Le Zero Trust ne se limite pas à vérifier qui se connecte : il vérifie aussi avec quoi. Avec WANUP, chaque poste fixe ou nomade doit prouver son état de sécurité avant d’obtenir le moindre accès au réseau de l’entreprise.
Le principe est simple : un appareil qui ne respecte pas les règles de conformité définies par l’entreprise (système à jour, antivirus actif, disque chiffré, écran verrouillé…) se voit automatiquement refuser la connexion, quel que soit l’utilisateur qui s’authentifie. La posture est vérifiée en continu, pas seulement à la connexion initiale : un poste jugé conforme un jour peut perdre cet accès dès qu’il dévie des règles, sans intervention manuelle.
Ce mécanisme s’intègre nativement à notre client VPN et à notre approche ZTNA, pour garantir que la confiance accordée à un appareil n’est jamais acquise, mais continuellement vérifiée.
Vérification que l’adresse IP source du poste correspond à une IP autorisée (liste blanche), et blocage ou alerte en cas de connexion depuis un pays non autorisé (geofencing).
Vérification que l’OS du poste est dans une version acceptée par l’entreprise et que les correctifs de sécurité (patchs) sont bien appliqués, pour éliminer les failles connues et non corrigées.
Vérification de la présence et de la mise à jour de l’antivirus, de l’activation du pare-feu local et du chiffrement du disque (BitLocker, FileVault), pour s’assurer que les protections de base sont réellement opérationnelles.
Si le verrouillage d’écran n’est pas configuré, la posture est en échec : le poste ne peut pas garantir qu’il n’a pas été accédé physiquement pendant une absence. Pas de verrouillage, pas de connexion — le client VPN détecte l’absence de la règle et bloque l’accès automatiquement.
Au-delà de la posture de l’appareil, l’accès à chaque application est autorisé ou refusé selon le profil de l’utilisateur (rôle, groupe, service, habilitation), pour une granularité fine adaptée à l’organisation de l’entreprise.
Découvrez comment notre solution
est mise en place sur le terrain.