ada-pc: 2026-06-16 20:28:33 | 1
Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
This commit is contained in:
@@ -12,4 +12,27 @@ aliases: []
|
||||
## Zero trust network access
|
||||
|
||||
**ZTNA** - Zero Trust Network Access - давно известный подход по обеспечению безопасности, основанный на концепции нулевого доверия.
|
||||
ZTNA является реинкарнацией старого подхода ZT, своеобразной рыночной упаковкой.
|
||||
|
||||
> [!note] Бесспорные факторы популярности подхода ZTNA:
|
||||
> - Возрастающая популярность облачных технологий.
|
||||
> - Массовый переход на удаленный формат работы (COVID-19).
|
||||
|
||||
### Нулевое доверие
|
||||
Концепция **“нулевого доверия”** предполагает, что решение о предоставлении или непредоставлении доступа к ресурсу принимается каждый раз в момент самого обращения.
|
||||
При сценарии “нулевого доверия” нет никаких доверенных подключений, поэтому моделирование угроз развивается изначально по худшему из возможных сценариев.
|
||||
<u>*ZTNA* не отменяет существующую модель угроз, а изменяет ее</u>.
|
||||
|
||||
*Распространенные сценарии применения:*
|
||||
1) Удаленный доступ с личных устройств
|
||||
2) Гостевые и временные доступы
|
||||
3) Контроль интернета вещей (IoT)
|
||||
|
||||
*Источники информации (контексты) для принятия решения о предоставлении или непредоставлении доступа в ZTNA:*
|
||||
- Сетевой контекст (тип подключения, геолокация).
|
||||
- Контекст устройства (модель, ОС, обновления, локализация).
|
||||
- Пользовательский контекст (идентификация).
|
||||
- Ролевой контекст (авторизация).
|
||||
- Контекст безопасности (компрометация данных).
|
||||
- .. и многое другие
|
||||
|
||||
|
||||
Reference in New Issue
Block a user