Sicherheit und Vertrauen bei CoreZT
CoreZT entwickelt Zugriffsprodukte nach einem einfachen Prinzip: Zugriff sollte ausdrücklich autorisiert, auf das Erforderliche begrenzt und für die Teams sichtbar sein, die die Umgebung schützen.
ZTXGate kombiniert Identität, Gerätekontext, ressourcenbezogene Richtlinien, Authentifizierung, Zugriffsdurchsetzung und Audit-Sichtbarkeit in einer Zero Trust Network Access Plattform, die vom Kunden oder von einem MSP betrieben werden kann.
Least-Privilege-Zugriff
ZTXGate ist darauf ausgelegt, Benutzern Zugriff auf definierte Ressourcen zu geben, statt private Netzwerkkonnektivität allein als Autorisierung zu behandeln.
Richtlinien können Benutzeridentität, Rolle, registriertes Gerät, Device Posture, Netzwerkstandort, Zeit, Ressource und Zugriffsdauer berücksichtigen.
Individuelle Geräteidentität
Jedes Gerät kann einzeln registriert und verwaltet werden. Geht ein Endgerät verloren, wird außer Betrieb genommen oder gilt nicht mehr als vertrauenswürdig, können Administratoren genau dieses Gerät widerrufen, ohne zwangsläufig die anderen registrierten Endgeräte des Benutzers zu beeinträchtigen.
Device Posture
In verbundenen Umgebungen kann ZTXGate Posture-Informationen unterstützter Endpoint-Sicherheitsplattformen als zusätzliches Richtliniensignal verwenden.
Aktuelle Integrationen umfassen Microsoft Intune, Microsoft Defender for Endpoint, SentinelOne Singularity, CrowdStrike und Jamf.
Identity & Device Trust entdecken
Identity-Integration
ZTXGate unterstützt OIDC für Authentifizierung und Single Sign-On sowie SCIM für Benutzerprovisionierung und die Synchronisierung des Identity-Lifecycle.
Authentifizierung entsprechend dem Risiko
ZTXGate unterstützt richtlinienbasierte zusätzliche Verifizierung mit unterstützten Methoden. Wird ZTXBAS mit ZTXGate lizenziert, ist es eng als Bibliothek integriert und benötigt keine separate ZTXBAS-Serverbereitstellung. Es funktioniert in verbundenen, On-Premises-, hybriden und vollständig air-gapped ZTXGate-Bereitstellungen. Cloudabhängige Authentifizierungsdienste wie Okta Verify und Duo bleiben dort verfügbar, wo diese Dienste erreichbar sind.
Die Sicherheitseigenschaften jeder Authentifizierungsmethode hängen von ihrem jeweiligen Design und ihrer Konfiguration ab.
Temporärer und genehmigter Zugriff
ZTXGate unterstützt temporären Zugriff sowie Request-and-Approve-Workflows für sensible Ressourcen. Ein autorisierter Genehmiger kann Zugriff für einen definierten Zeitraum gewähren; anschließend läuft die Berechtigung automatisch ab.
Kontinuierliche Richtliniendurchsetzung
Bedingungen können sich ändern, nachdem Zugriff begonnen hat. ZTXGate kann relevante Richtlinienbedingungen weiter bewerten und Zugriff widerrufen, wenn diese Bedingungen die Richtlinie nicht mehr erfüllen.
WireGuard-basierte Konnektivität
Verwaltete ZTXGate-Endgeräte verwenden WireGuard-basierte Konnektivität für autorisierten Zugriff. Innerhalb von ZTXGate ist die Tunnelverbindung nur ein Teil des Zugriffsmodells: Identität, Gerätezustand, Ressourcendefinition und Richtlinie bestimmen, welcher Zugriff über die Plattform tatsächlich autorisiert ist.
Clientless HTTP/HTTPS-Zugriff
ZTXGate kann über seinen richtliniendurchsetzenden Proxy auch clientlosen Zugriff auf HTTP- und HTTPS-Anwendungen bereitstellen. Autorisierter browserbasierter Zugriff ist dadurch möglich, ohne WireGuard auf dem Endgerät zu benötigen.
Betrieb durch Kunde oder MSP
ZTXGate wird in Infrastruktur bereitgestellt, die vom Kunden oder von einem MSP betrieben wird. Der Kernbetrieb benötigt keine zwingende, von CoreZT gehostete Cloud-Control-Plane.
Unterstützte Bereitstellungsmodelle umfassen On-Premises, cloudgehostete Infrastruktur, hybride und air-gapped Umgebungen.
Externe Integrationen behalten naturgemäß ihre eigenen Konnektivitätsanforderungen.
Control-Plane-Modell entdecken
Administration und Aufgabentrennung
ZTXGate bietet integrierte Rollen für Administratoren, Helpdesk und schreibgeschützte Audits, damit operative Aufgaben nicht durchgehend vollständige Administratorrechte erfordern.
Richtliniensimulation
ZTXGate enthält Funktionen zur Richtliniensimulation, mit denen Administratoren eine geplante (user, device, resource)-Zugriffsentscheidung bewerten können, bevor sie sich im Produktivbetrieb auf die Richtlinie verlassen.
Audit-Protokolle
ZTXGate führt Datensätze zu Zugriff, Authentifizierung und Richtlinienaktivität. Administratoren können diese für Untersuchungen, Betriebsreviews, Zugriffsreviews, Fehlersuche und die Sammlung von Audit-Nachweisen verwenden.
SIEM-Integration
ZTXGate kann relevante Ereignisse über RFC 5424 Syslog, ArcSight CEF oder JSON weiterleiten. Unterstützte Transportoptionen umfassen abhängig von der Integration UDP, TCP und TCP mit TLS.
Backup und Disaster Recovery
ZTXGate bietet kein konventionelles HA-Clustering. Das Administrationsportal unterstützt regelmäßige Backups; bei Bedarf kann ein Backup in eine frische ZTXGate-Bereitstellung eingespielt werden.
Dies ist ein Disaster-Recovery-Modell auf Basis von Backup und Wiederherstellung statt kontinuierlichem Failover. Organisationen sollten Backups schützen und Ersatzinfrastruktur sowie Wiederherstellungsprozesse entsprechend ihren eigenen Recovery-Zielen planen.
Sicherheit in air-gapped Umgebungen
Die zentrale ZTXGate-Zugriffsplattform kann ohne Abhängigkeit von einer durch CoreZT gehosteten Cloud-Control-Plane bereitgestellt werden. Eine eigenständige Installation verwendet manuelle Abläufe für Lizenzierung und Softwareupdates und kann vollständig air-gapped bleiben.
Wird ZTXBAS mit ZTXGate lizenziert, bleibt die integrierte Funktion innerhalb einer isolierten Bereitstellung für phishing-resistente biometrische Authentifizierung verfügbar, ohne separaten ZTXBAS-Server. Externe Identity-, MDM-, EDR-, SIEM- oder Cloud-Authentifizierungsdienste bleiben externe Abhängigkeiten und benötigen Konnektivität, wenn sie eingesetzt werden.
Verbundene Bereitstellungen, die Updates und Lizenzierung zentral verwalten möchten, können optional ZTXHub verwenden – einen Dienst, der CoreZT gehört und von CoreZT betrieben wird. Für den eigenständigen ZTXGate-Betrieb ist er nicht erforderlich.
Unterstützung für Compliance und Audits
Sicherheitsprodukte können das Compliance-Programm einer Organisation unterstützen, Produktfunktionen sollten jedoch nicht mit Zertifizierung verwechselt werden.
ZTXGate stellt Kontrollen und Nachweise bereit, die Aktivitäten wie Zugriffskontrollreviews, Benutzer- und Geräteverantwortlichkeit, Verwaltung temporärer Zugriffe, Authentifizierungsprotokolle, Richtlinienprotokolle, Security Event Monitoring und Sammlung von Audit-Nachweisen unterstützen können.
Diese Funktionen können Organisationen dabei helfen, Kontrollen im Kontext von Frameworks und regulatorischen Anforderungen wie SOC 2, ISO 27001, PCI DSS oder HIPAA zu erfüllen – abhängig von Umgebung und Implementierung des Kunden.
Der Einsatz von ZTXGate macht eine Organisation nicht automatisch konform mit einem Framework, und Verweise auf solche Frameworks bedeuten keine CoreZT-Zertifizierung, sofern dies nicht ausdrücklich angegeben ist.
Die Sicherheit der umgebenden Infrastruktur zählt
Organisationen, die ZTXGate betreiben, bleiben für Sicherheitspraktiken rund um ihre Systeme verantwortlich, darunter Host-Hardening, Betriebssystempflege, Administratorzugriff, Zertifikats- und Schlüsselmanagement, Netzwerkkonfiguration, Backup-Schutz, Log-Monitoring, Verfügbarkeit und Integrationssicherheit.
ZTXGate ist Teil dieser Sicherheitsarchitektur und ersetzt sie nicht.
Datenschutz und Datenverarbeitung
Lesen Sie die relevanten rechtlichen und datenschutzbezogenen Informationen zusammen mit der technischen Architektur:
Sicherheitsproblem melden
Bis CoreZT eine eigene Adresse oder Seite für die Meldung von Schwachstellen veröffentlicht, können sicherheitsbezogene Meldungen vertraulich an support@corezt.com gesendet werden.
Bitte geben Sie genügend Informationen an, damit das CoreZT-Team das Problem verstehen und reproduzieren kann, ohne unnötig sensible Daten offenzulegen.
Sicherheit ist ein Zugriffslebenszyklus
Identität → Gerät → Richtlinie → Authentifizierung → Zugriff → Kontinuierliche Durchsetzung → Audit
Ziel ist es, Zugriff explizit, begrenzt, sichtbar und anpassungsfähig an veränderte Bedingungen zu machen.