# Čo je sieťový prístup s nulovou dôverou (ZTNA)?

> Sieťový prístup s nulovou dôverou (zero trust network access, ZTNA) je prístupový prístup, ktorý spája autentifikovaného a autorizovaného používateľa alebo zariadenie s konkrétnou aplikáciou alebo prostriedkom namiesto udelenia širokej dosiahnuteľnosti siete.

- Kanonická URL: https://yellowcube.eu/sk/glossary/zero-trust-network-access/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Rozhodnutie o prístupe môže používať identitu, stav zariadenia, požadovaný prostriedok, signály rizika a politiku a malo by sa prehodnocovať, keď sa podmienky menia.

ZTNA môže znížiť implicitnú dôveru a laterálny pohyb asociované s tradičným vzdialeným sieťovým prístupom. Najlepšie sa chápe ako jeden implementačný komponent v rámci širšej architektúry nulovej dôvery, kde sa dôvera neudeľuje len preto, že žiadosť pochádza zvnútra konkrétnej siete.

### Kľúčové body

- **Primárny účel:** Vymáhať prístup najmenších oprávnení špecifický pre prostriedok pre vzdialené aj interné prípady použitia.
- **Typické komponenty:** Poskytovateľ identity, policy engine, hodnotenie zariadenia, access broker alebo brána, aplikačné konektory a telemetria.
- **Požiadavka návrhu:** Aplikácie, používatelia, servisné závislosti a neľudský prístup musia byť pochopené predtým, než môže byť politika bezpečne zúžená.
- **Dôležité obmedzenie:** ZTNA neopraví nezabezpečenú aplikáciu, nezabráni autorizovanému používateľovi zneužívať údaje ani samo osebe neimplementuje nulovú dôveru v celej organizácii.

### Súvisiace pojmy

[Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>)

### Zdroje

[NIST SP 800-207: Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

