Zero Trust Network Access (ZTNA) como mecanismo para elevar o nível de maturidade e garantir a autenticidade
Conteúdo produzido por Charlie Santos
O relatório do Gartner que indica os três fatores que influenciam o crescimento dos gastos com segurança em 2023, mostra a preocupação de líderes da área com a segurança do trabalho remoto.
O principal tema, o uso massivo do Zero Trust Network Access (ZTNA) como mecanismo para elevar o
nível de maturidade, garantir a autenticidade, além de realizar o controle de acesso às redes, substituindo as tradicionais VPNs.
A tecnologia Zero Trust como evolução natural para o controle de acesso
O ZTNA é usado para garantir acesso remoto de forma mais robusta, trazendo maior confiabilidade ao acesso, usando uma série de recursos para garantir a conformidade baseada nos principais frameworks
de segurança da Informação.
A tecnologia oferece conexões diretas e gerenciadas que permitem que os usuários vejam apenas os dados para os quais estão autorizados. Isso se deve à microssegmentação granular por meio de um caminho criptografado. É como ter acesso a um único cofre em vez de ter acesso a todo um banco. Os usuários só veem o que estão autorizados a ver e nada que não estejam.
Outra vantagem comparada as VPNs tradicionais é o dinamismo na implantação, que pode ser realizada com muito mais facilidade na nuvem, isso não apenas deixa a dependência do datacenter local ou único,
mas pode transferir a segurança para infraestruturas mais modernas e robustas de nuvem.
Como começar com ZTNA?
Usar o ZTNA parece inicialmente ser algo que muda drasticamente a forma como conhecemos uma
rede.
Antes, entendíamos que a rede estava limitada a cabos, switches, roteadores e outros recursos de
conectividade que permitiam o acesso se o dispositivo estivesse dentro deste ambiente físico ou
alocado remotamente por uma VPN. Com o ZTNA essa bolha foi expandida, é possível criar um
segmento fechado não se limitando ao ambiente físico, trazendo liberdade para a descentralização
geográfica de uma rede.
Removendo a perspectiva de espaço geográfico, além de expandir os muros da instituição, o ZTNA tem a missão de agregar a segurança da informação a todos os acessos da empresa, tornando o ambiente expandido acessível usando diversas camadas de proteções.
De acordo com a última pesquisa do Gartner, voltada para investimentos, o ZTNA é o segmento de crescimento mais rápido em segurança de rede, com previsão de crescimento de 36% em 2022 e 31% em 2023, impulsionado pelo aumento da demanda por proteção de confiança zero para trabalhadores remotos e redução da dependência de organizações de VPNs para acesso seguro.
Ou seja, à medida que as organizações se familiarizam com o ZTNA, há uma tendência crescente de usá-lo não apenas para casos de uso de trabalho remoto, mas também para funcionários no escritório. O Gartner prevê que, até 2025, pelo menos 70% das novas implantações de acesso remoto serão atendidas predominantemente por ZTNA em oposição a serviços VPN, contra menos de 10% no final de 2021.
Benefícios apontados por clientes de soluções Zero Trust
O mais importante na criação de um projeto de Zero Trust é a elevação da segurança da informação no
ambiente.
Para um cenário onde já existe uma certa maturidade computacional, a adequação obviamente é mais simples, por isso, é sempre importante iniciar a implementação do ambiente de forma progressiva,
trazendo primeiro os “usuários avançados” para montar uma base confiável de informações, avaliar as
possibilidades e melhor adequar a capacidade do produto ao cenário proposto ou às necessidades.
No entanto, as ferramentas precisam ser adequadas a qualquer cenário, podendo ser implantadas
amplamente com ajuste de políticas realizados posteriormente à implantação.
Dados da Appgate dão conta que os clientes que utilizam a tecnologia destacam os seguintes benefícios
operacionais e comerciais na utilização de uma plataforma zero trust:
Implementação mais rápida
Em muitas organizações, a implantação de soluções de segurança em escala empresarial pode levar
semanas ou meses para ser totalmente implementada, deixando os recursos abertos a possíveis
ataques.
As tecnologias Zero Trust visam trazer facilidade e agilidade na implementação de recursos e serviços de proteção. A proposta da plataforma é gerir um ambiente completo com poucos cliques e com grande qualidade na visualização de tudo o que acontece elevando a gestão de riscos.
Políticas mais inteligentes
Plataformas de tecnologia Zero Trust tem a missão de trazer o alto nível de sofisticação, não
esquecendo a simplicidade de gestão. A proposta da tecnologia é inovar a segurança da informação
para empresas com equipes de TI reduzidas através de políticas mais inteligentes.
O uso de mecanismo dinâmico de políticas que analisa continuamente as reivindicações de usuários e dispositivos para determinar se deve conceder ou bloquear o acesso aos recursos facilita o contínuo compliance de acesso às informações, além da necessidade de integrações com outras soluções como SIEMs, aumentando ainda mais a gama de possibilidades de gerir a solução.
Operações simplificadas
Com o quadro de profissionais de segurança da informação cada vez mais escasso, as ferramentas de
proteção de dados precisam ser ágeis e simples de manusear, esse é um dos fundamentais desafios das
soluções zero trust: aliar a simplicidade e agilidade com o controle e a segurança dos dados.
As plataformas de confiança zero apresentam gestão rápida e políticas unificadas, trazendo mais detalhes no controle com um esforço menor que as soluções mais antigas do mercado. A ZTNA promove a colaboração entre as equipes de infraestrutura de TI, rede e segurança – um passo que impulsiona ainda mais a transformação digital com o objetivo de melhorar a agilidade, resiliência, produtividade e, finalmente, aumentar a competitividade de uma empresa.
O controle mais rigoroso ao acesso de aplicativos essenciais aos negócios é a abordagem de segurança do futuro, mas as organizações não precisam esperar para se beneficiar do ZTNA hoje.
Entre em contato com um dos consultores da HSBS e entenda o que essa estratégia pode entregar à sua
empresa.