecurity Framework 2.0, le vocabulaire que vos auditeurs et vos régulateurs utilisent déjà.

Le rôle de chaque produit dans chaque fonction du NIST CSF 2.0
FonctionUASRZT-StationZT-SSE
GouvernerPiloteAucun rôleAucun rôle
IdentifierPiloteAucun rôleContribue
ProtégerPilotePilotePilote
DétecterContribueContribuePilote
RépondreContribueAucun rôlePilote
RécupérerAucun rôlePiloteAucun rôle
  • Pilote cette fonction
  • Contribue

Le NIST CSF est le vocabulaire que vos auditeurs et vos régulateurs utilisent déjà.

Chacun renforce les deux autres.

UASR vous dit quoi corriger. ZT-Station, c’est là que la correction tient. ZT-SSE, c’est là qu’elle s’impose.

  • UASR et ZT-Station

    Le score désigne la machine à corriger.

    La Station est la machine qui reste corrigée.

  • ZT-Station et ZT-SSE

    L’isolation sans identité, c’est un mur sans porte.

    L’identité sans isolation, c’est une porte sans mur. Ensemble, elles forment une pièce.

  • ZT-SSE et UASR

    Chaque décision de ZT-SSE est conçue pour devenir un fait que votre score peut compter.

    Chaque priorité fixée par votre score est conçue pour devenir une règle que ZT-SSE peut appliquer.

Aujourd’hui, ZT-SSE reçoit la posture des terminaux d’UASR ou de ZT-Station, et l’agent UASR peut s’exécuter dans les environnements d’un poste ZT-Station. Les autres liens entre les produits sont prévus dès la conception.

Moins de boîtiers. Moins d’éditeurs. Une seule boucle.

Ce sont des catégories qui demandent en général plusieurs produits distincts. Gardez ce qui fonctionne. Votre EDR reste.

ZT-SSE prend le relais de :

  • VPN d’accès distant
  • Serveur de rebond et accès à privilèges
  • Courtier d’accès au cloud
  • Passerelle web sécurisée
  • Boîtier de prévention des fuites de données
  • Filtrage DNS

ZT-Station prend le relais de :

  • Un second poste pour l’administration
  • Un troisième poste pour le développement ou l’analyse
  • Des postes à privilèges configurés sur mesure
  • Des procédures de réinstallation des postes

UASR prend le relais de :

  • Scanner de surface d’attaque externe
  • Outils d’audit d’Active Directory
  • Outils de durcissement des postes
  • Tableurs de gouvernance
  • Le classeur de réponse aux incidents
  • Gouvernance des usages de l’IA

Les questions que l’on nous pose.

« Nous avons déjà un VPN et un EDR. »
Très bien. Gardez l’EDR. Un VPN fait confiance au réseau une fois que vous y êtes entré, et un EDR observe après coup. Nous supprimons les hypothèses sur lesquelles tous deux reposent.
« Trois produits, ce sont trois intégrations. »
Ils forment un seul cycle de vie. Commencez par UASR ou par ZT-Station, chacun complet à lui seul, puis ajoutez ZT-SSE, qui tire la posture des terminaux de celui que vous avez choisi.
« L’isolation va ralentir mes développeurs. »
C’est l’inverse. L’environnement de développement est celui où ils peuvent tout installer, car aucun chemin ne mène au reste.
« Déployer une politique Zero Trust est risqué. »
Le mode apprentissage montre ce qui serait bloqué. Le mode simulation teste la politique à côté de celle en production. L’application des règles s’active système par système.
« Nos applications ne peuvent pas être modifiées. »
Elles ne le sont pas. Ni SDK, ni sidecar, ni modification du code.
« Il nous faut un déploiement dans nos locaux. »
Oui. ZT-SSE et la console de gestion de ZT-Station peuvent fonctionner sur votre propre infrastructure. UASR est fourni en SaaS, et un déploiement dans vos locaux est possible au cas par cas.

Un score. Une politique.
Un SI de confiance.

Commencez par votre Cyber Score. En deux semaines, vous savez où vous en êtes et quoi corriger en priorité.