ZCC

sigla

nuvemsegurança

Zscaler Client Connector: o agente de endpoint que autentica o usuário, classifica o estado da rede e encaminha o tráfego conforme seu forwarding profile.

Dois documentos o governam: forwarding profile (encanamento) e app profile (política de plataforma).

O Zscaler Client Connector é o agente que decide, no endpoint, o que acontece com cada pacote antes de qualquer outra coisa. Essa decisão é guiada por perfis de encaminhamento, que dependem de onde o dispositivo está: numa rede confiável, numa VPN, ou fora da rede, com comportamento configurado separadamente para o serviço de internet e para o de acesso privado.

A escolha do túnel por baixo importa mais do que parece. O Z-Tunnel 1.0 encaminha tráfego ciente de proxy usando requisições CONNECT, muito como um proxy tradicional, o que serve para tráfego web comum e é cego para todo o resto. O Z-Tunnel 2.0 carrega todo o tráfego do endpoint sobre DTLS ou TLS, independentemente de porta ou protocolo, e é isso que torna inspecionável o tráfego não web. No Windows há ainda a escolha entre um adaptador virtual baseado em rota e um filter driver que captura o tráfego sem criar adaptador, e o filter driver convive muito melhor com outros clientes de VPN.

É por isso que a maioria dos problemas relatados por usuários são, na verdade, problemas de perfil de encaminhamento. Um dispositivo que acha estar numa rede confiável se comporta de forma completamente diferente de um que não acha, e portais cativos, detecção inesperada de rede confiável e a versão errada de túnel respondem por boa parte dos chamados que à primeira vista parecem queda da nuvem.

Também conhecido como: zscaler client connector

Todos os verbetes do glossário