HPE Networking ZTNA na plataforma SSE | Acesso Zero Trust seguro
O ZTNA (Zero Trust Network Access) da HPE Networking, integrado na plataforma SSE (que inclui ZTNA, SWG, CASB e DLP), oferece uma alternativa moderna às VPNs, garantindo acesso seguro a aplicações privadas com confiança zero, visibilidade completa e gestão centralizada na cloud.
O que é o ZTNA?
O ZTNA permite aceder de forma segura a aplicações privadas, ligando diretamente os utilizadores autorizados às aplicações necessárias, aplicando o princípio do menor privilégio e mantendo-as invisíveis na Internet pública.
ZTNA vs VPN
|
Critério |
VPN |
| Segurança | Confiança implícita, exposição de portas, vulnerável a malware e DDoS |
| Flexibilidade | Limitada em cloud/híbrido, problemas de latência |
| Gestão | Cliente pesado, visibilidade limitada |
| Resiliência | Pontos centrais vulneráveis a DDoS |
|
ZTNA |
| Confiança zero, aplicações invisíveis, menor superfície de ataque, verificação contínua |
| Otimizada para cloud/híbrido, arquitetura distribuída, escalável |
|
Acesso via browser possível, registos detalhados, melhor auditoria |
|
Infraestrutura cloud distribuída, mitigação DDoS |
Plataforma SSE da HPE Networking
Integra
- ZTNA – Acesso seguro a aplicações privadas.
- SWG (Secure Web Gateway) – Proteção do tráfego web e políticas URL.
- CASB (Cloud Access Security Broker) – Controlo e visibilidade de aplicações SaaS e cloud.
- DLP da Experiência Digital – Métricas de performance e perceção do utilizador.
Tudo gerido por um painel central que unifica políticas, relatórios e visibilidade.
Benefícios para a organização
- Redução da superfície de ataque e risco de movimento lateral.
- Simplificação operacional e centralização de políticas.
- Melhoria da conformidade com auditorias detalhadas.
- Escalabilidade e resiliência via cloud.
- Melhor experiência do utilizador com rotas otimizadas.
Como funciona
- Pedido de acesso – Utilizador solicita acesso à aplicação.
- Intermediação – Nó ZTNA na cloud evita ligações diretas.
- Validação – Avaliação da identidade e postura do dispositivo; políticas aplicadas dinamicamente.
- Ligação segura – Sessão dedicada à aplicação, sem expor a rede.
- Monitorização – Tráfego inspecionado e eventos registados.
Nota técnica: O ZTNA ajusta os direitos de acesso em tempo real com base no contexto (localização, estado do dispositivo, risco) e suporta aplicações empresariais específicas como VOIP ou AS400
Perguntas Frequentes
- Funciona sem software? Sim, via browser; agente leve para funcionalidades avançadas.
- Substitui a VPN? Na maioria dos cenários de acesso a aplicações privadas, sim.
- Integração com IdP? Sim, para autenticação e políticas corporativas.
