O aumento do trabalho remoto após a pandemia tornou as soluções seguras de acesso remoto críticas para muitas empresas. Embora historicamente muitas organizações tenham usado redes privadas virtuais (VPNs), para acesso remoto, o acesso à rede de confiança zero (ZTNA) é uma solução mais adequada às necessidades de muitas empresas.
ZTNA é uma solução segura de acesso remoto que implementa princípios de segurança de confiança zero com permissões específicas do aplicativo. Os trabalhadores remotos que solicitarem acesso a ativos corporativos terão acesso a recursos específicos caso a caso, levando em consideração controles de acesso baseados em funções e dados de autenticação contextual, como endereço IP, localização, grupo ou função de usuários e restrições de tempo. .
As VPNs proporcionam aos usuários remotos uma experiência semelhante a uma conexão direta à rede corporativa. O software cliente VPN e o endpoint VPN na rede corporativa estabelecem um canal criptografado pelo qual todos os dados são enviados antes de serem roteados para seu destino. Isto protege contra espionagem e permite que todo o tráfego comercial seja inspecionado por soluções de segurança baseadas em perímetro, independentemente de sua origem.
As VPNs são a escolha tradicional para acesso remoto seguro porque funcionam bem com modelos legados de segurança baseados em perímetro. No entanto, têm várias limitações que os tornam inadequados para as necessidades de segurança das empresas modernas, incluindo:
As VPNs são projetadas para a estratégia tradicional de segurança focada no perímetro. No entanto, esta estratégia tem problemas importantes que, combinados com as limitações das VPNs, inspiraram a Forrester a criar o modelo de segurança de confiança zero.
Ao contrário da estratégia baseada em perímetro, a confiança zero não concede confiança implícita a qualquer dispositivo, usuário e aplicativo dentro do perímetro de rede tradicional. Em vez disso, o acesso aos recursos corporativos é concedido com base no princípio do menor privilégio, onde as entidades recebem apenas o conjunto mínimo de permissões necessárias para desempenhar a sua função.
Com uma estratégia de segurança de confiança zero, as VPNs não são mais uma solução viável de acesso remoto seguro. ZTNA oferece uma alternativa com diversos benefícios quando comparado às VPNs, incluindo:
Além das limitações de segurança, as VPNs também apresentam problemas de escalabilidade e desempenho. Para empresas que buscam atualizar suas soluções seguras de acesso remoto e implementar uma arquitetura de confiança zero, o ZTNA é uma boa alternativa à VPN corporativa legada.
O ZTNA pode ser melhor implantado como parte de uma solução Secure Access Service Edge (SASE), que combina uma pilha completa de segurança de rede com recursos de otimização de rede, como WAN definida por software (SD-WAN). Ao implantar o SASE, as organizações podem migrar dos modelos de segurança baseados em perímetro para uma arquitetura de confiança zero construída para a empresa distribuída.
Check Point’s Harmony SASE enables organizations to deploy network and security functionality that meets their needs. To learn more about how Harmony SASE works and see it in action, request a demo.