【ゼットティーエヌエー(ゼロトラストネットワークアクセス)】

ZTNA とは?

最終更新:
💡 ネットワークの場所だけで信頼せず、必要な利用を許可

ゼロトラストの考え方で、必要なアプリなどへのアクセスを許可する仕組み。本人・端末・権限の確認と、VPNとの関係を解説します。

📌 このページのポイント
ZTNA:アプリごとに利用を判断利用者・端末業務アプリAを使いたい本人・端末状態・権限等を確認対象アプリのルールで判断業務アプリA許可範囲で利用業務アプリB別に判断するAの許可をBへ自動では広げない
この例ではAへのアクセスを許可しています。検証することと毎回パスワードを手入力することは別です。VPNにも通信制限やアプリごとの権限を設けられます。
ひよこ ひよこ
ZTNAは、VPNの新しい名前?
ペンギン先生 ペンギン先生
同じものではない。VPNは通信経路をつなぐ仕組みで、ZTNAは本人や端末の状態、対象ごとの権限を踏まえてアクセスを制御する。VPNの代替として使う場合もある。
ひよこ ひよこ
VPNに入ったら、全部のアプリを使える?
ペンギン先生 ペンギン先生
必ずそうなるわけではない。VPN側の通信制限や、アプリごとの認証・権限を設けられる。問題は、接続できたことだけを理由に広い範囲を信頼する設計だ。
ひよこ ひよこ
ZTNAでは、何を確認するの?
ペンギン先生 ペンギン先生
誰が、どの端末で、どのアプリを使うかなどをルールに照らして判断する。確認できる端末の状態や条件は、使う仕組みと設定による。必要な範囲に許可を絞る。
ひよこ ひよこ
一つのアプリを使えたら、ほかも使える?
ペンギン先生 ペンギン先生
自動的に許可を広げないことが原則だ。例えば業務アプリAの利用を認めても、アプリBは別に判断する。図は、その考え方を示す例だよ。
ひよこ ひよこ
毎回パスワードを入れるの?
ペンギン先生 ペンギン先生
アクセスを検証することと、毎回手入力でログインすることは別だ。ログインの状態やSSOなどを使う場合がある。再認証の時期や追加の確認は、ルールと実装による。
ひよこ ひよこ
導入すれば、すべて安全になる?
ペンギン先生 ペンギン先生
ならない。対象アプリ、端末、権限、例外、監査などを設計し、運用を続ける必要がある。アクセスを許可する仕組みは、アプリの不具合や許可済み利用者のすべての操作を無害にするものではない。
もっと詳しく知りたい人へ

ゼロトラストとZTNAは同じ範囲?

ゼロトラストは、組織の資源や通信をどう保護するかという広い考え方です。ZTNAはアプリなどへのアクセスを制御する仕組みで、その一部を実現します。ZTNA製品の導入だけで、組織全体のゼロトラストが完成するとは限りません。

移行では、何を確認する?

利用者と対象アプリを整理し、必要な通信、端末で確認できる条件、権限や例外を点検します。Cloudflare Accessもアプリごとのポリシーとセッションの設定を案内しています。既存の認証や利用方法との適合を確かめます。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ZTNA」って出てきたら「ゼロトラストの考え方でアプリなどへのアクセスを制御する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Zero Trust Network Access」 = ゼロトラストに基づくネットワークアクセス
💬 Zero Trustは、社内などの場所や端末の所有者だけを理由に暗黙の信頼を置かない考え方です。ZTNAは、その考え方をアプリなどへのアクセスに適用します。

参考資料

← 用語集にもどる