صُممت الشبكات الافتراضية الخاصة التقليدية حول نموذج بسيط: المصادقة مرة واحدة، ثم الوثوق بالاتصال للوصول على نطاق واسع عبر الشبكة الداخلية. أصبح هذا النموذج عبئاً مع توسّع العمل عن بُعد والهجين، إذ يمكن لبيانات اعتماد VPN مخترَقة واحدة أن تمنح المهاجم الوصول الواسع نفسه الذي يتمتع به موظف شرعي.
وصول محدود بالتطبيق، لا بالشبكة
يقلب الوصول الشبكي بثقة صفرية هذا النموذج: فبدلاً من وضع المستخدم على الشبكة، يُتوسّط الوصول إلى تطبيقات محددة بعد تقييم الهوية ووضعية الجهاز والسياق لكل طلب. لا يكتسب المستخدمون أبداً رؤية لقطاعات الشبكة خارج التطبيق المُصرَّح لهم باستخدامه.
ينبغي أن يكون الترحيل مرحلياً بحسب أهمية التطبيق، بدءاً بالأنظمة الأكثر حساسية حيث يمثل الوصول الواسع للشبكة الافتراضية أكبر خطر، مع التخطيط للتقاعد الكامل لبنية VPN القديمة.
تساعد JIG المؤسسات على الانتقال من الشبكات الافتراضية الخاصة واسعة الوصول إلى معماريات الوصول الشبكي بثقة صفرية التي تُقلّص جوهرياً نطاق الضرر الناتج عن بيانات اعتماد مخترَقة.
