ZIA

sigla

nuvemsegurança

Zscaler Internet Access: o assento de saída do Exchange - secure web gateway, firewall em nuvem e proteção de dados aplicados entre usuários e a internet/SaaS.

O tráfego precisa ser encaminhado até ele primeiro - agente, túnel, PAC ou cadeia de proxy.

O ZIA é a metade de saída da plataforma Zscaler: um proxy em nuvem para onde o tráfego do usuário é encaminhado antes de alcançar a internet. O tráfego de um dispositivo gerenciado sobe por um túnel até o service edge mais próximo, é descriptografado ali, passa por filtragem de URL, inspeção de ameaças, sandbox e prevenção contra perda de dados, e então é recriptografado e enviado ao destino.

A consequência arquitetural é que a inspeção acontece no hardware de outra empresa, num lugar que você não escolheu, e essa é a troca inteira. Você ganha política que acompanha o usuário em vez do escritório, e imposição consistente esteja o notebook na rede corporativa ou num aeroporto. Você aceita um salto extra que todo pacote paga, e uma dependência de o edge mais próximo estar alcançável e saudável.

A maior parte da dificuldade operacional se concentra no que você escolhe não inspecionar. Aplicações com certificado fixado, destinos financeiros e de saúde sujeitos a regras de privacidade, e tudo que quebra sob interceptação precisam de exceções explícitas, e cada exceção é um buraco na cobertura que você está pagando. Acertar essa lista é o trabalho real de operar o ZIA, e é mais uma conversa de política do que técnica.

Todos os verbetes do glossário