Le marché du ZTNA est récent. Le Gartner cite plus d’une trentaine d’acteurs dans son rapport de Juin 2020, aucun leader n’est mis en évidence. Les interconnexions avec les solutions SIEM, EDR et les fournisseurs d’identités sont plus ou moins limitées en fonction des solutions. Des limitations sont aussi présentes au niveau de la vérification de conformité. Le Gartner conseille aux entreprises de s’engager sur une ou deux années au maximum pour s’adapter à l’évolution du marché.
Plus récemment, Forrester a publié son rapport à la fin du mois d’août 2021 dans lequel une quinzaine d’acteurs sont identifiés en tant que leaders. Cette publication est intitulée The Forrester New Wave™: Zero Trust Network Access, Q3 2021. Le document peut être un bon point de départ pour discerner des acteurs ZTNA intéressants.
Même si les solutions ZTNA semblent plus intéressantes, elles doivent couvrir l’ensemble des cas d’usages qu’une entreprise peut avoir. Le cas d’usage non couvert par une solution ZTNA est la protection des services de téléphonie sur IP par exemple, utilisant des flux serveur-vers-client. Le connecteur ZTNA met en œuvre un flux sortant vers le contrôleur ZTNA mais n’a pas de flux entrant. Le VPN reste privilégié lorsque ce cas d’usage doit être couvert.
Certaines solutions VPN offrent aussi une expérience utilisateur transparente et une fonctionnalité de Host Checker permettant d’avoir une vérification du contexte similaire à une solution ZTNA. Une solution ZTNA n’est pas toujours meilleure qu’une solution VPN. Le coût financier pour obtenir une solution ZTNA est généralement plus important que pour une solution VPN. Certaines solutions ZTNA sont plus ou moins coûteuses, et ce coût dépend bien sûr des contextes. Les solutions Endpoints-Initiated ZTNA sont la plupart du temps plus chères que les solutions Service-Initiated ZTNA.
Dans tous les cas, l’adoption d’une solution ZTNA nécessite de prêter attention aux fonctionnalités apportées par celle-ci. Les cas d’usage doivent tous être couverts. Si une solution d’accès à distance est déjà présente, une solution ZTNA doit être testée avant d’être totalement adoptée. Elle reste néanmoins la solution qui semble adopter la vision de sécurité la plus adaptée par rapport aux besoins actuels.