Die Zugriffsentscheidung kann Identität, Gerätezustand, angeforderte Ressource, Risikosignale und Richtlinie einbeziehen und sollte bei geänderten Bedingungen neu bewertet werden.
ZTNA kann das implizite Vertrauen und die Lateral Movement reduzieren, die mit traditionellem Remote-Netzwerkzugriff verbunden sind. Es ist am besten als eine Implementierungskomponente innerhalb einer breiteren Zero Trust Architecture zu verstehen, in der Vertrauen nicht allein deshalb gewährt wird, weil eine Anfrage aus einem bestimmten Netzwerk stammt.
Wichtigste Punkte
Primärer ZweckLeast-Privilege-, ressourcenspezifischen Zugriff für Remote- und interne Anwendungsfälle durchsetzen.
Typische KomponentenIdentitätsanbieter, Policy Engine, Gerätebewertung, Access Broker oder Gateway, Anwendungskonnektoren und Telemetrie.
DesignvoraussetzungAnwendungen, Benutzer, Dienstabhängigkeiten und nicht-menschlicher Zugriff müssen verstanden sein, bevor die Richtlinie sicher verschärft werden kann.
Wichtige EinschränkungZTNA repariert keine unsichere Anwendung, verhindert nicht, dass ein autorisierter Benutzer Daten missbraucht, und implementiert Zero Trust nicht allein für die gesamte Organisation.