Gestion de posture (Device Posture Check) : la conformité comme condition d’accès

Le Zero Trust ne se limite pas à vérifier qui se connecte : il vérifie aussi avec quoi. Avec WANUP, chaque poste fixe ou nomade  doit prouver son état de sécurité avant d’obtenir le moindre accès au réseau de l’entreprise.

Le principe est simple : un appareil qui ne respecte pas les règles de conformité définies par l’entreprise (système à jour, antivirus actif, disque chiffré, écran verrouillé…) se voit automatiquement refuser la connexion, quel que soit l’utilisateur qui s’authentifie. La posture est vérifiée en continu, pas seulement à la connexion initiale : un poste jugé conforme un jour peut perdre cet accès dès qu’il dévie des règles, sans intervention manuelle.

Ce mécanisme s’intègre nativement à notre client VPN et à notre approche ZTNA, pour garantir que la confiance accordée à un appareil n’est jamais acquise, mais continuellement vérifiée.

Une conformité vérifiée poste par poste, en continu.

Validation de l’identité réseau du poste.

Vérification que l’adresse IP source du poste correspond à une IP autorisée (liste blanche), et blocage ou alerte en cas de connexion depuis un pays non autorisé (geofencing).

Conformité du système d’exploitation.

Vérification que l’OS du poste est dans une version acceptée par l’entreprise et que les correctifs de sécurité (patchs) sont bien appliqués, pour éliminer les failles connues et non corrigées.

Protection active du poste.

Vérification de la présence et de la mise à jour de l’antivirus, de l’activation du pare-feu local et du chiffrement du disque (BitLocker, FileVault), pour s’assurer que les protections de base sont réellement opérationnelles.

Vigilance et verrouillage.

Si le verrouillage d’écran n’est pas configuré, la posture est en échec : le poste ne peut pas garantir qu’il n’a pas été accédé physiquement pendant une absence. Pas de verrouillage, pas de connexion — le client VPN détecte l’absence de la règle et bloque l’accès automatiquement.

Contrôle d’accès par profil.

Au-delà de la posture de l’appareil, l’accès à chaque application est autorisé ou refusé selon le profil de l’utilisateur (rôle, groupe, service, habilitation), pour une granularité fine adaptée à l’organisation de l’entreprise.

 

Sécurité et performance sans compromis : avec WANUP, aucun poste ne se connecte sans prouver sa conformité, et aucune conformité n'est jamais acquise durablement. La gestion de posture transforme le Zero Trust en vérification continue et automatisée, sans friction pour vos utilisateurs conformes.

Cas clients

Découvrez comment notre solution
est mise en place sur le terrain.

BARREAU DE PARIS

« Notre mission impose un niveau d’exigence absolu en matière de continuité de service et ...

COURSIER.FR

“Nous avions besoin d’une infrastructure capable de suivre la cadence et de sécuriser nos ...

UCPA

Nous avions besoin de sortir d’un MPLS rigide et coûteux. Avec SAYSE, nous avons gagné en ...

Association Cités Caritas

Cités Caritas a modernisé son réseau sur plus de 120 sites grâce au SD-WAN de SAYSE, mettant ...

CRH

Passer au SD-WAN avec SAYSE a été un tournant : moins de coûts, plus de maîtrise et un réseau ...

CCCA BTP

Nous recherchions plus de flexibilité, de sécurité et surtout une infrastructure moins ...

Fondation Perce-Neige

Avec un budget limité, nous devions faire évoluer le réseau IT qui devenait vieillissant et ...

Watèa by Michelin.

SAYSE a commencé à équiper notre site de Clermont-Ferrand, puis notre site de ...