跳到内容

August 21, 2025

ZTNA与VPN之争:重新思考安全远程访问

传统VPN一旦通过身份验证,便会授予广泛的网络访问权限。零信任网络访问只授予真正需要的权限——这是对分布式劳动力而言意义重大的一次安全升级。

传统VPN围绕一种简单模型设计:一次身份验证,随后信任该连接可广泛访问内部网络。随着远程和混合办公扩大了接入的设备和地点范围,这种模型已成为一种负担,因为一个被攻陷的VPN凭证就能让攻击者获得与合法员工同等的广泛访问权限。

限定于应用而非整张网络的访问

零信任网络访问颠覆了这一模型:它不再将用户置于网络之中,而是在对每次请求评估身份、设备状态和上下文之后,为特定应用程序代理访问。用户永远无法看到其被授权使用的应用程序之外的网络分段。

迁移应按应用的关键程度分阶段进行,从VPN广泛访问所带来风险最大的最敏感系统入手,同时规划彻底淘汰遗留VPN基础设施,而非让两者无限期并存。

贾万信息技术集团(JIG)帮助企业从广泛访问的VPN过渡到ZTNA架构,实质性地缩小凭证一旦被攻陷所造成的影响范围。