Удаленный сетевой доступ (ZTNA; SDP)
Zero trust network access (ZTNA) — это категория решений, которые обеспечивают безопасный удаленный доступ к приложениям и службам, основанный на заданных политиках с использованием контекста и идентификации. Данные решения базируются на принципах «наименьших привилегий» и привилегий «точно в срок»: ведь предоставляются только необходимые, связанные с сеансом авторизации для нужного ресурса в требуемое время для запрашивающей личности права. Приложения скрыты от обнаружения, а доступ к определенным объектам ограничен через брокера доверия. Брокер проверяет идентичность, контекст и соблюдение политик, прежде чем разрешить доступ, и запрещает боковое перемещение в другие сегменты сети. Такой подход закрывает активы приложения из публичной видимости и значительно сокращает поверхность для атаки.