Introdução
Na era da transformação digital, a necessidade de acesso seguro, flexível e eficiente a aplicativos internos para usuários remotos nunca foi tão crítica. À medida que as organizações continuam a adotar tecnologias de nuvem e suportam forças de trabalho remotas, os modelos tradicionais de segurança de rede estão se mostrando inadequados. Este whitepaper apresenta o Thinfinity Remote Workspace, uma solução Zero Trust Network Access (ZTNA) que aborda esses desafios.
A necessidade de ZTNA
Modelos tradicionais de segurança de rede, como Redes Privadas Virtuais (VPNs), têm sido a espinha dorsal do acesso remoto há muitos anos. No entanto, esses modelos expõem toda a rede ao usuário, criando uma vasta superfície de ataque que pode ser explorada. Além disso, eles não escalam bem com o número crescente de usuários remotos e aplicativos baseados em nuvem.
A ZTNA, também conhecido como perímetro definido por software (SDP), é uma abordagem moderna para a segurança de rede que opera em um modelo de confiança adaptativa. A confiança nunca está implícita em um modelo ZTNA. Em vez disso, o acesso é concedido em uma base de necessidade de conhecer, menos privilegiada definida por políticas granulares. Essa abordagem garante conectividade segura com aplicativos privados sem colocar os usuários na rede ou expor os aplicativos à Internet.
Espaço de trabalho remoto fino: uma solução ZTNA
Thinfinity Remote Workspace é uma solução ZTNA que fornece acesso seguro e contínuo a aplicativos internos para usuários remotos. Ele aproveita os princípios da ZTNA para oferecer uma conectividade usuário para aplicativo, isolando a rede e reduzindo a superfície de ataque.
Princípios básicos
O Thinfinity Remote Workspace opera com base em quatro princípios fundamentais:
Isolamento de acesso de aplicativos:Isola o ato de fornecer acesso ao aplicativo a partir do acesso à rede. Isso reduz os riscos para a rede, como a infecção por dispositivos comprometidos, e só concede acesso a aplicativos específicos para usuários autorizados que foram autenticados.
Conexões somente de saída:O Thinfinity faz conexões somente de saída, garantindo que a infraestrutura de rede e aplicativos sejam invisíveis para usuários não autorizados. IPs nunca são expostos à internet, criando um “darknet†que torna a rede impossível de encontrar.
Segmentação de aplicativos nativos:Uma vez que os usuários são autorizados, o acesso ao aplicativo é concedido em uma base individual. Os usuários têm acesso apenas a aplicativos específicos em vez de acesso total à rede. Essa segmentação impede o acesso excessivamente permissivo e o risco de movimento lateral de malware e outras ameaças.
Abordagem de usuário para aplicativo:O Thinfinity adota uma abordagem de usuário para aplicativo em vez de uma abordagem tradicional de segurança de rede. A rede torna-se enfatizada e a internet se torna a nova rede corporativa, aproveitando micro-túneis TLS criptografados de ponta a ponta em vez de MPLS.
Benefícios do espaço de trabalho remoto Thinfinity
O Thinfinity Remote Workspace oferece vários benefícios em relação às soluções tradicionais de segurança de rede:
Segurança melhorada:Ao conectar usuários diretamente aos aplicativos e não à rede, ele minimiza a superfície de ataque e elimina o movimento lateral.
Escalabilidade:Como um serviço nativo da nuvem, ele pode ser facilmente dimensionado para acomodar um número crescente de usuários e aplicativos remotos.
Experiência do usuário:Com acesso direto e rápido a aplicativos, as experiências do usuário são significativamente melhoradas.
Complexidade reduzida:Ele simplifica a arquitetura de rede, eliminando a necessidade de VPNs, concentradores de VPN, proteção DDoS, balanceamento de carga global e dispositivos de firewall.
Conclusão
Thinfinity Remote Workspace é uma solução ZTNA robusta que aborda os desafios da segurança de rede moderna. Ao adotar uma abordagem de usuário para aplicativo e aproveitar os princípios da ZTNA, ela fornece acesso seguro, escalável e eficiente a aplicativos internos para usuários remotos. À medida que as organizações continuam a navegar pelas complexidades da transformação digital, soluções como o Thinfinity Remote Workspace serão críticas para garantir operações seguras, flexíveis e eficientes.