LEXIKON-INDEX (CentaurNexus) - SEO-Growth-Workstream - zur fachlichen Freigabe, nicht live
Zscaler- & Zero-Trust-Betriebslexikon

Zscaler- & Zero-Trust-Betriebslexikon: 40 Begriffe von A bis Z

Alle Begriffe rund um den Zscaler-Betrieb, von Produkten und Traffic-Steuerung bis Governance und Souveränität, kompakt erklaert für Helpdesk, Administration und Audit.

Sehen Sie die Begriffe live in der Live-Demo.Live-Demo ansehen

Produkte & Plattform (9)

App ConnectorSoftware-Komponente von Zscaler Private Access, die nahe internen Anwendungen läuft und ausschließlich ausgehende Verbindungen zur ZPA-Cloud aufbaut, um Zugriffe zu vermitteln. Private Service EdgeLokal betriebene Komponente von Zscaler, die Richtliniendurchsetzung näher am Kundenstandort ausführt, etwa für Latenz- oder Souveränitätsanforderungen. ZDX (Zscaler Digital Experience)Dienst der Zero Trust Exchange, der die digitale Nutzererfahrung entlang Gerät, Netzwerk und Anwendung misst und als Score plus Deep-Tracing-Daten bereitstellt. Zero Trust ExchangeCloudplattform von Zscaler als gemeinsames Fundament für ZIA, ZPA, ZDX und ZIdentity; prüft Datenverkehr inline nach dem Zero-Trust-Prinzip. ZIA (Zscaler Internet Access)Dienst der Zero Trust Exchange, der Internet- und Cloud-Zugriffe inline prüft: Firewall, URL-Filterung, SSL-Inspection, Sandboxing und DLP in einem Cloud-Dienst. ZIdentityIdentitätsdienst von Zscaler innerhalb der Zero Trust Exchange, der Nutzer- und Geräteidentität für ZIA, ZPA und ZDX bereitstellt und mit Identitätsanbietern verbindet. ZPA (Zscaler Private Access)Dienst der Zero Trust Exchange, der Zugriffe auf private Unternehmensanwendungen über fein segmentierte App-Zugriffe statt klassischer VPN-Tunnel absichert. Zscaler Client Connector (ZCC)Endpunkt-Agent der Zscaler-Plattform, der Nutzer authentifiziert, Geräteverkehr an ZIA und ZPA weiterleitet und Telemetrie für ZDX liefert. Zscaler OneAPIEinheitlicher API-Zugang von Zscaler, über den sich Konfigurations- und Betriebsdaten aus Diensten wie ZIA, ZPA und ZDX programmatisch lesen und steuern lassen.

Zugriff & Traffic (10)

App-SegmentEin App-Segment buendelt in Zscaler Private Access interne Anwendungen zu einer Zugriffseinheit, auf die Nutzer gezielt statt netzweit zugreifen. Browser AccessZPA-Zugriffsart, bei der Nutzer über einen normalen Webbrowser auf interne Web-Anwendungen zugreifen, ohne den Zscaler Client Connector installiert zu haben. Forwarding-ProfilKonfigurationseinheit im Zscaler Client Connector, die je nach erkanntem Netzwerkstandort festlegt, ob und wie Gerätetraffic zur Zscaler-Cloud weitergeleitet wird. PAC-DateiKonfigurationsdatei mit einer JavaScript-Funktion, die je Ziel-URL entscheidet, ob der Datenverkehr direkt oder über welchen Proxy geleitet wird. SASEArchitekturmodell, das Netzwerkfunktionen wie SD-WAN mit cloudbasierten Sicherheitsdiensten wie Zero Trust Access, Firewall und Web-Schutz in einer Cloud-Plattform bündelt. Source IP Anchoring (SIPA)Zscaler-Funktion, mit der ausgehender Internet-Traffic über feste, dem Unternehmen zugeordnete IP-Adressbereiche verlässt, für Ziele mit IP-Whitelisting. SSEBündel cloudbasierter Sicherheitsdienste wie Zero Trust Access, Web-Schutz, Cloud-Firewall und Datenschutz, das den Sicherheitsteil einer SASE-Architektur bildet. SSL-/TLS-InspectionVerfahren, bei dem verschlüsselter Datenverkehr an einer vertrauenswürdigen Zwischenstelle entschlüsselt, auf Bedrohungen und Datenabfluss geprüft und anschließend neu verschlüsselt wird. Z-Tunnel 2.0Moderner Tunnelmechanismus des Zscaler Client Connector, über den Gerätetraffic verschlüsselt und anwendungsgranular zur Zscaler-Cloud geleitet wird. ZTNASicherheitsmodell, das Nutzern Zugriff nur auf einzelne, freigegebene Anwendungen statt auf ein ganzes Netzwerk gewährt und Identität sowie Kontext bei jedem Zugriff prüft.

Experience & Diagnose (4)

Policy-Hygiene & Betrieb (11)

Browser IsolationSicherheitsmechanismus, der riskante Webinhalte in einer getrennten Cloud-Umgebung rendert und dem Nutzer nur ein sicheres Abbild der Seite zeigt. CASBSicherheitsschicht zwischen Nutzern und Cloud-Diensten, die Nutzung, Konfiguration und Datenfluss von SaaS-Anwendungen sichtbar macht und darauf Richtlinien anwendet. Cloud SandboxIsolierte Cloud-Umgebung, in der unbekannte oder verdächtige Dateien vor der Zustellung ausgeführt und verhaltensbasiert auf schädliches Verhalten geprüft werden. DLPRichtlinien und technische Kontrollen, die den unbeabsichtigten oder unautorisierten Abfluss sensibler Daten erkennen und verhindern sollen. Policy-DriftSchleichende Abweichung eines Regelwerks vom ursprünglich gewollten Sicherheitszustand durch viele einzeln nachvollziehbare Änderungen ohne laufende Gesamtsicht. Policy-KonfliktEin Policy-Konflikt entsteht, wenn sich Sicherheitsregeln widersprechen oder ueberlagern, sodass eine Regel anders wirkt als beabsichtigt. Shadow ITIT-Systeme und vor allem Cloud-Dienste, die Mitarbeitende ohne Wissen oder Freigabe der IT-Abteilung einsetzen, meist um Arbeit schneller zu erledigen als über den offiziellen Weg. Shadowed RulesRegeln, die nie greifen, weil eine früher ausgewertete Regel ihren Geltungsbereich vollständig abdeckt; ein häufiger, schwer sichtbarer Defekt in Firewall- und Web-Gateway-Regelwerken. Stale RulesVeraltete oder ungenutzte Regeln in einem Regelwerk, die keinen Nutzen mehr stiften, aber Komplexität, Fehlersuche-Aufwand und Sicherheitsrisiken im Betrieb erhöhen. URL-KategorienVordefinierte oder eigene Gruppen von Webadressen, denen Zscaler automatisch eine Klassifizierung zuweist, damit Policies auf Kategorien statt auf Einzeldomains aufbauen. Vier-Augen-PrinzipOrganisatorisches Kontrollprinzip, bei dem kritische Änderungen vor dem Wirksamwerden von einer zweiten Person geprüft und freigegeben werden, inklusive dokumentiertem Freigabe-Nachweis.

Governance & Souveränität (6)

Hinweis: CentaurNexus ist ein unabhängiges Produkt der SourcingBlox GmbH und kein Angebot von Zscaler, Inc. Produkt- und Markennamen gehören ihren jeweiligen Inhabern.