Zscaler- & Zero Trust-lexicon voor de praktijk · Producten & platform

Wat is ZIA (Zscaler Internet Access)?

Definitie

ZIA, Zscaler Internet Access, is de dienst binnen de Zero Trust Exchange die de toegang tot internet, SaaS-applicaties en publieke clouddiensten beveiligt. Het webverkeer van een gebruiker loopt inline door de Zscaler-cloud, wordt daar ontsleuteld, gecontroleerd en weer versleuteld voordat het zijn bestemming bereikt. ZIA bundelt daarbij meerdere beschermingsfuncties in één dienst: cloudfirewall, intrusion prevention, URL- en categoriefiltering, SSL-/TLS-inspection, sandboxing tegen onbekende malware en Data Loss Prevention. In plaats van fysieke appliances op elke locatie verloopt de controle centraal in de cloud, met dezelfde regels voor kantoor, thuiswerk en onderweg.

ZIA in detail

ZIA volgt het SASE-principe: beveiligingsfuncties en netwerkaansluiting verhuizen samen naar de cloud. De gebruiker verbindt via de Zscaler Client Connector of een PAC-bestand met het dichtstbijzijnde Zscaler-datacenter, waar alle regels voor web- en cloudtoegang gelden, ongeacht de locatie.

ZIA is duidelijk af te bakenen van ZPA: ZIA beveiligt de toegang naar buiten (internet, SaaS), ZPA de toegang naar binnen, naar private bedrijfsapplicaties. Beide diensten delen identiteit en beleidsmodel van de Zero Trust Exchange, maar werken met verschillende doelsystemen.

Waarom telt ZIA in de Zscaler-praktijk?

ZIA-beleid bepaalt vrijwel elke website- en cloudtoegang in het bedrijf. Wordt een pagina geblokkeerd, een download gestopt of een upload geweigerd, dan komt het ticket bij de helpdesk terecht, die zonder eigen zicht op de ZIA-weergave vaak alleen kan gissen of beleid, categorie of een technisch probleem de oorzaak is.

Voor verantwoordingsplichten uit NIS2 en DORA levert ZIA bovendien gebeurtenis- en transactielogs over dreigingsbescherming en beleidshandhaving, die bij een audit aantonen dat internettoegang gecontroleerd en gelogd verloopt.

Veelvoorkomende foutbronnen

ZIA in de praktijk: wat CentaurNexus bijdraagt

CentaurNexus brengt de ZIA-status van een gebruiker via User Support Center samen in een begrijpelijk 360-gradenoverzicht: welk beleid geldt, of een categorie blokkeert, hoe de verbinding ervoor staat, zonder Zscaler-beheerdersrechten voor de helpdesk. Connectivity Triage Map bepaalt of een probleem bij ZIA, het netwerk of het apparaat ligt. Valt het vermoeden op het PAC-bestand, dan leest PAC-Lens de actieve PAC uit de tenant, controleert de syntax en toont via een test-URL welke regel geldt, zonder handmatig regels te lezen. Hoe dat 360-gradenbeeld over ZIA, ZPA en ZDX werkt, beschrijft de gids Support Zscaler zonder beheerdersrechten.

Bekijk in de live demo hoe de ZIA-status per gebruiker zichtbaar wordt, zonder beheerdersrechten.Live demo bekijken

Verwante begrippen

Veelgestelde vragen over ZIA

Waar staat ZIA voor?

ZIA staat voor Zscaler Internet Access. Het is het deel van de Zero Trust Exchange dat de toegang van een gebruiker tot internet, SaaS-applicaties en publieke clouddiensten beveiligt. Het verkeer loopt inline door de Zscaler-cloud en wordt daar gecontroleerd, in plaats van via lokale appliances op elke locatie.

Wat is het verschil tussen ZIA en ZPA?

ZIA beveiligt de toegang naar buiten, dus naar internet en publieke clouddiensten. ZPA beveiligt de toegang naar binnen, dus naar private bedrijfsapplicaties, en vervangt daarbij klassieke VPN-verbindingen door fijn gesegmenteerde app-toegang. Veel organisaties gebruiken beide diensten naast elkaar voor verschillende doelsystemen.

Welke functies bundelt ZIA?

ZIA verenigt meerdere beschermingsfuncties in één clouddienst: cloudfirewall en intrusion prevention, URL- en categoriefiltering, SSL-/TLS-inspection, sandboxing tegen onbekende malware en Data Loss Prevention. Details over de precieze functieomvang hangen af van het afgenomen licentiepakket.

Waarom telt ZIA in de Zscaler-praktijk?

ZIA-beleid bepaalt elke website- en cloudtoegang in het bedrijf. Geblokkeerde pagina's, trage downloads of geweigerde uploads komen als ticket bij de helpdesk terecht, die zonder zicht op de ZIA-status moet gissen. Zichtbaarheid op gebruikersniveau verkort de afhandeling van dergelijke gevallen aanzienlijk.

Heeft elke locatie eigen ZIA-hardware nodig?

Nee. ZIA werkt cloudgebaseerd volgens het SASE-principe: het verkeer wordt naar het dichtstbijzijnde Zscaler-datacenter geleid en daar gecontroleerd, ongeacht of de gebruiker op kantoor, thuis of onderweg is. Lokale firewall-appliances op elke locatie zijn daardoor niet meer nodig.

Informatiebronnen & verder lezen:

Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.