Il n’y a pas de PoP.
Tous les SSE font transiter le trafic par un point de présence, où il est déchiffré avant d’être renvoyé vers sa destination. Ultra {SSE} n’en a pas. Voici la différence, et ce qu’elle implique.
- Utilisateur
- Tunnel
- PoP du fournisseur
- Destination
Le trafic est déchiffré dans le PoP, sur une infrastructure que vous ne contrôlez pas.
- Utilisateur — inspection et décision sur le poste
- Destination
Le trafic va directement à destination. Seules la configuration et les journaux transitent.
Là où votre politique est écrite et versionnée. Hébergé chez OVH.
L'agent évalue chaque flux au regard de la politique qu'il a récupérée. La décision est prise localement, sans aller-retour réseau.
L'agent applique la décision : autorisation, blocage, inspection. Au même endroit que la décision.
Un PoP concentre le trafic déchiffré de milliers d’entreprises en un point unique.
C'est la conséquence structurelle du modèle : pour inspecter, il faut déchiffrer, et pour déchiffrer à l'échelle, il faut concentrer. Un PoP détient donc en clair le trafic de tous ses clients au même endroit. Cette concentration est un actif pour qui voudrait y accéder — par contrainte légale ou par compromission.
Un Zero Trust avec une exception n’est pas un Zero Trust.
Le modèle Zero Trust suppose qu'aucun composant du chemin n'est digne de confiance a priori. Un SSE à PoP demande pourtant une confiance entière et permanente envers ce PoP : il y déchiffre tout. C'est l'exception qui vide le principe.
