Rozhodnutie o prístupe môže používať identitu, stav zariadenia, požadovaný prostriedok, signály rizika a politiku a malo by sa prehodnocovať, keď sa podmienky menia.
ZTNA môže znížiť implicitnú dôveru a laterálny pohyb asociované s tradičným vzdialeným sieťovým prístupom. Najlepšie sa chápe ako jeden implementačný komponent v rámci širšej architektúry nulovej dôvery, kde sa dôvera neudeľuje len preto, že žiadosť pochádza zvnútra konkrétnej siete.
Kľúčové body
Primárny účelVymáhať prístup najmenších oprávnení špecifický pre prostriedok pre vzdialené aj interné prípady použitia.
Typické komponentyPoskytovateľ identity, policy engine, hodnotenie zariadenia, access broker alebo brána, aplikačné konektory a telemetria.
Požiadavka návrhuAplikácie, používatelia, servisné závislosti a neľudský prístup musia byť pochopené predtým, než môže byť politika bezpečne zúžená.
Dôležité obmedzenieZTNA neopraví nezabezpečenú aplikáciu, nezabráni autorizovanému používateľovi zneužívať údaje ani samo osebe neimplementuje nulovú dôveru v celej organizácii.