# Mi a Zero Trust hálózati hozzáférés (ZTNA)?

> A Zero Trust hálózati hozzáférés (Zero Trust network access, ZTNA) olyan hozzáférési megközelítés, amely a hitelesített és jogosított felhasználót vagy eszközt egy konkrét alkalmazáshoz vagy erőforráshoz kapcsol ahelyett, hogy egy hálózathoz tág elérhetőséget adna.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/zero-trust-network-access/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A hozzáférési döntés identitást, eszközállapotot, kért erőforrást, kockázati jelzéseket és szabályzatot használhat, és a feltételek változásával újraértékelendő.

A ZTNA csökkentheti a hagyományos távoli hálózati hozzáféréshez társuló implicit bizalmat és laterális mozgást. A legjobban a szélesebb Zero Trust architektúra egyik implementációs komponenseként érthető meg, ahol a bizalom nem azért jár, mert a kérés egy adott hálózaton belülről származik.

### Legfontosabb pontok

- **Elsődleges cél:** Minimális jogosultságú, erőforrás-specifikus hozzáférés érvényesítése távoli és belső felhasználási esetekhez.
- **Tipikus komponensek:** Identitásszolgáltató, szabályzatmotor, eszközértékelés, hozzáférési bróker vagy átjáró, alkalmazás-konnektorok és telemetria.
- **Tervezési követelmény:** Az alkalmazásokat, a felhasználókat, a szolgáltatásfüggőségeket és a nem emberi hozzáférést meg kell érteni, mielőtt a szabályzat biztonságosan szűkíthető lenne.
- **Fontos korlát:** A ZTNA nem javítja meg a nem biztonságos alkalmazást, nem akadályozza meg, hogy a jogosult felhasználó visszaéljen az adatokkal, és önmagában nem valósítja meg a Zero Trustot a teljes szervezetben.

### Kapcsolódó kifejezések

[Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Identitás- és hozzáférés-kezelés (IAM)](<https://yellowcube.eu/hu/glossary/identity-and-access-management/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>)

### Források

[NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

