【ぜっとてぃーえぬえー】
ZTNA(ゼットティーエヌエー) とは?
最終更新:
💡 身元と端末の状態を確かめ、必要なアプリへの接続を許可する
ゼロトラストの原則に基づき、利用者の身元や端末の状態などを確認し、許可されたアプリケーションへのアクセスを制御する技術。ネットワークの内側にいることだけでは信頼せず、対象と条件に応じた権限を適用する。
📌 このページのポイント
- Zero Trust Network Accessの略
- ネットワークへの接続と、アプリを使う権限を分けて扱う
- 利用者・端末・要求の状況に応じてアクセスを判断する
- VPNとの選択や併用、対応アプリは実際の構成で検討する
ZTNAは、何への接続を許可するの?
利用するアプリやサービスへの接続を、ルールに沿って許可するよ。あるアプリを使えることが、別のアプリを使う権限にはならない。利用者の身元や端末の状態などを確認して、必要な範囲を決めるんだ
VPNは全部の資源に接続できるの?
毎回パスワードを入れるの?
SASEとの関係は?
導入時に何を確かめる?
守るアプリ、利用者、管理できる端末、認証基盤との連携、旧来のアプリへの対応を確認しよう。端末側のエージェントが必要か、通信経路で遅延が増えないかも違う。侵害後の影響を必ず封じ込める保証ではなく、アプリ自体の保護や監視も必要だよ
まとめ:ざっくりこれだけ覚えればOK!
「ZTNA」って出てきたら「身元や端末の状態を確かめ、必要なアプリへの接続を許可する技術」と思えばだいたいOK!
📖 おまけ:英語の意味
「Zero Trust Network Access」 = ゼロトラストに基づくネットワークアクセス
💬 Zero Trustは、社内にいる、会社の端末を持つといった理由だけで、暗黙に信頼しない考え方だよ。確認をした上で、必要なアクセスを許可するんだ