ZTNA 2.0: Sürekli Doğrulama ve Tutarlı Erişim Güvenliği

Dağıtık ekipler + SaaS patlaması + artan tehditler derken klasik VPN modeli iki yerde tıkanıyor:

  1. Ağı açtığı için saldırı yüzeyini büyütüyor, 2) lokasyonlar arasında güvenlik seviyesi tutarsız kalıyor. ZTNA 2.0 yaklaşımı ise “ağa erişim” yerine uygulamaya erişimi kimlik, cihaz ve risk bağlamıyla yönetip, bağlantı açıldıktan sonra bile sürekli güven doğrulaması + derin inceleme ile korumayı sürdürüyor.

Palo Alto Networks tarafında Prisma Access / Prisma SASE; Cloud SWG, ZTNA 2.0, FWaaS, CASB/DLP gibi kabiliyetleri tek mimaride birleştirerek her kullanıcıya her yerden aynı politikayı uygulama iddiasıyla konumlanıyor.


🧩 Sorun

  • Dağıtık ekipler: farklı lokasyonlarda farklı kontrol seviyeleri
  • VPN tıkanıklığı: “network-level erişim” → geniş blast radius
  • Görünürlük parçalı: web ayrı, private app ayrı, deneyim ölçümü ayrı

🛡️ Çözüm: Prisma Access ile SASE + ZTNA 2.0 (tek politika, tek standart)

ZTNA 2.0’nın özü: “least privilege” + continuous trust verification + ongoing security inspection.

Prisma Access’in private app erişim modelinde (ZTNA Connector), erişim default deny mantığıyla başlıyor; User-ID / App-ID / Device-ID temelli policy ile izin veriliyor ve bağlantı açıldıktan sonra bile güven/doğrulama + tehdit + data leakage kontrolleri “sürekli” devam ediyor.


📈 ADEM ile “deneyim ölçülmezse SASE eksik kalır”

ADEM (Autonomous Digital Experience Management); SASE ortamında gerçek uygulama trafiği için uçtan uca görünürlük ve performans metrikleri sağlar; ayrıca GlobalProtect uygulaması ve Prisma Access ile native entegre çalıştığı belirtilir.

Pratikte bu, “güvenlik devreye alındı ama kullanıcı deneyimi bozuldu mu?” sorusunu veriyle cevaplamak demek.


✅ 3 adımda hızlı geçiş planı (saha odaklı)

1) Keşif

  • Uygulama envanteri + trafik haritası çıkar
  • Kritik SaaS + private app listesini netleştir
  • “Kimlik kaynağı” (IdP) ve cihaz yönetimi kapsamı (managed vs BYOD) belirlenir

2) Pilot

  • GlobalProtect/Prisma Access agent ile sınırlı grup (örn. Satış + Yazılım)
  • İlk hedef: private app erişimi + internet çıkışı için minimal policy
  • ADEM ile baseline: latency / app score / hata oranları

3) Yayılım

  • İnternet çıkışı ve private app erişimini kademeli buluta taşı
  • Policy-as-code / tag standardı: [OWNER][TICKET][EXP] gibi izlenebilirlik
  • Aylık operasyon ritmi: exception review, app onboarding, deneyim KPI’ları

🎯 Kazançlar

  • Tutarlı güvenlik 🔒 (her yerde aynı politika)
  • Daha iyi kullanıcı deneyimi 🚀 (ADEM ile ölçülebilir)
  • Dağıtık ekipler için ölçek 🌐
  • Operasyonel sadeleşme 🧹 (tek mimari, tek standart)


Cem Kemal Erbaş sitesinden daha fazla şey keşfedin

Subscribe to get the latest posts sent to your email.

About Cem Kemal Erbaş

Check Also

Palo Alto Active/Passive HA Nasıl Çalışır? HA1, HA2 ve Failover Rehberi

İki firewall’ın yan yana çalışıyor olması, altyapının gerçekten High Availability sağladığı anlamına gelmez. Asıl soru …

Bir yanıt yazın