Was ist die Zero Trust Exchange?
Die Zero Trust Exchange ist die Cloudplattform von Zscaler, die als gemeinsames Fundament für Dienste wie ZIA, ZPA, ZDX und ZIdentity dient. Sie sitzt inline im Datenstrom: Jede Verbindung wird entschlüsselt, gegen Sicherheitsrichtlinien und Bedrohungsdaten geprüft und erst danach neu verschlüsselt und weitergeleitet, oder blockiert. Statt Nutzer pauschal in ein Netzwerk zu lassen, prüft die Plattform jede einzelne Verbindung nach dem Zero-Trust-Prinzip: keine implizite Vertrauensstellung, unabhängig davon, ob der Zugriff aus dem Büro, dem Homeoffice oder unterwegs erfolgt.
Zero Trust Exchange im Detail
Technisch handelt es sich um ein weltweit verteiltes Rechenzentrumsnetz, zu dem sich Nutzer über den Zscaler Client Connector oder eine PAC-Datei verbinden. Von dort aus greifen die einzelnen Dienste: ZIA für Internet- und Cloud-Zugriffe, ZPA für private Unternehmensanwendungen, ZDX für die Messung der Nutzererfahrung. Alle teilen sich Identität, Richtlinienmodell und Protokollierung derselben Plattform.
Der programmatische Zugriff auf diese Daten erfolgt über die offizielle Schnittstelle Zscaler OneAPI, auf der auch unabhängige Cockpit-Lösungen wie CentaurNexus aufsetzen, ohne selbst Teil der Zero Trust Exchange zu sein.
Warum ist die Zero Trust Exchange im Zscaler-Betrieb wichtig?
Als gemeinsames Fundament aller Zscaler-Dienste bestimmt die Zero Trust Exchange, wie Richtlinien, Identitäten und Protokolle über ZIA, ZPA und ZDX hinweg zusammenspielen. Wer den IT-Betrieb verantwortet, muss verstehen, dass Probleme in einem Dienst oft Rückwirkungen auf einen anderen haben, etwa wenn ein Identitätsproblem sowohl ZIA- als auch ZPA-Zugriffe betrifft.
Für Nachweispflichten aus NIS2 und DORA ist relevant, dass die Plattform zentral protokolliert: Ereignisse aus verschiedenen Diensten lassen sich grundsätzlich einer gemeinsamen Zeitleiste zuordnen, was Audits erleichtert.
Typische Fehlerquellen
- Die Zero Trust Exchange wird fälschlich als einzelnes Produkt statt als Plattform mit mehreren Diensten verstanden.
- Änderungen an der Identitätsanbindung werden isoliert getestet, ohne Auswirkungen auf ZIA und ZPA zu prüfen.
- Fehlende Übersicht, welcher Dienst für welches gemeldete Problem zuständig ist.
- Admin-Rechte auf Plattformebene werden breiter vergeben, als für die jeweilige Aufgabe nötig wäre.
Zero Trust Exchange in der Praxis: so hilft CentaurNexus
CentaurNexus versteht sich als Cockpit obendrauf: Über Zscaler OneAPI führt es Daten aus ZIA, ZPA und ZDX in einer verständlichen, rollenbasierten Sicht zusammen, ohne die Zero Trust Exchange selbst zu verändern oder zu ersetzen. Helpdesk-Rollen sehen so den relevanten Status über alle Dienste hinweg, ohne eigene Admin-Rechte auf der Plattform zu benötigen, während Änderungen weiterhin über die offizielle Zscaler-Konsole erfolgen. Wie dieser dienstübergreifende Blick konkret aussieht, beschreibt der Leitfaden Zscaler-Support ohne Admin-Rechte.
Verwandte Begriffe
Häufige Fragen zur Zero Trust Exchange
Die Zero Trust Exchange ist die Cloudplattform von Zscaler, auf der Dienste wie ZIA, ZPA, ZDX und ZIdentity aufsetzen. Sie sitzt inline im Datenstrom: jede Verbindung wird entschlüsselt, gegen Richtlinien und Bedrohungsdaten geprüft und erst dann weitergeleitet oder blockiert, statt Nutzer pauschal ins Netzwerk zu lassen.
Inline bedeutet, dass der Datenverkehr tatsächlich durch die Zscaler-Cloud fließt und dort in Echtzeit geprüft wird, statt nur passiv mitgelesen oder nachträglich analysiert zu werden. Nur inline lässt sich eine Verbindung noch vor Erreichen des Ziels blockieren oder anpassen.
Zu den zentralen Diensten zählen ZIA für Internet- und Cloud-Zugriffe, ZPA für private Unternehmensanwendungen, ZDX für die Erfahrungsmessung sowie ZIdentity für Identität. Alle Dienste teilen sich dieselbe Plattform, dieselbe Identität und ein gemeinsames Richtlinienmodell.
CentaurNexus ist kein Teil der Zero Trust Exchange, sondern ein unabhängiges Cockpit, das über die offizielle Zscaler-Schnittstelle OneAPI Daten aus ZIA, ZPA und ZDX zusammenführt. Es ist die optimale Ergänzung zu Ihrem Zscaler Security Stack und liefert eine verständliche, rollenbasierte Betriebssicht.
Die Admin-Konsole der Zero Trust Exchange ist für Konfiguration und Verwaltung ausgelegt und erfordert entsprechend weitreichende Rechte. Für die tägliche Fallbearbeitung im Helpdesk ist das oft zu mächtig und zu komplex, weshalb sich viele Organisationen eine schlankere, rollenbasierte Sicht wünschen.
- Zscaler Help Portal: offizielle Dokumentation zur Zero Trust Exchange - help.zscaler.com
Hinweis: CentaurNexus ist ein unabhängiges Produkt der SourcingBlox GmbH und kein Angebot von Zscaler, Inc. Produkt- und Markennamen gehören ihren jeweiligen Inhabern.