Периметр не исчезает от того, что вы поставили ZTNA.
ZTNA до сих пор чаще всего продают как «замену VPN». Мне кажется, это сильно упрощает саму идею. VPN построен на простой логике: если ты подключился к сети, значит, тебе можно доверять, и дальше ты видишь всё, что доступно внутри периметра. ZTNA переворачивает эту логику: доверие не выдаётся один раз на вход в сеть, оно проверяется под каждый конкретный доступ, к конкретному ресурсу, в конкретный момент. Именно поэтому вокруг ZTNA столько шума. Вендоры любят термин, потому что он звучит современно, и маркетинг легко упаковывает любую функцию контроля доступа под этот ярлык. Что здесь реально ценно, на мой взгляд: отказ от плоской модели доверия внутри периметра; возможность выдавать доступ не к сети целиком, а к конкретному приложению или сервису; контекст как часть решения: устройство, местоположение, поведение пользователя влияют на то, дадут доступ или нет. Что пока переоценено: ощущение, что достаточно поставить ZTNA поверх старой инфраструктуры, и периметр «исчезнет» сам по себе. На практике сегментация, инвентаризация ресурсов и зрелость процессов ИБ у заказчика решают не меньше, чем сама технология. Для российского рынка это тоже важный вопрос. Разговор часто быстро скатывается в «у нас есть свой ZTNA, у нас есть отечественный VPN», но ключевой вопрос не в происхождении продукта, а в том, готова ли инфраструктура заказчика вообще жить в логике доступа под каждый ресурс отдельно. Как думаете, для российских B2B и B2G заказчиков переход к логике ZTNA это вопрос технологий или вопрос зрелости процессов внутри компании?