A hozzáférési döntés identitást, eszközállapotot, kért erőforrást, kockázati jelzéseket és szabályzatot használhat, és a feltételek változásával újraértékelendő.
A ZTNA csökkentheti a hagyományos távoli hálózati hozzáféréshez társuló implicit bizalmat és laterális mozgást. A legjobban a szélesebb Zero Trust architektúra egyik implementációs komponenseként érthető meg, ahol a bizalom nem azért jár, mert a kérés egy adott hálózaton belülről származik.
Legfontosabb pontok
Elsődleges célMinimális jogosultságú, erőforrás-specifikus hozzáférés érvényesítése távoli és belső felhasználási esetekhez.
Tipikus komponensekIdentitásszolgáltató, szabályzatmotor, eszközértékelés, hozzáférési bróker vagy átjáró, alkalmazás-konnektorok és telemetria.
Tervezési követelményAz alkalmazásokat, a felhasználókat, a szolgáltatásfüggőségeket és a nem emberi hozzáférést meg kell érteni, mielőtt a szabályzat biztonságosan szűkíthető lenne.
Fontos korlátA ZTNA nem javítja meg a nem biztonságos alkalmazást, nem akadályozza meg, hogy a jogosult felhasználó visszaéljen az adatokkal, és önmagában nem valósítja meg a Zero Trustot a teljes szervezetben.