انتقل إلى المحتوى

August 21, 2025

الوصول الشبكي بثقة صفرية مقابل الشبكة الافتراضية الخاصة: إعادة التفكير في الوصول الآمن عن بُعد

تمنح الشبكات الافتراضية الخاصة التقليدية وصولاً شبكياً واسعاً بمجرد المصادقة. الوصول الشبكي بثقة صفرية يمنح فقط ما هو ضروري—ترقية أمنية ذات معنى للقوى العاملة الموزعة.

صُممت الشبكات الافتراضية الخاصة التقليدية حول نموذج بسيط: المصادقة مرة واحدة، ثم الوثوق بالاتصال للوصول على نطاق واسع عبر الشبكة الداخلية. أصبح هذا النموذج عبئاً مع توسّع العمل عن بُعد والهجين، إذ يمكن لبيانات اعتماد VPN مخترَقة واحدة أن تمنح المهاجم الوصول الواسع نفسه الذي يتمتع به موظف شرعي.

وصول محدود بالتطبيق، لا بالشبكة

يقلب الوصول الشبكي بثقة صفرية هذا النموذج: فبدلاً من وضع المستخدم على الشبكة، يُتوسّط الوصول إلى تطبيقات محددة بعد تقييم الهوية ووضعية الجهاز والسياق لكل طلب. لا يكتسب المستخدمون أبداً رؤية لقطاعات الشبكة خارج التطبيق المُصرَّح لهم باستخدامه.

ينبغي أن يكون الترحيل مرحلياً بحسب أهمية التطبيق، بدءاً بالأنظمة الأكثر حساسية حيث يمثل الوصول الواسع للشبكة الافتراضية أكبر خطر، مع التخطيط للتقاعد الكامل لبنية VPN القديمة.

تساعد JIG المؤسسات على الانتقال من الشبكات الافتراضية الخاصة واسعة الوصول إلى معماريات الوصول الشبكي بثقة صفرية التي تُقلّص جوهرياً نطاق الضرر الناتج عن بيانات اعتماد مخترَقة.