Comprendre Fortinet · FortiSASE 26 Core Administrator

FortiSASE : distinguer SIA, SSA et les contrôles CASB

Comprendre ce que l’inspection en ligne et les intégrations SaaS permettent réellement d’observer.

Thomas SAUTIER · Publié le · Comprendre une architecture

Ce guide s’inscrit dans le parcours FortiSASE 26 Core Administrator. Le périmètre étudié est FortiSASE 26 ; adaptez les essais aux fonctions et licences de votre environnement de lab.

Comprendre le fonctionnement

SIA protège les accès Internet dont le trafic emprunte le service. SSA ajoute un travail sur les usages SaaS. Le premier réflexe est de vérifier le chemin : une application utilisée hors de la chaîne d’inspection ne produit pas forcément les mêmes observations.

Le CASB inline agit sur des échanges qui traversent le service. Les intégrations SaaS par API répondent à un autre mode de visibilité et de contrôle, lié aux droits accordés sur la plateforme SaaS. Ces approches sont complémentaires, mais une politique inline n’analyse pas automatiquement toutes les données déjà stockées dans un tenant.

L’identité, la localisation et les paramètres d’adressage participent aussi au contexte d’accès. La géolocalisation ne remplace pas l’identité d’un utilisateur. Vérifiez séparément le routage du flux, la sélection de la politique et les fonctions d’inspection réellement actives.

Comprendre en imageFortiSASE : distinguer SIA, SSA et les contrôles CASB
FortiSASE : distinguer SIA, SSA et les contrôles CASB Comprendre ce que l’inspection en ligne et les intégrations SaaS permettent réellement d’observer. Le schéma représente les dépendances du scénario, sans imposer une topologie unique. 01 Utilisateur Flux SaaS courant 02 Inspection inline Politique en transit 03 Service SaaS Application et données 04 Connecteur API Périmètre du tenant
Comprendre ce que l’inspection en ligne et les intégrations SaaS permettent réellement d’observer. Le schéma représente les dépendances du scénario, sans imposer une topologie unique.

Les repères à distinguer

Avant une recette CASB, précisez l’action à tester : consulter une application, transférer un fichier ou rechercher une information dans le tenant. La méthode de contrôle doit correspondre à cette action.

Deux modèles de contrôle
ModèlePérimètre à vérifier
InlineFlux qui traversent le service
API SaaSDonnées et opérations accessibles au connecteur
SIASortie Internet et profils associés
SSAUsages SaaS et contexte applicatif
IdentitéUtilisateur et groupes associés au flux

Un scénario pour pratiquer

Choisissez un service SaaS et des données fictives de lab.

  1. Confirmer que le flux du terminal traverse FortiSASE.
  2. Tester une action précise avec une politique limitée au pilote.
  3. Lire les logs et vérifier la reconnaissance de l’application.
  4. Si une intégration SaaS par API est prévue, contrôler ses permissions et son périmètre séparément.

Diagnostiquer sans sauter les étapes

L’absence de blocage ne signifie pas toujours que le contrôle est défaillant : le flux peut être hors périmètre, chiffré sans inspection adaptée ou associé à une autre règle.

Où s’applique le contrôle ?
ObservationVérification utile
Application non reconnueChemin, protocole et inspection
Fichier ancien non évaluéPérimètre inline ou connecteur API
Politique incorrecteIdentité, groupes et critères
Tenant incompletPermissions et portée de l’intégration SaaS

À vous de raisonner

Une règle inline empêche un nouvel envoi de fichier. Prouve-t-elle que les anciens fichiers du tenant ont été analysés ?

Voir le corrigé

Non. Le contrôle d’un flux courant et l’analyse des données stockées sont des périmètres différents. Il faut vérifier une intégration adaptée et ses droits pour le second besoin.

Pour approfondir

Continuer le parcours

Retrouver les 4 guides du parcours FortiSASE 26 Core Administrator

Relier ce parcours à d’autres sujets

  • FortiSASE 26 Enterprise Administrator — Étendre FortiSASE aux sites et aux applications privées, puis vérifier les terminaux, les intégrations et les performances.
  • FortiOS 7.6 Administrator — Comprendre les flux FortiGate, les politiques, le routage, les profils de sécurité, IPsec et la haute disponibilité.

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.