Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Private Access

    Netskope Private Access

    Netskope Private Access (NPA) offre une solution complète qui combine l'accès classique au réseau sans confiance (ZTNA) pour les flux utilisateur-application avec l'accès de couche 3 (L3) pour les interactions client-client et serveur-client. Cette double approche garantit un accès sécurisé, transparent et sans privilège aux applications, qu'elles soient hébergées dans le nuage ou sur site, et prend en charge les flux de travail nécessitant une communication directe, comme le partage de fichiers, le bureau à distance et les applications spécialisées.

    En remplaçant les anciens VPN par un cadre moderne de confiance zéro, Netskope Private Access renforce la sécurité grâce à des contrôles granulaires et contextuels, simplifie les opérations et offre une couverture d'accès complète dans tous les scénarios.

    Netskope Private Access comprend trois sous-composants :

    • Netskope Private Application Access (Actuellement répertorié sous le nom de Netskope Private Access dans l'interface utilisateur) : Prend en charge toutes les applications initiées par le point de terminaison avec une architecture Zero Trust, permettant un accès sécurisé et à privilèges minimaux.

    • Netskope Private Optimized Access (actuellement listé sous le nom Netskope Endpoint SD-WAN): Prend en charge à la fois les applications initiées par le point de terminaison et le serveur, offrant un remplacement VPN avec optimisation du trafic pour améliorer les performances.

    • Netskope Private Unified Access: Combine les composants ci-dessus, offrant une prise en charge complète de tous les types d'applications avec une architecture de confiance zéro.

    Cette approche modulaire mais unifiée permet aux organisations de personnaliser les solutions d'accès sécurisé tout en garantissant une évolutivité, une sécurité et une expérience utilisateur optimales.

    Netskope Private Application Access

    Netskope Private Application Access connecte en toute sécurité les utilisateurs à des applications privées dans des environnements de centre de données ou de nuage à l'aide d'une architecture de confiance zéro. Il applique l'accès le moins privilégié et limite les utilisateurs aux seules applications pour lesquelles ils sont autorisés, sans exposer le réseau dans son ensemble.

    Principales fonctions

    • Endpoint-Initiated Access: Prend en charge toutes les applications lancées à partir du périphérique de l'utilisateur.

    • Zero Trust Enforcement: Valide l'identité, la posture périphérique et les autorisations spécifiques à l'application.

    • Granular Policy Controls: Permet une gestion précise des accès au niveau de l'application.

    • Cloud-Native Architecture: Remplace les VPN traditionnels pour un accès plus rapide et sécurisé.

    • TLS 1.2 Encryption: Tous les tunnels de communication entre le client et l'éditeur sont cryptés à l'aide de TLS 1.2 afin de garantir la confidentialité et l'intégrité des données.
    • Advanced Threat Protection: Utilisation des capacités de protection contre les logiciels malveillants IPS et TSS de Netskope.

    Cas d'utilisation

    1. Remote Workforce and BYOD: Accès sécurisé aux applications privées depuis n'importe quel périphérique sans VPN.

    2. Third-Party Access: Accès granulaire, basé sur les rôles, pour les contractants et les partenaires.

    3. Mergers and Acquisitions: Intégration rapide et sûre des nouveaux utilisateurs.

    4. Cloud Migrations: Maintenez un accès sécurisé aux applications pendant la migration.

    5. Compliance and Auditing: Répondre aux exigences réglementaires avec une visibilité détaillée.

    6. Legacy System Access: VPN moderne remplaçant les applications patrimoniales sur site

    Comment ça marche

    Netskope L'accès aux applications privées fonctionne grâce à l'intégration transparente du courtier Private Access et de l'éditeur afin d'appliquer les principes de confiance zéro et de fournir un accès sécurisé. Le Private Access Broker fonctionne comme un plan de contrôle cloud-native qui valide l'identité de l'utilisateur, la posture périphérique et les politiques d'accès en temps réel avant d'accorder l'accès aux applications.

    L'éditeur, un connecteur léger déployé sur site ou dans le nuage, établit une communication sécurisée et chiffrée entre les utilisateurs et les applications privées sans exposer les applications à l'internet. Cette architecture garantit que les utilisateurs n'ont accès qu'aux applications spécifiques pour lesquelles ils sont autorisés, avec un routage optimisé et un contrôle granulaire, tout en éliminant le besoin de VPN traditionnels. Cette combinaison offre une solution d'accès hautement sécurisée, évolutive et efficace pour les flux de travail initiés par les points finaux.

    Le NPA est illustré dans ce diagramme :

    NPAdiagram.png

    Pour regarder une vidéo sur la configuration de Netskope Private Application Access, cliquez sur play :

     

    Conditions préalables

    Pour configurer des applications privées avec un éditeur, vous devez :

    • Achetez la licence Netskope Private Access et contactez l'assistance pour l'activer dans votre locataire.
    • Choisissez une application privée à publier.
    • Collectez des informations sur l'application : hôte, port(s).
    • Identifiez le réseau sur lequel l'application fonctionne.
    • Utiliser une version moderne conforme à notre politique d'assistance.

    Pour les exigences et recommandations des éditeurs, ainsi que les informations sur le renforcement du système d’exploitation, rendez-vous sur : Déploiement d’un éditeur.

    Navigateurs pris en charge

    Le NPA a été testé sur ces navigateurs :

    • Google Chrome Version 92.0.4515.159 (Version officielle) (x86_64) sur Big Sur
    • Google Chrome Version 92.0.4515.159 (Version officielle) (x86_64) sur Mojave
    • Safari Version 14.1.2 (14611.3.10.1.5) sur Mojave
    • Brave Version 1.26.67 Chromium : 91.0.4472.114 (Version officielle) (x86_64)
    • Chrome Version 92.0.4515.159 (Version officielle) (x86_64) sur Catalina
    • Firefox 91.0.1 (64-bit) (sur Mac Catalina)
    • Edge Version 80.0.361.69 (Version officielle) (64 bits)
    • Microsoft Edge Version 92.0.902.78 (Version officielle) (64 bits) Windows 10

    iOS Utilisation avec Netskope Private Access

    Netskope remplace l'application iOS existante pour NPA (Netskope Private Access) par une application iOS New qui prend en charge NPA/CASB/SWG/CFW. Ce client iOS unifié New s'appelle Netskope Client dans l'app store, et est destiné à offrir tous les services de sécurité Netskope dans un seul client pour les téléphones et tablettes iOS (iPads).

    Important

    Netskope met fin au support existant de NPA iOS Netskope Client avec l'application New publiée dans la version 102.0.0. Avec cette fin de support, vous devez supprimer le NPA Netskope Client existant de tous vos téléphones et tablettes iOS (iPads), et installer le New Netskope Client à partir du magasin.

    Pour en savoir plus : Netskope Client pour iOS.

    Workflow

    Vous pouvez accorder l'accès à plusieurs applications privées en répétant les étapes suivantes :

    1. Créez un éditeur.
    2. Déployez l'éditeur sur votre réseau.
    3. Créez une application privée.
    4. Diriger le trafic vers l'application privée.
    5. Ajouter des utilisateurs.
    6. Créez des règles pour que les utilisateurs puissent accéder à une application privée.
    7. Déployez le site Netskope Client sur le périphérique.
    8. Consultez les informations sur les applications privées et les événements réseau dans Skope IT.

    Note

    Le même éditeur peut être utilisé pour donner accès à plusieurs applications qui résident sur le même réseau.

    Si vous avez besoin d'applications privées dans différents réseaux (qui ne sont pas routables d'un réseau à l'autre), vous devrez répéter ces étapes pour chacun d'entre eux :

    • Créez un éditeur.
    • Déployez un éditeur.

    Netskope Private Optimized Access

    Netskope Private Optimized Access (actuellement connu dans l'interface utilisateur sous le nom de Netskope Endpoint SD-WAN) offre une visibilité et une optimisation en temps réel pour toutes les applications tout en garantissant une application cohérente des politiques pour les employés qui se connectent depuis n'importe quel endroit, qu'il s'agisse d'un site distant ou d'un site sur site.

    Capacités de Netskope Private Optimized Access

    1. Bi-directional Flows

    • Fournit des flux de trafic de client à serveur et de serveur à client, permettant une communication d'égal à égal, y compris pour les solutions VoIP hébergées sur site.
    • Grâce à la gestion dynamique du trafic et à la qualité de service contextuelle, il permet de surmonter les problèmes de performance du réseau et d'accroître la productivité des employés des centres d'appels distants en garantissant une expérience optimale des applications vocales et vidéo.

    2. Server-to-Client Flows

    • Prend en charge les applications héritées qui nécessitent un trafic initié par le serveur, également connu sous le nom de connectivité "inside-out", où le trafic est initié par le point d'extrémité.
    • Rationalise les opérations informatiques en prenant en charge des outils tels que Microsoft Remote Assistance et TeamViewer pour l'accès, le contrôle et l'assistance à distance.

    Vous trouverez ici des informations complémentaires sur la configuration de l'accès optimisé privé : https://netskope.document360.io/.

    Les sections suivantes expliquent comment configurer et utiliser Private Access.

    • Private Access AIOps Agent
    • Gestion de l'éditeur
    • Gestion des applications privées
    • Gestion locale des agents
    • Créer une politique de protection en temps réel pour les segments d'applications privées
    • Voir les segments d'applications privées et les événements réseau dans Skope IT
    • Déployer le site Netskope Client pour Netskope Private Access
    • Dépannage de l'accès privé
    • FAQ sur l'accès privé
    • Meilleures pratiques en matière d'accès privé
    • Accès privé aux API REST
    • Netskope Private Access pour les services de domaine Microsoft Active Directory
    • Netskope Private Access pour les services SMB et DFS
    • Ancrage de l'IP source pour un IdP avec Netskope Private Access
    • Zones de gestion du trafic NewEdge par locataire NPA
    Dans ce thème
    • Netskope Private Access