Aller au contenu principal

Accès Zero Trust sans plan de contrôle cloud obligatoire

ZTXGate n'exige pas de plan de contrôle cloud hébergé par CoreZT pour son fonctionnement principal. Le déploiement peut être exploité par le client ou un MSP, fonctionner en autonomie, rester totalement air-gapped ou se connecter en option au service ZTXHub exploité par CoreZT pour centraliser licences et mises à jour logicielles.

Ce que signifie « sans plan de contrôle cloud obligatoire »

Cela ne signifie pas que ZTXGate n'a pas de fonctions d'administration ou de politique. Cela signifie que ces fonctions n'ont pas besoin d'être hébergées dans un service cloud CoreZT pour le fonctionnement principal. La passerelle, l'administration, les politiques et l'application des accès s'exécutent dans l'infrastructure choisie pour le déploiement.

ZTXGate autonome

Un déploiement autonome fonctionne indépendamment de ZTXHub. L'accès principal reste local ; licences et mises à jour sont gérées manuellement. Les intégrations externes d'identité et de sécurité sont optionnelles et dépendent de leur accessibilité. Le réseau n'a donc pas à devenir connecté à Internet simplement pour que ZTXGate applique les politiques.

Fonctionnement totalement air-gapped

Dans ce modèle, ZTXHub n'est pas utilisé. Licences et mises à jour suivent les workflows manuels pris en charge. ZTXBAS intégré sous licence reste disponible pour l'authentification biométrique résistante au phishing. Les services Internet d'identité, de posture, de SIEM ou d'authentification ne sont disponibles que si une connectivité est volontairement fournie.

Découvrir le ZTNA air-gapped

ZTXHub optionnel

ZTXHub est un service optionnel exploité par CoreZT pour :

  • la gestion centralisée des mises à jour logicielles
  • la gestion centralisée des licences

Il ne remplace pas l'application locale des accès par ZTXGate et n'est pas requis pour le fonctionnement principal.

Comparaison des modèles d'exploitation

ModèleZTXGate autonomeZTXGate avec ZTXHub optionnel
Exploitant du déploiementClient ou MSPClient ou MSP
Application des accèsLocale dans ZTXGateLocale dans ZTXGate
Dépendance cloud CoreZT obligatoireNonNon
Gestion des licencesManuelleCentralisée via ZTXHub exploité par CoreZT
Mises à jour logiciellesManuellesCentralisées via ZTXHub exploité par CoreZT
Fonctionnement totalement air-gappedOuiNon, ZTXHub nécessite une connectivité

ZTXBAS dans les deux modèles

Lorsqu'il est sous licence, ZTXBAS est intégré comme bibliothèque à ZTXGate. L'authentification biométrique résistante au phishing reste ainsi disponible dans les déploiements connectés et totalement air-gapped, sans serveur ZTXBAS distinct.

Les intégrations externes restent des dépendances externes

OIDC, SCIM, Intune, Defender for Endpoint, SentinelOne, CrowdStrike, Jamf, Okta Verify, Duo ou les SIEM cloud enrichissent les signaux disponibles lorsqu'ils sont accessibles. Le fait que ZTXGate n'exige pas de plan de contrôle cloud ne rend pas ces services externes disponibles hors ligne.

Exploitation par le client ou un MSP

Le déploiement ZTXGate peut être exploité par le client ou un MSP, indépendamment du choix d'utiliser ZTXHub.

Sauvegarde et reprise après sinistre

ZTXGate n'utilise pas actuellement d'architecture HA en cluster conventionnelle. Le portail permet des sauvegardes périodiques restaurables dans un nouveau déploiement. Ce modèle ne signifie pas basculement sans interruption, cluster actif/actif ou actif/passif, ni objectif de temps de reprise garanti.

Choisir le modèle d'exploitation

ZTXGate autonome convient lorsque l'air gap, l'indépendance locale ou la gestion manuelle des licences et mises à jour sont prioritaires. ZTXHub peut être ajouté quand le déploiement est connecté et qu'une gestion centralisée est utile.

Questions fréquentes

ZTXGate cesse-t-il de fonctionner si ZTXHub est indisponible ?

Non. ZTXHub est optionnel et n'est pas requis pour l'accès principal.

ZTXHub est-il déployé chez le client ?

Non. C'est un service optionnel exploité par CoreZT.

Un MSP peut-il exploiter ZTXGate ?

Oui. ZTXGate peut être exploité par le client ou par un MSP.

ZTXGate peut-il rester totalement air-gapped ?

Oui. Les licences et mises à jour utilisent alors les workflows manuels pris en charge.

ZTXBAS a-t-il besoin d'Internet en environnement air-gapped ?

Non. La fonctionnalité ZTXBAS intégrée sous licence fonctionne dans le déploiement ZTXGate.

ZTXGate fournit-il de la haute disponibilité ?

Pas sous forme de cluster conventionnel. Le modèle de résilience actuel repose sur sauvegarde et restauration.

Gardez le contrôle du modèle de dépendance

Exploitez ZTXGate de façon autonome ou ajoutez le service central ZTXHub optionnel lorsque cela est utile.

Comparer les modèles de plan de contrôle

Consultez ZTXGate vs Cloudflare Access, ZTXGate vs Zscaler Private Access et ZTXGate vs Tailscale.