パンデミックをきっかけにリモートワークが台頭したことで、多くの企業にとって安全なリモートアクセスソリューションが不可欠になりました。 歴史的に多くの組織が 仮想プライベート ネットワーク(VPN)を使用してきましたが、リモートアクセスにはゼロ トラストネットワークアクセス(ZTNA) が多くの企業のニーズにより適したソリューションです。
ZTNAは、アプリケーション固有の権限を持つ ゼロトラストセキュリティ 原則を実装した安全なリモートアクセスソリューションです。 企業資産へのアクセスを要求するリモートワーカーには、役割ベースのアクセス制御と、IPアドレス、場所、ユーザーグループまたは役割、時間制限などのコンテキスト認証データを考慮して、ケースバイケースで特定のリソースへのアクセスが許可されます。
VPNは、企業ネットワークへの直接接続と同様のエクスペリエンスをリモートユーザーに提供します。 企業ネットワーク上の VPN クライアント ソフトウェアと VPN エンドポイントは、すべてのデータが宛先にルーティングされる前に送信される暗号化されたチャネルを確立します。 これにより、盗聴から保護され、すべてのビジネストラフィックを、そのソースに関係なく、境界ベースのセキュリティソリューションによって検査できるようになります。
VPNは、従来の境界ベースのセキュリティモデルとうまく連携するため、安全なリモートアクセスのための従来の選択肢です。 ただし、次のようないくつかの制限があり、現代の企業のセキュリティニーズには適していません。
VPNは、従来の境界に重点を置いたセキュリティ戦略向けに設計されています。 しかし、この戦略には大きな問題があり、VPNの制限と相まって、Forresterはゼロトラストセキュリティモデルを作成するようになりました。
境界ベースの戦略とは異なり、ゼロトラストでは、従来のネットワーク境界内のデバイス、ユーザー、アプリケーションに暗黙的な信頼は付与されません。 代わりに、企業リソースへのアクセスは最小特権の原則に基づいて付与され、エンティティには、その役割を果たすために必要な最小限のアクセス許可セットのみが割り当てられます。
ゼロトラストセキュリティ戦略により、VPNはもはや実行可能な安全なリモートアクセスソリューションではありません。 ZTNAは、VPNと比較して、次のようないくつかの利点を備えた代替手段を提供します。
VPNには、セキュリティ上の制限に加えて、スケーラビリティとパフォーマンスの問題もあります。 セキュアなリモートアクセスソリューションをアップグレードし、 ゼロトラストアーキテクチャの実装を検討している企業にとって、ZTNAは従来の企業VPNに代わる優れた選択肢となります。
ZTNAは、完全なネットワークセキュリティスタックとソフトウェア定義型WAN(SD-WAN)などのネットワーク最適化機能を組み合わせたセキュアアクセスサービスエッジ(SASE)ソリューションの一部として導入するのが最適です。 SASEを導入することで、組織は境界ベースのセキュリティモデルから、分散型企業向けに構築されたゼロトラストアーキテクチャに移行できます。
Check Point’s Harmony SASE enables organizations to deploy network and security functionality that meets their needs. To learn more about how Harmony SASE works and see it in action, request a demo.