Традиционные VPN были спроектированы вокруг простой модели: аутентифицироваться один раз, затем доверять соединению для широкого доступа к внутренней сети. Эта модель стала обузой по мере расширения удалённой и гибридной работы, поскольку одна скомпрометированная учётная запись VPN может предоставить злоумышленнику такой же широкий доступ, как и легитимному сотруднику.
Доступ, ограниченный приложением, а не сетью
Сетевой доступ с нулевым доверием переворачивает эту модель: вместо размещения пользователя в сети он опосредует доступ к конкретным приложениям после оценки идентификации, состояния устройства и контекста для каждого запроса. Пользователи никогда не получают видимость сегментов сети за пределами приложения, которое им разрешено использовать.
Миграцию следует проводить поэтапно по критичности приложений, начиная с наиболее чувствительных систем, где широкий доступ VPN представляет наибольший риск.
JIG помогает предприятиям переходить от VPN с широким доступом к архитектурам ZTNA, которые существенно снижают радиус поражения от скомпрометированных учётных данных.
