Zscaler- & Zero Trust-lexicon voor de praktijk · Producten & platform

Wat is ZPA (Zscaler Private Access)?

Definitie

ZPA, Zscaler Private Access, is de dienst binnen de Zero Trust Exchange die toegang tot private bedrijfsapplicaties beveiligt, zoals interne webapplicaties, file shares of serverapplicaties in het datacenter of in de private cloud. In plaats van een VPN-tunnel die de gebruiker op het volledige netwerk plaatst, verbindt ZPA gebruiker en applicatie rechtstreeks via fijn gesegmenteerde app-toegang. Elke toegang wordt afzonderlijk gecontroleerd en goedgekeurd, en de applicatie zelf blijft onzichtbaar voor het open internet. Dat verkleint het aanvalsoppervlak aanzienlijk ten opzichte van klassieke netwerk-VPN's.

ZPA in detail

Technisch bemiddelt ZPA tussen de Client Connector aan gebruikerszijde en de App Connector aan applicatiezijde; beide bouwen uitsluitend uitgaande verbindingen op naar de Zero Trust Exchange. Daardoor hoeft er geen poort naar het datacenter open te staan en hoeft geen applicatie publiek bereikbaar te zijn. Toegangsrechten worden toegekend via app-segmenten, kleine, duidelijk afgebakende groepen applicaties in plaats van generieke netwerktoegang.

Voor browsergebaseerde applicaties biedt Zscaler daarnaast Browser Access, dat werkt zonder geïnstalleerde Client Connector. ZPA onderscheidt zich van ZIA doordat het uitsluitend private, eigen bedrijfsbestemmingen beveiligt, terwijl ZIA de toegang naar buiten regelt.

Waarom telt ZPA in de Zscaler-praktijk?

App-segmenten bepalen granulair wie welke interne applicatie bereikt. Verandert een segment, een roltoewijzing of de status van een App Connector, dan werkt dat direct door in toegangsproblemen die als ticket bij de helpdesk binnenkomen. Zonder eigen zicht op de ZPA-status blijft vaak onduidelijk of een applicatie niet is toegewezen, niet bereikbaar is of technisch storing heeft.

Voor audits volgens NIS2 en DORA levert ZPA bovendien het bewijs dat toegang tot kritieke interne applicaties granulair wordt gecontroleerd en gelogd, in plaats van via een generieke netwerktunnel.

Veelvoorkomende foutbronnen

ZPA in de praktijk: wat CentaurNexus bijdraagt

CentaurNexus brengt de ZPA-toegangsstatus van een gebruiker via User Support Center samen met ZIA en ZDX in één weergave: welke app-segmenten zijn toegewezen, of een applicatie bereikbaar is en hoe de App Connector onderweg presteert. De helpdesk ziet zo, zonder eigen Zscaler-beheerdersrechten, of een toegangsprobleem bij de toewijzing, de connector of het netwerk ligt. Deze gids laat het 360-gradenbeeld over ZIA, ZPA en ZDX zien: Support Zscaler zonder beheerdersrechten. Hoe de casus ZPA-applicatie niet bereikbaar in de dagelijkse supportpraktijk verloopt, van ticket via eerste diagnose tot aan afhandeling, staat op Zscaler-helpdesksupport zonder beheerdersrechten.

Bekijk in de live demo hoe de ZPA-toegangsstatus per gebruiker zichtbaar wordt.Live demo bekijken

Verwante begrippen

Veelgestelde vragen over ZPA

Waar staat ZPA voor?

ZPA staat voor Zscaler Private Access. Het is de dienst binnen de Zero Trust Exchange die toegang tot private bedrijfsapplicaties beveiligt, zoals interne webapplicaties, file shares of serverapplicaties. In plaats van een VPN-tunnel naar het hele netwerk krijgt elke gebruiker alleen toegang tot afzonderlijke, vooraf gedefinieerde app-segmenten.

Waarom vervangt ZPA een VPN?

Een VPN plaatst de gebruiker op het netwerk en opent daardoor potentieel wegen naar veel systemen. ZPA verbindt gebruiker en applicatie rechtstreeks via app-segmenten, zonder dat het apparaat ooit deel wordt van het interne netwerk. Het aanvalsoppervlak daalt, omdat een gecompromitteerd apparaat alleen de vrijgegeven applicatie bereikt, niet het hele netwerk.

Wat is een App Connector in relatie tot ZPA?

De App Connector is de component die ZPA-verkeer vanuit de cloud naar de doelapplicatie in het datacenter of in de private cloud bemiddelt, zonder dat de applicatie daarvoor vanaf internet bereikbaar hoeft te zijn. Hij bouwt uitsluitend uitgaande verbindingen op naar de Zero Trust Exchange.

Waarom telt ZPA in de Zscaler-praktijk?

ZPA-app-segmenten bepalen granulair wie welke interne applicatie bereikt. Verandert een segment of een toewijzing, dan werkt dat direct door in toegangsproblemen die bij de helpdesk terechtkomen. Zonder zicht op de ZPA-status is nauwelijks te onderscheiden of een applicatie niet bereikbaar, niet toegewezen of technisch verstoord is.

Werkt ZPA ook zonder Client Connector in de browser?

Voor browsergebaseerde applicaties biedt Zscaler met Browser Access een toegangsvorm die werkt zonder geïnstalleerde Client Connector en die de toegang rechtstreeks via de webbrowser regelt. Voor de meeste bedrijfsapplicaties wordt echter nog steeds de Client Connector gebruikt.

Informatiebronnen & verder lezen:

Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.