【ぜっとてぃーえぬえー】

ZTNA(ゼットティーエヌエー) とは?

💡 VPNの次は「信頼しない」アクセス制御
📌 このページのポイント
ZTNA — ゼロトラストネットワークアクセス 従来型(VPN) ユーザー VPN 社内ネットワーク 全リソースにアクセス可 一度接続 → 全部見える(リスク大) ZTNA(ゼロトラスト) ユーザー 認証 検証 App DB File × 必要なリソースだけアクセス許可 毎回認証・最小権限の原則 「誰も信頼しない」前提で、都度認証・最小限のアクセスを許可
ZTNAのイメージ
ひよこ ひよこ

VPNじゃダメなの?

ペンギン先生 ペンギン先生

VPNは一度認証されるとネットワーク全体にアクセスできてしまうんだ。攻撃者がVPN経由で侵入したら社内ネットワークを自由に動き回れる。ZTNAはアプリケーション単位でアクセスを制御するから、1つのアプリが突破されても他には影響しないんだよ

ひよこ ひよこ

毎回認証するの?面倒じゃない?

ペンギン先生 ペンギン先生

ユーザー体験としてはシングルサインオンと組み合わせるから、そこまで面倒ではないよ。裏側ではデバイスの状態、ユーザーの行動パターン、アクセス元の場所など多くの要素を常に評価して、リスクが高い場合だけ追加認証を求めるんだ

ひよこ ひよこ

SASEとの関係は?

ペンギン先生 ペンギン先生

SASEはZTNA + SWG(セキュアWebゲートウェイ)+ CASB + SD-WANなどを統合したフレームワークだよ。ZTNAはその中のアクセス制御部分を担当する要素なんだ

ひよこ ひよこ

導入は増えてるの?

ペンギン先生 ペンギン先生

急速に増えているよ。テレワークの定着で「社内ネットワーク」の境界が曖昧になり、VPNの限界が露呈したからね。Gartnerは2025年までに新規リモートアクセスの70%がVPNではなくZTNAになると予測していたけど、実際にその方向に進んでいるよ

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「ZTNA」って出てきたら「ゼロトラスト方式のVPN代替技術」と思えればだいたいOK!
📖 おまけ:英語の意味
「Zero Trust Network Access」 = ゼロトラストネットワークアクセス
💬 Zero Trust(何も信頼しない)の原則でNetwork Access(ネットワークアクセス)を制御する技術だよ
← 用語集にもどる