零信任访问(ZTNA)
零信任访问:只给对的人、对的设备开对的门
NGFW One 零信任访问对每一次访问按用户身份、设备状态和上下文持续验证,只开放被授权的应用而不是整个内网,业务端口对公网隐身,可平滑替代或补充传统 SSL VPN。
问题
为什么需要零信任访问(ZTNA)
传统 VPN 一旦登录就能访问整个内网,账号被盗就等于内网失守;VPN 设备本身也是近年来被攻击者利用最多的目标之一。
工作原理
它是怎么工作的
- 用户发起访问
- 身份与多因素认证
- 设备安全检查
- 按应用最小授权
- 持续评估与审计
核心能力
零信任访问(ZTNA)能做什么
应用级授权
用户只能看到并访问被授权的应用,内网其他资产不可见。
端口隐身
服务不直接暴露在公网,未认证的请求无法探测到。
设备可信检查
检查终端系统版本、杀毒状态、是否为公司登记设备等。
持续评估
登录地点异常、行为突变时要求二次认证或中断会话。
与 VPN 共存
可与现有 IPSec / SSL VPN 并行运行,逐步迁移。
AI 加持
AI 根据用户历史访问习惯建立基线,发现异常访问(如深夜批量下载)时自动提升认证强度或阻断。
融入闭环
零信任访问(ZTNA)的检测结果和处置动作会进入「蜜罐 → 审计 → 封停」闭环,与其他能力联动。 了解闭环