From 78c4c851e96c749c20aacb2e4b1ab1b3b38d257f Mon Sep 17 00:00:00 2001 From: Dmitry Date: Tue, 16 Jun 2026 20:28:33 +0300 Subject: [PATCH] ada-pc: 2026-06-16 20:28:33 | 1 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md --- ...опасность инфраструктуры. ZTNA, SASE, DiD.md | 23 +++++++++++++++++++ 1 file changed, 23 insertions(+) diff --git a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md index fec1e7a..a63fb62 100644 --- a/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md +++ b/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md @@ -12,4 +12,27 @@ aliases: [] ## Zero trust network access **ZTNA** - Zero Trust Network Access - давно известный подход по обеспечению безопасности, основанный на концепции нулевого доверия. +ZTNA является реинкарнацией старого подхода ZT, своеобразной рыночной упаковкой. + +> [!note] Бесспорные факторы популярности подхода ZTNA: +> - Возрастающая популярность облачных технологий. +> - Массовый переход на удаленный формат работы (COVID-19). + +### Нулевое доверие +Концепция **“нулевого доверия”** предполагает, что решение о предоставлении или непредоставлении доступа к ресурсу принимается каждый раз в момент самого обращения. +При сценарии “нулевого доверия” нет никаких доверенных подключений, поэтому моделирование угроз развивается изначально по худшему из возможных сценариев. +*ZTNA* не отменяет существующую модель угроз, а изменяет ее. + +*Распространенные сценарии применения:* +1) Удаленный доступ с личных устройств +2) Гостевые и временные доступы +3) Контроль интернета вещей (IoT) + +*Источники информации (контексты) для принятия решения о предоставлении или непредоставлении доступа в ZTNA:* +- Сетевой контекст (тип подключения, геолокация). +- Контекст устройства (модель, ОС, обновления, локализация). +- Пользовательский контекст (идентификация). +- Ролевой контекст (авторизация). +- Контекст безопасности (компрометация данных). +- .. и многое другие