Технология Zero Trust Network Access ( ZTNA ) — это безопасное решение для удаленного доступа , которое отличается от VPN тем, что предоставляет доступ только к определенным приложениям или ресурсам, а не ко всей сети. Она работает путем аутентификации пользователей в сервисе ZTNA перед предоставлением доступа к приложениям через защищенный зашифрованный туннель, что повышает безопасность и предотвращает атаки по горизонтали.
Ключевые случаи использования ZTNA #
Аутентификация и доступ #
ZTNA обеспечивает детальный доступ на основе идентификации пользователя , в отличие от VPN , которые предоставляют более широкий доступ к сети. Он обеспечивает контроль доступа с учетом местоположения или типа устройства, предотвращая несанкционированный или скомпрометированный доступ к ресурсам со стороны таких устройств.
Комплексный контроль и видимость #
Интеграция ZTNA в решение Secure Access Service Edge ( SASE ) позволяет организациям безопасно получать доступ к ресурсам и отслеживать вредоносную активность или скомпрометированные учетные данные после подключения.
Преимущества ЗТНА #
ZTNA обеспечивает безопасный доступ к приложениям, данным и сервисам независимо от их местоположения, поддерживая современные многооблачные среды. Он предлагает детальный, контекстно-зависимый доступ к критически важным для бизнеса приложениям, одновременно защищая от потенциальных злоумышленников.
Разница между VPN и ZTNA #
VPN-сети обеспечивают доступ ко всей сети, в то время как ZTNA предоставляют доступ к конкретным ресурсам и требуют частой повторной аутентификации . ZTNA обладают преимуществами в использовании ресурсов, гибкости, оперативности и детализации, повышая безопасность и упрощая управление политиками безопасности. VPN-сети и ZTNA могут дополнять друг друга для повышения уровня безопасности, особенно в чувствительных сегментах сети.
Как реализуется ZTNA? #
Реализация ZTNA включает два подхода: инициируемый конечной точкой и инициируемый службой.
ZTNA, инициируемая конечным устройством, предполагает, что пользователи инициируют доступ со своих устройств, аналогично SDP. Агент на устройстве взаимодействует с контроллером ZTNA для аутентификации и подключения к необходимой службе.
С другой стороны, инициируемый сервисом ZTNA использует посредника между приложением и пользователем, с облегченным коннектором перед бизнес-приложениями. После аутентификации пользователя исходящее соединение проходит через поставщика услуг ZTNA, изолируя приложения от прямого доступа через прокси. Этот метод выгоден для неуправляемых устройств или устройств BYOD.
Внедряя ZTNA, RELIANOID могут создать более безопасную, гибкую и отказоустойчивую сетевую инфраструктуру, лучше защищая свои активы и данные от современных киберугроз.