Sécurité du SD-WAN
Le SD-WAN n’est pas qu’une affaire de tunnels : les solutions modernes embarquent l’essentiel de la pile de sécurité. Ce cours détaille ces fonctions intégrées, jusqu’aux architectures SSE et SASE.

Extrait du support — SASE, la barrière d’accès aux applications et aux données.
Ce que couvre ce cours
- Le cadre : ce que le SD-WAN adresse dans la grille ANSSI des mesures (résilience, protection, défense — et un appui à la gouvernance) ;
- Les fonctions de sécurité intégrées : chiffrement de bout en bout, pare-feu nouvelle génération embarqué, IDS/IPS, segmentation, contrôle d’accès granulaire, Security Gateway (filtrage centralisé, inspection TLS), CASB — et pourquoi SSE et SASE sont désormais indissociables du concept ;
- ZTNA appliqué au SD-WAN : les principes, et surtout les composants types — client/agent (posture du terminal), contrôleur (politiques, lien à l’IdP), passerelle/edge, Identity Provider (SSO, MFA), policy engine, monitoring intégré au SIEM ;
- Architecture d’exemple avec OpenZiti (et son test facile via zrok) ;
- CASB vs SWG : détection du shadow IT cloud, DLP vers les services SaaS.
Objectifs pédagogiques
- Évaluer les fonctions de sécurité d’une offre SD-WAN au-delà du marketing ;
- Concevoir l’architecture ZTNA d’un déploiement SD-WAN (composants et flux) ;
- Positionner SSE/SASE dans une trajectoire de sécurisation du WAN.
Travaux dirigés
Mise en œuvre des fonctions de sécurité sur le lab SD-WAN, dont un déploiement ZTNA OpenZiti.
