Glossario · A
Accesso di rete Zero Trust (Zero Trust Network Access, ZTNA)
Team sistemistico Rackone · 2 min di lettura · Aggiornato il
Lo ZTNA è un modello di accesso remoto che apre a ogni utente solo le applicazioni autorizzate, dopo averne verificato identità e contesto.
Lo Zero Trust Network Access (ZTNA) è un modello di accesso remoto che collega un utente a una singola applicazione, e non all'intera rete, solo dopo averne verificato identità, dispositivo e contesto. È l'applicazione pratica del principio zero trust: nessun utente e nessun dispositivo è considerato affidabile per il solo fatto di trovarsi dentro la rete aziendale.
Come funziona lo ZTNA?
Fra l'utente e le applicazioni si interpone un broker, un servizio che valuta ogni richiesta. Il broker controlla le credenziali, di norma con autenticazione a più fattori, verifica lo stato del dispositivo (sistema aggiornato, protezione attiva) e applica le policy: se la richiesta è ammessa apre una connessione cifrata verso quella sola applicazione.
Le applicazioni non sono esposte su Internet: per chi non è autorizzato semplicemente non esistono, e la superficie d'attacco si riduce.
Qual è la differenza tra ZTNA e VPN?
Una VPN tradizionale, una volta stabilita la connessione, porta l'utente dentro la rete: da lì può raggiungere molti più sistemi di quelli che gli servono. Se le credenziali vengono rubate, l'attaccante eredita lo stesso accesso e può muoversi lateralmente.
Lo ZTNA ragiona per applicazione e ripete la verifica nel tempo, non una volta sola all'ingresso. Per questo è diventato l'alternativa più discussa alla VPN per il lavoro da remoto e per l'accesso dei fornitori esterni.
Quali principi segue il modello zero trust?
- Verifica esplicita di ogni richiesta, in base a identità, dispositivo e posizione.
- Privilegio minimo: ogni utente vede solo ciò che gli serve.
- Presunzione di violazione: la rete si progetta come se un attaccante fosse già dentro, segmentando e registrando gli accessi.
Il riferimento più usato è la pubblicazione NIST SP 800-207, Zero Trust Architecture, del 2020. Lo ZTNA protegge l'accesso, ma è un livello fra gli altri: nella linea Cyber Security di Rackone la protezione è multilivello, con endpoint protection, backup immutabile e un percorso di conformità NIS2.