Zero Trust Network Access

Auch bekannt als:Zero-Trust-Netzwerkzugriff · ZTNA

Zero Trust Network Access: Gewährt anwendungsbezogenen Fernzugriff nach Identität, Gerätezustand und Kontext. Die Kontrolle wirkt auf NetzwerkkommunikationNetwork CommunicationAustausch von Daten zwischen Systemen über Netzwerkprotokolle und Verbindungen. oder NetzzugängeNetwork AccessMöglichkeit eines Benutzers, Geräts oder Workloads, Netzwerkressourcen zu erreichen und zu nutzen.. Wirksamkeit entsteht durch restriktive Regeln, Segmentierung, laufende ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen. und abgestimmte ReaktionsprozesseResponse ProcessKoordinierte Folge von Entscheidungen und Maßnahmen zur Behandlung von Sicherheitsereignissen und Vorfällen..

Funktionsweise und Einordnung

Zero Trust Network Access betrifft Kommunikation zwischen Systemen und damit Adressierung, Protokollzustand, Vertrauensgrenzen und erreichbare Dienste. Für die Sicherheitsbewertung reicht es nicht, einzelne Pakete zu betrachten; relevant sind auch Richtung, Sitzung, Identität, Verschlüsselung und der erwartete Kommunikationszweck. Unterschiedliche Netzschichten können eigene Kontrollen und Fehlerbilder besitzen.

Bedeutung in der Praxis

In der Praxis sollten Kommunikationspfade dokumentiert, unnötige Verbindungen verhindert und erlaubte Flüsse möglichst eng definiert werden. Segmentierung, sichere Protokolle, Authentisierung und Protokollierung ergänzen einander. Überwachung muss sowohl bekannte Signaturen als auch ungewöhnliche Ziele, Volumen und zeitliche Muster erfassen; Änderungen an Regeln und Topologie gehören in einen kontrollierten Prozess.

Verwandte Begriffe

  • Vertrauensloses SicherheitsmodellZero TrustSicherheitsmodell, das keinen Zugriff implizit vertraut und jede Anfrage kontextbezogen prüft.: Sicherheitsmodell, das keinen Zugriff implizit vertraut und jede Anfrage kontextbezogen prüft.
  • NetzwerkzugangskontrolleNetwork Access ControlPrüft Geräte und Benutzer, bevor Netzwerkzugriff gewährt wird.: Prüft Geräte und Benutzer, bevor Netzwerkzugriff gewährt wird.
  • Cloudbasierte Sicherheitsdienste am NetzwerkrandSecurity Service EdgeCloudbereitgestellte Sicherheitsfunktionen für Zugriffe, Webverkehr und Datenkontrolle.: Cloudbereitgestellte Sicherheitsfunktionen für Zugriffe, Webverkehr und Datenkontrolle.
  • Identitäts- und ZugriffsmanagementIdentity and Access ManagementVerwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.: Verwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.