ZTNA를 통해 조직은 소프트웨어 정의 경계를 생성하고 기업 네트워크를 여러 마이크로 세그먼트로 분할하여 위협의 측면 이동을 방지하고 침해 발생 시 공격 표면을 줄일 수 있습니다.
ZTNA는 가상 다크넷을 생성하고 공용 인터넷에서 애플리케이션 검색을 방지하여 인터넷 기반 데이터 노출, 멀웨어 및 DDoS 공격으로부터 조직을 보호합니다.
ZTNA는 프라이빗 데이터 센터에서 호스팅되는 레거시 애플리케이션으로 그 혜택을 확장하여 안전한 연결을 촉진하고 웹 애플리케이션과 동일한 수준의 보안 이점을 제공할 수 있습니다.
ZTNA는 프라이빗 애플리케이션에 대한 안전하고 빠르며 중단 없는 클라우드 직접 액세스를 지원하여 SaaS 및 프라이빗 애플리케이션에 모두 액세스하는 원격 사용자에게 일관된 경험을 제공합니다.
네트워크 수준 액세스 대 애플리케이션 수준 액세스: VPN은 유효한 로그인 키를 가진 모든 사용자에게 전체 개인 네트워크 액세스를 허용합니다. ZTNA는 특정 애플리케이션에 대한 사용자 액세스를 제한하여 사이버 공격이 발생할 경우 데이터 노출 및 위협의 측면 이동을 제한합니다.
사용자 활동에 대한 심층적인 가시성: VPN은 애플리케이션 수준 제어 기능이 부족하고 사용자가 사설 네트워크에 들어온 후에는 사용자 행동에 대한 가시성이 없습니다. ZTNA는 모든 사용자 작업을 기록하고 사용자 행동과 위험에 대한 심층적인 가시성과 모니터링을 제공하여 애플리케이션 내에서 민감한 콘텐츠를 보호하기 위한 정보에 기반한 데이터 중심 제어를 시행합니다. 이 로그는 사용자 활동과 위협에 대한 실시간 중앙 집중식 가시성을 위해 SIEM 도구에 제공될 수 있습니다. ZTNA를 엔드포인트 보안 솔루션과 통합하여 디바이스 보안 상태의 지속적인 평가를 기반으로 적응형 액세스를 허용할 수도 있습니다.
엔드포인트 자세 평가: VPN 연결은 최종 사용자 기기로 인한 위험을 고려하지 않습니다. 손상되었거나 멀웨어에 감염된 디바이스는 서버에 쉽게 연결하여 내부 리소스에 액세스할 수 있습니다. ZTNA는 보안 상태를 확인하여 연결 중인 디바이스를 지속적으로 평가하고 당시 필요한 디바이스 신뢰도에 따라 리소스에 대한 적응형 액세스를 가능하게 합니다. 위험 감지 시 디바이스 연결은 즉시 종료됩니다.
사용자 경험: VPN은 점점 더 분산되는 인력 시나리오를 처리하도록 설계되지 않았습니다. 중앙 집중식 VPN 허브를 통해 모든 사용자 연결을 백홀링하면 대역폭과 성능 문제가 발생하고 사용자 경험은 기대 이하로 떨어집니다. ZTNA를 사용하면 사용자가 직접 앱에 연결하여 IaaS 환경이나 프라이빗 데이터 센터에서 호스팅되는 기업 리소스에 빠르고 안전하게 액세스할 수 있으며, 민첩하고 확장 가능한 클라우드 배포를 촉진할 수 있습니다.
비용 절감: ZTNA를 사용하면 값비싼 VPN 하드웨어를 구입하고 각 데이터 센터의 복잡한 인프라 설정을 관리할 필요가 없습니다. 또한 원격 사용자는 보안 연결을 설정하기 위해 리소스 집약적인 VPN 클라이언트를 추가로 설치할 필요가 없습니다.
비공개 애플리케이션과 동일한 고객 네트워크에 설치된 커넥터 소프트웨어는 안전한 암호화된 터널을 통해 클라우드에서 호스팅되는 서비스(또는 브로커)에 대한 아웃바운드 연결을 설정합니다. 이 서비스는 프라이빗 트래픽이 고객 네트워크로 나가는 출구 지점이며 주로 이 역할을 담당합니다:
아웃바운드, 즉 "내부에서 외부로" 연결되므로 조직은 애플리케이션 액세스를 위해 인바운드 방화벽 포트를 열지 않아도 되므로 공용 인터넷에 직접 노출되지 않고 DDoS, 멀웨어 및 기타 온라인 공격으로부터 보호할 수 있습니다.
ZTNA는 관리형 및 비관리형 디바이스를 모두 지원할 수 있습니다. 관리형 디바이스는 회사 소유의 클라이언트 또는 에이전트가 디바이스에 설치되는 클라이언트 기반 접근 방식을 따릅니다. 클라이언트는 디바이스 정보를 가져와 ZTNA 서비스와 세부 정보를 공유합니다. 사용자 신원 및 디바이스 보안 상태 확인을 위해 애플리케이션과 연결이 설정됩니다.
관리되지 않는 디바이스는 클라이언트 없는 또는 역방향 프록시 기반 접근 방식을 따릅니다. 디바이스는 인증 및 애플리케이션 액세스를 위해 브라우저에서 시작된 세션을 통해 ZTNA 서비스에 연결합니다. 이는 개인 또는 BYO 디바이스를 통해 연결하는 타사 사용자, 파트너, 직원에게 매력적이지만, 클라이언트 없는 ZTNA 배포는 웹 브라우저에서 지원하는 애플리케이션 프로토콜(예: RDP, SSH, VNC 및 HTTP)로 제한됩니다.

Skyhigh Private Access 는 모든 위치와 디바이스에서 비공개 애플리케이션에 대한 세분화된 '제로 트러스트' 액세스를 지원하는 업계 최초의 데이터 인식 솔루션으로, ZTNA를 통한 안전한 데이터 협업을 위해 통합된 data loss prevention (DLP) 기능을 제공합니다.