Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone

Glossario · A

Accesso di rete Zero Trust (Zero Trust Network Access, ZTNA)

Team sistemistico Rackone · 2 min di lettura · Aggiornato il

Lo ZTNA è un modello di accesso remoto che apre a ogni utente solo le applicazioni autorizzate, dopo averne verificato identità e contesto.

Lo Zero Trust Network Access (ZTNA) è un modello di accesso remoto che collega un utente a una singola applicazione, e non all'intera rete, solo dopo averne verificato identità, dispositivo e contesto. È l'applicazione pratica del principio zero trust: nessun utente e nessun dispositivo è considerato affidabile per il solo fatto di trovarsi dentro la rete aziendale.

Come funziona lo ZTNA?

Fra l'utente e le applicazioni si interpone un broker, un servizio che valuta ogni richiesta. Il broker controlla le credenziali, di norma con autenticazione a più fattori, verifica lo stato del dispositivo (sistema aggiornato, protezione attiva) e applica le policy: se la richiesta è ammessa apre una connessione cifrata verso quella sola applicazione.

Le applicazioni non sono esposte su Internet: per chi non è autorizzato semplicemente non esistono, e la superficie d'attacco si riduce.

Qual è la differenza tra ZTNA e VPN?

Una VPN tradizionale, una volta stabilita la connessione, porta l'utente dentro la rete: da lì può raggiungere molti più sistemi di quelli che gli servono. Se le credenziali vengono rubate, l'attaccante eredita lo stesso accesso e può muoversi lateralmente.

Lo ZTNA ragiona per applicazione e ripete la verifica nel tempo, non una volta sola all'ingresso. Per questo è diventato l'alternativa più discussa alla VPN per il lavoro da remoto e per l'accesso dei fornitori esterni.

Quali principi segue il modello zero trust?

  • Verifica esplicita di ogni richiesta, in base a identità, dispositivo e posizione.
  • Privilegio minimo: ogni utente vede solo ciò che gli serve.
  • Presunzione di violazione: la rete si progetta come se un attaccante fosse già dentro, segmentando e registrando gli accessi.

Il riferimento più usato è la pubblicazione NIST SP 800-207, Zero Trust Architecture, del 2020. Lo ZTNA protegge l'accesso, ma è un livello fra gli altri: nella linea Cyber Security di Rackone la protezione è multilivello, con endpoint protection, backup immutabile e un percorso di conformità NIS2.

Termini correlati

Secure Web Gateway (SWG)

Il Secure Web Gateway (SWG) è la soluzione che filtra il traffico web degli utenti per bloccare siti malevoli, malware e fughe di dati.

Sicurezza informatica

La sicurezza informatica è l'insieme di tecnologie, processi e comportamenti che protegge sistemi, reti, applicazioni e dati da attacchi, guasti e abusi.

Chiama Parla con un esperto