# Was ist Zero Trust Network Access (ZTNA)?

> Zero Trust Network Access (ZTNA) ist ein Zugriffsansatz, der einen authentifizierten und autorisierten Benutzer oder ein Gerät mit einer bestimmten Anwendung oder Ressource verbindet, statt breite Erreichbarkeit eines Netzwerks zu gewähren.

- Kanonische URL: https://yellowcube.eu/de/glossary/zero-trust-network-access/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Zugriffsentscheidung kann Identität, Gerätezustand, angeforderte Ressource, Risikosignale und Richtlinie einbeziehen und sollte bei geänderten Bedingungen neu bewertet werden.

ZTNA kann das implizite Vertrauen und die Lateral Movement reduzieren, die mit traditionellem Remote-Netzwerkzugriff verbunden sind. Es ist am besten als eine Implementierungskomponente innerhalb einer breiteren Zero Trust Architecture zu verstehen, in der Vertrauen nicht allein deshalb gewährt wird, weil eine Anfrage aus einem bestimmten Netzwerk stammt.

### Wichtigste Punkte

- **Primärer Zweck:** Least-Privilege-, ressourcenspezifischen Zugriff für Remote- und interne Anwendungsfälle durchsetzen.
- **Typische Komponenten:** Identitätsanbieter, Policy Engine, Gerätebewertung, Access Broker oder Gateway, Anwendungskonnektoren und Telemetrie.
- **Designvoraussetzung:** Anwendungen, Benutzer, Dienstabhängigkeiten und nicht-menschlicher Zugriff müssen verstanden sein, bevor die Richtlinie sicher verschärft werden kann.
- **Wichtige Einschränkung:** ZTNA repariert keine unsichere Anwendung, verhindert nicht, dass ein autorisierter Benutzer Daten missbraucht, und implementiert Zero Trust nicht allein für die gesamte Organisation.

### Verwandte Begriffe

[Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Multi-Faktor-Authentifizierung (MFA)](<https://yellowcube.eu/de/glossary/multi-factor-authentication/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>)

### Quellen

[NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

