Wat is de Zero Trust Exchange?
De Zero Trust Exchange is het cloudplatform van Zscaler dat als gemeenschappelijke basis dient voor diensten zoals ZIA, ZPA, ZDX en ZIdentity. Het zit inline in de datastroom: elke verbinding wordt ontsleuteld, getoetst aan beveiligingsbeleid en dreigingsgegevens en pas daarna opnieuw versleuteld en doorgestuurd, of geblokkeerd. In plaats van gebruikers zonder meer tot een netwerk toe te laten, toetst het platform elke afzonderlijke verbinding volgens het zero-trust-principe: geen impliciet vertrouwen, ongeacht of de toegang vanuit kantoor, thuiswerk of onderweg plaatsvindt.
Zero Trust Exchange in detail
Technisch gezien gaat het om een wereldwijd verspreid datacenternetwerk, waarmee gebruikers verbinding maken via de Zscaler Client Connector of een PAC-bestand. Van daaruit grijpen de afzonderlijke diensten in: ZIA voor internet- en cloudtoegang, ZPA voor private bedrijfsapplicaties, ZDX voor het meten van de gebruikerservaring. Ze delen allemaal identiteit, policymodel en logging van hetzelfde platform.
De programmatische toegang tot deze gegevens verloopt via de officiële interface Zscaler OneAPI, waarop ook onafhankelijke cockpit-oplossingen zoals CentaurNexus voortbouwen, zonder zelf onderdeel te zijn van de Zero Trust Exchange.
Waarom telt de Zero Trust Exchange in de Zscaler-praktijk?
Als gemeenschappelijke basis van alle Zscaler-diensten bepaalt de Zero Trust Exchange hoe policy's, identiteiten en logs over ZIA, ZPA en ZDX heen samenspelen. Wie verantwoordelijk is voor het IT-beheer moet begrijpen dat problemen in de ene dienst vaak doorwerken op een andere, bijvoorbeeld wanneer een identiteitsprobleem zowel ZIA- als ZPA-toegang raakt.
Voor de bewijsplicht uit NIS2 en DORA is relevant dat het platform centraal logt: gebeurtenissen uit verschillende diensten zijn in beginsel aan een gemeenschappelijke tijdlijn te koppelen, wat audits vergemakkelijkt.
Veelvoorkomende foutbronnen
- De Zero Trust Exchange wordt ten onrechte gezien als één product in plaats van als een platform met meerdere diensten.
- Wijzigingen aan de identiteitskoppeling worden geïsoleerd getest, zonder de effecten op ZIA en ZPA te controleren.
- Geen overzicht van welke dienst verantwoordelijk is voor welk gemeld probleem.
- Beheerdersrechten op platformniveau worden ruimer toegekend dan voor de betreffende taak nodig zou zijn.
Zero Trust Exchange in de praktijk: wat CentaurNexus bijdraagt
CentaurNexus ziet zichzelf als cockpit erbovenop: via Zscaler OneAPI brengt het gegevens uit ZIA, ZPA en ZDX samen in één begrijpelijk, rolgebaseerd overzicht, terwijl de Zero Trust Exchange zelf ongewijzigd blijft. Helpdeskrollen zien zo de relevante status over alle diensten heen, zonder eigen beheerdersrechten op het platform nodig te hebben, terwijl wijzigingen nog altijd via de officiële Zscaler-console verlopen. Hoe die dienstoverstijgende blik er concreet uitziet, beschrijft deze gids: Zscaler-support zonder beheerdersrechten.
Verwante begrippen
Veelgestelde vragen over de Zero Trust Exchange
De Zero Trust Exchange is het cloudplatform van Zscaler waarop diensten zoals ZIA, ZPA, ZDX en ZIdentity voortbouwen. Het zit inline in de datastroom: elke verbinding wordt ontsleuteld, getoetst aan policy's en dreigingsgegevens en pas daarna doorgestuurd of geblokkeerd, in plaats van gebruikers zonder meer tot het netwerk toe te laten.
Inline betekent dat het verkeer daadwerkelijk door de Zscaler-cloud stroomt en daar in realtime wordt gecontroleerd, in plaats van alleen passief meegelezen of achteraf geanalyseerd te worden. Alleen inline is een verbinding nog te blokkeren of aan te passen voordat ze de bestemming bereikt.
Tot de centrale diensten behoren ZIA voor internet- en cloudtoegang, ZPA voor private bedrijfsapplicaties, ZDX voor het meten van de ervaring en ZIdentity voor identiteit. Alle diensten delen hetzelfde platform, dezelfde identiteit en een gemeenschappelijk policymodel.
CentaurNexus maakt geen deel uit van de Zero Trust Exchange, maar is een onafhankelijke cockpit die via de officiële Zscaler-interface OneAPI gegevens uit ZIA, ZPA en ZDX samenbrengt. Het is de optimale aanvulling op uw Zscaler Security Stack en levert een begrijpelijk, rolgebaseerd operationeel overzicht.
De beheerconsole van de Zero Trust Exchange is bedoeld voor configuratie en beheer en vereist dienovereenkomstig verstrekkende rechten. Voor de dagelijkse afhandeling van cases op de helpdesk is dat vaak te krachtig en te complex, waardoor veel organisaties een slankere, rolgebaseerde weergave willen.
- Zscaler Help Portal: officiële documentatie over de Zero Trust Exchange - help.zscaler.com
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.