Files
SecondBrain/00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
T
Dmitry 78c4c851e9 ada-pc: 2026-06-16 20:28:33 | 1
Affected files:
00 Inbox/Безопасность инфраструктуры. ZTNA, SASE, DiD.md
2026-06-16 20:28:33 +03:00

2.4 KiB

status, type, tags, created, updated, aliases
status type tags created updated aliases
seed concept
2025-12-17 2026-06-16

Безопасность инфраструктуры. ZTNA, SASE, DiD

Zero trust network access

ZTNA - Zero Trust Network Access - давно известный подход по обеспечению безопасности, основанный на концепции нулевого доверия. ZTNA является реинкарнацией старого подхода ZT, своеобразной рыночной упаковкой.

[!note] Бесспорные факторы популярности подхода ZTNA:

  • Возрастающая популярность облачных технологий.
  • Массовый переход на удаленный формат работы (COVID-19).

Нулевое доверие

Концепция “нулевого доверия” предполагает, что решение о предоставлении или непредоставлении доступа к ресурсу принимается каждый раз в момент самого обращения. При сценарии “нулевого доверия” нет никаких доверенных подключений, поэтому моделирование угроз развивается изначально по худшему из возможных сценариев. ZTNA не отменяет существующую модель угроз, а изменяет ее.

Распространенные сценарии применения:

  1. Удаленный доступ с личных устройств
  2. Гостевые и временные доступы
  3. Контроль интернета вещей (IoT)

Источники информации (контексты) для принятия решения о предоставлении или непредоставлении доступа в ZTNA:

  • Сетевой контекст (тип подключения, геолокация).
  • Контекст устройства (модель, ОС, обновления, локализация).
  • Пользовательский контекст (идентификация).
  • Ролевой контекст (авторизация).
  • Контекст безопасности (компрометация данных).
  • .. и многое другие