LEXIKON-ENTWURF zero-trust-exchange (CentaurNexus) · SEO-Growth-Workstream · zur fachlichen Freigabe, nicht live
Zscaler- & Zero-Trust-Betriebslexikon · Produkte & Plattform

Was ist die Zero Trust Exchange?

Definition

Die Zero Trust Exchange ist die Cloudplattform von Zscaler, die als gemeinsames Fundament für Dienste wie ZIA, ZPA, ZDX und ZIdentity dient. Sie sitzt inline im Datenstrom: Jede Verbindung wird entschlüsselt, gegen Sicherheitsrichtlinien und Bedrohungsdaten geprüft und erst danach neu verschlüsselt und weitergeleitet, oder blockiert. Statt Nutzer pauschal in ein Netzwerk zu lassen, prüft die Plattform jede einzelne Verbindung nach dem Zero-Trust-Prinzip: keine implizite Vertrauensstellung, unabhängig davon, ob der Zugriff aus dem Büro, dem Homeoffice oder unterwegs erfolgt.

Zero Trust Exchange im Detail

Technisch handelt es sich um ein weltweit verteiltes Rechenzentrumsnetz, zu dem sich Nutzer über den Zscaler Client Connector oder eine PAC-Datei verbinden. Von dort aus greifen die einzelnen Dienste: ZIA für Internet- und Cloud-Zugriffe, ZPA für private Unternehmensanwendungen, ZDX für die Messung der Nutzererfahrung. Alle teilen sich Identität, Richtlinienmodell und Protokollierung derselben Plattform.

Der programmatische Zugriff auf diese Daten erfolgt über die offizielle Schnittstelle Zscaler OneAPI, auf der auch unabhängige Cockpit-Lösungen wie CentaurNexus aufsetzen, ohne selbst Teil der Zero Trust Exchange zu sein.

Warum ist die Zero Trust Exchange im Zscaler-Betrieb wichtig?

Als gemeinsames Fundament aller Zscaler-Dienste bestimmt die Zero Trust Exchange, wie Richtlinien, Identitäten und Protokolle über ZIA, ZPA und ZDX hinweg zusammenspielen. Wer den IT-Betrieb verantwortet, muss verstehen, dass Probleme in einem Dienst oft Rückwirkungen auf einen anderen haben, etwa wenn ein Identitätsproblem sowohl ZIA- als auch ZPA-Zugriffe betrifft.

Für Nachweispflichten aus NIS2 und DORA ist relevant, dass die Plattform zentral protokolliert: Ereignisse aus verschiedenen Diensten lassen sich grundsätzlich einer gemeinsamen Zeitleiste zuordnen, was Audits erleichtert.

Typische Fehlerquellen

Zero Trust Exchange in der Praxis: so hilft CentaurNexus

CentaurNexus versteht sich als Cockpit obendrauf: Über Zscaler OneAPI führt es Daten aus ZIA, ZPA und ZDX in einer verständlichen, rollenbasierten Sicht zusammen, ohne die Zero Trust Exchange selbst zu verändern oder zu ersetzen. Helpdesk-Rollen sehen so den relevanten Status über alle Dienste hinweg, ohne eigene Admin-Rechte auf der Plattform zu benötigen, während Änderungen weiterhin über die offizielle Zscaler-Konsole erfolgen. Wie dieser dienstübergreifende Blick konkret aussieht, beschreibt der Leitfaden Zscaler-Support ohne Admin-Rechte.

Sehen Sie in der Live-Demo, wie CentaurNexus als Cockpit auf der Zero Trust Exchange aufsetzt.Live-Demo ansehen

Verwandte Begriffe

Häufige Fragen zur Zero Trust Exchange

Was ist die Zero Trust Exchange?

Die Zero Trust Exchange ist die Cloudplattform von Zscaler, auf der Dienste wie ZIA, ZPA, ZDX und ZIdentity aufsetzen. Sie sitzt inline im Datenstrom: jede Verbindung wird entschlüsselt, gegen Richtlinien und Bedrohungsdaten geprüft und erst dann weitergeleitet oder blockiert, statt Nutzer pauschal ins Netzwerk zu lassen.

Was bedeutet 'inline' in diesem Zusammenhang?

Inline bedeutet, dass der Datenverkehr tatsächlich durch die Zscaler-Cloud fließt und dort in Echtzeit geprüft wird, statt nur passiv mitgelesen oder nachträglich analysiert zu werden. Nur inline lässt sich eine Verbindung noch vor Erreichen des Ziels blockieren oder anpassen.

Welche Dienste laufen auf der Zero Trust Exchange?

Zu den zentralen Diensten zählen ZIA für Internet- und Cloud-Zugriffe, ZPA für private Unternehmensanwendungen, ZDX für die Erfahrungsmessung sowie ZIdentity für Identität. Alle Dienste teilen sich dieselbe Plattform, dieselbe Identität und ein gemeinsames Richtlinienmodell.

Wie hängt CentaurNexus mit der Zero Trust Exchange zusammen?

CentaurNexus ist kein Teil der Zero Trust Exchange, sondern ein unabhängiges Cockpit, das über die offizielle Zscaler-Schnittstelle OneAPI Daten aus ZIA, ZPA und ZDX zusammenführt. Es ist die optimale Ergänzung zu Ihrem Zscaler Security Stack und liefert eine verständliche, rollenbasierte Betriebssicht.

Warum reicht die Zscaler-Admin-Konsole für den Helpdesk oft nicht aus?

Die Admin-Konsole der Zero Trust Exchange ist für Konfiguration und Verwaltung ausgelegt und erfordert entsprechend weitreichende Rechte. Für die tägliche Fallbearbeitung im Helpdesk ist das oft zu mächtig und zu komplex, weshalb sich viele Organisationen eine schlankere, rollenbasierte Sicht wünschen.

Quellen & weiterführend:

Hinweis: CentaurNexus ist ein unabhängiges Produkt der SourcingBlox GmbH und kein Angebot von Zscaler, Inc. Produkt- und Markennamen gehören ihren jeweiligen Inhabern.