Accès Zero Trust sans plan de contrôle cloud obligatoire
ZTXGate n'exige pas de plan de contrôle cloud hébergé par CoreZT pour son fonctionnement principal. Le déploiement peut être exploité par le client ou un MSP, fonctionner en autonomie, rester totalement air-gapped ou se connecter en option au service ZTXHub exploité par CoreZT pour centraliser licences et mises à jour logicielles.
Ce que signifie « sans plan de contrôle cloud obligatoire »
Cela ne signifie pas que ZTXGate n'a pas de fonctions d'administration ou de politique. Cela signifie que ces fonctions n'ont pas besoin d'être hébergées dans un service cloud CoreZT pour le fonctionnement principal. La passerelle, l'administration, les politiques et l'application des accès s'exécutent dans l'infrastructure choisie pour le déploiement.
ZTXGate autonome
Un déploiement autonome fonctionne indépendamment de ZTXHub. L'accès principal reste local ; licences et mises à jour sont gérées manuellement. Les intégrations externes d'identité et de sécurité sont optionnelles et dépendent de leur accessibilité. Le réseau n'a donc pas à devenir connecté à Internet simplement pour que ZTXGate applique les politiques.
Fonctionnement totalement air-gapped
Dans ce modèle, ZTXHub n'est pas utilisé. Licences et mises à jour suivent les workflows manuels pris en charge. ZTXBAS intégré sous licence reste disponible pour l'authentification biométrique résistante au phishing. Les services Internet d'identité, de posture, de SIEM ou d'authentification ne sont disponibles que si une connectivité est volontairement fournie.
ZTXHub optionnel
ZTXHub est un service optionnel exploité par CoreZT pour :
- la gestion centralisée des mises à jour logicielles
- la gestion centralisée des licences
Il ne remplace pas l'application locale des accès par ZTXGate et n'est pas requis pour le fonctionnement principal.
Comparaison des modèles d'exploitation
| Modèle | ZTXGate autonome | ZTXGate avec ZTXHub optionnel |
|---|---|---|
| Exploitant du déploiement | Client ou MSP | Client ou MSP |
| Application des accès | Locale dans ZTXGate | Locale dans ZTXGate |
| Dépendance cloud CoreZT obligatoire | Non | Non |
| Gestion des licences | Manuelle | Centralisée via ZTXHub exploité par CoreZT |
| Mises à jour logicielles | Manuelles | Centralisées via ZTXHub exploité par CoreZT |
| Fonctionnement totalement air-gapped | Oui | Non, ZTXHub nécessite une connectivité |
ZTXBAS dans les deux modèles
Lorsqu'il est sous licence, ZTXBAS est intégré comme bibliothèque à ZTXGate. L'authentification biométrique résistante au phishing reste ainsi disponible dans les déploiements connectés et totalement air-gapped, sans serveur ZTXBAS distinct.
Les intégrations externes restent des dépendances externes
OIDC, SCIM, Intune, Defender for Endpoint, SentinelOne, CrowdStrike, Jamf, Okta Verify, Duo ou les SIEM cloud enrichissent les signaux disponibles lorsqu'ils sont accessibles. Le fait que ZTXGate n'exige pas de plan de contrôle cloud ne rend pas ces services externes disponibles hors ligne.
Exploitation par le client ou un MSP
Le déploiement ZTXGate peut être exploité par le client ou un MSP, indépendamment du choix d'utiliser ZTXHub.
Sauvegarde et reprise après sinistre
ZTXGate n'utilise pas actuellement d'architecture HA en cluster conventionnelle. Le portail permet des sauvegardes périodiques restaurables dans un nouveau déploiement. Ce modèle ne signifie pas basculement sans interruption, cluster actif/actif ou actif/passif, ni objectif de temps de reprise garanti.
Choisir le modèle d'exploitation
ZTXGate autonome convient lorsque l'air gap, l'indépendance locale ou la gestion manuelle des licences et mises à jour sont prioritaires. ZTXHub peut être ajouté quand le déploiement est connecté et qu'une gestion centralisée est utile.
Questions fréquentes
ZTXGate cesse-t-il de fonctionner si ZTXHub est indisponible ?
Non. ZTXHub est optionnel et n'est pas requis pour l'accès principal.
ZTXHub est-il déployé chez le client ?
Non. C'est un service optionnel exploité par CoreZT.
Un MSP peut-il exploiter ZTXGate ?
Oui. ZTXGate peut être exploité par le client ou par un MSP.
ZTXGate peut-il rester totalement air-gapped ?
Oui. Les licences et mises à jour utilisent alors les workflows manuels pris en charge.
ZTXBAS a-t-il besoin d'Internet en environnement air-gapped ?
Non. La fonctionnalité ZTXBAS intégrée sous licence fonctionne dans le déploiement ZTXGate.
ZTXGate fournit-il de la haute disponibilité ?
Pas sous forme de cluster conventionnel. Le modèle de résilience actuel repose sur sauvegarde et restauration.
Gardez le contrôle du modèle de dépendance
Exploitez ZTXGate de façon autonome ou ajoutez le service central ZTXHub optionnel lorsque cela est utile.
Comparer les modèles de plan de contrôle
Consultez ZTXGate vs Cloudflare Access, ZTXGate vs Zscaler Private Access et ZTXGate vs Tailscale.