Affected files: 00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
4.4 KiB
status, type, tags, created, updated, aliases
| status | type | tags | created | updated | aliases |
|---|---|---|---|---|---|
| seed | concept | 2025-12-17 | 2026-06-16 |
Безопасность инфраструктуры. ZTNA, SASE, DiD
Zero trust network access
ZTNA - Zero Trust Network Access - давно известный подход по обеспечению безопасности, основанный на концепции нулевого доверия. ZTNA является реинкарнацией старого подхода ZT, своеобразной рыночной упаковкой.
[!note] Бесспорные факторы популярности подхода ZTNA:
- Возрастающая популярность облачных технологий.
- Массовый переход на удаленный формат работы (COVID-19).
Нулевое доверие
Концепция “нулевого доверия” предполагает, что решение о предоставлении или непредоставлении доступа к ресурсу принимается каждый раз в момент самого обращения. При сценарии “нулевого доверия” нет никаких доверенных подключений, поэтому моделирование угроз развивается изначально по худшему из возможных сценариев. ZTNA не отменяет существующую модель угроз, а изменяет ее.
Распространенные сценарии применения:
- Удаленный доступ с личных устройств
- Гостевые и временные доступы
- Контроль интернета вещей (IoT)
Источники информации (контексты) для принятия решения о предоставлении или непредоставлении доступа в ZTNA:
- Сетевой контекст (тип подключения, геолокация).
- Контекст устройства (модель, ОС, обновления, локализация).
- Пользовательский контекст (идентификация).
- Ролевой контекст (авторизация).
- Контекст безопасности (компрометация данных).
- .. и многое другие
Внедрение ZTNA требует достаточных предварительных действий:
- Определить сценарии применения, контексты, оценку рисков.
- Определить роли пользователей и необходимые им ресурсы.
- Подобрать правильные, подходящие в вашем случае инструменты.
- Поддержка вашего рабочего окружения.
- Готовность внедрять ZTNA последовательно и поэтапно.
Процесс внедрения ZTNA:
- Отказ от статических IP-адресов
- Отказ от White-Lists
- Идентифицировать каждого пользователя и каждый пользовательский запрос
- Сегментировать имеющиеся ресурсы и доступы к ним
- Отмена разделения пользователей на своих/чужих (гостей, подрядчиков, временных пользователей)
- Внедрить многофакторную аутентификацию везде, где это применимо, но поэтапно.
ZTNA — это маркетинговая реинкарнация давно существующей модели "нулевого доверия".
Концептуально ZTNA не привязана к конкретной технологии или вендору.
Начать внедрять ZTNA можно и нужно поэтапно, начать достаточно с малого. К примеру, двух-факторная аутентификация пользователей поможет защититься более, чем от 70% потенциальных взломов*.
*по версии журнала Anti-malware.