マルテクテクBETA Security+
ZTNA
Zero Trust Network Access

ZTNA(ゼロトラストネットワークアクセス)とは

ひとことで

ユーザーとデバイスをアクセスのたびに検証し、許可されたアプリケーションにのみ接続させる仕組み。VPNの代替として普及。

たとえると

建物に入れたら全部の部屋に入れる(VPN)のではなく、部屋に入るたびに社員証と用件を確認され、許可された部屋のドアだけが開く仕組みです。許可されていない部屋は、そもそもドアが見えないようになっています。

現場ではこう使う

在宅勤務の社員が経費精算システムを開こうとすると、ZTNAが本人の認証(MFA)に加えて、会社支給のPCか、OSが最新かを確認します。条件を満たしたので経費精算システムにだけ接続が許可されましたが、同じ社員でも個人のPCからでは拒否されます。社内ネットワーク全体には入れないため、仮にPCが乗っ取られても被害が広がりにくくなっています。

試験のポイント

EXAM POINT「ゼロトラスト」「アクセスのたびに検証」「ユーザーと端末の状態を確認」「アプリケーション単位のアクセス」ならZTNA。VPNは一度つながるとネットワーク全体に入れてしまうのに対し、ZTNAは必要なアプリにだけつなぐ(最小権限)点で比較されます。ゼロトラストの構成要素として、判断を下すポリシーエンジンと、判断を実行するPEP(ポリシー実施ポイント)も問われます。

混同しやすい用語との違い

  • VPN一度接続すると、社内ネットワーク全体に入れることが多い
  • SASEZTNAを含むネットワークとセキュリティの機能を、クラウドサービスとしてまとめて提供する
  • NACネットワークに接続する時点で端末を検査する。ZTNAはアプリへのアクセスごとに検証する

関連用語

ZTNA が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める