Meer uit uw Zscaler-licentie halen: de configuratie-healthcheck
Uw Zscaler-licentie kan meer dan er momenteel wordt gebruikt. Een configuratie-healthcheck maakt zichtbaar welke mogelijkheden al betaald maar nog niet actief zijn, beoordeelt de gezondheid van uw config als score en levert een geprioriteerd plan over alle domeinen.
Zscaler is een krachtig platform. De Zero Trust Exchange zit inline in de datastroom, ZIA beschermt de internet- en cloudtoegang, ZPA vervangt VPN door app-segmentatie, ZDX bewaakt de digitale gebruikerservaring. In veel licenties zitten functies zoals DLP, IPS, sandboxing, SSL-inspectie of fijnmazige segmentatie. De beslissende vraag in de dagelijkse praktijk is zelden of Zscaler is uitgerold, maar hoe volledig de bestaande licentie werkelijk effect heeft.
Het stille probleem: onderbenutting
Na een uitrol verschuift de aandacht snel naar de dagelijkse operatie. Nieuwe locaties, nieuwe applicaties, personeelswisselingen in het team: de configuratie groeit, maar niemand vergelijkt haar regelmatig met de volledige omvang van de licentie. Het resultaat is een sluipende onderbenutting. Betaalde mogelijkheden draaien in de standaardmodus, zijn slechts gedeeltelijk uitgerold, of werden voor een testcase geactiveerd en daarna nooit breed doorgevoerd.
Dat is geen kritiek op het platform, integendeel. Zscaler levert de mogelijkheden, de hefboom zit in de configuratie. Precies hier begint een configuratie-healthcheck: hij beantwoordt de vraag hoeveel waarde uit de al aanwezige licentie wordt gehaald en waar concreet nog potentieel en risico liggen.
Wat een configuratie-healthcheck beoordeelt
De healthcheck van Policy Health Saga leest via de officiële Zscaler OneAPI de actuele staat van uw configuratie uit, domeinoverstijgend over ZIA, ZPA en ZDX. De beoordeling mondt uit in vier bouwstenen.
1. Een gezondheidsscore
De actuele staat wordt vergeleken met beproefde configuratiepatronen en samengevat in een begrijpelijke score. In plaats van honderden afzonderlijke instellingen zien leiding en team één kengetal dat de rijpheid van de configuratie in één oogopslag grijpbaar maakt. Een voorbeeld ter illustratie, geen echte meting: een tenant start met een score van 62 van de 100 en bereikt na het afhandelen van de topmaatregelen 84. De concrete waarden hangen altijd af van uw omgeving.
2. Een geprioriteerd actieplan
Een score alleen helpt niet verder. Onze video van twee minuten laat zien hoe de score er daadwerkelijk uitziet in het cockpit en hoe een controlegebied zich opent van de totaalwaarde tot de afzonderlijke bevinding. Daarom levert de healthcheck elke bevinding met een concrete, geprioriteerde aanbeveling: wat is geraakt, waarom telt het en welke stap pakt het aan. De prioritering ordent naar impact en inspanning, zodat uw team eerst de punten aanpakt die de grootste beveiligings- en waardewinst opleveren.
3. Verloop bijhouden
Configuratiegezondheid is geen eenmalige toestand, maar een doorlopende. De healthcheck legt de score en de bevindingen over de tijd vast, zodat verbeteringen en terugval navolgbaar worden. Zo toont u aan leiding en auditors niet alleen een momentwaarde, maar een continue ontwikkeling.
4. Een gestructureerd PDF-rapport
Het PDF-rapport bundelt score, bevindingen, maatregelen en verloop. Het kan dienen als werk- en documentatiebasis voor relevante toetsingsgebieden, maar vervangt geen externe toetsing en geen juridische of regelgevende conformiteitsbeoordeling.
Soeverein en zonder extra risico
CentaurNexus is een soeverein single pane of glass voor Zscaler, met productie-omgeving voor EU-klanten volledig op STACKIT in de EU en gedocumenteerde privacy- en datapaden. De healthcheck werkt uitsluitend via de officiële Zscaler OneAPI en heeft dus alleen toegang tot gedocumenteerde interfaces. Er worden geen ongedocumenteerde interna aangesproken en geen Zscaler-beheerschermen nagebouwd. De meerwaarde zit in de domeinoverstijgende beoordeling, de prioritering en de auditvoorbereiding, die aanvullend op uw bestaande Zscaler-omgeving ontstaan.
Zo verloopt een healthcheck
- Verbinden: de tenant wordt via de Zscaler OneAPI gekoppeld met de door u verstrekte toegang. Least privilege, alleen leestoegang voor de analyse.
- 1-klik-healthcheck: u start de beoordeling. Policy Health Saga leest de configuratie over ZIA, ZPA en ZDX uit en vergelijkt haar met best practices.
- Score en bevindingen bekijken: u ontvangt de gezondheidsscore en de lijst met bevindingen, geprioriteerd naar impact.
- Maatregelen afhandelen: uw team voert de aanbevolen stappen uit, afzonderlijk en navolgbaar, desgewenst met goedkeuring volgens tenantbeleid.
- Rapport ophalen en verloop volgen: u exporteert het PDF-rapport voor leiding of audit en volgt de ontwikkeling van de score over de tijd.
Het dubbele voordeel
Een configuratie-healthcheck betaalt zich in meerdere richtingen tegelijk uit. U haalt meer waarde uit de licentie die u al bezit door ongebruikte mogelijkheden te herkennen en te activeren. U maakt beveiligingslekken zichtbaar en verhelpbaar voordat ze tot een incident leiden. En u genereert een stevig bewijs voor audits en voor het leidinggevende niveau, dat liever een helder kengetal ziet dan een detailtabel.
Het resultaat is een operatie die de Zero Trust Exchange niet alleen heeft uitgerold, maar die voortdurend op een hoog rijpheidsniveau houdt, meetbaar, geprioriteerd en gedocumenteerd.
Bekijk de healthcheck op uw eigen config
In de voorbereide demo start u een configuratie-healthcheck, ziet u score, actieplan en PDF-rapport, en ervaart u beheer zonder brede Zscaler-beheerdersrechten.
Voorbereide demo openenLicentie, configuratie en gebruik los van elkaar bekijken
Een gelicentieerde functie is niet automatisch ingericht, en een ingerichte functie is niet automatisch effectief in gebruik. De healthcheck scheidt daarom licentie-indicatie, actuele configuratiestatus, beschikbare coverage en waargenomen gebruik. Elk niveau beantwoordt een andere vraag.
OneAPI levert ondersteunde actuele configuraties en statuswaarden. NSS- en LSS-feeds kunnen binnen de beschikbare geschiedenis tonen welke toegang of regels daadwerkelijk zijn waargenomen. Ontbreekt een bron, dan blijft de uitspraak navenant beperkt.
Van bevinding naar een geprioriteerde beslissing
Het rapport ordent aanwijzingen naar impact, afhankelijkheid en benodigde controlestap. Een ongebruikte functie kan bewust ongebruikt zijn. Een configuratielacune kan een technische voorwaarde of een zakelijke beslissing vereisen. De healthcheck scheidt deze gevallen in plaats van ze in één score te verbergen.
De verantwoordelijke rol kiest de maatregel. Leidt deze tot een doelsysteemwijziging, dan gelden tenantbeleid, audit, activatie en read-back. Het rapport voert zelf geen wijzigingen door.
Regelmatige review in plaats van een eenmalige inventarisatie
Een healthcheck wint aan waarde door herhaalde uitvoering. Teams kunnen controleren welke bevindingen zijn afgehandeld, gemotiveerd geaccepteerd of nog steeds afhankelijk zijn. Bronstatus en gegevensleeftijd maken vergelijkingen tussen momenten navolgbaar.
Voor het management ontstaat zo een begrijpelijk overzicht van benutte mogelijkheden en openstaande beslissingen. Concrete besparingen of ROI-cijfers worden pas afgeleid uit de eigen kosten-, licentie- en beheergegevens van de klant en niet algemeen beloofd.
Veelgestelde vragen
Een healthcheck leest via de Zscaler OneAPI de actuele staat van uw configuratie over ZIA, ZPA en ZDX uit, beoordeelt deze tegen best practices en vat het resultaat samen in een gezondheidsscore plus een geprioriteerd actieplan.
Licenties bevatten vaak functies zoals DLP, IPS, sandboxing of segmentatie die na de uitrol nooit volledig worden geactiveerd of onderhouden. Zonder regelmatige vergelijking blijft dit potentieel onbenut. Een healthcheck maakt zichtbaar welke al betaalde mogelijkheden nog niet werken.
De configuratie-healthcheck genereert een gestructureerd PDF-rapport met score, bevindingen, maatregelen en verloop, dat documentatie voor relevante toetsingsgebieden kan ondersteunen.
Nee. Deze healthcheck beoordeelt hoe goed uw eigen tenantconfiguratie over ZIA, ZPA en ZDX is ingericht en gebruikt, niet of de Zscaler-clouddienst op dit moment operationeel is. De vraag naar de dienststatus moet worden onderscheiden van de configuratierijpheid.
De actuele staat van de configuratie wordt over ZIA, ZPA en ZDX vergeleken met beproefde configuratiepatronen en samengevat in een score. Het voorbeeld van een tenant die van 62 naar 84 stijgt na het afhandelen van de topmaatregelen dient alleen ter illustratie en is geen echte meting; de concrete waarden hangen altijd af van uw eigen omgeving.
Nee. De analyse maakt verbinding met least-privilege, alleen-lezen toegang, en het rapport zelf voert geen wijziging door. Leidt een bevinding tot een daadwerkelijke wijziging, dan verloopt deze zoals elke andere wijziging via tenantbeleid, audit, activatie en read-back.
Hij is bedoeld als terugkerende routine, niet als eenmalige momentopname; score en bevindingen worden over de tijd gevolgd zodat vooruitgang en terugval zichtbaar blijven. Er is geen vast ritme voorgeschreven, omdat dit afhangt van hoe snel uw eigen omgeving verandert.
- Zscaler: About API Clients – officiële beschrijving van OneAPI en rollen.
- NIS2-richtlijn (EU) 2022/2555: officiële wettekst van de Europese Unie.
- DORA-verordening (EU) 2022/2554: officiële wettekst van de Europese Unie.
- CentaurNexus Policy Health Saga: configuratiescore, actieplan en gestructureerd rapport.
