ada-pc: 2026-06-16 20:28:33 | 1
Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
This commit is contained in:
@@ -12,4 +12,27 @@ aliases: []
|
|||||||
## Zero trust network access
|
## Zero trust network access
|
||||||
|
|
||||||
**ZTNA** - Zero Trust Network Access - давно известный подход по обеспечению безопасности, основанный на концепции нулевого доверия.
|
**ZTNA** - Zero Trust Network Access - давно известный подход по обеспечению безопасности, основанный на концепции нулевого доверия.
|
||||||
|
ZTNA является реинкарнацией старого подхода ZT, своеобразной рыночной упаковкой.
|
||||||
|
|
||||||
|
> [!note] Бесспорные факторы популярности подхода ZTNA:
|
||||||
|
> - Возрастающая популярность облачных технологий.
|
||||||
|
> - Массовый переход на удаленный формат работы (COVID-19).
|
||||||
|
|
||||||
|
### Нулевое доверие
|
||||||
|
Концепция **“нулевого доверия”** предполагает, что решение о предоставлении или непредоставлении доступа к ресурсу принимается каждый раз в момент самого обращения.
|
||||||
|
При сценарии “нулевого доверия” нет никаких доверенных подключений, поэтому моделирование угроз развивается изначально по худшему из возможных сценариев.
|
||||||
|
<u>*ZTNA* не отменяет существующую модель угроз, а изменяет ее</u>.
|
||||||
|
|
||||||
|
*Распространенные сценарии применения:*
|
||||||
|
1) Удаленный доступ с личных устройств
|
||||||
|
2) Гостевые и временные доступы
|
||||||
|
3) Контроль интернета вещей (IoT)
|
||||||
|
|
||||||
|
*Источники информации (контексты) для принятия решения о предоставлении или непредоставлении доступа в ZTNA:*
|
||||||
|
- Сетевой контекст (тип подключения, геолокация).
|
||||||
|
- Контекст устройства (модель, ОС, обновления, локализация).
|
||||||
|
- Пользовательский контекст (идентификация).
|
||||||
|
- Ролевой контекст (авторизация).
|
||||||
|
- Контекст безопасности (компрометация данных).
|
||||||
|
- .. и многое другие
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user