← REDES EM MOVIMENTO

// SEGURANÇA

Zero Trust: como o acesso é decidido a cada sessão

VPN tradicional autentica você uma vez e te joga dentro da rede inteira. Zero Trust inverte a lógica: cada acesso é decidido na hora, por aplicação, e pode cair no meio da sessão.

Confiança zero por padrãoAcesso por app, não pela redeVerificação durante a sessão
UsuárioPessoa e contexto
IdentidadeIdP com MFA
DispositivoMDM e EDR
Policy EnginePDP: calcula risco
ZTNAProxy por aplicação
SASE / SSESWG, CASB, FWaaS
AplicaçãoApp privada ou SaaS
MonitoramentoLogs e revogação
ID
ZTA: arquitetura zero trustIdP: provedor de identidadeMFA: autenticação multifatorMDM: gestão do dispositivoEDR: defesa no endpointZTNA: acesso por aplicaçãoPDP: quem decide a políticaPEP: quem aplica a políticaRBAC: acesso por papelSASE: SSE somado a SD-WANSSE: segurança entregue na nuvemSWG: filtro de navegaçãoCASB: controle de SaaSFWaaS: firewall como serviço

// PASSO 1 DE 7

Identidade: a decisão começa por quem está pedindo

O pedido passa primeiro pelo provedor de identidade. Senha sozinha prova pouco, daí o MFA entra como segundo fator antes de abrir qualquer sessão.

▌ Na prática

Estar dentro da rede corporativa deixa de valer como autorização. Quem não prova identidade não passa, nem no cabo da mesa.

UsuárioIdPMFA
Usuário
identificado
Fonte
IdP
Segundo fator
MFA

Use ← → no teclado para navegar entre os passos.

Zero Trust não é produto. É parar de tratar rede interna como se fosse credencial.

// CONTINUE EM SEGURANÇA

Animação adaptada a partir do VisualNetwork, com autorização.