Перейти к содержимому

August 21, 2025

ZTNA против VPN: переосмысление безопасного удалённого доступа

Традиционные VPN предоставляют широкий доступ к сети после аутентификации. Сетевой доступ с нулевым доверием предоставляет только необходимое — значимое повышение безопасности для распределённых команд.

Традиционные VPN были спроектированы вокруг простой модели: аутентифицироваться один раз, затем доверять соединению для широкого доступа к внутренней сети. Эта модель стала обузой по мере расширения удалённой и гибридной работы, поскольку одна скомпрометированная учётная запись VPN может предоставить злоумышленнику такой же широкий доступ, как и легитимному сотруднику.

Доступ, ограниченный приложением, а не сетью

Сетевой доступ с нулевым доверием переворачивает эту модель: вместо размещения пользователя в сети он опосредует доступ к конкретным приложениям после оценки идентификации, состояния устройства и контекста для каждого запроса. Пользователи никогда не получают видимость сегментов сети за пределами приложения, которое им разрешено использовать.

Миграцию следует проводить поэтапно по критичности приложений, начиная с наиболее чувствительных систем, где широкий доступ VPN представляет наибольший риск.

JIG помогает предприятиям переходить от VPN с широким доступом к архитектурам ZTNA, которые существенно снижают радиус поражения от скомпрометированных учётных данных.