【ゼットティーエヌエー(ゼロトラストネットワークアクセス)】
ZTNA とは?
最終更新:
💡 ネットワークの場所だけで信頼せず、必要な利用を許可
ゼロトラストの考え方で、必要なアプリなどへのアクセスを許可する仕組み。本人・端末・権限の確認と、VPNとの関係を解説します。
📌 このページのポイント
- Zero Trust Network Accessの略
- 本人・端末の状態・権限などでアクセスを判断
- 一つのアプリへの許可を、ほかへ自動で広げない
- VPNの単純な後継ではなく、対象と設計で選ぶ
ZTNAは、VPNの新しい名前?
VPNに入ったら、全部のアプリを使える?
必ずそうなるわけではない。VPN側の通信制限や、アプリごとの認証・権限を設けられる。問題は、接続できたことだけを理由に広い範囲を信頼する設計だ。
ZTNAでは、何を確認するの?
誰が、どの端末で、どのアプリを使うかなどをルールに照らして判断する。確認できる端末の状態や条件は、使う仕組みと設定による。必要な範囲に許可を絞る。
一つのアプリを使えたら、ほかも使える?
自動的に許可を広げないことが原則だ。例えば業務アプリAの利用を認めても、アプリBは別に判断する。図は、その考え方を示す例だよ。
毎回パスワードを入れるの?
アクセスを検証することと、毎回手入力でログインすることは別だ。ログインの状態やSSOなどを使う場合がある。再認証の時期や追加の確認は、ルールと実装による。
導入すれば、すべて安全になる?
ならない。対象アプリ、端末、権限、例外、監査などを設計し、運用を続ける必要がある。アクセスを許可する仕組みは、アプリの不具合や許可済み利用者のすべての操作を無害にするものではない。
もっと詳しく知りたい人へ
ゼロトラストとZTNAは同じ範囲?
ゼロトラストは、組織の資源や通信をどう保護するかという広い考え方です。ZTNAはアプリなどへのアクセスを制御する仕組みで、その一部を実現します。ZTNA製品の導入だけで、組織全体のゼロトラストが完成するとは限りません。
移行では、何を確認する?
利用者と対象アプリを整理し、必要な通信、端末で確認できる条件、権限や例外を点検します。Cloudflare Accessもアプリごとのポリシーとセッションの設定を案内しています。既存の認証や利用方法との適合を確かめます。
まとめ:ざっくりこれだけ覚えればOK!
「ZTNA」って出てきたら「ゼロトラストの考え方でアプリなどへのアクセスを制御する仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Zero Trust Network Access」 = ゼロトラストに基づくネットワークアクセス
💬 Zero Trustは、社内などの場所や端末の所有者だけを理由に暗黙の信頼を置かない考え方です。ZTNAは、その考え方をアプリなどへのアクセスに適用します。