常に優先されるべきはユーザー アクセス
ゼロトラストの登場から10年以上が経過した今、場所を問わない働き方が普及し、多くのアプリがデータ センターの内側からネットワーク境界の外に移動しています。ネットワーク部門やセキュリティ部門には、単なるネットワークの保護ではなく、「ユーザー、デバイス、ビジネス リソース」の保護に焦点を当てた取り組みが求められます。
アイデンティティーの検証
IPアドレスを信頼するのではなく、最初にアイデンティティー プロバイダー(IDP)を使用してユーザーとデバイスのアイデンティティーを確立します。
コンテキスト ポリシーの設定
ユーザー、デバイス態勢、場所、アプリに基づいてアクセス ポリシーを定義し、クラウド サービスでポリシーを適用します。
可視性の向上と適応
どのユーザーがどのアプリにアクセスしているかをログから判断し、コンテキストの変化に応じて自動的に適応します。
Gartnerが提唱するZTNA
ZTNAはリソースへのアクセスを制御することで、攻撃対象領域を削減します。ZTNAによって隔離されるため、効率的な接続が可能になり、アプリケーションをインターネットに直接公開する必要がなくなります。インターネットは信頼できない転送手段と見なされ、仲介者を経由してアプリケーションにアクセスするようになります。この仲介者は、サードパーティーのプロバイダーが管理するクラウド サービスでも、セルフホスティング サービスでも構いません。
ゼロトラスト ネットワーク アクセスに関するマーケット ガイド
Steve Riley氏、Neil MacDonald氏、Lawrence Orans氏、2020年6月
Zscalerのクラウド提供型ZTNA
Zscalerは、何百社もの世界的な大企業を支援し、ZTNAの採用を成功させました。Zscalerのクラウド提供型ZTNAサービスは、世界中の150以上の拠点と最先端の技術統合を活用することで、ユーザーをネットワークに配置することなく、数百万人もの正規ユーザーにプライベート アプリへの高速かつ安全なアクセスを提供しています。
エクスペリエンスを低下させることなくビジネスを保護
ネットワークへではなくアプリへのアクセスを許可
VPNやネットワーク接続を必要とすることなく、特定のアプリにユーザーを接続します。
攻撃対象領域の削減
プライベート アプリをインターネットから不可視化し、アクセスを許可されたユーザーだけに公開することで攻撃対象領域を削減します。
ユーザー エクスペリエンスの強化
ユーザーの場所に関係なく、高速のローカル接続で最適なユーザー エクスペリエンスを自動的に提供します。
大部分のデバイスとアプリをサポート
現在、45%の企業がBYODデバイスの使用を許可しています。すべてのデバイスにレガシー アプリやWebベースのアプリへの安全なアクセスを提供します。
ユース ケース