Zero Trust Network Access (ZTNA)

Zero Trust Network Access (ZTNA) is een beveiligingsaanpak waarbij de toegang tot applicaties individueel wordt geverifieerd en verleend, in plaats van generiek via toegang tot een netwerk. Elk toegangsverzoek wordt beoordeeld op basis van identiteit, context en risico.

Technisch bemiddelt een broker tussen gebruiker en applicatie: verbindingen worden van binnen naar buiten opgezet, applicaties zijn niet rechtstreeks zichtbaar vanaf internet en gebruikers krijgen uitsluitend toegang tot de specifiek goedgekeurde applicatie – niet tot het netwerk erachter. Juist dat is het verschil met de klassieke VPN, die na inbellen vaak brede netwerktoegang verleent en daarmee laterale bewegingen van aanvallers bevordert. ZTNA verkleint het aanvalsoppervlak aanzienlijk en maakt vaak deel uit van SASE-architecturen die netwerk- en beveiligingsfuncties vanuit de cloud leveren.

Juist in cloud- en remote-werkomgevingen vervangt ZTNA steeds vaker klassieke VPN-concepten – met betere controle en vaak ook een betere gebruikerservaring. De aanpak is de netwerkzijdige implementatie van Zero Trust: nooit impliciet vertrouwen, elke toegang verifiëren.