Direkt zum Inhalt

ZTNA (Zero Trust Network Access) – Ein weiteres Schlagwort oder die Reise in eine noch sicherere IT Welt ohne VPN.

Die Welt steht nicht still und das „neue Normal“ ist die stetige Veränderung. Das gilt auch für Cybersecurity und Remote Access im Business.

Immer mehr Applikationen und Daten werden in die Cloud verlagert bzw. es werden Anwendungen vermehrt aus der Cloud konsumiert. Hybrid Work ist keine Zukunftsvision mehr, sondern wird heute fast überall gelebt. Immer mehr werden sogar Arbeitsmodelle wie „Workcation“ von Unternehmen angeboten. Gleichzeitig hat sich die Bedrohungslage durch Cyberangriffe aufgrund verschiedenster Ereignisse auf der Welt verschärft. Zudem erschwert es der Arbeitskräftemangel, vor allem im Fachbereich IT, Unternehmen sich um die täglichen Aufgaben in der IT Operations und Cybersecurity zu kümmern.

Um die Angriffsoberfläche zu verringern ist es höchste Zeit alteingesessene Systeme zu erneuern.

ZTNA (Zero Trust Network Access) ist ein Dienst, der Usern, unabhängig davon von wo aus sie arbeiten, sicheren Zugang zu einer Anwendung oder einer Anwendungsumgebung ermöglicht. Dabei ist der wesentliche Unterschied zu klassischen VPNs, dass der Zugang kontextbasiert durch einen Broker verifiziert ist und die Anwendungen vor der öffentlichen Sichtbarkeit entzogen sind. Der User wird nicht mehr Teil des internen Netzes, bekommt keine IP-Adresse und es müssen auch keine Firewall-Ports für Zugriff von außen geöffnet werden.

Der Broker überprüft laufend die Einhaltung der Richtlinien und durch die „Nichtsichtbarkeit“ nach außen wird die Angriffsoberfläche erheblich reduziert. Da der Broker immer nur 1:1 Zugriff auf eine Applikation ermöglicht, wird selbst im Angriffsfall das sogenannte “Lateral Movement” - also die Ausbreitung des Angreifers im Firmennetz, verhindert.

HPE Aruba Networking SSE ist eine Unified Access Plattform, die durchgängige Sicherheitsrichtlinien in einer einfachen Oberfläche und mit wenig Administrationsaufwand verwaltet und zur Verfügung stellt. Durch einheitliche und durchgängige Konfigurationen sämtlicher Sicherheitsdienste ergibt sich unweigerlich ein höheres Maß an Sicherheit. Die Unabhängigkeit von einzelnen Hyperscalern stellt sicher, dass die Lösung eine weltweite Ausfallsicherheit, lokale Präsenz und dadurch reduzierte Latenzen bietet. 
Verfügbar als Agentenbasierte und als Agentenlose Zero Trust Access Lösung, ermöglicht es HPE Aruba Networking SSE den Unternehmen vollständig auf klassische VPNs zu verzichten und auch BYOD-Konzepte sicher und rasch umzusetzen.

Sind Sie bereit mit uns auf diese Reise zu gehen?

Ich freue mich auf Ihre Kontaktaufnahme!
Thomas Latzer, Sales Specialist SASE, HPE Aruba Networking
 

HPE Aruba Networking