La décision d'accès peut utiliser l'identité, la posture de l'appareil, la ressource demandée, les signaux de risque et la politique, et doit être réévaluée lorsque les conditions changent.
Le ZTNA peut réduire la confiance implicite et le mouvement latéral associés à l'accès réseau distant traditionnel. Il vaut mieux le comprendre comme un composant d'implémentation au sein d'une architecture Zero Trust plus large, où la confiance n'est pas accordée au seul motif qu'une requête provient d'un réseau particulier.
Points clés
Objectif principalAppliquer un accès de moindre privilège, spécifique à la ressource, pour les cas d'usage distants et internes.
Composants typiquesFournisseur d'identité, moteur de politique, évaluation de l'appareil, broker ou passerelle d'accès, connecteurs d'applications et télémétrie.
Exigence de conceptionLes applications, les utilisateurs, les dépendances de service et l'accès non humain doivent être compris avant que la politique puisse être resserrée en toute sécurité.
Limite importanteLe ZTNA ne corrige pas une application non sécurisée, n'empêche pas un utilisateur autorisé de mal utiliser des données et n'implémente pas le Zero Trust dans toute l'organisation à lui seul.