A crescente complexidade do ambiente de rede empresarial, impulsionada por fatores como a transição para a nuvem e o aumento do trabalho remoto, torna o gerenciamento de acesso a recursos cada vez mais desafiador. No cenário tradicional, onde diferentes conjuntos de regras são aplicados para acessos dentro da rede (on-net) e fora da rede (off-net), o cenário é repleto de complexidades. Neste contexto, o Acesso de Rede com Zero Trust (ZTNA) surge como uma solução viável e segura. Este artigo visa desmistificar o ZTNA, suas capacidades e como ele se integra com plataformas como FortiGate e FortiClient EMS.
Como o ZTNA Melhora a Experiência do Usuário?
Um dos grandes problemas com o controle de acesso tradicional é a necessidade de múltiplas VPNs para acessar diferentes recursos da empresa. O ZTNA elimina essa complexidade ao permitir que o acesso seja controlado por meio de um gateway de aplicação ZTNA, que serve como um proxy de acesso seguro. Isso resulta em uma melhor experiência para o usuário final e facilita o gerenciamento para os administradores de rede.
Fundamentos Técnicos
Gateway de Aplicação e Controle IP/MAC
O gateway de aplicação ZTNA oferece uma camada de segurança adicional ao permitir que os usuários acessem recursos de forma segura por meio de um proxy de acesso SSL criptografado. Além disso, o controle de acesso baseado em IP/MAC combina informações do endereço IP e do endereço MAC do dispositivo com etiquetas ZTNA para implementar políticas de acesso mais rigorosas.
Telemetria e Políticas
O sistema ZTNA colhe informações detalhadas dos dispositivos e usuários por meio da telemetria. Estas informações são compartilhadas com o FortiClient EMS, que atua como a Autoridade Certificadora (CA) do sistema. O EMS aplica regras de etiquetagem de Zero Trust aos dispositivos e usuários, permitindo ao FortiGate tomar decisões de acesso em tempo real.
Proxies de Acesso Específicos
O sistema ZTNA, em integração com FortiGate, permite vários tipos de proxies de acesso, como HTTPS, TCP Forwarding (TFAP) e SSH. Cada um destes métodos tem suas próprias vantagens e aplicabilidades, fornecendo uma gama de opções para configurar um acesso seguro e eficiente aos recursos da empresa.
Requisitos para Implementação
Para implementar o ZTNA, são necessários alguns componentes básicos, que incluem:
- FortiClient EMS com conector de tecido e etiquetas ZTNA.
- Versão atualizada do software FortiClient e FortiClient EMS.
- Um servidor ZTNA configurado adequadamente.
0 comentário