--- status: seed type: concept tags: [] created: 2025-12-17 updated: 2026-06-16 aliases: [] --- # Безопасность инфраструктуры. ZTNA, SASE, DiD ## Zero trust network access **ZTNA** - Zero Trust Network Access - давно известный подход по обеспечению безопасности, основанный на концепции нулевого доверия. ZTNA является реинкарнацией старого подхода ZT, своеобразной рыночной упаковкой. > [!note] Бесспорные факторы популярности подхода ZTNA: > - Возрастающая популярность облачных технологий. > - Массовый переход на удаленный формат работы (COVID-19). ### Нулевое доверие Концепция **“нулевого доверия”** предполагает, что решение о предоставлении или непредоставлении доступа к ресурсу принимается каждый раз в момент самого обращения. При сценарии “нулевого доверия” нет никаких доверенных подключений, поэтому моделирование угроз развивается изначально по худшему из возможных сценариев. *ZTNA* не отменяет существующую модель угроз, а изменяет ее. *Распространенные сценарии применения:* 1) Удаленный доступ с личных устройств 2) Гостевые и временные доступы 3) Контроль интернета вещей (IoT) *Источники информации (контексты) для принятия решения о предоставлении или непредоставлении доступа в ZTNA:* - Сетевой контекст (тип подключения, геолокация). - Контекст устройства (модель, ОС, обновления, локализация). - Пользовательский контекст (идентификация). - Ролевой контекст (авторизация). - Контекст безопасности (компрометация данных). - .. и многое другие